导 读波兰航天局 POLSA 上周末宣布,为应对网络攻击,该局已切断其网络与互联网的连接。“POLSA 发生了一起网络安全事件。为了在黑客攻击后确保数据安全,POLSA 网络立即与互联网断开连接。”该...
《Ollama大模型工具安全风险紧急通告(2025年3月4日)》
0x00 事件背景 近期,国家网络安全通报中心联合清华大学网络空间测绘联合研究中心发布通报,指出开源跨平台大模型工具Ollama在默认配置下存在严重安全风险,可能导致未授权访问、模型窃取...
网络安全个人成长系列
开一个系列,讲讲个人成长今天讲的话题是,提升解决问题的能力,而不仅仅是提升技术一家之言,如果不赞同,看个乐子就行如果你对技术到了痴迷的地步,在技术方面颇有成就,且打算一直从事技术,那可能对你没啥帮助如...
国家网络安全通报中心通报Ollama安全风险
来源:国家网络安全通报中心据清华大学网络空间测绘联合研究中心分析,开源跨平台大模型工具Ollama默认配置存在未授权访问与模型窃取等安全隐患。鉴于目前DeepSeek等大模型的研究部署和应用非常广泛,...
什么是零信任?分布式和风险时代的网络安全模型
什么是零信任?零信任是一种网络安全模型或策略,其核心理念是不认为任何人或计算实体天生值得信任,无论他们是在组织网络内部还是外部。这与传统网络安全理念截然不同,后者通常认为在某个定义边界内的一切(例如企...
DeepSeek如何与网络安全深度融合?从技术逻辑到实践路径全拆解
网络安全是一个对检出率、准确率有极高追求的toB领域,将任何的开源基座大模型落地于安全领域,都绝非简单的接入、缝合,而是一个复杂的系统工程。DeepSeek-R1在安全垂直领域商业落地,必须具有安全垂...
残酷的IT就业市场:AI让现状变得更加糟糕
长久以来,技术娴熟的科技人员仿佛处于最高点,硅谷公司等科技企业会为他们提供丰厚的薪酬、相对轻松的工作量以及免费餐等各种福利。然而,这样的好日子已经一去不复返,早在2022年和2023年期间,美国科技行...
Docker逃逸 - 挂载宿主机 procfs 逃逸
免责声明 "本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的网站和服务器等系统。我们鼓励在获得适当授权的情况下使用这些信息。请注意,任何未经授权的使用或由此产生的直接...
网络安全零基础学习方向及需要掌握的技能
最近总有同学问我,0基础怎么学网络安全?0基础可以转行做网络安全吗?网络安全有哪些学习方向?每个方向需要掌握哪些技能?今天给大家简单写一下。我的回答是先了解,再入行。具体怎么做呢?首先,你要确定学习方...
美国FBI新任局长遭黑客威胁,LockBit号称手握机密信息
2月28日,星期五,您好!中科汇能与您分享信息安全快讯:01美国FBI新任局长遭黑客威胁,LockBit号称手握"机密"信息近日,勒索软件团伙LockBit在其暗网泄露网站上发布一条奇怪的消息,声称拥...
PotatoTool一款功能强大的网络安全综合工具支持免杀、自定义内存马、提权、扫描、一键解密、AI分析、溯源等等
1项目介绍 当前版本V2.4(本次更新主要增加了一些红队功能) 这款工具是一款功能强大的网络安全综合工具,旨在为安全从业者、红蓝对抗人员和网络安全爱好者提供全面的网络安全解决方案。它集成了多种实用功能...
企业网络安全升级:从等保测评开始的实战经验分享
✨刚结束某上市公司的等保测评项目,深夜复盘时突然想和你们聊聊这个「网络安全体检」的玄机。很多企业以为买几台防火墙就万事大吉,直到被黑客教做人——其实真正的安全防护,是从一场专业的等保测评开始的!🛡️▌...
1195