网络空间安全

本地信任成“致命漏洞”:数千Clawdbot Agent公网裸奔,供应链与内网安全告急

近日,安全社区曝出Clawdbot存在严重的“本地主机”信任机制漏洞,经全球网络空间扫描发现,公网中暴露的Clawdbot网关实例超千个,其中300余个未做任何身份认证防护,可被攻击者直接接管。该漏洞并非传统的代码逻辑缺陷,而是由默认本地信任设计与用户部署配置失误叠加引发的复合型安全风险,一旦被利用&

谁在偷看你的数据?联邦学习与差分隐私的安全真相

个人简介 作者简介:全栈研发,具备端到端系统落地能力,专注大模型的压缩部署、多模态理解与 Agent 架构设计。 热爱“结构”与“秩序”,相信复杂系统背后总有简洁可控的可能。 我叫观熵。不是在控熵,就是在观测熵的流动 个人主页:观熵 个人邮箱:privatexxxx@163.com 座右铭:愿科技之光,不止照亮智能,也照亮人心! 专栏导航 观熵系列专栏导航: AI前沿探索:从大模型

【Linux】Linux安全与密钥登录指南

在使用Linux服务器时,确保服务器的安全至关重要。本文将为你介绍一些关键的Linux安全措施,包括开启密钥登录、查看登录日志、限制登录IP以及查看系统中能够登录的账号。以下内容适合小白用户,通过简单的操作就能有效提升服务器的安全性。 目录 Linux安全概述 密钥登录的配置 生成密钥对 配置SSH密钥登录 查看登录日志 限制IP访问

智能自动上锁挂牌(Smart LOTO)—— 工业安全革新者

智能自动上锁挂牌(电能)装置以尖端科技重塑作业安全防线,Smart LOTO 凭借智能自动化技术,彻底规避传统上锁挂牌(LOTO)流程中因人为疏忽、遗忘或误操作引发的安全隐患。作为新一代工业安全防护装置,它通过精准的电子管控与智能识别系统,从根源上杜绝设备误启动、能源误释放等致命风险&#

合合信息分享视觉内容安全新技术,助力行业智能化发展

在当今数字化高速发展的时代,视觉内容安全成为备受瞩目的话题。为探寻AI安全治理的新道路,近日,由中国图像图形学学会主办,浙江大学、杭州全息智能技术研究院、中国图像图形学学会青年工作委员会承办的《中国图形图像学学会青年科学家会议2024》论坛在杭州顺利举行。论坛汇聚了行业专家和学术领袖,共同探讨分享。合合信息在论坛中全面展示了其前

Flutter 组件 angel3_auth 适配鸿蒙 HarmonyOS 实战:多策略身份验证,构建全栈式安全鉴权与身份防腐架构

欢迎加入开源鸿蒙跨平台社区:#Flutter 组件 angel3_auth 适配鸿蒙 HarmonyOS 实战:多策略身份验证,构建全栈式安全鉴权与身份防腐架构前言在鸿蒙(OpenHarmony)生态迈向全栈式开发、涉及跨端统一登录、多因子安全验证(MFA)及高性能服务端 API 保护的背景下&#xf

【安全】Web渗透测试(全流程)_渗透测试学习流程图

1 信息收集 1.1 域名、IP、端口域名信息查询:信息可用于后续渗透IP信息查询:确认域名对应IP,确认IP是否真实,确认通信是否正常端口信息查询:NMap扫描,确认开放端口发现:一共开放两个端口,80为web访问端口,3389为windows远程登陆端口&#xff0c

SpringBoot安全实战:整合SpringSecurity实现OAuth2.0授权

🎓博主介绍:Java、Python、js全栈开发 “多面手”,精通多种编程语言和技术,痴迷于人工智能领域。秉持着对技术的热爱与执着,持续探索创新,愿在此分享交流和学习,与大家共进步。 📖DeepSeek-行业融合之万象视界(附实战案例详解100+) 📖全

2025年11月9日网规试题:DNS安全最有效的方式

DNS是互联网的“电话簿”,其安全性至关重要。DNS一旦被劫持或污染,会导致用户被导向钓鱼网站、服务中断、甚至数据泄露。DNS安全最有效的方式不是单一技术,而是一个分层防御的综合策略。 其核心在于:“验证答案的真实性” + “加密查询过程” + “选择可信的解析器”。 一、 核心结论:最有效的三重防护对于绝大多数