奇安信集团将基于内部安全大数据分析、安全运营实践案例分析、各领域市场调研分析及与第三方合作产出的研究成果,以研究报告的形式对外发布。为方便学习分享和二次研究,绝大多数研究报告都为用户提供了PDF、WORD和PPT三种不同格式的下载方式,部分PPT还有专家的配音解读。欢迎大家下载和使用。
发布时间:2019年10月01日
9月期间,共有46041个漏洞进入了奇安信
CERT的监测范围,较上月底新增了2562个漏洞。我们严格根据漏洞危害级别、实际影响范围、舆论热度等研判标准和流程,对此月和历史进入我们监测范围的31个漏洞进行了分析,对其中31个漏洞进行了定级,较为重要的28个漏洞生成了漏洞户口。在本月对达到预警标准的9个漏洞(8个新增漏洞和1个历史漏洞)、1起安全事件和1个兼容性问题进行了13次预警,其中有1个漏洞和1起安全事件的共4次预警为内部预警,暂不公开。
2026年上半年,全球网络安全漏洞态势进入了“AI深度博弈”的新阶段。随着生成式人工智能在软件开发与安全攻防中的普及,漏洞的生命周期被极度压缩。根据奇安信CERT、CNVD/CNNVD等多源情报监测,2026年上半年新增漏洞数量爆发式增长,其中“高危+AI诱导”型漏洞显著增加。攻击面进一步向“云原生+智能终端”倾斜,供应链攻击与勒索软件的结合愈发紧密。
查看详情
指南基于 OpenClaw 的技术架构与企业部署实践,总结了智能体平台的关键安全风险,并提出面向企业安全管理员和 IT 决策者的安全使用指南,为企业实现 OpenClaw 智能体的“看得清、管得住、用得好”提供参考,真正释放 AI智能体带来的生产力红利。
查看详情
2025年,我们对能力图谱再度更新:攻击侧新增AI辅助绕过小类,新增对抗性攻击、威胁情报分析、反取证操作、WAF规则、EDR行为检测、人脸识别系统、语音验证7项具体能力。防守侧新增AI辅助安全分析小类,新增AI安全分析平台、调用大模型接口辅助分析2项具体能力。从而使能力图谱扩容至7大类、31小类、169项具体能力。其中,攻击侧为7大类、18个小类、115项能力,防守侧为5大类、13小类、54项能力。
查看详情
奇安信行业安全研究中心与Coremail邮件安全人工智能实验室、CACTER邮件安全研究团队联合发布了《2025年中国企业邮箱安全性研究报告》。本报告聚焦于中国企业邮箱安全性,以电子邮箱的使用、垃圾邮件、钓鱼邮件、带毒邮件为核心研究对象,从其规模、发送源、受害者分布以及典型案例等多维度展开深入分析。
查看详情
2026年上半年,全球网络安全漏洞态势进入了“AI深度博弈”的新阶段。随着生成式人工智能在软件开发与安全攻防中的普及,漏洞的生命周期被极度压缩。根据奇安信CERT、CNVD/CNNVD等多源情报监测,2026年上半年新增漏洞数量爆发式增长,其中“高危+AI诱导”型漏洞显著增加。攻击面进一步向“云原生+智能终端”倾斜,供应链攻击与勒索软件的结合愈发紧密。
查看详情
指南基于 OpenClaw 的技术架构与企业部署实践,总结了智能体平台的关键安全风险,并提出面向企业安全管理员和 IT 决策者的安全使用指南,为企业实现 OpenClaw 智能体的“看得清、管得住、用得好”提供参考,真正释放 AI智能体带来的生产力红利。
查看详情
2025年,我们对能力图谱再度更新:攻击侧新增AI辅助绕过小类,新增对抗性攻击、威胁情报分析、反取证操作、WAF规则、EDR行为检测、人脸识别系统、语音验证7项具体能力。防守侧新增AI辅助安全分析小类,新增AI安全分析平台、调用大模型接口辅助分析2项具体能力。从而使能力图谱扩容至7大类、31小类、169项具体能力。其中,攻击侧为7大类、18个小类、115项能力,防守侧为5大类、13小类、54项能力。
查看详情
奇安信行业安全研究中心与Coremail邮件安全人工智能实验室、CACTER邮件安全研究团队联合发布了《2025年中国企业邮箱安全性研究报告》。本报告聚焦于中国企业邮箱安全性,以电子邮箱的使用、垃圾邮件、钓鱼邮件、带毒邮件为核心研究对象,从其规模、发送源、受害者分布以及典型案例等多维度展开深入分析。
查看详情
95015服务热线
微信公众号
京公网安备11000002002064号