首页
学习
活动
专区
圈层
工具
发布
首页标签安全漏洞

#安全漏洞

计算机安全隐患,俗称安全漏洞,指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。

从失控到可控:企业级AI四层安全隔离架构实战

中杯可乐多加冰

核心观点:AI工具与AI系统是两件不同的事。AI工具解决“能不能用”的问题,而企业级AI系统必须解决“敢不敢用、用了能不能管”的问题。大多数企业采购的AI产品属...

1700

Jupyter笔记本的代码分析工具扩展

用户11764306

基于对数千名机器学习从业者的调查,一款新的CodeGuru扩展旨在解决常见问题,如代码单元执行顺序、错误的API调用以及安全问题。

800

缓存是黑客最爱渗透和攻击的一环。为什么?优雅草卓伊凡

卓伊凡

缓存是黑客最爱渗透和攻击的一环。为什么?因为它既能提高网站的性能,也能造成巨大的安全隐患。简单来说,缓存的作用是提高数据的读取效率,将频繁请求的内容存储在本地,...

1000

解防跨站功能生成的.user.ini文件溯源跨站脚本攻击(XSS)-优雅草卓伊凡

卓伊凡

跨站脚本攻击(Cross-Site Scripting,简称XSS),顾名思义,是指攻击者通过在网页中注入恶意脚本(通常是JavaScript代码),这些脚本在...

900

大型体育赛事中网络欺诈的演化路径与多维防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着大型体育赛事数字化程度的不断加深,围绕赛事产生的网络欺诈活动呈现出高度专业化、场景化及产业化的特征。本文以2026年“疯狂三月”(March Madness...

3010

邮件反滥用与攻击演练

TurboEx技术分享

大家好,我作为TurboEx/TurboMail邮件系统技术团队成员,分享有关电子邮件和TurboEx系统的技术干货。欢迎大家阅读点赞,更欢迎与我直接沟通交流技...

12810

基于NLP对抗性混淆的钓鱼邮件攻击机制与零信任防御范式研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着自然语言处理(NLP)技术在电子邮件安全网关中的广泛应用,基于概率评分的恶意内容检测机制已成为企业防御体系的核心组件。然而,近期出现的新型钓鱼邮件攻击利用“...

13510

Undertow 解析表单数据爆出内存耗尽漏洞,请及时更新!

qife122

在解析使用 application/x-www-form-urlencoded 编码的大表单数据时,Undertow 存在一个缺陷,可导致远程拒绝服务攻击。当服...

10410

2025年网络钓鱼攻击态势盘点:智能化、隐蔽化与全渠道化的挑战

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年,网络钓鱼攻击已发生质变。它不再是过去那种广撒网式的低级欺诈,而是演变为集智能化生成、隐蔽化渗透与全渠道协同于一体的系统性安全威胁。如今,网络钓鱼不仅...

11510

WordPress File Upload 插件未授权远程代码执行漏洞 (CVE-2024-11635) 深度剖析

qife122

WordPress File Upload 插件是一款广泛使用的文件上传管理工具。在其所有版本中,直至 4.24.12 版本,由于对 wfu_ABSPATH c...

12300

sqlmap 魔改研究 —— 从流量特征到 WAF 对抗

弹不出的shell

很多人用 sqlmap 跑 SQL 注入,结果一跑就被 WAF 拦得死死的,403 一片。

7610

「AI开源组件安全风险」系列一:配置缺陷,让你的GPU沦为矿机

腾讯云安全产品运营 小敏

随着生成式AI技术的快速发展,ComfyUI、Stable Diffusion WebUI 等AI开源组件已成为 AI 应用开发的基础设施。然而,在这些组件快速...

31340
领券