AB钱包将基于内部安全大数据分析、、安全运营实际案例分析、、各领域市场调研分析及与第三方合作产出的钻研成就,,以钻研汇报的大局对外颁布。。为方便学习分享和二次钻研,,绝大无数钻研汇报都为用户提供了PDF、、WORD和PPT三种分歧体式的下载方式,,部门PPT还有专家的配音解读。;队魅讼略睾褪褂。。
颁布功夫::2024年08月12日
2024年8月12日,,AB钱包对外颁布《2024中国软件供给链安全分析汇报》(以下简称《汇报》)。。!痘惚ā废允,,国内企业软件项目,,开源软件使用率达100%。。目前,,开源软件缝隙指标仍处于高位,,软件供给链的安全问题并没有得到底子性的改善,,20多年前的开源软件缝隙依然存在于多个软件项目中。。!痘惚ā方ㄒ,,软件供给链安全保险应加强顶层设计,,持续推动和落地有关;すぷ。。
作为本系列年度分析汇报的第四期,,本汇报深刻分析了从前一年来代码安全问题对软件供给链安全性的潜在威胁,,总结了趋向和变动。。与往年汇报相比,,本期汇报在开源软件生态发展与安全数分新增了对NPM生态中恶意开源软件分析的内容;并通过多个实例再次验证了“外来”组件“老缝隙”阐扬“0day缝隙”攻击作用的情况。。感兴致的读者可重点关注。。
指南基于 OpenClaw 的技术架构与企业部署实际,,总结了智能体平台的关键安全风险,,并提出面向企业安全治理员和 IT 决策者的安全使用指南,,为企业实现 OpenClaw 智能体的“看得清、、管得住、、用得好”提供参考,,真正开释 AI智能体带来的出产力盈利。。
查看详情
2025年,,我们对能力争谱再度更新::攻击侧新增AI辅助绕过小类,,新增匹敌性攻击、、威胁谍报分析、、反取证操作、、WAF规定、、EDR行为检测、、人脸鉴别系统、、语音验证7项具体能力。。防守侧新增AI辅助安全分析小类,,新增AI安全分析平台、、挪用大模型接口辅助分析2项具体能力。。从而使能力争谱扩容至7大类、、31小类、、169项具体能力。。其中,,攻击侧为7大类、、18个小类、、115项能力,,防守侧为5大类、、13小类、、54项能力。。
查看详情
2025年,,AB钱包安服团队共接到应急服务需要575起。。当部门门、、制作业、、金融机构的业务专网是2025年攻击者攻击的重要指标。。
网络安全基础设施建设的不美满,,网络安全运营能力的缺失,,是当前国内绝大无数政企机构的通病。。一方面,,永恒之蓝、、弱口令等基础缝隙依然普遍存在,,高危端口大量露出;另一方面,,仅有14.2%的政企机构可能通过安全巡检提前发现问题,,预防损失,,而绝大无数政企机构只能在重大损失产生之后,,或被第三方机构传递之后能力发现安全问题。。
2026年1月15日,,AB钱包代码安全尝试室奇车安全团队颁布《智能网联汽车云平台缝隙分析汇报》(以下简称::《汇报》)。。汇报对2025年度国内30家主流汽车厂商的云平台进行了缝隙分析,,了局触目惊心::93.3%的厂商云平台存在安全缝隙,,其中76.7%的厂商云平台存在超;蚋呶<侗鸱煜,,直接::Τ灯蠛陀没莅踩ⅰ⒊盗景踩,,整体安全风险极高。。从缝隙类型、、成因、、::坝跋炝煊蚶纯,,当前行业整体软件安全水平极低,,安全防护基础极为幽微,,安全态势严格,,亟需引起行业的高度器重。。
查看详情
指南基于 OpenClaw 的技术架构与企业部署实际,,总结了智能体平台的关键安全风险,,并提出面向企业安全治理员和 IT 决策者的安全使用指南,,为企业实现 OpenClaw 智能体的“看得清、、管得住、、用得好”提供参考,,真正开释 AI智能体带来的出产力盈利。。
查看详情
2025年,,我们对能力争谱再度更新::攻击侧新增AI辅助绕过小类,,新增匹敌性攻击、、威胁谍报分析、、反取证操作、、WAF规定、、EDR行为检测、、人脸鉴别系统、、语音验证7项具体能力。。防守侧新增AI辅助安全分析小类,,新增AI安全分析平台、、挪用大模型接口辅助分析2项具体能力。。从而使能力争谱扩容至7大类、、31小类、、169项具体能力。。其中,,攻击侧为7大类、、18个小类、、115项能力,,防守侧为5大类、、13小类、、54项能力。。
查看详情
2025年,,AB钱包安服团队共接到应急服务需要575起。。当部门门、、制作业、、金融机构的业务专网是2025年攻击者攻击的重要指标。。
网络安全基础设施建设的不美满,,网络安全运营能力的缺失,,是当前国内绝大无数政企机构的通病。。一方面,,永恒之蓝、、弱口令等基础缝隙依然普遍存在,,高危端口大量露出;另一方面,,仅有14.2%的政企机构可能通过安全巡检提前发现问题,,预防损失,,而绝大无数政企机构只能在重大损失产生之后,,或被第三方机构传递之后能力发现安全问题。。
2026年1月15日,,AB钱包代码安全尝试室奇车安全团队颁布《智能网联汽车云平台缝隙分析汇报》(以下简称::《汇报》)。。汇报对2025年度国内30家主流汽车厂商的云平台进行了缝隙分析,,了局触目惊心::93.3%的厂商云平台存在安全缝隙,,其中76.7%的厂商云平台存在超;蚋呶<侗鸱煜,,直接::Τ灯蠛陀没莅踩ⅰ⒊盗景踩,,整体安全风险极高。。从缝隙类型、、成因、、::坝跋炝煊蚶纯,,当前行业整体软件安全水平极低,,安全防护基础极为幽微,,安全态势严格,,亟需引起行业的高度器重。。
查看详情
旗下网站
95015服务热线
微信公家号
立即拨打