奇安信集团将基于内部安全大数据分析、安全运营实践案例分析、各领域市场调研分析及与第三方合作产出的研究成果,以研究报告的形式对外发布。为方便学习分享和二次研究,绝大多数研究报告都为用户提供了PDF、WORD和PPT三种不同格式的下载方式,部分PPT还有专家的配音解读。欢迎大家下载和使用。
发布时间:2023年01月05日
近年来,由于系统老旧和缺乏足够的网络安全规程,医疗行业已经成为了网络罪犯的首要目标。首先,医疗卫生行业个人信息保护问题仍较为严重。根据法律法规,违反国家有关规定,非法获取、出售或提供公民个人信息,情节严重的,个人将被处三年以下有期徒刑或拘役;单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照规定处罚。
其次,部分单位在信息化建设和应用中,对网络安全工作不够重视、安全防护意识淡薄。由于建设运维管理疏失导致系统被篡改、破坏甚至是瘫痪的情况较为多发。公安机关通过开展“一案双查”,对于相关单位未履行安全管理义务情况开展调查并给予行政处罚,倒逼单位主动整改,切实履行网络安全保护义务。
第三,由供应商、前员工、内部人员引发的网络安全事件值得高度警惕。这种情况在以往并不多见,而在最近两年则频繁发生。
2025年,我们对能力图谱再度更新:攻击侧新增AI辅助绕过小类,新增对抗性攻击、威胁情报分析、反取证操作、WAF规则、EDR行为检测、人脸识别系统、语音验证7项具体能力。防守侧新增AI辅助安全分析小类,新增AI安全分析平台、调用大模型接口辅助分析2项具体能力。从而使能力图谱扩容至7大类、31小类、169项具体能力。其中,攻击侧为7大类、18个小类、115项能力,防守侧为5大类、13小类、54项能力。
查看详情
随着数字化进程的加速与新兴技术的普及,网络安全形势日益严峻。漏洞作为网络攻击的关键切入点,其数量、类型及影响范围的变化对网络安全态势有着决定性影响。本报告基于奇安信 CERT 上半年数据,对 2025 年中漏洞态势进行深入研究,旨在为企业和相关机构提供全面、准确的漏洞信息,助力其制定有效的安全防护策略。
查看详情
2025年,国内白帽子人均向各大平台提交各类安全漏洞109个,与前几年相比均有所提升,创历年最高。2025年,国内白帽子每年人均可通过挖洞或参与演习获取奖金收入约50681.5元,较2024年的47262元增加了7.2%。与近年整体平均奖金水平相比正在稳步回升。
众多白帽子正处于高速成长阶段,且自我管理能力较强。内向、我行我素、个人喜好优先的I人,是白帽人才的主力军。
奇安信XLab实验室研究发现,OpenClaw生态当前面临多维度的安全威胁:
• 互联网暴露面持续扩大:全球 23 万+实例暴露在互联网,近 9%存在已知漏洞风险,安全风险不容忽视。
• Skills 供应链投毒活跃:恶意 Skills 通过提示词注入、远程代码执行、数据窃取、社会工程学等多种手段对用户构成威胁。攻击手法从简单的 base64 混淆演进到双层混淆、SVG 隐藏 XSS、语义蠕虫等高级形态。
• 仿冒域名急剧增长:累计 3,500+仿冒域名,涵盖域名抢注、品牌钓鱼、竞品引流等多种形态,随着 OpenClaw 热度提升仍在持续增长。
2025年,我们对能力图谱再度更新:攻击侧新增AI辅助绕过小类,新增对抗性攻击、威胁情报分析、反取证操作、WAF规则、EDR行为检测、人脸识别系统、语音验证7项具体能力。防守侧新增AI辅助安全分析小类,新增AI安全分析平台、调用大模型接口辅助分析2项具体能力。从而使能力图谱扩容至7大类、31小类、169项具体能力。其中,攻击侧为7大类、18个小类、115项能力,防守侧为5大类、13小类、54项能力。
查看详情
随着数字化进程的加速与新兴技术的普及,网络安全形势日益严峻。漏洞作为网络攻击的关键切入点,其数量、类型及影响范围的变化对网络安全态势有着决定性影响。本报告基于奇安信 CERT 上半年数据,对 2025 年中漏洞态势进行深入研究,旨在为企业和相关机构提供全面、准确的漏洞信息,助力其制定有效的安全防护策略。
查看详情
2025年,国内白帽子人均向各大平台提交各类安全漏洞109个,与前几年相比均有所提升,创历年最高。2025年,国内白帽子每年人均可通过挖洞或参与演习获取奖金收入约50681.5元,较2024年的47262元增加了7.2%。与近年整体平均奖金水平相比正在稳步回升。
众多白帽子正处于高速成长阶段,且自我管理能力较强。内向、我行我素、个人喜好优先的I人,是白帽人才的主力军。
奇安信XLab实验室研究发现,OpenClaw生态当前面临多维度的安全威胁:
• 互联网暴露面持续扩大:全球 23 万+实例暴露在互联网,近 9%存在已知漏洞风险,安全风险不容忽视。
• Skills 供应链投毒活跃:恶意 Skills 通过提示词注入、远程代码执行、数据窃取、社会工程学等多种手段对用户构成威胁。攻击手法从简单的 base64 混淆演进到双层混淆、SVG 隐藏 XSS、语义蠕虫等高级形态。
• 仿冒域名急剧增长:累计 3,500+仿冒域名,涵盖域名抢注、品牌钓鱼、竞品引流等多种形态,随着 OpenClaw 热度提升仍在持续增长。
95015服务热线
微信公众号
京公网安备11000002002064号