logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

安全验证大升级!为什么说它正式迈入 Agentic 时代?

摘要:现代企业安全验证面临技术割裂困境,各类工具各自为政,无法有效协同应对攻击链。传统验证模式已无法满足需求,需整合攻击者、防御者和风险三大视角。Agentic AI通过自主任务管理重塑安全验证,但其效能取决于情境感知能力,需要统一的安全数据织物提供资产、暴露和控制措施等实时数据支持。安全验证正从周期性测试转向持续自主验证,Picus Security等创新企业已开始引领这一转型。未来验证系统将能

文章图片
#网络
安全验证大升级!为什么说它正式迈入 Agentic 时代?

摘要:现代企业安全验证面临技术割裂困境,各类工具各自为政,无法有效协同应对攻击链。传统验证模式已无法满足需求,需整合攻击者、防御者和风险三大视角。Agentic AI通过自主任务管理重塑安全验证,但其效能取决于情境感知能力,需要统一的安全数据织物提供资产、暴露和控制措施等实时数据支持。安全验证正从周期性测试转向持续自主验证,Picus Security等创新企业已开始引领这一转型。未来验证系统将能

文章图片
#网络
Swimlane发布AI SOC:深度Agent驱动的安全运营新时代

Swimlane公司推出由"深度Agent"驱动的AI安全运营中心(AISOC),实现安全运营从被动到主动的范式转变。该方案通过自主Agent处理复杂认知任务,同时保持透明度和可审计性,内置100多篇知识库文章和可信防护机制。相比传统LLM辅助工具,新型Agent具备实时监控、自主响应能力,微软、谷歌等厂商也纷纷布局Agent技术。Swimlane的架构包含调查响应和方案生成两

文章图片
#人工智能#安全
ModelScope MS-Agent 框架高危漏洞分析(CVE-2026-2256)

摘要:ModelScope MS-Agent框架存在严重命令注入漏洞(CVE-2026-2256,CVSS 9.8),允许攻击者通过精心构造的输入诱导AI执行任意系统命令。漏洞源于Shell工具对不可信输入处理不当,黑名单过滤机制易被绕过。攻击者可结合提示注入技术实现系统接管,影响包括数据泄露、系统破坏等。目前官方尚未发布补丁,建议采取沙箱隔离、最小权限、禁用Shell工具等缓解措施。该漏洞凸显了

文章图片
#人工智能
零交互高危漏洞曝光:开源AI Agent框架OpenClaw曾存在严重本地接管风险

OpenClaw(原Clawdbot/MoltBot)AI框架被曝高危漏洞,攻击者可通过恶意网站静默接管本地运行的AIAgent。该框架因快速集成开发工具/文件系统访问功能而广受欢迎,但其WebSocket网关存在致命设计缺陷:允许浏览器JS暴力破解本地连接密码且无防护措施。成功入侵后,攻击者可窃取代码/凭证/邮件并执行任意命令。开发团队已紧急发布补丁(2026.2.25+),建议立即升级并实施严

文章图片
#人工智能
高危漏洞曝光:谷歌Chrome内置Gemini AI助手曾存在严重安全风险(CVE-2026-0628)

谷歌Chrome浏览器的GeminiLive功能存在高危漏洞(CVE-2026-0628),恶意扩展可劫持该特权组件,在用户打开侧边栏时无需交互即可窃取摄像头/麦克风访问权限、本地文件及屏幕截图,还能发起高可信度钓鱼攻击。漏洞源于Chrome对declarativeNetRequest API的处理缺陷,使普通扩展能在特权WebView中执行恶意代码。谷歌已发布补丁(Chrome 143.0.74

文章图片
#人工智能
Kali Linux 原生AI渗透测试工作流:Claude + MCP 让自然语言驱动黑客工具

Kali Linux(Offensive Security维护)于2026年1月正式推出AI辅助渗透测试集成。通过Anthropic的(Sonnet 4.5模型)和开源,安全专家只需用自然语言描述任务(如“扫描scanme.nmap.org端口并检查是否存在security.txt文件”),Claude即可自动解析意图、规划步骤、调用Kali工具链、执行命令并迭代优化,全程无需手动敲终端。

文章图片
#人工智能
AI Agent 成为新杀伤链:当你的“助手”被攻陷时,传统防御如何失效?

摘要:2025年9月,Anthropic披露一起国家背景的黑客组织利用AI编程Agent实施全球网络间谍活动,该AI自主完成80-90%攻击操作。更隐蔽的风险在于:攻击者可通过控制目标环境中已有的AIAgent,直接继承其合法权限和日常行为模式,完全绕过传统网络杀伤链检测机制。典型案例OpenClaw显示,被入侵的Agent能伪装正常操作窃取数据,形成安全盲区。这警示安全团队需建立对AI代理行为的

文章图片
#网络#安全
Claude Opus 4.7 正式发布:AI Agent 工作流迈向更长时间无监督任务的新里程碑

Claude Opus 4.7 的发布,为 AI Agent 工作流团队带来了更强大、更可靠、更安全的长时序自主执行能力。构建 AI Agent 工作流的软件团队,正全力推动前沿模型向更长时间的无监督任务演进。Anthropic 今日正式推出 Claude Opus 4.7,专为软件工程、多模态处理以及模型自主执行多步骤复杂任务而优化,在指令遵循精度上实现突破性提升。模型现可在跨会话的长期工作中保

文章图片
#人工智能
OpenAI 正式推出 GPT-5.4-Cyber:网络安全专属 AI 模型新突破

OpenAI 正式推出 GPT-5.4-Cyber,这是其旗舰模型 GPT-5.4 的网络安全专用版本,专为高级防御性网络安全工作流深度优化。OpenAI 的 TAC 计划独树一帜,通过强大的 KYC 和自动身份验证,以客观信任信号为基础民主化访问权限,而非依赖人工审核。OpenAI 还披露,其模型在夺旗赛(CTF)基准测试中的表现从 2025 年 8 月 GPT-5 的 27% 大幅提升至新一代

文章图片
#web安全#人工智能
    共 231 条
  • 1
  • 2
  • 3
  • 24
  • 请选择