- 首页
- 安全资讯
-
捷报频传!聚信得仁多款核心产品成功入围中央国家机关2026年度网络安全产品框架协议采购项目
近日,中央国家机关政府采购中心正式公布“中央国家机关2026年度网络安全产品框架协议联合征集采购项目”(项目编号:GC-HGD251685)入围结果,北京聚信得仁科技有限公司凭借深厚的技术积淀、卓越的产品品质及完善的服务体系,旗下8款网络防火墙、8款Web应用防火墙(WAF)、6款入侵检测系统、6款堡垒机(运维安全管理产品)全线突围,成功入围该国家级核心采购项目,彰显了国家权威机构对公司综合实力与产品竞争力的高度认可。
-
聚信得仁核心产品成功入围国家税务总局网络安全框架采购
近日,北京聚信得仁科技有限公司(以下简称“聚信得仁”)在国家关键信息基础设施安全领域取得重大突破。公司旗下“聚信Web动态安全管理平台”与“聚信漏洞扫描系统”两款核心安全产品,凭借领先的技术实力与卓越的业务场景适配性,成功入围“国家税务总局-税务系统2025年网络安全产品框架协议采购”项目。这标志着聚信得仁正式成为国家税务网络安全体系的重要建设者与护航者。
-
微软 9 月补丁日:974 个漏洞创历史新高,但真正值得 CISO 失眠的只有一件事
2026 年 9 月微软一次性修补 974 个漏洞,刷新单月纪录,含 2 个已被实战利用的零日 和 20 个可蠕虫化漏洞——但行业真正在讨论的是“AI 让漏洞清单越堆越长,但真正能威胁企业的关键漏洞并没有相应增加”。
-
AI加持,黑客将两周的攻击缩短至10小时
据Palo Alto Networks旗下Unit 42周三发布的一份报告,研究员在一次响应事件中发现:一名黑客借助AI自主完成了一次勒索攻击。在短短数小时内,黑客完成了凭证收集、夺取root权限、劫持CI/CD流水线,甚至将受害者自身的AI基础设施反噬为攻击武器。
-
零信任在左边守门,智能体却选择从右边开门
智能体的本质工作方式与零信任的“逐项验证”原则相悖,因智能体可将多个独立合法操作串联成业务上从未被授权的整体行为。
-
参会报名进行中丨2026 CCS 成都网络安全技术交流活动
作为国家网络安全宣传周成都系列活动的核心组成部分,2026 CCS成都网络安全技术交流活动定于9月15日至16日在成都龙之梦大酒店举行,主题为「AI向善,安全有道」。目前参会报名通道已全面开启,面向公众免费开放。
-
OWASP 发布全新安全蓝图,揭示 AI 技能十大安全风险
开放全球应用安全项目(OWASP)会在今年早些时候针对这类风险向安全从业者开展调研,而这项工作最终促成了首份专门针对智能体技能(agentic skills)的十大安全问题候选清单。
-
人工智能加剧网络攻击 思科防火墙订单增长超30%
超过1500名客户购买了包括Secure Access和Hypershield在内的新思科安全产品,防火墙订单增长超过30%。
-
AI能找到零日漏洞 但仍无法写出安全的代码
应用安全公司Veracode在过去一年进行的四次研究测试,共100多个模型版本中发现,AI生成代码的平均安全通过率几乎没有提升。44%的AI生成代码中至少包含一个已知的OWASP十大漏洞。
-
潜伏40年、影响全球九成DNS系统的漏洞,被一个开源模型找到了
潜伏40年、影响全球九成DNS系统的漏洞,被一个开源模型找到了
-
全球工控防火墙市场预计到2034年将达到31.9亿美元
全球工控防火墙市场预计到2034年将达到31.9亿美元
-
赶快更新修复,龙芯处理器存在架构层面漏洞
赶快更新修复,龙芯处理器存在架构层面漏洞
