-8.0%!网络安全行业收入连续12个季度下滑
18家A股网络安全公司2026年二季度收入同比下降8.0%,11家公司下滑,其中8家为两位数下降。绝对降幅集中在奇安信和天融信,行业压力仍广,分化进一步扩大。 随着A股上市公司陆续完成2026年半年报披露,我照例更新网络安全行业收入数据。2
18家A股网络安全公司2026年二季度收入同比下降8.0%,11家公司下滑,其中8家为两位数下降。绝对降幅集中在奇安信和天融信,行业压力仍广,分化进一步扩大。 随着A股上市公司陆续完成2026年半年报披露,我照例更新网络安全行业收入数据。2
能够复现实际的CVE的AI才是好AI 大家可能都听说过CyberGym,这个在2025年发布的漏洞数据集已经被很多人认为是“国际AI安全榜单”,因为大家都拿它来做测试(CVE版本的《5年高考3年模拟》),然后很快就被各种学霸们刷得差不多了:
攻防演练期间,本汇总每周更新当周鲜活情报和热点漏洞,欢迎收藏与关注! 导语攻防演练期间,本汇总每周更新当周鲜活情报和热点漏洞,欢迎收藏与关注!【免责声明】本文档提供的信息旨在帮助网络安全专业人员更好地理解和维护业务系统的安全性,严禁用于任何
360入选工信部六大漏洞专业库 近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)公示2026年度各安全漏洞专业库技术支撑单位名单。360集团成功入选通用网络产品、工业控制产品、信创政务产品、移动互联网APP产品、车联网产品、人
本周风险集中在高能力智能体失控后的横向协作、AI 基础设施被现实攻击流量穿透,以及本地模型与共享 GPU 的隔离边界失守。事件一 OpenAI 针对 Hugging Face 事件全面复盘:688 个智能体加入攻击,失败任务成为失控放大器事
关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。 Web安全研究HTML标签名允许的字符集,发现XSS过滤绕过新方法https://portswigger.net/research/whats-in-a-tag
AI 开启了业务转型的新时代。AI 的自主能力与创新能力相互融合,重新定义人、流程与技术之间的协作模式。AI 的应用场景几乎无穷无尽,但其中最重要的莫过于强化企业网络安全。智能体AI系统能够学习、做出合理判断、自主执行操作,还可以根据目标调
8月27日,关键信息基础设施安全保护系列团体标准发布大会在北京中关村国家自主创新示范区展示中心会议中心举行。会上,中关村华安关键信息基础设施安全保护联盟(以下简称"关保联盟")正式对外发布十项关键信息基础设施安全保护系列团体
一个标称 27B 参数的 Qwen 仿冒仓库,实际仅提供 487 KB 恶意 ZIP,背后隐藏着一条以 LuaJIT 为入口、最终投放 StealC 窃密木马的攻击链。 背景下载一个开源大模型,你担心的通常是它能否正常运行、权重是否真实。这
助力多账号多权限与复杂测试环境浏览器隔离 做多角色权限测试时,你可能同时需要管理员、普通用户和访客账号;做研发联调时,又要频繁切换代理、浏览器版本和本地插件。反复退出登录、开无痕窗口、手动维护多个 Chrome Profile,不仅麻烦,也
AIMDR 接走重复、耗时、标准化的活,让安全人员只做真正需要判断的事。 每年实网攻防演练一开打,安全人的朋友圈就要开始一轮“哀鸿遍野”。不是因为缺设备——防火墙、IPS、WAF、邮件网关、终端,该上的都上了。真正让人头大的,是源源不断的告
一个臭名昭著的点击欺诈僵尸网络背后的威胁行为者,已经将目标转向汽车信息娱乐模块,并开始滥用设备原本用于正常软件更新的合法功能传播恶意软件。 一个臭名昭著的点击欺诈僵尸网络背后的黑客,已经将目标转向汽车信息娱乐模块,并开始滥用设备原本用于正常
来自在开发流水线上3千多亿Token的实践总结,Agentic SDLC Claude 的《AI-Native SDLC Playbook》讨论了怎样让 AI 进入 Plan、Design、Build、Test、Deploy 和 Maint
检测业务是否受到此漏洞影响,请联系长亭应急服务团队! Nacos 是开源的动态服务发现、服务配置和服务管理平台,常用于微服务与云原生应用的注册发现、配置管理和流量治理。2026 年 8 月 28 日,长亭安全应急响应中心监测到 Nacos
BlueDelta 利用 HOOKEDGE 技术瞄准国防和外交领域;UAC-0099利用新型多阶段恶意软件链开展攻击活动;Tortoiseshell:全新工具集和运营基础设施亮相;Google披露三个俄罗斯关联间谍集群;Kimsuky滥用合