首页 文章 精选 留言 我的

文章列表

共 217654 篇
企业协作平台身份滥用攻击机理与防御研究

企业协作平台身份滥用攻击机理与防御研究

随着软件即服务模式的广泛部署,企业协作平台已经深度嵌入组织日常业务流程,成为员工交换信息、共享文件、协调项目的核心基础设施。Palo Alto Networks Unit 42 研究数据显示,过去十二个月内与协作工具相关的恶意活动终端警报增长超过四倍,其中百分之九十九的警报关联聊天或语音钓鱼操作。攻击者不再局限于传统电子邮件钓鱼渠道,而是将受信任的企业协作平...

攻击者终端被信息窃取程序反向感染暴露钓鱼攻击基础设施研究 —— 基于 Blind Eagle 关联哥伦比亚定向攻击案例

攻击者终端被信息窃取程序反向感染暴露钓鱼攻击基础设施研究 —— 基于 Blind Eagle 关联哥伦比亚定向攻击案例

网络钓鱼攻击长期依赖攻击者自身的运营终端、恶意软件构建环境与基础设施完成攻击活动,这些资产通常处于防御方视野之外。本文以 LevelBlue 披露的 Blind Eagle 关联攻击组织基础设施暴露事件为研究样本,该事件中攻击者运营终端被第三方信息窃取程序感染,其浏览器历史、本地文件、凭证数据被记录,使防御方得以逆向还原完整攻击作业链条。研究梳理攻击者利用 ...

冒充专业机构钓鱼邮件的攻击机理与防御研究

冒充专业机构钓鱼邮件的攻击机理与防御研究

网络钓鱼攻击长期将具有社会公信力的专业机构作为身份仿冒对象,借助目标群体对权威机构的天然信任降低心理戒备,诱导受害者泄露个人信息、执行缴费操作或回复敏感内容。2026 年 8 月苏格兰律师协会针对冒充其名义发送的钓鱼邮件发布欺诈预警,该事件完整呈现出品牌标识盗用、官方域名仿冒、缴费场景伪造、境外发件域名隐藏等典型攻击特征,为研究专业机构类钓鱼攻击提供了现实样...

鸿蒙relationalStore 高级实战:事务、版本迁移与数据库加密

鸿蒙relationalStore 高级实战:事务、版本迁移与数据库加密

很多鸿蒙应用在数据层的用法停留在"建表、增删改查"这一层。功能能跑,但一旦遇到批量写入性能差、升级后表结构对不上、敏感数据明文落盘这三类问题,基础用法就不够了。本文聚焦 relationalStore 的三个高级能力:事务(Transaction)、版本迁移(Migration) 和 数据库加密(Encrypt),给出可直接落地的封装方案与实测数据。

#WorkBuddy# 新手用 WorkBuddy 的第一周:从一头雾水到慢慢上手,写给同样在摸索的萌新

#WorkBuddy# 新手用 WorkBuddy 的第一周:从一头雾水到慢慢上手,写给同样在摸索的萌新

我是在学校做行政工作的,日常要处理活动通知、周报、会议纪要这些重复的文案活。朋友推荐我试试 WorkBuddy,说是腾讯出的 AI 办公助手,能把这些琐事接过去。说实话,刚打开时我是有点懵的:又是积分又是模式又是技能,跟我想象中"打开就聊天"不太一样。摸索了一周多,现在算是能顺利用了,把这段经历写下来,给还在门口观望的萌新一点参考。

AI 驱动企业语音钓鱼攻击演化与防御范式研究

AI 驱动企业语音钓鱼攻击演化与防御范式研究

伴随生成式人工智能工具普及,语音钓鱼(Vishing)已经超越电子邮件钓鱼,成为威胁企业网络安全的主要社会工程攻击向量。2026 年安全行业调研数据显示,交互式语音钓鱼跃升为企业初始入侵的第二大途径,传统邮件安全防护体系难以覆盖语音信道风险。Breacher.ai 推出的 IT 支持身份仿冒评估服务揭示,大量攻击成功并不依赖语音深度伪造,语音信箱 回拨链路才...

语音钓鱼劫持单点登录下医疗云数据泄露风险研究 —— 基于 McKesson 安全事件案例

语音钓鱼劫持单点登录下医疗云数据泄露风险研究 —— 基于 McKesson 安全事件案例

医疗行业存储的受保护健康信息(PHI)与个人身份信息(PII)具备极高黑产价值,已经成为勒索敲诈类威胁组织重点攻击目标。本文以 McKesson 遭 ShinyHunters 攻击泄露患者数据事件作为实证案例,梳理攻击者利用语音钓鱼(vishing)实施社会工程,劫持员工 Okta 单点登录账号,横向入侵 Salesforce、Snowflake 第三方云应...

