首页
学习
活动
专区
圈层
工具
发布

#安全

基于伪造CAPTCHA的剪贴板劫持钓鱼攻击研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击持续演化,攻击者不断利用用户行为习惯设计更具隐蔽性的攻击手段。本文系统分析了一种新型钓鱼技术:攻击者通过伪造的图形验证码(CAPTCHA)诱...

1300

WDTA发布:单 AI 代理运⾏时安全测试标准

菜鸟小白的学习分享

AI安全与伦理标准建设 WDTA重点推动人工智能安全、伦理标准制定及数字技术应用,启动了"人工智能安全、可信和负责任"(AI STR)认证计划。该计划已发布3项...

6910

AI生态的"USB-C接口"暗藏危机?MCP协议全解析:技术原理、运行流程与六大安全风险深度揭秘

菜鸟小白的学习分享

MCP全称Model Connection Protocol,是一种模型上下文协议,旨在为AI与工具之间的通信创建一个标准化框架,减少对专有集成的依赖,并提高A...

9110

“感知-记忆-决策-执行”全链路系统性的智能体安全防护

菜鸟小白的学习分享

AI 智能体的安全风险贯穿感知、决策、记忆与执行四个层面。接下来我说明感知层、决策层、记忆层、执行层四个层次的定义并分析安全风险和治理措施。

5610

OWASP大模型安全Top 10分析与实践

菜鸟小白的学习分享

• 图像隐写指令:CT扫描图中嵌入代码,诱导医疗模型误诊 • RAG文档篡改:污染知识库内容,操控招聘模型推荐错误候选人

8310

基于可信平台基础设施的钓鱼攻击机制与防御策略研究——以Nifty.com滥用事件为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现出高度隐蔽化与技术复杂化的趋势。威胁行为者不再局限于传统恶意域名或IP地址,而是转向利用合法、高信誉度的第三方服务平台作为攻击载体。20...

8510

老杨的实战笔记:别被各种 “××Ops” 绕走——回到能用的根儿上

IT运维技术圈

安全怎么做?别到处说“把安全左移”,而不落地。给你一个能立刻接入的扫描步骤,Trivy 是轻量且在国内也好用的工具,扫描镜像只需要一条命令:

11110

云上风险检测工具:筑牢数字时代的业务安全防线

gavin1024

12710

Windows服务器开启全部审计与设置审计保存空间

悠悠12138

Windows Server的审计策略分为两个层面:本地安全策略和组策略。对于单台服务器,我们可以通过本地安全策略来配置;如果是域环境,建议通过组策略统一管理。

9510

彻底理解智能指针:shared_ptr

早起的鸟儿有虫吃

通过考研,面试 进入行业公司,然后直接瞬间进入数据库,os ai 行业 然后再开发相关项目。

8910

腾讯云MPSS加固功能如何重塑小程序分包机制?

gavin1024

腾讯云小程序安全检测(MPSS)通过独创的加固技术体系,正在重新定义小程序分包机制的安全边界。其"代码原子化加密+动态加载防护"的双层架构,既能保障分包加载效率...

13010

小程序安全加固技术深度解析:控制流平坦化 vs 代码虚拟化

gavin1024

在小程序安全攻防战中,控制流平坦化是性价比之选,适合快速构建基础防护;代码虚拟化则是高安全场景的终极方案。腾讯云小程序安全检测(MPSS)凭借智能分级加固、全链...

9110

小程序安全扫描核心价值解析:守护数字时代的“微生态”安全

gavin1024

随着小程序应用场景的爆发式增长,其背后的安全隐患逐渐暴露。本文深度剖析小程序安全扫描的核心作用,揭示其在防范数据泄露、恶意攻击、合规风险等方面的关键技术,并结合...

16110

一文打通:思科华为 IP-MAC 绑定配置与场景适配

ICT系统集成阿祥

IP-MAC绑定是网络接入控制的基础手段,通过将IP地址与MAC地址强制关联,防止地址伪造、IP盗用等安全问题。思科(Cisco)和华为(Huawei)作为主流...

6810

小程序安全加固会拖慢性能吗?腾讯云官方方案实测告诉你答案

gavin1024

随着小程序成为商业竞争的核心阵地,代码安全与性能优化成为开发者不可忽视的课题。本文通过实测数据与行业案例,解析小程序安全加固对性能的真实影响,并推荐腾讯云「小程...

11210

技术路线 | 雾天下的高速公路管控技术讨论

高速公路那点事儿

点击上方“高速公路那点事儿”,再点击右上角的“···”,选择设为星标,文章自动推送

6310

低空经济 | 低空经济开始提速,交通运输中的新天地谁能率先起飞?

高速公路那点事儿

山东规划通过加强低空通信网络覆盖、构建精准导航定位能力等措施夯实安全基础,广东则明确提出“健全规制做好安全托底”,要求科学规避人口密集区、重要核心设施等敏感区域...

11410

如何为小程序服务器端接口穿上"金钟罩"?腾讯云安全检测全流程解析

gavin1024

小程序接口安全已成为企业数字化转型的隐形战场。本文深度剖析服务器端接口面临的三大安全威胁,通过腾讯云小程序安全检测的实战案例,揭示自动化安全测试的核心技术,并为...

9410

React 19.2的useEffectEvent为什么限制这么多?一篇文章讲透

前端达人

最近React更新到19.2,引入了一个新的Hook:useEffectEvent。

11310
领券