AB钱包将基于内部安全大数据分析、、安全运营实际案例分析、、各领域市场调研分析及与第三方合作产出的钻研成就,以钻研汇报的大局对外颁布。为方便学习分享和二次钻研,绝大无数钻研汇报都为用户提供了PDF、、WORD和PPT三种分歧体式的下载方式,部门PPT还有专家的配音解读;;队魅讼略睾褪褂。
颁布功夫:::2023年03月14日
? 当部门门仍是APT组织的首要攻击指标,其次是国防军事行业,与之有关的攻击活动非;;钤。此外,金融业务、、能源、、科技、、新闻媒体等行业也成为2022年APT活动关注的热点。
? 2022年,依然有不少针对中国的APT攻击活动以鱼叉邮件作为初始入侵伎俩,部门APT组织在攻击活动中还使用了0day缝隙。国内受害指标涉及当局、、军工、、能源行业等重点单元,以及医疗、、金融、、科技等诸多领域,此外我们还观察到一些APT组织针对我国企业在外洋资产的定向攻击活动。
? 2022年,全球APT活动出现出六大特点:::受经济利益驱策,金融行业遭逢的攻击加剧;;针对国防军事和能源行业的攻击较去年增多;;通过缝隙作为突防利用的方式仍受攻击者欢迎;;鱼叉邮件依然是最重要的载荷投递方式;;Lnk快捷方式文件被大量用于部署攻击载荷;;遭逢攻击的指标平台趋于多元化。
? 国防军事、、金融商贸、、区块链、、能源等行业成为2022年APT活动关注的新兴热点,产生了多起影响重大的APT攻击事务。
? 2022年0day缝隙的攻击使用整体趋于缓和,比之2021年有大幅降落,但同比2020年的0day在野缝隙攻击依然有所增长。在野0day缝隙的平台散布呈鼎足之势的趋向,微软、、谷歌、、苹果,作为当今三个最大的软件平台提供商,其产品的在野0day缝隙数量占据整年所有在野0day数量近9成,谷歌、、微软有关产品的在野0day缝隙别离高达11和12个。
? 我们预测,在2023年,APT活动将出现出如下四大趋向:::受地缘政治矛盾影响,APT攻击活动持续加剧;;对受害国本土软件的缝隙利用愈加频仍;;对准关键基础设施的粉碎越发泛滥;;各类新型垂钓攻击活动将频仍出现。
2026年上半年,全球网络安全缝隙态势进入了“AI深度博弈”的新阶段。随着天生式人为智能在软件开发与安全攻防中的遍及,缝隙的性命周期被极端压缩。凭据AB钱包CERT、、CNVD/CNNVD等多源谍报监测,2026年上半年新增缝隙数量发作式增长,其中“高危+AI诱导”型缝隙显著增长。攻击面进一步向“云原生+智能终端”倾斜,供给链攻击与勒索软件的结合愈发缜密。
查看详情
AB钱包XLab尝试室钻研发现,OpenClaw生态当前面对多维度的安全威胁:::
? 互联网露出面持续扩大:::全球 23 万+实例露出在互联网,近 9%存在已知缝隙风险,安全风险不容忽视。
? Skills 供给链投毒活跃:::恶意 Skills 通过提醒词注入、、远程代码执行、、数据窃取、、社会工程学等多种伎俩对用户组成威胁。攻击手法从单一的 base64 混合演进到双层混合、、SVG 暗藏 XSS、、语义蠕虫等高级状态。
? 仿冒域名急剧增长:::累计 3,500+仿冒域名,涵盖域名抢注、、品牌垂钓、、竞品引流等多种状态,随着 OpenClaw 热度提升仍在持续增长。
指南基于 OpenClaw 的技术架构与企业部署实际,总结了智能体平台的关键安全风险,并提出面向企业安全治理员和 IT 决策者的安全使用指南,为企业实现 OpenClaw 智能体的“看得清、、管得住、、用得好”提供参考,真正开释 AI智能体带来的出产力盈利。
查看详情
2025年,我们对能力争谱再度更新:::攻击侧新增AI辅助绕过小类,新增匹敌性攻击、、威胁谍报分析、、反取证操作、、WAF规定、、EDR行为检测、、人脸鉴别系统、、语音验证7项具体能力。防守侧新增AI辅助安全分析小类,新增AI安全分析平台、、挪用大模型接口辅助分析2项具体能力。从而使能力争谱扩容至7大类、、31小类、、169项具体能力。其中,攻击侧为7大类、、18个小类、、115项能力,防守侧为5大类、、13小类、、54项能力。
查看详情
2026年上半年,全球网络安全缝隙态势进入了“AI深度博弈”的新阶段。随着天生式人为智能在软件开发与安全攻防中的遍及,缝隙的性命周期被极端压缩。凭据AB钱包CERT、、CNVD/CNNVD等多源谍报监测,2026年上半年新增缝隙数量发作式增长,其中“高危+AI诱导”型缝隙显著增长。攻击面进一步向“云原生+智能终端”倾斜,供给链攻击与勒索软件的结合愈发缜密。
查看详情
AB钱包XLab尝试室钻研发现,OpenClaw生态当前面对多维度的安全威胁:::
? 互联网露出面持续扩大:::全球 23 万+实例露出在互联网,近 9%存在已知缝隙风险,安全风险不容忽视。
? Skills 供给链投毒活跃:::恶意 Skills 通过提醒词注入、、远程代码执行、、数据窃取、、社会工程学等多种伎俩对用户组成威胁。攻击手法从单一的 base64 混合演进到双层混合、、SVG 暗藏 XSS、、语义蠕虫等高级状态。
? 仿冒域名急剧增长:::累计 3,500+仿冒域名,涵盖域名抢注、、品牌垂钓、、竞品引流等多种状态,随着 OpenClaw 热度提升仍在持续增长。
指南基于 OpenClaw 的技术架构与企业部署实际,总结了智能体平台的关键安全风险,并提出面向企业安全治理员和 IT 决策者的安全使用指南,为企业实现 OpenClaw 智能体的“看得清、、管得住、、用得好”提供参考,真正开释 AI智能体带来的出产力盈利。
查看详情
2025年,我们对能力争谱再度更新:::攻击侧新增AI辅助绕过小类,新增匹敌性攻击、、威胁谍报分析、、反取证操作、、WAF规定、、EDR行为检测、、人脸鉴别系统、、语音验证7项具体能力。防守侧新增AI辅助安全分析小类,新增AI安全分析平台、、挪用大模型接口辅助分析2项具体能力。从而使能力争谱扩容至7大类、、31小类、、169项具体能力。其中,攻击侧为7大类、、18个小类、、115项能力,防守侧为5大类、、13小类、、54项能力。
查看详情
旗下网站
95015服务热线
微信公家号
立即拨打