混合式网络钓鱼诈骗下欺诈保险的理赔困境研究

混合式网络钓鱼诈骗下欺诈保险的理赔困境研究

随着网络诈骗犯罪链条不断演化,单纯依靠单一欺骗手段的攻击模式逐步被多环节叠加的混合式钓鱼攻击取代。韩国国民健康保险公社(NHIS)钓鱼诈骗案例,完整呈现出 “身份伪装短信 — 虚假网站跳转 — 恶意软件下载 — 资金非法转移” 的完整攻击链路,同一案件同时覆盖社会工程身份欺骗、恶意程序入侵、金融资产窃取三类不同风险形态,给新兴的网络欺诈保险产品带来现实层面的...

#WorkBuddy# 制造业 HRD 实测:把人事/行政/IT 三岗提效降本,拆成 30 个可落地场景

#WorkBuddy# 制造业 HRD 实测:把人事/行政/IT 三岗提效降本,拆成 30 个可落地场景

一个制造业 HRD 的真实记录:公司要降本增效,老板把"人事、行政、IT 三个后台岗怎么提效"的问题丢给我。我没有直接拍方案,而是用 WorkBuddy 把这个问题拆成了一整套可落地的场景清单——30 个场景、12 张表、一份可直接下发的正式文档。全程 3 小时左右,以下是完整实操过程,含每一步的对话思路和踩坑提醒。

5G网络安全与国密应用的技术解析

5G网络安全与国密应用的技术解析

5G网络安全与国密应用的技术解析 摘要:5G网络不只是"更快的4G"——它把通信从人与人的连接扩展到万物互联,网络架构也发生根本变化:服务化核心网、网络切片、边缘计算、海量物联网接入。架构的复杂化带来了新的安全挑战,也让国密算法在5G网络的应用成为国内行业讨论较多的话题。本文从5G网络的安全架构出...

《WorkBuddy 从入门到精通》连载,第6章:企业智能体构建与管理:让整个团队一起跑起来

《WorkBuddy 从入门到精通》连载,第6章:企业智能体构建与管理:让整个团队一起跑起来

我想让AI红利普惠大家,看了网上讲WorkBuddy的内容大多没有体系化更缺少实操。于是我希望做一套体系化的、可落地的《WorkBuddy 从入门到精通》实操教程(没有AI基础也能看懂)。本公众号(没关注的尽快关注)将连载6章内容:第1章初识 WorkBuddy《WorkBuddy 从入门到精通》连载,第一章初识WorkBuddy;第2章高效对话技巧 《Wo...

《WorkBuddy 从入门到精通》连载,第5章:安全与合规

《WorkBuddy 从入门到精通》连载,第5章:安全与合规

我想让AI红利普惠大家,看了网上讲WorkBuddy的内容大多没有体系化更缺少实操。于是我希望做一套体系化的、可落地的《WorkBuddy 从入门到精通》实操教程(没有AI基础也能看懂)。本公众号(没关注的尽快关注)将连载6章内容:第1章初识 WorkBuddy《WorkBuddy 从入门到精通》连载,第一章初识WorkBuddy;第2章高效对话技巧 《Wo...

《WorkBuddy 从入门到精通》连载,第4章:进阶探索 从「你叫它做」变成「它自己动」

《WorkBuddy 从入门到精通》连载,第4章:进阶探索 从「你叫它做」变成「它自己动」

我想让AI红利普惠大家,看了网上讲WorkBuddy的内容大多没有体系化更缺少实操。于是我希望做一套体系化的、可落地的《WorkBuddy 从入门到精通》实操教程(没有AI基础也能看懂)。本公众号(没关注的尽快关注)将连载6章内容:第1章初识 WorkBuddy《WorkBuddy 从入门到精通》连载,第一章初识WorkBuddy;第2章高效对话技巧 《Wo...

端到端加密即时通讯平台定向鱼叉钓鱼攻击研究 —— 以欧盟官员遭遇 Signal 与 WhatsApp 攻击事件为例

端到端加密即时通讯平台定向鱼叉钓鱼攻击研究 —— 以欧盟官员遭遇 Signal 与 WhatsApp 攻击事件为例

端到端加密技术为即时通讯场景提供传输层面的数据保护,但是加密协议本身无法抵御以社会工程学为核心的定向鱼叉式网络钓鱼威胁。2026 年多份官方威胁情报披露,国家背景威胁行为者针对欧盟高级官员群体,依托 Signal、WhatsApp 两款主流加密通讯软件开展账号接管类鱼叉钓鱼攻击。攻击者并未破解平台加密机制,而是通过冒充平台官方支持、制造紧急安全场景,滥用验证...

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册