- 首页
- 观点观察
-
OpenClaw 安全分析:智能体的隐形风险
我们研究了 OpenClaw 的暴露部署、明文凭证存储、提示注入风险、未加保护的 MCP 集成以及恶意第三方技能如何加剧企业级智能 AI 的安全风险。OpenClaw 暴露 2 万余个公网实例,Agentic AI 安全风险正在放大
-
数字安全的未来:无口令身份验证
几十年来,密码一直是系统和应用程序身份验证的基石。然而,这种传统方法存在诸多缺陷,例如人们倾向于使用弱密码和容易被猜到的密码、在多个平台上重复使用密码,以及容易受到网络钓鱼等黑客攻击。幸运的是,我们正在见证数字安全新时代的到来:无密码身份验证。本文将探讨这项技术的工作原理,以及它为何代表着向更安全的网络空间迈出的重大一步。
-
制造业为何频遭勒索?问题已不只是漏洞,而是身份与配置管理
Black Kite 对全球 1000 家最大制造企业的网络安全现状给出了并不乐观的评价。
-
零信任是未来,但企业仍然需要 VPN
对于企业安全团队而言,是否替换 VPN 已经不再是“要不要”的问题,而是“如何替换”的问题。Gartner 将零信任网络访问(ZTNA)视为传统 VPN 的一种可扩展替代方案。Verizon《2026 年数据泄露调查报告》(DBIR)则显示,漏洞利用首次成为最主要的初始访问途径,占数据泄露事件的 31%。其中,边缘设备和 VPN 在漏洞利用类事件中的占比,一年内从 3% 跃升至 22%。
-
2026网络安全技术趋势预测:在“永远不稳定”的数字世界前行
2026网络安全技术趋势预测:在“永远不稳定”的数字世界前行
-
解读《全球网络安全展望》报告:网络安全风险加速上升,AI成为关键推手
世界经济论坛(World Economic Forum,WEF)在其最新发布的年度《全球网络安全展望》报告中指出,2026 年网络安全风险将进一步加速上升,其中 AI 技术进展 是重要推动因素之一,同时还叠加了地缘政治分化加剧以及供应链复杂性持续上升等结构性挑战。
-
我不再依赖 CVE ,对漏洞管理的重新构想
本文将探讨漏洞管理的现状,如何通过威胁情报、可利用性、检查统计概率来确定漏洞的优先级,并简要讨论相关的风险。
-
6月相约上海,共探商用密码创新蓝海,诚邀您拨冗参会
6月相约上海,共探商用密码创新蓝海,诚邀您拨冗参会
-
NAV“内卷”新战场:谁告警更少,看得更清?
最新国际NAV报告:解决告警“误报”是最大挑战。
-
揭开安全态势管理的神秘面纱
别被“新名词”迷了眼,安全的本质从未改变
-
2025年度开源情报工具精选推荐
开源情报从业者必备神器,你都用过哪几款?
-
捍卫国家AI安全,360宣布为DeepSeek免费提供安全保障
近日,爆火全球的国内明星AI公司深度求索(DeepSeek)服务状态页面挂出红色警报:其线上服务遭受持续的超大规模恶意攻击。短短数天内,DeepSeek多次出现网页和API服务中断,用户在使用其服务时,收到系统提示称“DeepSeek联网搜索服务繁忙”,甚至一度无法注册。
