Cloudflare 2026上半年DDoS报告显示,共缓解2320万次网络层攻击,超1Tbps攻击激增519%,DNS洪水为主要攻击向量。媒体行业受攻击最严重,中国成为最大攻击目标,巴西为主要攻击源。地缘政治冲突(如伊朗)推高了政府行业攻击。攻击虽短暂但影响持久,需自动化防护。
Gauntlet是一种智能体测试系统,通过模拟智能体对主智能体的工具调用进行对抗性测试。它利用短期和长期记忆,自动生成攻击向量,持续发现漏洞。与传统手动测试相比,Gauntlet提高了测试效率和创造性,能够更快识别智能体的弱点,确保智能体在真实环境中有效应对潜在攻击。
本文探讨了针对使用OAuth/OIDC的应用程序的攻击向量,分析了攻击的前提条件及可行性。讨论了Backend-for-Frontend (BFF)模式和PKCE的实现,评估其对攻击风险的缓解效果。同时回顾了现有的安全建议和最佳实践,并提出进一步的保护措施,强调理解OAuth安全的重要性。
在数字时代,移动应用是企业与客户的主要接触点,安全性至关重要。本文探讨了金融领域原生与混合应用的安全最佳实践,重点关注数据存储、通信和身份管理等攻击向量,并提出多层加密、完整性检查和合规性等特定安全措施。安全应贯穿整个开发周期,成为核心价值。
动态恶意软件分析工具通过在隔离环境中执行可疑软件,监测其行为以识别威胁,能够实时检测复杂恶意软件,提取妥协指标,提供攻击向量洞察,帮助安全团队应对网络威胁。
本文总结了一项研究,分析了100种生成性AI产品的安全漏洞。通过红队测试,识别攻击向量和防御策略,并提出改进AI系统安全的建议。
该研究探讨了大型语言模型(LLMs)在对抗性攻击中的表现,提出了多种攻击方法及其对安全性的影响。研究发现,LLMs能够生成有效的对抗性示例,影响仇恨言论检测系统的可靠性。同时,提出了新型攻击向量,以提升LLMs的安全性,减少滥用风险。
Check Point Research发布了一份名为《明显的、一般的和高级的:Outlook攻击向量的综合分析》的白皮书,详细介绍了Outlook上的各种攻击向量。研究人员发现Outlook在处理特定超链接时存在安全问题,可能导致泄漏本地NTLM凭据信息和远程代码执行。该漏洞可能存在于其他软件中。建议用户尽快应用官方补丁。
Outlook是微软Office套件中的桌面应用程序,用于发送和接收电子邮件、安排会议等操作。Check Point研究团队对Outlook上的攻击向量进行了研究,包括超链接攻击、附件攻击、电子邮件阅读攻击和特殊对象攻击。研究人员比较了每种攻击场景所需的用户交互性,并指出了潜在的安全风险。他们建议用户保持谨慎,不要轻易点击不受信任的链接和附件。开发人员应采取安全措施,如使用应用程序沙箱和受保护视图模式来保护用户安全。
《SoK: 开源软件供应链攻击分类》论文由SAP安全研究机构、雷恩第一大学和上法兰西理工大学合作完成。论文详细梳理了开源软件供应链攻击的方式,包括107个独特的攻击向量,并总结了33个缓解措施。攻击树涵盖了代码贡献、版本控制系统、构建系统、分发平台和下游用户等五个主要攻击目标。每个攻击目标下有多个攻击向量,每个攻击向量都有相应的缓解措施。
根据Wiz Research的研究报告,发现Azure Active Directory中的新攻击向量,暴露了错误配置的应用程序,使未经授权的访问者能够进入。约25%的多租户应用程序易受攻击。研究人员还发现了易受攻击的Microsoft应用程序,包括支持Bing.com的内容管理系统(CMS),可以修改搜索结果并发起XSS攻击。问题已报告给微软安全响应中心(MSRC)团队,已修复易受攻击的应用程序并更新了客户指南以减少风险。Wiz Research建议参考博客中的“客户补救指南”来检测和减轻这些风险。
完成下面两步后,将自动完成登录并继续当前操作。