安全分析与研究专注于全球恶意软件的分析与研究前言概述笔者从事恶意软件研究十几年了,从上大学开始对计算机的病毒研究感兴趣,到后面一直从事与恶意软件相关的工作,涉及到多个不同的平台,分析研究过的恶意软件家...
安全分析与研究公众号文章精选
安全分析与研究专注于全球恶意软件的分析与研究前言概述不知不觉,笔者写公众号正好有六年时间了,虽然这个公众号是2017年注册的,但是从2019年才开始正式运营,这六年时间里面,不知道多少个夜深人静的时候...
央视新闻发文中央网信办整治开盒 的这一天,我被开了全家的户籍
没错,我被开盒了,这次是直接开全家户籍,包括我奶奶、父亲、叔叔、我自己的所有信息,就在央视新闻发布“中央网信办:进一步加强开盒问题整治”的这一天。image-20250527212318513开我的频...
全球首个L4级高阶安全智能体背后,网络安全范式面临重塑
如何通过AI技术来解决安全行业的痛点和需求,几乎成为了行业的共识。文|游勇编|周路平自从DeepSeek问世后,大模型加速在各行业的应用。但...
喜怒哀乐愁难盼:一个安全人活到现在的全部情绪
我们在安全行业里,一边防漏洞,一边缝生活 有人说,网络安全是个有“前途”的行业。你点点头,确实,前面是CTF,后面是护网,中间夹着不结的尾款和无限循环的日报。在这行干久了你会发现,每一个岗位看起来都不...
闲扯安全在大模型领域的误区
近期有空闲时间,也和众多的安全从业者们沟通过大模型在安全领域的一些应用(非大模型本身的安全),发现有一些“误区”(当然是我的一家之言),遂发表出来博君一笑。一、大模型无用论:没啥卵用,只能当个问答机器...
2025 RSAC|山石网科洞察安全行业4大趋势
总结2025 RSAC的关键焦点内容助力企业构建面向未来的安全体系2025年4月28日,全球最具影响力的网络安全盛会——RSA Conference 2025(RSAC 2025)在美国旧金山正式拉开...
从特征匹配到认知觉醒:大模型正在睁开安全之眼
《安全晓说》栏目文章本文970字,阅读时长约4分钟用最硬的视角,看最软的未来当我们还在讨论AI是否会取代人类时,它已经悄然穿上了"安全铠甲"。2025年3月30日,在腾讯TVP主办的《大模型时代:安全...
悬在安全行业人头上的达摩克利斯之剑
最近看了一篇腾讯的文章,讲解的是代码审计来解决cursor之类的屎山代码的安全隐患,这文章让想起来1月deepseek r1论文出来以后我看的一些想法。我看完deepseek grpo rl的奖励函数...
百家讲坛 | 宋荆汉:2025年网络安全行业的春天会来吗?
宋荆汉,网安加学院院长,深圳创新方法研究会理事、深圳质量协会专家委员,网安加社区、质量实干派社区创始人。20年研发及管理经验,在中兴通讯、任子行网络,全志科技、汇金科技,担任研发管理高管...
网络信息安全从业者面试指南
本文转载于github,项目地址https://github.com/FeeiCN/SecurityInterviewQuestions网络信息安全从业者面试指南1 安全招聘现状1.1 薪酬最高互联网...
CVE-2024-45519 Zimbra RCE漏洞(附EXP)
文章来源:哪都通安全 0x01 前言 Zimbra Collaboration Suite的PostJournal服务中存在基于SMTP的漏洞,允许未经身份验证的攻击者注入任意命令。攻击者可以利...