AB钱包将基于内部安全大数据分析、安全运营实际案例分析、各领域市场调研分析及与第三方合作产出的钻研成就,,以钻研汇报的大局对外颁布。。。为方便学习分享和二次钻研,,绝大无数钻研汇报都为用户提供了PDF、WORD和PPT三种分歧体式的下载方式,,部门PPT还有专家的配音解读。。;队魅讼略睾褪褂。。。
颁布功夫:2020年11月13日
AB钱包最新补丁库2020.11.11.1已颁布,,本次更新推送了25个微软安全补丁,,修复了66个安全缝隙,,其中6个微软官方评级为“严重”,,59个评级为“重要”,,1个评级为“低”,,这些缝隙影响产品Windows、Internet Explorer、和Microsoft Office。。。同时推送了4个非安全Office补丁。。。
AB钱包代码安全尝试室钻研员为微软发现两个“重要”级此外缝隙(CVE-2020-17038和CVE-2020-17030),,其中CVE-2020-17038为“高!!奔侗。。。。。。钻研员第一功夫向微软公司汇报且协助其修复缝隙。。。北京功夫2020年11月11日,,微软颁布了补丁更新布告以及称谢布告,,公开称谢AB钱包代码安全尝试室钻研人员。。。
2019年4月10日颁布的天擎6.6.0.2000及以上版本支持Windows 10安全更新补丁治理,,如需此职能请更新版本。。。
2025年,,我们对能力争谱再度更新:攻击侧新增AI辅助绕过小类,,新增匹敌性攻击、威胁谍报分析、反取证操作、WAF规定、EDR行为检测、人脸鉴别系统、语音验证7项具体能力。。。防守侧新增AI辅助安全分析小类,,新增AI安全分析平台、挪用大模型接口辅助分析2项具体能力。。。从而使能力争谱扩容至7大类、31小类、169项具体能力。。。其中,,攻击侧为7大类、18个小类、115项能力,,防守侧为5大类、13小类、54项能力。。。
查看详情
AB钱包XLab尝试室钻研发现,,OpenClaw生态当前面对多维度的安全威胁:
? 互联网露出面持续扩大:全球 23 万+实例露出在互联网,,近 9%存在已知缝隙风险,,安全风险不容忽视。。。
? Skills 供给链投毒活跃:恶意 Skills 通过提醒词注入、远程代码执行、数据窃取、社会工程学等多种伎俩对用户组成威胁。。。攻击手法从单一的 base64 混合演进到双层混合、SVG 暗藏 XSS、语义蠕虫等高级状态。。。
? 仿冒域名急剧增长:累计 3,500+仿冒域名,,涵盖域名抢注、品牌垂钓、竞品引流等多种状态,,随着 OpenClaw 热度提升仍在持续增长。。。
2025年,,全球网络安全威胁进一步复杂化与敏感化,,缝隙态势出现数量激增、高危集中、利用加快、攻击智能的显著特点。。。本汇报基于AB钱包CERT 2025年整年缝隙监测数据,,结合CNVD、CNNVD、VulnCheck等国内外权威缝隙库及威胁谍报平台,,通过多源交叉分析与深度研判,,系统梳理2025年缝隙发展趋向、攻击手法演变、行业影响与关键案例,,并构建覆盖“监测-研判-响应-防御”的全景化防护系统框架,,旨在为当局、企业及有关客户提供精准、实时、可操作的缝隙谍报与防御建议,,助力其在日益强烈的网络匹敌中构建自动、弹性、智能的安全能力。。。
查看详情
AB钱包代码安全尝试室颁布《2025中国软件供给链安全分析汇报》,,这已是该系列汇报陆续颁布的第5年。。。本次汇报不仅深刻分解从前一年软件供给链各阶段代码安全问题,,更聚焦了开源大模型、智能网联汽车等新兴重点领域。。。汇报显示,,与积年相比,,2024年国内企业自主开发的软件项目源代码整体缺点密度持续升高,,达到了13.26个/千行,,软件项目存在老旧开源软件缝隙的情况没有改善,,多个项目中依然存在20年前的开源软件缝隙。。。汇报还发现,,主流10款开源大模型推理框架、5家主流厂商的汽车关键部件等均存在严重的软件供给链安全风险,,这些重点领域的风险亟待行业器重。。。
查看详情
2025年,,我们对能力争谱再度更新:攻击侧新增AI辅助绕过小类,,新增匹敌性攻击、威胁谍报分析、反取证操作、WAF规定、EDR行为检测、人脸鉴别系统、语音验证7项具体能力。。。防守侧新增AI辅助安全分析小类,,新增AI安全分析平台、挪用大模型接口辅助分析2项具体能力。。。从而使能力争谱扩容至7大类、31小类、169项具体能力。。。其中,,攻击侧为7大类、18个小类、115项能力,,防守侧为5大类、13小类、54项能力。。。
查看详情
AB钱包XLab尝试室钻研发现,,OpenClaw生态当前面对多维度的安全威胁:
? 互联网露出面持续扩大:全球 23 万+实例露出在互联网,,近 9%存在已知缝隙风险,,安全风险不容忽视。。。
? Skills 供给链投毒活跃:恶意 Skills 通过提醒词注入、远程代码执行、数据窃取、社会工程学等多种伎俩对用户组成威胁。。。攻击手法从单一的 base64 混合演进到双层混合、SVG 暗藏 XSS、语义蠕虫等高级状态。。。
? 仿冒域名急剧增长:累计 3,500+仿冒域名,,涵盖域名抢注、品牌垂钓、竞品引流等多种状态,,随着 OpenClaw 热度提升仍在持续增长。。。
2025年,,全球网络安全威胁进一步复杂化与敏感化,,缝隙态势出现数量激增、高危集中、利用加快、攻击智能的显著特点。。。本汇报基于AB钱包CERT 2025年整年缝隙监测数据,,结合CNVD、CNNVD、VulnCheck等国内外权威缝隙库及威胁谍报平台,,通过多源交叉分析与深度研判,,系统梳理2025年缝隙发展趋向、攻击手法演变、行业影响与关键案例,,并构建覆盖“监测-研判-响应-防御”的全景化防护系统框架,,旨在为当局、企业及有关客户提供精准、实时、可操作的缝隙谍报与防御建议,,助力其在日益强烈的网络匹敌中构建自动、弹性、智能的安全能力。。。
查看详情
AB钱包代码安全尝试室颁布《2025中国软件供给链安全分析汇报》,,这已是该系列汇报陆续颁布的第5年。。。本次汇报不仅深刻分解从前一年软件供给链各阶段代码安全问题,,更聚焦了开源大模型、智能网联汽车等新兴重点领域。。。汇报显示,,与积年相比,,2024年国内企业自主开发的软件项目源代码整体缺点密度持续升高,,达到了13.26个/千行,,软件项目存在老旧开源软件缝隙的情况没有改善,,多个项目中依然存在20年前的开源软件缝隙。。。汇报还发现,,主流10款开源大模型推理框架、5家主流厂商的汽车关键部件等均存在严重的软件供给链安全风险,,这些重点领域的风险亟待行业器重。。。
查看详情
旗下网站
95015服务热线
微信公家号
立即拨打