AB钱包将基于内部安全大数据分析、、、安全运营实际案例分析、、、各领域市场调研分析及与第三方合作产出的钻研成就,,以钻研汇报的大局对外颁布。为方便学习分享和二次钻研,,绝大无数钻研汇报都为用户提供了PDF、、、WORD和PPT三种分歧体式的下载方式,,部门PPT还有专家的配音解读;队魅讼略睾褪褂。
颁布功夫::2021年01月20日
白帽子,,在好多人心中的印象就是挖洞高手。但随着网络安全实际工作的持续深刻发展,,白帽子已经成为了各项网络安全工作中不成或缺的关键身分。出格是近年来持续深刻发展的网络安全实战攻防演习工作,,对作为蓝队主题的白帽子,,提出了越来越高的实战化能力要求。要求白帽子具备在实战匹敌环境和现实业务环境中,,实现有效的攻击的能力,,并可能由此发现指标机构存在的安全问题或安全隐患。
实战化,,对白帽子能力的要求更高,,也更全面。一方面,,对于具备实战化运行能力的大型政企机构来说,,好多低级的安全缝隙早已修复,,想要实现有效攻击,,就必须具备发现某些高级安全缝隙的能力;另一方面,,单纯知晓某个缝隙的存在也不等于可能实现有效的攻击,,白帽子还必须具备在实战化的业务环境下,,实现缝隙有效利用的能力,,这就要求白帽子拥有社工能力、、、合作能力、、、业务分析能力等多种安全能力。
从现实工作必要启程,,我们发现,,目前国内白帽子的实战化能力还很不全面,,存在诸多短板。绝大无数白帽子的能力集中于Web缝隙的挖掘与利用这样的低级或中级能力,,而对于系统层缝隙挖掘、、、CPU指令集、、、编写POC或EXP等中高级能力,,则存在显著的人才缺失。
为提升国内白帽子群体的整体能力水平,,适应日益重要的攻防演习实战需要,,补天缝隙响应平台结合AB钱包安服团队和AB钱包行业安全钻研中心,,结合1900余个指标系统的攻防实战经验,,初次系统性地总结了“实战化白帽子能力需要图谱”,,并据此针对补天平台拔取了645名白帽子进行了能力调研,,形成了《中国实战化白帽人能力力白皮书》。在接受本次调研的白帽子中,,约74.0%的白帽子参与过有关部门组织的实战攻防演习活动。
但愿此项钻研成就可能对安全行业的实战化白帽子人才发展及能力造就有所援手。
2025年,,我们对能力争谱再度更新::攻击侧新增AI辅助绕过小类,,新增匹敌性攻击、、、威胁谍报分析、、、反取证操作、、、WAF规定、、、EDR行为检测、、、人脸鉴别系统、、、语音验证7项具体能力。防守侧新增AI辅助安全分析小类,,新增AI安全分析平台、、、挪用大模型接口辅助分析2项具体能力。从而使能力争谱扩容至7大类、、、31小类、、、169项具体能力。其中,,攻击侧为7大类、、、18个小类、、、115项能力,,防守侧为5大类、、、13小类、、、54项能力。
查看详情
2025年,,全球网络安全威胁进一步复杂化与敏感化,,缝隙态势出现数量激增、、、高危集中、、、利用加快、、、攻击智能的显著特点。本汇报基于AB钱包CERT 2025年整年缝隙监测数据,,结合CNVD、、、CNNVD、、、VulnCheck等国内外权威缝隙库及威胁谍报平台,,通过多源交叉分析与深度研判,,系统梳理2025年缝隙发展趋向、、、攻击手法演变、、、行业影响与关键案例,,并构建覆盖“监测-研判-响应-防御”的全景化防护系统框架,,旨在为当局、、、企业及有关客户提供精准、、、实时、、、可操作的缝隙谍报与防御建议,,助力其在日益强烈的网络匹敌中构建自动、、、弹性、、、智能的安全能力。
查看详情
AB钱包XLab尝试室钻研发现,,OpenClaw生态当前面对多维度的安全威胁::
? 互联网露出面持续扩大::全球 23 万+实例露出在互联网,,近 9%存在已知缝隙风险,,安全风险不容忽视。
