Splunk Enterprise和Splunk Cloud Platform存在未授权文件操作漏洞CVE-2026-20253。由于PostgreSQL sidecar服务端点缺乏身份验证控制,攻击...
【转载】从JDBC MySQL不出网攻击到spring临时文件利用
好文推荐 文章作者:先知社区(m4x) 文章来源:https://xz.aliyun.com/news/17830 0x00 传统攻击流程 我们之前传统的攻击流程由以下几个步骤来完成 攻...
AI应用风险重构(三)之沙箱安全攻防
本文从方法论角度系统剖析AI应用沙箱安全的攻击路径与防御策略,涵盖配置级、架构级、应用级三大攻击向量,提出分层防御框架,强调最小权限、隔离加固、实时监控及人工审批等关键措施。前言当大语言模型(LLM)...
OpenClaw安全实战系列(四):幽灵连通性 — 揭秘CVE-2026-32038沙箱网络隔离绕过与靶标实战
本篇文章深入剖析了CVE-2026-32038漏洞,揭示了OpenClaw沙箱在网络隔离上的严重缺陷。攻击者利用Docker的container:网络共享机制,成功绕过沙箱限制,实现横向移动并窃取本地...
Docker 入门之overlay网络
本文介绍了Docker Overlay网络的原理、适用场景及搭建方法,重点讲解了其在Docker Swarm集群中的应用,包括网络创建、服务部署和节点管理。前序推荐先看过之前的入门文章:Docker ...
攻击路径(11):堡垒机还是别放互联网了
本文复盘了一次攻防演练中通过堡垒机突破内网的安全案例,重点分析了因堡垒机暴露在互联网导致的权限绕过风险,并提出了网络隔离、弱口令防护等规避措施。本文是攻防演练《某次安全设备突破口的实战案例[https...
内网网络审计工具箱(大牛蛙版)
内网网络审计工具箱(大牛蛙版)是一款基于PySimpleGUI和Netmiko开发的内网运维工具,支持SSH连接主流品牌交换机,实现终端定位、资产梳理、批量备份与巡检等功能,具备网络隔离机制保障数据安...
安全提示:关于防范OpenClaw(龙虾)开源智能体安全风险的六要六不要建议
本文基于NVDB组织的研究成果,针对OpenClaw(龙虾)智能体在办公、开发运维、个人助手及金融交易等场景中的安全风险,提出‘六要六不要’防护建议,涵盖版本管理、权限控制、技能包审查、日志审计等内容...
OpenClaw(龙虾)Agent 安全基线与实操指引 | 工信部NVDB
工信部NVDB发布《关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议》,本文从网络隔离、权限收敛、审计溯源三角度梳理OpenClaw生产级安全基线。重点涵盖操作系统最小权限配...
工信部发布龙虾使用六要六不要安全建议,安恒信息ClawdSecbot精准对标落地
工信部发布‘龙虾’使用六要六不要安全建议,安恒信息ClawdSecbot精准对标落地,通过多层防护、权限控制、技能扫描等能力,全面保障OpenClaw智能体在办公、开发、金融等场景下的安全合规运行。针...
工信部:关于防范OpenClaw(龙虾)开源智能体安全风险的 六要六不要 建议
工信部发布‘六要六不要’建议,防范OpenClaw(龙虾)开源智能体在办公、开发、个人助手及金融交易等场景中的安全风险,强调最小权限、隔离部署、日志审计与供应链安全。针对“龙虾”典型应用场景下的安全风...
工信部NVDB 《关于防范OpenClaw(龙虾)开源智能体安全风险的六要六不要建议》
工信部NVDB发布防范OpenClaw(龙虾)开源智能体安全风险的六要六不要建议,涵盖智能办公、开发运维、个人助手和金融交易等典型场景,提出最小权限、网络隔离、日志审计等核心防护策略。针对“龙虾”典型...
6

