AB钱包将基于内部安全大数据分析、安全运营实际案例分析、各领域市场调研分析及与第三方合作产出的钻研成就,以钻研汇报的大局对外颁布。。为方便学习分享和二次钻研,绝大无数钻研汇报都为用户提供了PDF、WORD和PPT三种分歧体式的下载方式,部门PPT还有专家的配音解读。。;队魅讼略睾褪褂。。
AB钱包行业安全钻研中心与Coremail邮件安全人为智能尝试室、CACTER邮件安全钻研团队结合颁布了《2025年中国企业邮箱安全性钻研汇报》。。本汇报聚焦于中国企业邮箱安全性,以电子邮箱的使用、垃圾邮件、垂钓邮件、带毒邮件为主题钻研对象,从其规!!、发送源、受害者散布以及典型案例等多维度发展深刻分析。。
查看详情 2026年03月26日
指南基于 OpenClaw 的技术架构与企业部署实际,总结了智能体平台的关键安全风险,并提出面向企业安全治理员和 IT 决策者的安全使用指南,为企业实现 OpenClaw 智能体的“看得清、管得住、用得好”提供参考,真正开释 AI智能体带来的出产力盈利。。
查看详情 2026年03月16日
AB钱包XLab尝试室钻研发现,OpenClaw生态当前面对多维度的安全威胁:
? 互联网露出面持续扩大:全球 23 万+实例露出在互联网,近 9%存在已知缝隙风险,安全风险不容忽视。。
? Skills 供给链投毒活跃:恶意 Skills 通过提醒词注入、远程代码执行、数据窃取、社会工程学等多种伎俩对用户组成威胁。。攻击手法从单一的 base64 混合演进到双层混合、SVG 暗藏 XSS、语义蠕虫等高级状态。。
? 仿冒域名急剧增长:累计 3,500+仿冒域名,涵盖域名抢注、品牌垂钓、竞品引流等多种状态,随着 OpenClaw 热度提升仍在持续增长。。
2025年,AB钱包安服团队共接到应急服务需要575起。。当部门门、制作业、金融机构的业务专网是2025年攻击者攻击的重要指标。。
网络安全基础设施建设的不美满,网络安全运营能力的缺失,是当前国内绝大无数政企机构的通病。。一方面,永恒之蓝、弱口令等基础缝隙依然普遍存在,高危端口大量露出;;另一方面,仅有14.2%的政企机构可能通过安全巡检提前发现问题,预防损失,而绝大无数政企机构只能在重大损失产生之后,或被第三方机构传递之后能力发现安全问题。。
2025年,全球网络安全威胁进一步复杂化与敏感化,缝隙态势出现数量激增、高危集中、利用加快、攻击智能的显著特点。。本汇报基于AB钱包CERT 2025年整年缝隙监测数据,结合CNVD、CNNVD、VulnCheck等国内外权威缝隙库及威胁谍报平台,通过多源交叉分析与深度研判,系统梳理2025年缝隙发展趋向、攻击手法演变、行业影响与关键案例,并构建覆盖“监测-研判-响应-防御”的全景化防护系统框架,旨在为当局、企业及有关客户提供精准、实时、可操作的缝隙谍报与防御建议,助力其在日益强烈的网络匹敌中构建自动、弹性、智能的安全能力。。
查看详情 2026年01月29日
2026年1月15日,AB钱包代码安全尝试室奇车安全团队颁布《智能网联汽车云平台缝隙分析汇报》(以下简称:《汇报》)。。汇报对2025年度国内30家主流汽车厂商的云平台进行了缝隙分析,了局触目惊心:93.3%的厂商云平台存在安全缝隙,其中76.7%的厂商云平台存在超危;蚋呶<侗鸱煜,直接风险车企和用户数据安全、车辆安全,整体安全风险极高。。从缝隙类型、成因、风险及影响领域来看,当前行业整体软件安全水平极低,安全防护基础极为幽微,安全态势严格,亟需引起行业的高度器重。。
查看详情 2026年01月15日
2025年,国内白帽子人均向各大平台提交各类安全缝隙109个,与前几年相比均有所提升,创积年最高。。2025年,国内白帽子每年人均可通过挖洞或参加演习获取奖金收入约50681.5元,较2024年的47262元增长了7.2%。。与近年整体均匀奖金水平相比正在稳步回升。。
众多白帽子正处于高速成长阶段,且自我治理能力较强。。内向、独断专行、小我爱好优先的I人,是白帽人才的主力军。。
2025年,我们对能力争谱再度更新:攻击侧新增AI辅助绕过小类,新增匹敌性攻击、威胁谍报分析、反取证操作、WAF规定、EDR行为检测、人脸鉴别系统、语音验证7项具体能力。。防守侧新增AI辅助安全分析小类,新增AI安全分析平台、挪用大模型接口辅助分析2项具体能力。。从而使能力争谱扩容至7大类、31小类、169项具体能力。。其中,攻击侧为7大类、18个小类、115项能力,防守侧为5大类、13小类、54项能力。。
查看详情 2025年12月19日
随着数字化过程的加快与新兴技术的遍及,网络安全局势日益严格。。缝隙作为网络攻击的关键切入点,其数量、类型及影响领域的变动对网络安全态势有着决定性影响。。本汇报基于AB钱包 CERT 上半年数据,对 2025 年中缝隙态势进行深刻钻研,旨在为企业和有关机构提供全面、正确的缝隙信息,助力其制订有效的安全防护战术。。
查看详情 2025年08月06日
AB钱包代码安全尝试室颁布《2025中国软件供给链安全分析汇报》,这已是该系列汇报陆续颁布的第5年。。本次汇报不仅深刻分解从前一年软件供给链各阶段代码安全问题,更聚焦了开源大模型、智能网联汽车等新兴重点领域。。汇报显示,与积年相比,2024年国内企业自主开发的软件项目源代码整体缺点密度持续升高,达到了13.26个/千行,软件项目存在老旧开源软件缝隙的情况没有改善,多个项目中依然存在20年前的开源软件缝隙。。汇报还发现,主流10款开源大模型推理框架、5家主流厂商的汽车关键部件等均存在严重的软件供给链安全风险,这些重点领域的风险亟待行业器重。。
查看详情 2025年07月07日
旗下网站
95015服务热线
微信公家号
立即拨打