奇安信AI全栈安全保护能力,提供从开发到运行的全生命周期保护,支撑金融、能源、政务等行业推进大模型安全应用及业务创新。
奇安信基于自主研发的QAX-GPT安全大模型及底座,赋能全系安全产品服务,为客户提供更加主动、智能、动态的安全防护效果。
2022年Q1已经过去,在这三个月中有哪些不容忽视的安全事件、漏洞及政策?敬请关注《网安26号院》每期的【安全态势】栏目汇编,安全事件、安全漏洞、安全政策,快一步全知道!安全态势●事件篇1月公安部公布了打击侵犯公民个人信息犯罪十大典型案例,其中一案件非法获取公民个人信息54亿条并通过暗网出售;国外多名政要高官被曝出遭遇非法入侵个人信息,包括NASA局长、波兰公民平台党领导人等。公安部公布打击侵犯公...
来自:资讯
近日,主流文件压缩工具7-Zip被曝存在一个严重安全漏洞,攻击者可以利用该漏洞在当前进程上下文执行代码,可能导致攻击者获取与登录用户相同的访问权限,实现完全的系统绕过。该漏洞编号为CVE-2024-11477,CVSS评分7.8分,表明受影响版本的用户面临重大安全风险。目前,7-Zip已在24.07版本中修复了此安全漏洞。
7月26日,奇安信集团对外发布了《2022中国软件供应链安全分析报告》(简称《报告》),对过去一年多来国内软件供应链各个环节的安全形势,进行了深入细致的分析。《报告》指出,尽管“Log4Shell”漏洞造成了空前的影响,但关键基础开源软件仍然没有引起足够的重视,我们应通过该漏洞事件举一反三,对类似Log4j2这样的关键基础开源软件进行系统化梳理,从基础底座层面进行漏洞排查和加固,针对性采取更强的安...
近日,奇安信中标深圳市国家气候观象台信息安全技术支撑服务项目,项目内容涵盖网站扫描、应急处置、网络安全培训、安全值守、渗透测试、攻防演练等服务。该项目中标,彰显了奇安信在安全服务领域的领先地位,为政府行业提供全方位的安全服务树立了新的标杆。图源网络深圳市国家气候观象台众所周知,气象数据是信息安全和资源安全的重要构成元素,影响到经济、社会、生态、海洋等各领域安全,属于重要数据机密,气象系统的信息安全.
背景近日,奇安信威胁情报中心红雨滴团队结合红雨滴云沙箱产出的相关IOC情报,并配合内部蜜罐系统,在全球范围内首个监测到多例组合使用Chrome浏览器高危漏洞和Windows内核权限提升漏洞用于穿透Chrome浏览器沙盒实现远程代码执行的定向攻击,实现了基于威胁情报和流量分析的在野Chrome浏览器漏洞攻击检测的突破。关于PuzzleMaker通过分析研判,红雨滴团队捕获到的Chrome浏览器完整漏...
近期,一则令人担忧的消息在网络安全领域引起轩然大波:谷歌公司Chrome浏览器沙箱机制在与Windows操作系统内核交互时,暴露出高危漏洞(漏洞编号:NVDB-CNVDB-2025153622/CVE-2025-2783)。这一漏洞犹如一颗隐藏的炸弹,攻击者可借此绕过沙箱隔离机制,肆意窃取敏感信息,甚至远程执行恶意代码,严重威胁用户的隐私与安全。
本文5185字阅读约需15分钟漏洞一直是网络攻防的焦点所在,因为漏洞直接或间接影响安全性的核心方面——权限。攻击者挖掘和利用漏洞,获取非授权的权限;防御方定位和消除漏洞,监测和阻断漏洞的利用,使攻击者无法利用漏洞达到其目的。漏洞信息本质上是一类威胁情报,可以被用来结合组织自身的资产驱动持续的检测与响应,避免漏洞导致实际的风险。近年来,陆续有一些厂商开始做漏洞情报,声称基于漏洞优先级排序技术(VPT...
2021年度漏洞态势观察报告关键漏洞、在野利用、年度安全大事件、漏洞情报、APT在数字的世界里,安全是一个永恒的话题。回顾刚刚过去的2021年,安全事件频发,网络攻击愈演愈烈,2021年第二季度网络攻击量达到2018年初以来最高值。一方面,安全研究人员规模在不断扩大,不断挖掘和修复新的安全漏洞维护网络安全;另一方面,随着厂商安全性的提高,及时分发补丁策略,黑客组织不惜使用0day漏洞发起攻击。网络...
当前,国内基金行业正加速迈入数字化与智能化转型的关键阶段,同时也成为网络攻击的“高价值目标”:从有专业组织参与的网络攻击,到客户敏感信息的数据泄露,再到依托AI发起的饱和式攻击等,每次安全事件都可能对基金机构的声誉、客户信任乃至金融稳定造成严重冲击。加上监管层对金融行业网络安全的合规要求也日益严苛,这使得基金机构迫切需要对传统的安全运营模式进行革新,应对日益复杂严峻的网络攻防新形势。
8月5日,奇安信威胁情报中心正式发布《2025年中网络安全漏洞威胁态势研究报告》(以下简称:《报告》)。该报告基于奇安信CERT、CNVD/CNNVD、VerizonDBIR等全球多源漏洞情报数据,全面剖析了2025年上半年网络安全漏洞的发展态势与威胁特征,并对下半年漏洞发展趋势作出精准预判,为企业及相关机构制定安全防护策略提供了重要参考。
95015网络安全服务热线
扫一扫关注
您对奇安信的任何疑问可用以下方式告诉我们
将您对奇安信的任何疑问
用以下方式告诉我们