AB钱包将基于内部安全大数据分析、、安全运营实际案例分析、、各领域市场调研分析及与第三方合作产出的钻研成就,,,以钻研汇报的大局对外颁布。。。为方便学习分享和二次钻研,,,绝大无数钻研汇报都为用户提供了PDF、、WORD和PPT三种分歧体式的下载方式,,,部门PPT还有专家的配音解读。。;;队魅讼略睾褪褂。。。
颁布功夫:::2020年02月18日
截止1月底,,,共有56051个缝隙进入了AB钱包
CERT的监测领域,,,较上月底新增了2611个缝隙。。。我们严格凭据缝隙:::侗、、现实影响领域、、舆论热度等研判尺度和流程,,,对此月和汗青进入我们监测领域的53个缝隙进行了分析,,,对其中51个缝隙进行了定级,,,较为重要的26个缝隙天生了缝隙户口,,,对达到AB钱包CERT安全风险等级尺度的15个缝隙(2个汗青缝隙)颁布了11篇安全风险公告。。。
AB钱包XLab尝试室钻研发现,,,OpenClaw生态当前面对多维度的安全威胁:::
? 互联网露出面持续扩大:::全球 23 万+实例露出在互联网,,,近 9%存在已知缝隙风险,,,安全风险不容忽视。。。
? Skills 供给链投毒活跃:::恶意 Skills 通过提醒词注入、、远程代码执行、、数据窃取、、社会工程学等多种伎俩对用户组成威胁。。。攻击手法从单一的 base64 混合演进到双层混合、、SVG 暗藏 XSS、、语义蠕虫等高级状态。。。
? 仿冒域名急剧增长:::累计 3,500+仿冒域名,,,涵盖域名抢注、、品牌垂钓、、竞品引流等多种状态,,,随着 OpenClaw 热度提升仍在持续增长。。。
2025年,,,我们对能力争谱再度更新:::攻击侧新增AI辅助绕过小类,,,新增匹敌性攻击、、威胁谍报分析、、反取证操作、、WAF规定、、EDR行为检测、、人脸鉴别系统、、语音验证7项具体能力。。。防守侧新增AI辅助安全分析小类,,,新增AI安全分析平台、、挪用大模型接口辅助分析2项具体能力。。。从而使能力争谱扩容至7大类、、31小类、、169项具体能力。。。其中,,,攻击侧为7大类、、18个小类、、115项能力,,,防守侧为5大类、、13小类、、54项能力。。。
查看详情
AB钱包代码安全尝试室颁布《2025中国软件供给链安全分析汇报》,,,这已是该系列汇报陆续颁布的第5年。。。本次汇报不仅深刻分解从前一年软件供给链各阶段代码安全问题,,,更聚焦了开源大模型、、智能网联汽车等新兴重点领域。。。汇报显示,,,与积年相比,,,2024年国内企业自主开发的软件项目源代码整体缺点密度持续升高,,,达到了13.26个/千行,,,软件项目存在老旧开源软件缝隙的情况没有改善,,,多个项目中依然存在20年前的开源软件缝隙。。。汇报还发现,,,主流10款开源大模型推理框架、、5家主流厂商的汽车关键部件等均存在严重的软件供给链安全风险,,,这些重点领域的风险亟待行业器重。。。
查看详情
2025年,,,AB钱包安服团队共接到应急服务需要575起。。。当部门门、、制作业、、金融机构的业务专网是2025年攻击者攻击的重要指标。。。
网络安全基础设施建设的不美满,,,网络安全运营能力的缺失,,,是当前国内绝大无数政企机构的通病。。。一方面,,,永恒之蓝、、弱口令等基础缝隙依然普遍存在,,,高危端口大量露出;;另一方面,,,仅有14.2%的政企机构可能通过安全巡检提前发现问题,,,预防损失,,,而绝大无数政企机构只能在重大损失产生之后,,,或被第三方机构传递之后能力发现安全问题。。。
AB钱包XLab尝试室钻研发现,,,OpenClaw生态当前面对多维度的安全威胁:::
? 互联网露出面持续扩大:::全球 23 万+实例露出在互联网,,,近 9%存在已知缝隙风险,,,安全风险不容忽视。。。
? Skills 供给链投毒活跃:::恶意 Skills 通过提醒词注入、、远程代码执行、、数据窃取、、社会工程学等多种伎俩对用户组成威胁。。。攻击手法从单一的 base64 混合演进到双层混合、、SVG 暗藏 XSS、、语义蠕虫等高级状态。。。
? 仿冒域名急剧增长:::累计 3,500+仿冒域名,,,涵盖域名抢注、、品牌垂钓、、竞品引流等多种状态,,,随着 OpenClaw 热度提升仍在持续增长。。。
2025年,,,我们对能力争谱再度更新:::攻击侧新增AI辅助绕过小类,,,新增匹敌性攻击、、威胁谍报分析、、反取证操作、、WAF规定、、EDR行为检测、、人脸鉴别系统、、语音验证7项具体能力。。。防守侧新增AI辅助安全分析小类,,,新增AI安全分析平台、、挪用大模型接口辅助分析2项具体能力。。。从而使能力争谱扩容至7大类、、31小类、、169项具体能力。。。其中,,,攻击侧为7大类、、18个小类、、115项能力,,,防守侧为5大类、、13小类、、54项能力。。。
查看详情
AB钱包代码安全尝试室颁布《2025中国软件供给链安全分析汇报》,,,这已是该系列汇报陆续颁布的第5年。。。本次汇报不仅深刻分解从前一年软件供给链各阶段代码安全问题,,,更聚焦了开源大模型、、智能网联汽车等新兴重点领域。。。汇报显示,,,与积年相比,,,2024年国内企业自主开发的软件项目源代码整体缺点密度持续升高,,,达到了13.26个/千行,,,软件项目存在老旧开源软件缝隙的情况没有改善,,,多个项目中依然存在20年前的开源软件缝隙。。。汇报还发现,,,主流10款开源大模型推理框架、、5家主流厂商的汽车关键部件等均存在严重的软件供给链安全风险,,,这些重点领域的风险亟待行业器重。。。
查看详情
2025年,,,AB钱包安服团队共接到应急服务需要575起。。。当部门门、、制作业、、金融机构的业务专网是2025年攻击者攻击的重要指标。。。
网络安全基础设施建设的不美满,,,网络安全运营能力的缺失,,,是当前国内绝大无数政企机构的通病。。。一方面,,,永恒之蓝、、弱口令等基础缝隙依然普遍存在,,,高危端口大量露出;;另一方面,,,仅有14.2%的政企机构可能通过安全巡检提前发现问题,,,预防损失,,,而绝大无数政企机构只能在重大损失产生之后,,,或被第三方机构传递之后能力发现安全问题。。。
旗下网站
95015服务热线
微信公家号
立即拨打