#威胁情报
共找到 19 条相关内容
AI 反噬与防御困境:从 Hugging Face 安全事件看企业应急响应的“多模型策略”
通过 Hugging Face 安全事件,探讨在 AI 辅助攻击常态化背景下,企业如何应对大模型安全合规限制对防御工作的制约,并构建多模型应急响应体系。
告别静态模板:LogoKit 钓鱼工具包如何利用实时截图实现精准仿冒
探讨 LogoKit 钓鱼工具包如何通过调用第三方合法服务实时生成仿冒页面,分析其规避检测的技术手段及企业防御建议。
中东政府遭针对:新型 TELESHIM 后门通过 Telegram 实施隐蔽渗透
近期针对中东政府机构的攻击活动中,一种名为 TELESHIM 的新型后门引起关注。该恶意软件利用 DLL 侧加载与 Telegram API 进行隐蔽通信,体现了高度定制化与反分析能力。
伪装与信任的博弈:近期多起恶意软件利用“合法身份”渗透分析
Solar应急响应团队深度解析近期多起利用合法开发工具、AI模型及社交工程进行的渗透攻击,探讨企业如何应对此类“披着羊皮”的安全威胁。
警惕关键基础设施威胁:伊朗攻击者针对主流工业控制系统的深度渗透分析
CISA近期发布预警,披露伊朗攻击组织利用配置软件篡改工业PLC逻辑,针对关键基础设施发起持续性破坏行动。
AI安全攻防新战线:解读Google Gemini 3.5 Flash Cyber的战略意义
Google发布专为安全领域打造的Gemini 3.5 Flash Cyber模型,旨在通过AI赋能防御者,解决漏洞发现与修复速度不匹配的行业痛点。
欧洲网络威胁版图演变:从地缘政治博弈到防御重构
深入分析欧洲当前面临的独特网络威胁态势,探讨地缘冲突下的安全挑战及企业防御策略调整建议。
警惕 OAuth Client ID 伪造:一种绕过 Entra ID 监控的新型账号枚举手法
深入解析近期针对 Microsoft Entra ID 的 OAuth Client ID 伪造攻击手法,探讨攻击者如何利用该技术进行隐蔽的账号枚举与凭据验证。
警惕新型 ACR Stealer:结合 ClickFix 与隐写术的高级凭据窃取分析
深入解析近期活跃的 ACR Stealer 恶意软件,揭秘其利用 ClickFix 社会工程学、WebDAV 及隐写术进行凭据窃取的攻击链路与防御策略。
从“数据过载”到“风险闭环”:企业威胁管理为何陷入困境?
深入探讨企业在面对海量安全数据时的困境,分析威胁管理中存在的暴露面治理难题,并提供从数据孤岛向风险闭环转型的实战建议。
告别交互式入侵幻想:揭秘SSH自动化攻击的真实面貌
通过对SSH蜜罐数据的深度分析,揭示了当前SSH攻击中非交互式扫描占据绝对主导的现状,并探讨了企业如何识别此类自动化威胁。
警惕 Underminr 攻击:黑客正利用共享 CDN 绕过域名信誉过滤机制
深入解析名为 Underminr 的新型 CDN 滥用技术,探讨黑客如何利用共享基础设施绕过安全防御,并提供 Solar 团队的安全缓解建议。