? Skills 供给链投毒活跃::恶意 Skills 通过提醒词注入、、、远程代码执行、、、数据窃取、、、社会工程学等多种伎俩对用户组成威胁。攻击手法从单一的 base64 混合演进到双层混合、、、SVG 暗藏 XSS、、、语义蠕虫等高级状态。
? 仿冒域名急剧增长::累计 3,500+仿冒域名,,涵盖域名抢注、、、品牌垂钓、、、竞品引流等多种状态,,随着 OpenClaw 热度提升仍在持续增长。
2026年1月15日,,AB钱包代码安全尝试室奇车安全团队颁布《智能网联汽车云平台缝隙分析汇报》(以下简称::《汇报》)。汇报对2025年度国内30家主流汽车厂商的云平台进行了缝隙分析,,了局触目惊心::93.3%的厂商云平台存在安全缝隙,,其中76.7%的厂商云平台存在超;蚋呶<侗鸱煜,,直接::Τ灯蠛陀没莅踩、、、车辆安全,,整体安全风险极高。从缝隙类型、、、成因、、、::坝跋炝煊蚶纯,,当前行业整体软件安全水平极低,,安全防护基础极为幽微,,安全态势严格,,亟需引起行业的高度器重。
查看详情
2025年,,我们对能力争谱再度更新::攻击侧新增AI辅助绕过小类,,新增匹敌性攻击、、、威胁谍报分析、、、反取证操作、、、WAF规定、、、EDR行为检测、、、人脸鉴别系统、、、语音验证7项具体能力。防守侧新增AI辅助安全分析小类,,新增AI安全分析平台、、、挪用大模型接口辅助分析2项具体能力。从而使能力争谱扩容至7大类、、、31小类、、、169项具体能力。其中,,攻击侧为7大类、、、18个小类、、、115项能力,,防守侧为5大类、、、13小类、、、54项能力。
查看详情
2025年,,全球网络安全威胁进一步复杂化与敏感化,,缝隙态势出现数量激增、、、高危集中、、、利用加快、、、攻击智能的显著特点。本汇报基于AB钱包CERT 2025年整年缝隙监测数据,,结合CNVD、、、CNNVD、、、VulnCheck等国内外权威缝隙库及威胁谍报平台,,通过多源交叉分析与深度研判,,系统梳理2025年缝隙发展趋向、、、攻击手法演变、、、行业影响与关键案例,,并构建覆盖“监测-研判-响应-防御”的全景化防护系统框架,,旨在为当局、、、企业及有关客户提供精准、、、实时、、、可操作的缝隙谍报与防御建议,,助力其在日益强烈的网络匹敌中构建自动、、、弹性、、、智能的安全能力。
查看详情
AB钱包XLab尝试室钻研发现,,OpenClaw生态当前面对多维度的安全威胁::
? 互联网露出面持续扩大::全球 23 万+实例露出在互联网,,近 9%存在已知缝隙风险,,安全风险不容忽视。
? Skills 供给链投毒活跃::恶意 Skills 通过提醒词注入、、、远程代码执行、、、数据窃取、、、社会工程学等多种伎俩对用户组成威胁。攻击手法从单一的 base64 混合演进到双层混合、、、SVG 暗藏 XSS、、、语义蠕虫等高级状态。
? 仿冒域名急剧增长::累计 3,500+仿冒域名,,涵盖域名抢注、、、品牌垂钓、、、竞品引流等多种状态,,随着 OpenClaw 热度提升仍在持续增长。
2026年1月15日,,AB钱包代码安全尝试室奇车安全团队颁布《智能网联汽车云平台缝隙分析汇报》(以下简称::《汇报》)。汇报对2025年度国内30家主流汽车厂商的云平台进行了缝隙分析,,了局触目惊心::93.3%的厂商云平台存在安全缝隙,,其中76.7%的厂商云平台存在超;蚋呶<侗鸱煜,,直接::Τ灯蠛陀没莅踩、、、车辆安全,,整体安全风险极高。从缝隙类型、、、成因、、、::坝跋炝煊蚶纯,,当前行业整体软件安全水平极低,,安全防护基础极为幽微,,安全态势严格,,亟需引起行业的高度器重。
查看详情
旗下网站
95015服务热线
微信公家号
立即拨打