奇安信AI全栈安全保护能力,提供从开发到运行的全生命周期保护,支撑金融、能源、政务等行业推进大模型安全应用及业务创新。
奇安信基于自主研发的QAX-GPT安全大模型及底座,赋能全系安全产品服务,为客户提供更加主动、智能、动态的安全防护效果。
近期,一则令人担忧的消息在网络安全领域引起轩然大波:谷歌公司Chrome浏览器沙箱机制在与Windows操作系统内核交互时,暴露出高危漏洞(漏洞编号:NVDB-CNVDB-2025153622/CVE-2025-2783)。这一漏洞犹如一颗隐藏的炸弹,攻击者可借此绕过沙箱隔离机制,肆意窃取敏感信息,甚至远程执行恶意代码,严重威胁用户的隐私与安全。
来自:资讯
北京时间12月14日凌晨,苹果官方推送了iOS、macOS、tvOS和watchOS的系统更新,并公布了关于iOS15.2和iPadOS15.2的安全内容。本次更新包含针对多个漏洞的安全补丁,其中最为重磅的漏洞,应属此前天府杯上奇安盘古旗下盘古实验室的白帽黑客slipper,一秒“远程越狱”所利用的Safari浏览器和iOS内核漏洞。苹果官方公告显示,盘古实验室在本次系统更新中贡献较大,共计收获6...
“你访问的电脑/系统/文件已加密,请支付赎金以继续使用。”“请立即支付赎金,否则数据将被公开。”近期,全球多家知名企业因陆续遭到勒索攻击而引发关注。研究人员从这些攻击事件中发现了一些共同点,那就是:不同勒索组织利用一些已公开但未修补的1Day漏洞,来破坏企业系统、窃取数据并加密文件。这种利用已知漏洞的方式也是攻击者常用的勒索软件攻击方式之一。据国外安全机构对于攻击者常利用的勒索软件攻击途径调研显示.
9月8日,中国网络安全产业联盟(CCIA)公布了第二批《实践指南》标准的Windows7操作系统安全加固防护产品目录。经由第三方评测机构检测,奇安信天擎终端安全管理系统独家入选。2020年1月,微软宣布停止对Windows7操作系统的更新服务,付费拓展安全更新也将于2023年1月到期。但Windows7操作系统在我国党政机关和企事业单位仍在大量使用,且短时间内无法升级新版操作系统,直接面临漏洞利用...
0Day近日,奇安信威胁情报中心旗下红雨滴团队基于红雨滴云沙箱和蜜罐系统,在全球范围内独家监测到多例组合使用Chrome浏览器和Windows内核提权漏洞的定向攻击。据悉,本次攻击能够穿透Chrome浏览器沙盒,同时获取Windows系统内核权限,从而实现远程执行任意代码,对用户危害极大。(查看漏洞复现过程请点击阅读原文)分析发现,此次捕获到的在野漏洞利用行为疑似今年6月8日由卡巴斯基披露的Puz...
近日,国家信息安全漏洞共享平台(CNVD)公布2022年技术组支撑单位能力评价,并对漏洞信息报送贡献单位进行表彰。凭借在漏洞报送数量和质量方面的突出表现,奇安信获得“2022年度漏洞信息报送突出贡献单位”“CNVD技术组支撑单位”荣誉,奇安信补天平台获评“2022年度CNVD协作特别贡献单位”。CNVD是由国家计算机网络应急技术处理协调中心(CNCERT)联合国内重要信息系统单位、基础电信运营商、.
近日,中国网络安全产业联盟(CCIA)正式公示2025年网络安全优秀创新成果大赛评选结果。奇安信集团凭借新能源全场景自主可控网络安全保障体系解决方案和奇安信网神工业协议漏洞挖掘系统V1.0两项成果,分别在解决方案类和创新产品类赛道中脱颖而出,荣获优胜奖。
近日,国家互联网应急中心(CNCERT)通报已处置了两起疑似源自美国情报机构对我国大型科技企业进行网络攻击窃取商业秘密事件。通过对两起事件综合分析,发现了其共同特征:攻击者首先利用目标企业部署的第三方软件系统中的安全漏洞进行渗透,随后借助植入的木马或后门程序进一步窃取敏感信息。
近日,Tenable在其社区宣布完成与奇安信PAM的适配集成。通过本次适配,Tenable的漏洞扫描工具可以从奇安信PAM解决方案中获取凭据,用于目标节点自动化身份验证。该能力将在Tenable的拳头产品TenableVulnerabilityManagement和NessusManager中得到实现并将在近期正式对外发布。目前,我们已经在国内某商业银行中完成首个合作案例,相信在后续的客户案例中将.
近日,主流文件压缩工具7-Zip被曝存在一个严重安全漏洞,攻击者可以利用该漏洞在当前进程上下文执行代码,可能导致攻击者获取与登录用户相同的访问权限,实现完全的系统绕过。该漏洞编号为CVE-2024-11477,CVSS评分7.8分,表明受影响版本的用户面临重大安全风险。目前,7-Zip已在24.07版本中修复了此安全漏洞。
95015网络安全服务热线
扫一扫关注
您对奇安信的任何疑问可用以下方式告诉我们
将您对奇安信的任何疑问
用以下方式告诉我们