最新消息:

admin的文章

04|对抗现象如何分类:从静态变化到行为链变化
好的外部文章和内容

04|对抗现象如何分类:从静态变化到行为链变化

2个月前 (07-21) 93浏览 0评论

前两篇分别讨论了什么是安全对抗,以及安全产品检测链路如何工作。这一篇进一步拆解一个问题:对抗现象如何分类?不同类型的对抗变化分别影响检测链路的哪些环节,防御侧又该如何从分类出发,找到对应的补强方向。 分类不是目的,让每一类对抗现象都能指向具体的分析维...

03|安全产品检测链路如何工作:从文件进入到告警响应
好的外部文章和内容

03|安全产品检测链路如何工作:从文件进入到告警响应

2个月前 (07-21) 99浏览 0评论

上一篇讨论了什么是安全对抗,以及它为什么会表现为检测失效。这一篇从攻防两侧拆解一个问题:一个样本或行为从进入系统到最终被处置,中间会经过哪些检测环节?每个环节到底在看什么、可能漏什么,以及为什么单点规则不等于完整的检测能力。 一、为什么要理解检测链...

Mesh CSMA 如何揭示并阻断针对核心资产的攻击路径
项目与思路

Mesh CSMA 如何揭示并阻断针对核心资产的攻击路径

5个月前 (04-13) 248浏览 0评论

转自:Mesh CSMA 如何揭示并阻断针对核心资产的攻击路径 发布时间:2026年3月18日 如今的安全团队并不缺乏工具或数据,而是被二者淹没。 然而,在海量的警报、安全漏洞和配置错误之中,安全团队仍难以把握全局: 问:哪些安全漏洞、配置错误和弱点...

LotAI:攻击者如何利用AI助手进行数据窃取
项目与思路

LotAI:攻击者如何利用AI助手进行数据窃取

5个月前 (04-13) 253浏览 0评论

转自:LotAI:攻击者如何利用AI助手进行数据窃取 作者:Rebecca Harpur 发布时间:2026年3月15日 当攻击者利用您已批准的AI工具作为数据外泄渠道时会发生什么?最新研究揭示了LotAI技术如何将Copilot和Grok转变为隐蔽...

MWDB: 灵活的恶意样本存储系统
好的外部文章和内容

MWDB: 灵活的恶意样本存储系统

9个月前 (12-03) 375浏览 0评论

开篇 在实际工作中,恶意软件分析人员迟早会面临维护的恶意软件样本库规模不断增长的问题。 与此同时,要维护的数据不仅仅是二进制样本,还包括样本分析之后得出的相关信息,比如从样本中提取的信息、样本与提取的信息之间的关联关系、样本与样本之间的关联关系、样本...