随着网络安全威胁的不断演变,网络安全等级测评报告模板也在持续更新。2025版的网络安全等级保护测评报告模板在结构和内容上进行了多项调整,旨在更好地应对当前和未来的网络安全挑战。以下将进行2025版测评...
http host头攻击风险分析
声 明本文由Tide安全团队成员“Tide”首发于FreeBuf TideSec专栏:https://zhuanlan.freebuf.com/column/index/?name=TideSec...
AI风险分析 | Grok提示词泄露前后暗藏玄机
背景随着大规模生成式模型在各行业中的应用,模型的安全性问题逐渐暴露,尤其是提示词泄漏问题。提示词泄漏是攻击者通过精心设计的提示词,诱导模型暴露内部敏感数据,造成企业或个人隐私数据被侵犯,甚至可能对政治...
AI风险分析 | 从Freysa转账案例看智能体应用的潜在风险
01 背景11月22日晚9点,AI智能体Freysa被发布。它是一个能够不断进化的大模型(LLM)智能体,负责管理一个奖金池。用户需要按照游戏的规则,通过说服Freysa把奖金池内的奖金转给自己。参与...
AI风险分析 | 攻击组织在多个AWS租户环境劫持LLM模型
背景随着AI技术的迅速发展,以人工智能即服务(AIaaS) 为代表的云化服务也开始被广泛使用,高价值算力集群的“诱惑”,让攻击者的“矛头”直指各类AIaaS服务。以JINX-2401为代表的组织,正在...
全球云上数据泄露风险分析简报 (第三期):云盘误配置与API漏洞致高校信息泄露,影响7亿账户
原文始发于微信公众号(绿盟科技研究通讯):全球云上数据泄露风险分析简报 (第三期):云盘误配置与API漏洞致高校信息泄露,影响7亿账户
央行发布《金融数据中心容灾建设指引》,涉及5大方面要求
《银行科技研究社》(作者 木子剑):7月29日,中国人民银行发布金融行业标准《金融数据中心容灾建设指引》(JR/T 0264—2024)(以下简称“《指引》”),当日实施。该标准提供了金融数据中心容灾...
记一次某项目越权漏洞挖掘
水平越权漏洞水平越权漏洞分析风险分析:可以恶意删除别人文件测试过程:登录自己的账号先上传一个文件 然后点击删除 抓包查看 可切换路径末id来删除别人的文件 删除成功 注意根据上传后的返回...
TonConnect SDK 的 Origin 伪造风险分析
By: Thinking背景随着 TON 生态项目的升温,Web3 钓鱼团伙也开始进入 TON 生态的战场。目前 TON 生态中使用 TonConnect SDK 来解决跨平台/应用钱包连接和交互的问...
【红蓝/演练】-事前准备(10)之事前阶段小结
本章为该系列的第10篇,也是事前准备阶段的第10篇,通过本章做个小结,来结束事前准备阶段的介绍,从下一篇开始,将正式进入事中迎战阶段。有幸观摩过一场线下沙龙,在讨论过程中,我发现不同性质的企业,安全的...
基于风险分析的信息系统等级测评
在基础项目管理的过程中,只有通过优化整个项目的管理,才能确保企业在市场竞争中保持优势。为此,相关企业需要对信息化管理体系进行集中改进,并借助专业人员来管理整个项目的风险。在项目的实际运作过程中,利用基...
信息安全之风险评估解析
风险评估过程中主要包括风险评估准备、业务识别、资产识别、威胁识别、脆弱性识别、已有安全措施确认、风险计算、风险分析与评价等阶段。风险评估过程风险分析原理安全风险关系模型该安全评估关系模型动态的表现了业...