首页 / 资讯 / 行业动态

行业动态

实时分享 DNS 与网络基建前沿,涵盖政策、技术趋势、安全防御等,为您提供行业洞察与实操参考
API泄露

政企核心代码、开源大型项目的代码审计长期面临两大痛点:云端AI代码工具存在源代码泄露风险,传统静态扫描工具漏报率高、无法精准判断漏洞可利用性。近日安全研究人员开源一套local-vuln-research-pipeline本地漏洞研究流水线,以14B参数Qwen2.5-Coder代码模型为核心,采用代码图谱+LLM混合离线架构,全程不调用任何云端接口,在本地硬件完成全流程漏洞挖掘,已通过Linux内核、VSCode等大型项目验证,成为内网安全团队、企业SRC离线代码审计的实用工具。

时间:2026-07-14
网络安全

AI正在重塑全球网络攻防格局,它既能自动化漏洞巡检、加固关键基础设施防御,也被黑产用于批量探测漏洞、规模化发起网络攻击,衍生全新安全威胁。2026年7月欧盟委员会正式出台《网络安全与人工智能行动计划》,联动《人工智能法案》《网络韧性法案》等法规搭建完整治理体系,确立安全使用、网络韧性、本土技术三大核心目标,从模型评估、安全测试、漏洞治理、产业扶持多维度划定规则。

时间:2026-07-14
谷歌

8.8.8.8作为全球使用最广泛的公共DNS解析服务,是亿万网民、企业实现稳定网络访问的基础工具。近期欧盟围绕版权保护推进治理政策,考虑通过封禁公共DNS、IP地址的方式拦截盗版网站。

时间:2026-07-14
IPv6

域名、IP地址、路由体系是互联网正常运转的底层基石,承载着网络寻址、域名解析、数据互通等核心能力。工信部、中央网信办、国家发改委、国家数据局四部门联合印发《关于推动互联网基础资源高质量发展的指导意见》,围绕互联网底层资源出台中长期发展规划,部署多项重点任务。

时间:2026-07-14
银狐病毒

不少玩家、Telegram用户习惯从第三方网站、社群下载Steam客户端、汉化语言包,殊不知黑客已利用该心理投放新型银狐木马变种。近期安全厂商捕获一款伪装成Steam.exe、Telegram简体中文语言包的银狐木马,抛弃传统TLS劫持手段,借助Steam内置protobuf注册链实现前置触发,全程内存解密执行载荷,传统杀毒软件极易漏报。

时间:2026-07-14
钓鱼攻击

IT之家消息,卡巴斯基于7月6日发布安全预警,2026年4至5月监测到大规模钓鱼攻击。攻击者滥用微软身份平台OAuth2.0设备授权流程实施账号劫持,依托微软官方域名绕过安全设备拦截,即便部署多因素认证MFA,依旧存在账号被盗风险,多家企业员工遭遇定向钓鱼。

时间:2026-07-13
供应链攻击

2026年5月18日爆发代号Megalodon的大规模供应链攻击,攻击者仅用时6小时,向5561个独立GitHub仓库推送5718条恶意提交,篡改GitHubActions流水线配置窃取各类云密钥、账号凭证。

时间:2026-07-13
GhostPhishing

2026年钓鱼攻击暴露数据显示,咨询、金融、制造、科技行业员工钓鱼点击比例均超66%,新型GhostPhishing攻击让传统邮件网关、沙箱检测彻底失明。该攻击依托EvilTokens活动大范围针对Microsoft365账号发起入侵,覆盖科技、银行、教育、制造等多类企业。

时间:2026-07-13
AI智能体攻击

随着ChatGPT、Claude、GPT系列AI编程Agent大规模落地,新型AI攻击手段持续爆发,路径遍历、远程代码执行、插件投毒、内核提权等漏洞接连曝光。

时间:2026-07-13
蠕虫攻击

随着大模型技术普及,AIAgent正在重塑网络攻击模式,传统蠕虫类恶意代码的固定攻击逻辑已被动态自主决策取代。本文对比传统蠕虫与AIAgent自动化攻击的核心差异,解析新型威胁风险,并给出适配企业的AI安全治理方案,帮助企业应对智能化自主攻击风险。

时间:2026-07-13

联系我们