小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
英美联合测评打脸Kimi K3:网络攻击能力仅美国前沿六成 但赢了GLM

全球首个公开测评:Kimi K3黑客技能仅达美国前沿模型六成,谁在裸泳? Kimi...

英美联合测评打脸Kimi K3:网络攻击能力仅美国前沿六成 但赢了GLM

极道
极道 · 2026-07-26T02:59:00Z
网络攻击的后续

之前有记录了从七月四日开始的一次网络攻击,当时采取了一些措施,后来也继续做了一些防护,现在来汇总一下。 如果没有 cloudflare 的话,那么就主要靠 fail2ban。 服务器上是 Fail2Ban 来实时跟踪 Nginx 的 log 文件。然后设置了下面几个 filter。 nginx-404scan:针对 404 错误的访问 nginx-webscan:针对漏洞扫描,配置文件扫描...

网络攻击的后续

SEO 网站优化及网站推广
SEO 网站优化及网站推广 · 2026-07-21T23:38:21Z
麻省理工学院学生如何帮助防止网络攻击

麻省理工学院的网络安全诊所自2019年成立以来,帮助地方政府和脆弱组织抵御网络威胁。学生们为客户提供免费的网络安全评估,并提出改进建议。课程强调人类因素在网络安全中的重要性,培养学生的实用技能和组织能力,以应对日益严重的网络攻击。

麻省理工学院学生如何帮助防止网络攻击

MIT News - Artificial intelligence
MIT News - Artificial intelligence · 2026-07-13T19:10:00Z
记一次网络攻击

作者记录了phpBB论坛遭遇网络攻击后的处理措施,包括增加session表索引以提高查询速度、屏蔽频繁访问不存在URL的IP,以及使用fail2ban和Cloudflare的安全规则阻止自动化攻击。尽管流量尚未恢复正常,但情况已有所改善。

记一次网络攻击

SEO 网站优化及网站推广
SEO 网站优化及网站推广 · 2026-07-11T17:24:09Z

Rust社区近期警惕一起伪装成面试任务的网络攻击。攻击者通过假身份建立信任,诱导开发者执行含有后门的代码,可能导致敏感信息泄露。文章分析了攻击链的各个环节,提醒开发者在处理不明来源的代码时提高警惕。

【Rust日报】2026-06-27 假面试仓库差点中招:Rust 社区开发者拆出疑似国家级后门投递链

Rust.cc
Rust.cc · 2026-06-27T01:06:50Z
CWE在软件开发中的作用

CWE(通用弱点枚举)为程序员提供安全编程指南,帮助开发团队在规划、编码、测试和代码审查阶段识别和修复潜在漏洞,降低网络攻击风险,并促进程序员与安全团队之间的沟通。

CWE在软件开发中的作用

mongona news
mongona news · 2026-06-22T22:17:44Z
关于Anthropic与白宫新一轮AI斗争的所有消息

Anthropic因政府命令于6月12日关闭了其AI模型Fable 5和Mythos 5的外部访问,原因是担忧这些模型可能被用于网络攻击。尽管遵从命令,Anthropic对政府的安全担忧表示异议,此举引发了对美国在关键技术领域控制的讨论,特别是对外国研究人员的限制。

关于Anthropic与白宫新一轮AI斗争的所有消息

The Verge
The Verge · 2026-06-15T19:04:53Z
FBI建立了一个小镇以模拟网络攻击

FBI在阿拉巴马州亨茨维尔建立了一个名为Kinetic Cyber Range的模拟网络攻击小镇,面积22,000平方英尺,设有便利店、加油站和医院等设施,供学生进行网络安全训练。所有系统与外界隔离,确保安全。

FBI建立了一个小镇以模拟网络攻击

The Verge
The Verge · 2026-06-14T20:35:41Z
黑客组织Fancy Bear滥用边缘路由器与云服务发起隐秘网络攻击

俄罗斯黑客组织Fancy Bear(APT28)正在改变网络攻击策略,转向劫持家用路由器和消费设备,构建难以追踪的网络。其攻击手法升级,使用短效工具和AI驱动程序,利用云服务进行隐蔽通信。建议用户更新路由器固件、修改默认凭证并实施多因素认证,以降低风险。

黑客组织Fancy Bear滥用边缘路由器与云服务发起隐秘网络攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-12T10:30:29Z
如何显著改善企业安全警报调优以应对网络攻击

企业安全运营中心(SOC)面临大量IT安全警报,其中73%为误报,导致分析师疲劳。警报调优成为关键,但过度调优可能导致漏报。安全团队需平衡警报数量与风险管理,确保在减少疲劳的同时不降低可见性。Elastic Security提供自动化工具,帮助SOC团队提高警报精度,优化安全防护。

如何显著改善企业安全警报调优以应对网络攻击

The New Stack
The New Stack · 2026-06-04T18:12:50Z

最高人民检察院披露了一起大规模网络攻击事件,黑客通过网站漏洞控制了150余台服务器,导致官网跳转至非法网站。此事件暴露了Web防护的不足,攻击门槛低且行为隐蔽。绿盟科技建议通过Web应用防火墙(WAF)和网页防篡改系统(HDS)构建全面防护体系,以应对网络安全挑战,确保用户访问安全。

“百余家官方网站被劫持引流”警示:如何筑牢Web安全防线?

