登录社区云,与社区用户共同成长
邀请您加入社区
框架:七大逻辑层(防护/检测/响应/持续改进/网络基础/业务场景/前沿技术)规模:20个一级分类,110个二级分类特点:以PDR模型为基础,参考IPDRR/P2DR2,构建完整安全闭环趋势:AI安全、大模型安全、信创安全成为新增长点应用:企业安全建设、产品选型、技术规划的参考依据。
摘要: 安全研究员公开了Windows本地提权漏洞MiniPlasma的武器化PoC代码,该漏洞(CVE-2020-17103)虽于2020年修复,但最新测试显示补丁无效,攻击者仍可借注册表竞争条件获取SYSTEM权限。漏洞利用涉及内核令牌切换,影响所有Windows版本,尤其威胁企业内网和云同步服务终端。PoC选在5月补丁发布次日公开,迫使系统面临一个月防御空窗期。由于cldflt.sys驱动广
Apifox 桌面客户端遭恶意 JS 攻击,需升级、轮换凭证并清理敏感文件。
这不是一句修辞。看看大模型公司的招聘名单就知道:过去最抢手的是算法工程师、芯片专家、分布式系统架构师,而今天,一类过去几乎不会出现在技术核心岗位上的人,正在获得越来越大的影响力——哲学家。2026年1月,Anthropic发布了新版《Claude宪章》。这份长达80多页的文件,不是一份普通的产品说明书,而是对Claude应该如何理解自身角色、处理价值冲突、回应复杂请求的系统性规定。