奇安信集团将基于内部安全大数据分析、安全运营实践案例分析、各领域市场调研分析及与第三方合作产出的研究成果,以研究报告的形式对外发布。为方便学习分享和二次研究,绝大多数研究报告都为用户提供了PDF、WORD和PPT三种不同格式的下载方式,部分PPT还有专家的配音解读。欢迎大家下载和使用。
发布时间:2022年01月21日
随着大数据时代的到来,个人信息保护得到了前所未有的重视。国际上围绕个人信息的获取、分析、利用和控制的竞争越来越激烈,个人信息安全已成为维护国家安全、保持社会稳定、关系长远利益的关键组成部分,备受各国政府的关注和重视。如何确保个人信息安全已是各国政府及各种组织改进其竞争能力的一个新的具有挑战性的任务。
个人信息保护工作任重而道远,这不仅仅是个人信息保护专业人士的责任,也需要得到所有人的关注和投入。因此,个人信息保护工作也要与时俱进,成为数字化转型道路上的“照明灯”和“守护者”。企业或组织的管理者要主动应对各种个人信息风险和问题,持续关注个人信息监管和行业标准最新动态,并积极参与管理实践和隐私科技的发展。此外,个人信息保护能力也将作为企业或组织影响力的关键因素,从用户隐私体验、科技透明度和市场信任感上为业务赋能。
编订《个人信息保护合规建设实践桔皮书》,全面分析了企业或组织个人信息保护合规建设驱动力,所面临的挑战,提出了合规建设的技术应用探索,并全面阐述了建设方案和关键技术的应用探索。希冀本桔皮书能为企业或组织个人信息保护合规建设提供借鉴和参考,分享研究成果,共谋发展。
2025年,我们对能力图谱再度更新:攻击侧新增AI辅助绕过小类,新增对抗性攻击、威胁情报分析、反取证操作、WAF规则、EDR行为检测、人脸识别系统、语音验证7项具体能力。防守侧新增AI辅助安全分析小类,新增AI安全分析平台、调用大模型接口辅助分析2项具体能力。从而使能力图谱扩容至7大类、31小类、169项具体能力。其中,攻击侧为7大类、18个小类、115项能力,防守侧为5大类、13小类、54项能力。
查看详情
2025年,国内白帽子人均向各大平台提交各类安全漏洞109个,与前几年相比均有所提升,创历年最高。2025年,国内白帽子每年人均可通过挖洞或参与演习获取奖金收入约50681.5元,较2024年的47262元增加了7.2%。与近年整体平均奖金水平相比正在稳步回升。
众多白帽子正处于高速成长阶段,且自我管理能力较强。内向、我行我素、个人喜好优先的I人,是白帽人才的主力军。
奇安信XLab实验室研究发现,OpenClaw生态当前面临多维度的安全威胁:
• 互联网暴露面持续扩大:全球 23 万+实例暴露在互联网,近 9%存在已知漏洞风险,安全风险不容忽视。
• Skills 供应链投毒活跃:恶意 Skills 通过提示词注入、远程代码执行、数据窃取、社会工程学等多种手段对用户构成威胁。攻击手法从简单的 base64 混淆演进到双层混淆、SVG 隐藏 XSS、语义蠕虫等高级形态。
• 仿冒域名急剧增长:累计 3,500+仿冒域名,涵盖域名抢注、品牌钓鱼、竞品引流等多种形态,随着 OpenClaw 热度提升仍在持续增长。
指南基于 OpenClaw 的技术架构与企业部署实践,总结了智能体平台的关键安全风险,并提出面向企业安全管理员和 IT 决策者的安全使用指南,为企业实现 OpenClaw 智能体的“看得清、管得住、用得好”提供参考,真正释放 AI智能体带来的生产力红利。
查看详情
2025年,我们对能力图谱再度更新:攻击侧新增AI辅助绕过小类,新增对抗性攻击、威胁情报分析、反取证操作、WAF规则、EDR行为检测、人脸识别系统、语音验证7项具体能力。防守侧新增AI辅助安全分析小类,新增AI安全分析平台、调用大模型接口辅助分析2项具体能力。从而使能力图谱扩容至7大类、31小类、169项具体能力。其中,攻击侧为7大类、18个小类、115项能力,防守侧为5大类、13小类、54项能力。
查看详情
2025年,国内白帽子人均向各大平台提交各类安全漏洞109个,与前几年相比均有所提升,创历年最高。2025年,国内白帽子每年人均可通过挖洞或参与演习获取奖金收入约50681.5元,较2024年的47262元增加了7.2%。与近年整体平均奖金水平相比正在稳步回升。
众多白帽子正处于高速成长阶段,且自我管理能力较强。内向、我行我素、个人喜好优先的I人,是白帽人才的主力军。
奇安信XLab实验室研究发现,OpenClaw生态当前面临多维度的安全威胁:
• 互联网暴露面持续扩大:全球 23 万+实例暴露在互联网,近 9%存在已知漏洞风险,安全风险不容忽视。
• Skills 供应链投毒活跃:恶意 Skills 通过提示词注入、远程代码执行、数据窃取、社会工程学等多种手段对用户构成威胁。攻击手法从简单的 base64 混淆演进到双层混淆、SVG 隐藏 XSS、语义蠕虫等高级形态。
• 仿冒域名急剧增长:累计 3,500+仿冒域名,涵盖域名抢注、品牌钓鱼、竞品引流等多种形态,随着 OpenClaw 热度提升仍在持续增长。
指南基于 OpenClaw 的技术架构与企业部署实践,总结了智能体平台的关键安全风险,并提出面向企业安全管理员和 IT 决策者的安全使用指南,为企业实现 OpenClaw 智能体的“看得清、管得住、用得好”提供参考,真正释放 AI智能体带来的生产力红利。
查看详情
95015服务热线
微信公众号
京公网安备11000002002064号