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-01T01:09:13Z
DDoS 防护的技术拐点:当极限性能不再意味着系统妥协

OpenResty Edge 集成 DDoS 防护能力,利用 XDP 和自研 eBPF 技术,提供四级联防机制,支持自动化攻防转换,确保在高流量攻击下的系统稳定性和可维护性。设计注重性能、兼容性与可观测性,构建自适应防护体系,以应对复杂网络攻击。

DDoS 防护的技术拐点:当极限性能不再意味着系统妥协

OpenResty 官方博客
OpenResty 官方博客 · 2026-05-07T00:00:00Z
Claude Mythos Preview 模型能力解析:大模型攻防实测与企业应对建议

绿盟科技的报告分析了Anthropic的Claude Mythos模型,指出其在0day漏洞挖掘和网络攻击中的高效能,可能增加开源供应链的风险。报告建议企业应对AI驱动的网络威胁,构建智能防御体系,并加强安全运营和开发流程中的AI集成,以提升网络安全防御能力。

Claude Mythos Preview 模型能力解析:大模型攻防实测与企业应对建议

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-29T10:34:31Z
人类神话 – 我们已打开潘多拉的盒子

随着Anthropic Mythos等AI系统的出现,网络安全形势发生了重大变化。国家级攻击工具的普及使普通攻击者也能轻易利用漏洞。各国政府和企业需加快开发AI防御工具,以应对日益严重的网络攻击威胁。传统防御手段已无法满足需求,必须建立超越攻击者能力的网络系统。

人类神话 – 我们已打开潘多拉的盒子

Steve Blank
Steve Blank · 2026-04-28T13:00:48Z
早报|苹果:建议更新iOS保护iPhone数据安全/华为苹果一季度逆势领跑手机市场/比亚迪回应车库起火

苹果发布安全公告,建议用户更新至最新iOS版本,以防止针对iPhone和iPad的网络攻击。攻击者利用漏洞可能导致信息窃取,同时苹果为旧设备提供了安全更新,建议用户保持良好的安全习惯。

早报|苹果:建议更新iOS保护iPhone数据安全/华为苹果一季度逆势领跑手机市场/比亚迪回应车库起火

爱范儿
爱范儿 · 2026-04-15T01:09:27Z
Claude Mythos Preview首次完成全面网络攻击模拟

英国人工智能安全研究所(ASI)评估了Anthropic的新模型Claude Mythos Preview,发现其在网络安全能力上有显著提升,尤其在捕获旗帜(CTF)和多步骤网络攻击模拟中表现出色,能够自主执行攻击。然而,ASI警告称该模型在现实环境中的表现可能会有所不同,特别是在面对防御良好的系统时。

Claude Mythos Preview首次完成全面网络攻击模拟

The New Stack
The New Stack · 2026-04-14T18:35:03Z
Google DeepMind 揭示 6 类 AI Agent 网络攻击陷阱:首个系统性威胁模型解析

Google DeepMind 研究首次提出 AI 智能体的六种攻击方式,揭示了其安全风险。其中,简单的 HTML 注入攻击成功率高达 86%,显示出 AI 智能体的安全问题亟需重视。

Google DeepMind 揭示 6 类 AI Agent 网络攻击陷阱:首个系统性威胁模型解析

Micropaper
Micropaper · 2026-04-11T00:00:00Z

国家工业和信息化部发布关于OpenClaw的安全预警,指出其配置缺陷和高危漏洞,可能导致网络攻击和信息泄露。绿盟NF防火墙提供全面的安全防护方案,能够有效检测和阻断OpenClaw实例,保护企业免受风险。

绿盟NF防火墙:筑牢OpenClaw安全防线,构筑AI时代安全基石

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-27T06:47:08Z
Databricks宣布Lakewatch:新型开放式智能SIEM

Lakewatch是一款新型开放SIEM,旨在帮助组织抵御复杂网络攻击。它将安全、IT和业务数据整合在一个受控环境中,支持AI检测与响应。Lakewatch使客户能够处理大量多模态数据,降低成本,避免供应商锁定,并通过自动化威胁检测与响应,帮助安全团队快速识别和应对攻击。

Databricks宣布Lakewatch:新型开放式智能SIEM

Databricks
Databricks · 2026-03-24T13:17:58Z

OpenClaw在一周内从受欢迎到被紧急卸载,暴露出多种安全风险,包括隐匿的影子AI资产和恶意插件。国家互联网应急中心已发出风险提示,企业需加强对AI智能体的安全管理,以防数据泄露和网络攻击。

一只AI“龙虾”的冰火一周:从全网追捧到紧急卸载

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-16T06:45:27Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码