首页
学习
活动
专区
圈层
工具
发布

#漏洞

2026年对抗测试:AI时代软件安全的终极防线

顾翔

2025年,全球因软件供应链攻击导致的平均单次损失已达480万美元(IBM《Cost of a Data Breach Report 2025》)。更严峻的是,...

100

AI全自动测试工具,自动发现并修app中的bug

豆芽菜小萌

全新功能:Strix 与 GitHub Actions 以及 CI/CD 管道无缝集成。在每次拉取请求时自动扫描漏洞,并在不安全代码进入生产环境之前予以阻止 -...

2900

CRA漏洞通报全流程:24小时预警+72小时通报的实操指南

网安小学生

2026 年 9 月 11 日起,欧盟 CRA(《网络弹性法案》)漏洞通报义务正式生效。通报条件一旦触发,企业就进入一条时限明确的三段式倒计时:24 小时早期预...

11710

Gha Security Review 实用指南

用户4482004

11610

Folder Specific Claude And Agents Md 实用指南

用户4482004

6700

朱雀实验室真正值得关注的地方,不只是漏洞挖掘

用户12393522

如果只看最近几年腾讯朱雀实验室公开出来的研究成果,很容易把它理解成一家专门做 AI 安全的漏洞研究团队。实际上,朱雀今天呈现出来的技术路线,比“AI 漏洞挖掘实...

14610

:AMD TPM 8.3/8.5漏洞下备份加密密钥还能信芯片吗

用户12493922

6600

Cloudflare Security Audit 实用指南

用户4482004

8300

知识图谱实战:从 5 条威胁情报到一张知识图谱(附完整建模代码)

dongdonglog

威胁情报(CTI)是知识图谱最"硬核"的落地场景之一:数据来自多源(报告、漏洞库、厂商公告、OSINT)、实体关系密集、分析问题天然是多跳关系型。MITRE A...

27335

CRA漏洞通报义务倒计时:9.11生效要求深度解读

网安小学生

从 2026 年 8 月 31 日算起,距离欧盟《网络弹性法案》(CRA)漏洞通报义务正式生效的 2026 年 9 月 11 日,只剩 11 天。这是 CRA ...

16400

Api Fuzzing Bug Bounty 实用指南

用户4482004

16110

Security Scanning Security Dependencies 实用指南

用户4482004

11610

一场实验:如果没有安全护栏,让 AI 扮演黑客会发生什么?

云鼎实验室

腾讯 | 安全实验室 (已认证)

2026 年 8 月 17 日深夜至 18 日凌晨,云鼎实验室在智能攻防 Agent 评测平台 Tsecbench 上,对自主智能体“无境”进行了一次受控红队测...

20810

从"免单幻觉"到负责任的披露:一次真实的 AI 通道逆向与一个被封的号

叫我小七总

今天把这条路的每一段都如实写出来。技术细节我讲透,但你不用懂协议也能看懂。最后那个漏洞,我已经整理成报告递给了开发者。

13610

Api Security Best Practices 实用指南

用户4482004

14710

依赖包有已知漏洞?CNB 构建时自动扫描拦截

gavin1024

对于本文关注的依赖漏洞问题,关键在于 SCA 能力。它在构建过程中分析项目依赖,识别所使用的开源组件,并与公开的漏洞信息比对,从而发现命中已知漏洞的依赖包。这样...

23010
领券