AB钱包将基于内部安全大数据分析、、、安全运营实际案例分析、、、各领域市场调研分析及与第三方合作产出的钻研成就,,,以钻研汇报的大局对外颁布。为方便学习分享和二次钻研,,,绝大无数钻研汇报都为用户提供了PDF、、、WORD和PPT三种分歧体式的下载方式,,,部门PPT还有专家的配音解读;队魅讼略睾褪褂。
颁布功夫:2023年12月22日
2021年1月,,,补天缝隙响应平台、、、AB钱包安服团队、、、AB钱包行业安全钻研中心初次结合颁布的《中国实战化白帽人能力力白皮书(2020)》(简称:《白皮书(2020)》)!!!栋灼な椋2020》结合1900余个指标系统的攻防实战经验,,,初次提出了实战化白帽人能力力的概念,,,并给出了“实战化白帽人能力力争谱”。
2023年8月,,,补天缝隙响应平台再次对平台上活跃的518名白帽子进行了实战化能力调研,,,并以这次调研为基础,,,撰写了《中国实战化白帽人能力力白皮书(2023)》(简称:《白皮书(2023)》),,,但愿可能对提升国内白帽子群体的整体能力水平,,,推进安全行业的实战化白帽子人才发展及能力造就工作有所援手。
AB钱包XLab尝试室钻研发现,,,OpenClaw生态当前面对多维度的安全威胁:
? 互联网露出面持续扩大:全球 23 万+实例露出在互联网,,,近 9%存在已知缝隙风险,,,安全风险不容忽视。
? Skills 供给链投毒活跃:恶意 Skills 通过提醒词注入、、、远程代码执行、、、数据窃取、、、社会工程学等多种伎俩对用户组成威胁。攻击手法从单一的 base64 混合演进到双层混合、、、SVG 暗藏 XSS、、、语义蠕虫等高级状态。
? 仿冒域名急剧增长:累计 3,500+仿冒域名,,,涵盖域名抢注、、、品牌垂钓、、、竞品引流等多种状态,,,随着 OpenClaw 热度提升仍在持续增长。
AB钱包行业安全钻研中心与Coremail邮件安全人为智能尝试室、、、CACTER邮件安全钻研团队结合颁布了《2025年中国企业邮箱安全性钻研汇报》。本汇报聚焦于中国企业邮箱安全性,,,以电子邮箱的使用、、、垃圾邮件、、、垂钓邮件、、、带毒邮件为主题钻研对象,,,从其规!!、、、发送源、、、受害者散布以及典型案例等多维度发展深刻分析。
查看详情
随着数字化过程的加快与新兴技术的遍及,,,网络安全局势日益严格。缝隙作为网络攻击的关键切入点,,,其数量、、、类型及影响领域的变动对网络安全态势有着决定性影响。本汇报基于AB钱包 CERT 上半年数据,,,对 2025 年中缝隙态势进行深刻钻研,,,旨在为企业和有关机构提供全面、、、正确的缝隙信息,,,助力其制订有效的安全防护战术。
查看详情
AB钱包代码安全尝试室颁布《2025中国软件供给链安全分析汇报》,,,这已是该系列汇报陆续颁布的第5年。本次汇报不仅深刻分解从前一年软件供给链各阶段代码安全问题,,,更聚焦了开源大模型、、、智能网联汽车等新兴重点领域。汇报显示,,,与积年相比,,,2024年国内企业自主开发的软件项目源代码整体缺点密度持续升高,,,达到了13.26个/千行,,,软件项目存在老旧开源软件缝隙的情况没有改善,,,多个项目中依然存在20年前的开源软件缝隙。汇报还发现,,,主流10款开源大模型推理框架、、、5家主流厂商的汽车关键部件等均存在严重的软件供给链安全风险,,,这些重点领域的风险亟待行业器重。
查看详情
AB钱包XLab尝试室钻研发现,,,OpenClaw生态当前面对多维度的安全威胁:
? 互联网露出面持续扩大:全球 23 万+实例露出在互联网,,,近 9%存在已知缝隙风险,,,安全风险不容忽视。
? Skills 供给链投毒活跃:恶意 Skills 通过提醒词注入、、、远程代码执行、、、数据窃取、、、社会工程学等多种伎俩对用户组成威胁。攻击手法从单一的 base64 混合演进到双层混合、、、SVG 暗藏 XSS、、、语义蠕虫等高级状态。
? 仿冒域名急剧增长:累计 3,500+仿冒域名,,,涵盖域名抢注、、、品牌垂钓、、、竞品引流等多种状态,,,随着 OpenClaw 热度提升仍在持续增长。
AB钱包行业安全钻研中心与Coremail邮件安全人为智能尝试室、、、CACTER邮件安全钻研团队结合颁布了《2025年中国企业邮箱安全性钻研汇报》。本汇报聚焦于中国企业邮箱安全性,,,以电子邮箱的使用、、、垃圾邮件、、、垂钓邮件、、、带毒邮件为主题钻研对象,,,从其规!!、、、发送源、、、受害者散布以及典型案例等多维度发展深刻分析。
查看详情
随着数字化过程的加快与新兴技术的遍及,,,网络安全局势日益严格。缝隙作为网络攻击的关键切入点,,,其数量、、、类型及影响领域的变动对网络安全态势有着决定性影响。本汇报基于AB钱包 CERT 上半年数据,,,对 2025 年中缝隙态势进行深刻钻研,,,旨在为企业和有关机构提供全面、、、正确的缝隙信息,,,助力其制订有效的安全防护战术。
查看详情
AB钱包代码安全尝试室颁布《2025中国软件供给链安全分析汇报》,,,这已是该系列汇报陆续颁布的第5年。本次汇报不仅深刻分解从前一年软件供给链各阶段代码安全问题,,,更聚焦了开源大模型、、、智能网联汽车等新兴重点领域。汇报显示,,,与积年相比,,,2024年国内企业自主开发的软件项目源代码整体缺点密度持续升高,,,达到了13.26个/千行,,,软件项目存在老旧开源软件缝隙的情况没有改善,,,多个项目中依然存在20年前的开源软件缝隙。汇报还发现,,,主流10款开源大模型推理框架、、、5家主流厂商的汽车关键部件等均存在严重的软件供给链安全风险,,,这些重点领域的风险亟待行业器重。
查看详情
旗下网站
95015服务热线
微信公家号
立即拨打