英伟达与LakeraAI联合发布AI智能体安全与安保框架,提出动态风险评估方法,结合安全(Safety)与安保(Security),通过探针红队测试、多角色智能体协作及端到端可观测性,系统性识别智能体...
图解 | 数据安全技术 数据接口安全风险监测方法
合规社专注于数据安全领域的知识共享与交流平台,为数据安全管理者、技术专家、隐私法务等专业人士提供图解标准、政策解读与实务指南,助力构建数据保障之堡。探寻合规之道,共筑数据保障之堡。专注为数据安全管理者...
入侵与攻击模拟(BAS):网络安全防御能力验证新利器
BAS(入侵与攻击模拟)技术通过自动化模拟真实攻击场景,验证企业安全防御体系有效性,实现无害化攻击测试,支持全链路攻击模拟、量化评估与闭环优化,助力企业提升安全能力与合规水平。随着网络攻击的频率和复杂...
华硕公司因供应商遭网络攻击致源代码泄露事件
2025年12月,华硕因供应商遭网络攻击致部分手机相机模块源代码泄露,黑客组织Everest在暗网发布1TB数据样本,涉及华硕、ArcSoft及高通等公司。华硕称未影响产品与用户隐私,事件凸显供应链安...
网站信息收集:全方位挖掘目标网站的安全密码
网站信息收集是渗透测试和漏洞分析的基础,通过识别操作系统、服务容器、数据库、CMS等,帮助安全人员发现潜在漏洞。本文介绍了多种信息收集技巧和工具,助力网站安全分析。在网络安全领域,信息收集是进行渗透测...
RedAgent —— AI 自动化快速评估工具
RedAgent是kk12-30开发的AI自动化安全评估工具,支持Web、网络服务及系统漏洞检测,具备快速评估、智能分析和多场景适配能力,提供高效、准确的自动化安全解决方案。项目地址https://g...
CVE-2025-55182 - Next.js-Exploit-Tool 图形化综合利用工具
CVE-2025-55182-Next.js-Exploit-Tool是一款基于Go开发的图形化安全评估工具,支持批量漏洞扫描、内存马注入及文件管理,专为CVE-2025-55182漏洞检测与验证设计...
基于网络安全保障等级与网络安全评估的保障实施实用方法
本文介绍基于网络安全保障等级与评估的实用实施方法,助力汽车网络信息安全防护,适用于相关技术与管理人员参考。点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt...
React2Shell真正的内存马
本文介绍了如何将CVE-2025-55182的命令执行内存马优化为Node.js代码执行内存马,实现哥斯拉架构的一次注入多次调用。 声明:深潜安全实验室(GK_P0wer)原创文章,转载请注明出处!文...
安全与业务的博弈:当CISO遇到不可能完成的任务
探讨了CISO在业务协调中遇到的安全与业务冲突,以及如何通过沟通、协作和流程优化实现双赢。安小圈第809期在我担任CISO的这些年里,最让我头疼的不是APT攻击,也不是零日漏洞,而是每周二下午的业务协...
【红队】Turacos 专业的多数据库安全评估工具
Turacos是一款专业的多数据库安全评估工具,支持PostgreSQL、MySQL等多种数据库的后渗透操作,为安全研究人员提供模块化测试能力。 工具介绍 Turacos是一款专业的多数据库安全评估工...
美军/国防部大模型(LLM)安全评估体系与安全围栏研究
本文聚焦美军大模型安全评估与防护体系,解析其顶层框架、评估维度及军种实践,揭示“全生命周期管控”“技术+人员+生态协同”等最新趋势。引子随着生成式人工智能在语言、图像、视频等多模态场景中的 广泛应用,...
26

