不用漏扫也能查漏洞!罩妖镜+玄猫,三大场景解决用户真痛点 数世咨询 2 months ago 点击上方蓝字关注我们,与唐槐科技共守网络空间安全!网安运维最头疼的事,莫过于\x26quot;想查漏洞却不敢扫\x...
价值图谱 | 白盒测试(SAST)产品核心能力介绍 数世咨询 2 months ago 国内开发安全厂商借AI快速升级,在白盒测试(SAST)领域为政企客户构筑起一条更契合、更“懂我”的护城河——即“合规+配套服务”的深度融合。那么,甲方选型SAST产品应关注哪些核心能力?请看数世咨询带来的调研结果。
思科用AI写安全事件报告 结果…… 数世咨询 2 months ago 思科Talos事件响应团队(IR)发现,用大语言模型生成安全报告时,存在四类"不一致性"问题:研究和来源不一致、结论不一致、输出格式不一致、上下文漂移与污染。
Nightmare-Eclipse事件:零日漏洞武器化、供应链安全与国产化替代反思 数世咨询 2 months ago Eclipse报复性公开6个Windows零日漏洞,致全球数亿终端暴露。事件暴露供应链单点风险,国产化替代成安全刚需。
智能体更像是系统而不是软件 数世咨询 2 months ago 谷歌、UCSD等顶尖机构最新研究拨云见日,戳破了“只要底层模型稳健,智能体就安全”的行业迷思。进入智能体时代,智能体的行为更像系统,而非传统软件。这篇文章将带你厘清AI安全的下半场:如何跳出“模型套娃”的死胡同,在外围工程系统构筑真正的免疫防线。
AI带来的影响初现:互联网漏洞赏金大幅下降 数世咨询 2 months ago 至少有一名漏洞猎手发现了一个开源安全漏洞,并通过HackerOne积压的互联网漏洞赏金(IBB)项目在数月前提交了报告,最终获得了报酬——但奖励金额却大幅缩水。
不用迷信Mythos ,开源AI以更低的成本发现漏洞 数世咨询 2 months ago DARPA在2025年8月宣布了竞赛的三名获胜者后,为使用其AI系统发现并修复关键重要软件中漏洞的决赛选手设立了140万美元的奖金池。
从产品定位到差距识别:出口欧盟制造企业的CRA合规起步指南 数世咨询 2 months 1 week ago 欧盟《网络弹性法案》(Cyber Resilience Act,简称CRA)已于2024年12月10日正式生效。
大梦初醒:网络安全失败的二十年 数世咨询 2 months 1 week ago 本文是知名网络安全媒体 Dark Reading 在庆祝其成立 20 周年(2006–2026)之际推出的特别深度专题报道。
AI时代的供应链安全:从CISA指南看企业风险管理的新边界 数世咨询 2 months 1 week ago 美国网络安全和基础设施安全局(CISA)及其G7合作伙伴发布了关于AI软件物料清单(AI SBOM)的最低要素指南。