一件事,可能改写你对AI安全的全部认知。上周,全球最顶尖的AI公司之一,亲眼目睹了一场"考试事故":他们关在隔离沙箱里的模型,为了做对一道题,自己挖漏洞跑了出去...
在数字化时代,企业业务系统对网络的依赖程度不断提升。无论是企业办公系统、数据中心、云平台还是客户访问应用,稳定可靠的网络都是业务运行的基础。因此,网络管理已经成...
当地时间7月21日,英特尔公司宣布和网络安全设备和服务巨头 Fortinet 公司达成战略合作,共同开发 Fortinet 安全处理器 6 (SP6)。此次合作...
引言:在AD域渗透实战中,NoPac、RBCD 等经典攻击链都依赖"能够创建或控制机器账户"这一前置条件。然而,管理员为了收敛此类风险,往往会把 ms-DS...
引言 Active Directory 作为企业内网身份与权限的核心,任何影响域控制器(DC)身份鉴别机制的漏洞都会带来"域一击穿透"的严重后果。2021 ...
在 Active Directory 域环境中,权限提升一直是攻防对抗的核心议题。2021 年微软披露了两个影响深远的漏洞——CVE-2021-42278 与 ...
苹果印度核心代工厂塔塔电子遭勒索团伙“World Leaks”网络入侵,窃取了超630GB、合计20万余份带“机密”水印的内部文件,并上传暗网。iPhone 1...
ZeroLogon(CVE-2020-1472)是 2020 年爆出的 Netlogon 协议高危漏洞,攻击者只需在网络可达域控的条件下即可将域控计算机账户...
在 AD 域渗透后期,攻击者常通过重置域控制器(DC)机器账户密码来实现 DCSync 等高权限操作,但直接重置只会修改 ntds.dit 中的凭据,而 SA...
网络安全龙头 CrowdStrike 的股价直接原地跌超 6.5%,Cloudflare、Okta 等一众明星公司集体"跳水",市场陷入了极度的恐慌:
施奕彤,东南大学网络空间安全学院23级大三本科生。曾获得国家奖学金、唐仲英德育奖学金等奖励。曾任东南大学校学生会学习服务部负责人,现为网安宣讲团课程部负责人。依...