logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

助阵国家级AI漏洞库启动:塞讯科技发布 Langflow 高危漏洞专项研判与复现报告

塞讯安全实验室在完成对 CVE-2026-33017 和 CVE-2026-5027 的独立分析和复现后,将漏洞利用链条转化为可在客户真实环境中执行的安全验证规则,并纳入塞讯智能安全验证平台的攻击库。联系塞讯科技,使用塞讯智能安全验证平台在你们的真实环境中验证现有安全防御体系对 CVE-2026-33017 和 CVE-2026-5027 的实际拦截能力。塞讯智能安全验证平台的攻击库持续更新,自动

文章图片
运维视角的“健康” vs 攻防视角的“有效”,中间差了什么?

在日常的安全运营中,我们习惯关注设备的【运行状态】。每天的巡检日报里,防火墙CPU利用率正常,WAF服务端口连通,EDR探针在线数达标,License也在有效期内。在运维监控大屏上,所有指标都是绿色的。从IT运维的角度看,这套防御体系是“健康”的。但在实战演练中,我们经常遇到一种极其尴尬的情况:攻击者成功拿到了权限,甚至完成了横向移动,而当我们事后去查设备日志时,发现设备明明都在线,却对攻击行为没

#运维#安全#网络
龙虾人集体注意!Axios 被投毒,而我们早于npm官方41分钟截获

它如此基础,以至于你使用的很多工具——包括 OpenClaw——都在底层依赖它,你甚至不知道它的存在。dropper 识别操作系统,刻意回避在代码顶层 require 敏感系统模块(如 fs、os、child_process),转而在运行时动态构建模块名称并加载,此方法可以绕过SAST分析工具。但每次类似事件发生后,你都需要重新拿出这份清单,重新推送给开发团队,等待他们逐一排查——然后收集零散的反

文章图片
塞讯科技亮相 GTLC 全球科技领导力大会 · 全球总站,探讨 AI 驱动下的系统韧性新范式

6 月 14 – 15 日,GTLC 全球科技领导力大会 · 全球总站在深圳盛大举行。本次大会汇聚了来自全球的 CTO、技术 VP、CIO、CISO 等关键决策者,围绕 AI、工程效能、软件范式、安全治理等前沿议题展开高密度交流。作为 AI 时代“数字业务韧性体系” 的创新引领者,塞讯科技受邀参与本次盛会,围绕企业在大模型应用、安全验证等关键领域的实践探索,与现场嘉宾展开了深入交流。

文章图片
#人工智能#大数据#物联网
塞讯科技入选 Gartner® AEV 领域代表厂商

Gartner最新发布的《中国网络安全技术成熟度曲线报告2025》中,塞讯科技凭借在对抗式暴露面验证(AEV)领域的创新实践入选代表厂商。AEV通过模拟真实攻击场景,持续验证企业安全防御体系的有效性,帮助优先处理关键风险。塞讯智能安全验证平台融合APT攻击场景与AI技术,实现攻击链验证和防御优化,为中国企业应对复杂威胁、提升安全韧性提供有效解决方案。此次入选标志着以实战检验为导向的安全验证方法论正

文章图片
#网络#安全#web安全
到底了