#云安全

共找到 15 条相关内容

#
文章2026-08-12

警惕新型勒索变体:ExfilSquad 利用 P2P 网络扩散敏感数据

深入分析新兴黑客组织 ExfilSquad 如何通过云平台漏洞窃取数据,并利用 Torrent 技术实现数据扩散的攻击手法。

#
文章2026-08-07

警钟长鸣:巴西卫生监督系统10万余份敏感数据裸奔,云端资产配置安全再遭拷问

巴西SISVISA卫生监督系统因配置疏忽导致10万余份敏感档案公开泄露,Solar应急响应团队深度剖析此次数据暴露事件背后的安全隐患。

#
文章2026-08-04

从凭据劫持到AI自动化:云与SaaS环境正成为攻击者的“新乐园”

深入解析当前云与SaaS环境面临的严峻威胁,探讨攻击者如何利用身份信任、AI工具及供应链漏洞实施自动化攻击,并提供实战安全建议。

#
文章2026-07-21

云端安全新动向:AWS GuardDuty 引入 AI 调查代理,加速威胁响应闭环

AWS GuardDuty 正式推出 AI 调查代理预览版,旨在通过自动化分析与风险评估,帮助安全团队缩短云端威胁响应时间。

#
文章2026-07-21

警惕算力基础设施的“物理后门”:Bit2Watt 攻击手法深度解析

浙江大学研究团队揭示了一种通过GPU计算负载调制引发电力网波动的攻击模型Bit2Watt,探讨了算力资源被恶意利用以破坏物理基础设施的潜在风险。

#
文章2026-07-10

警惕云端隐患:AI辅助攻击如何72小时内攻陷AWS环境

通过分析近期一起72小时内利用凭据攻陷AWS环境的案例,剖析AI如何辅助攻击者加速渗透,并提供Solar应急响应团队的防护建议。

#
文章2026-07-03

警惕供应链投毒:TeamPCP组织利用特洛伊木马化工具窃取云原生凭据

FBI发布预警,披露TeamPCP组织通过投毒常用开发工具(如Trivy等)大规模窃取云凭据及Kubernetes密钥的供应链攻击事件。

#
文章2026-05-28

警惕AI代理驱动的自动化攻击:从Marimo RCE到云端数据窃取全解析

Solar应急响应团队深度解析近期发生的AI代理驱动攻击事件,探讨攻击者如何利用LLM实现实时自适应的横向移动与数据窃取。

#
文章2026-05-14

深度解析:Amazon Quick AI 权限绕过漏洞背后的云安全警示

Amazon Quick AI 平台近期被曝存在 API 权限校验缺失漏洞,导致受限用户可绕过 UI 控制直接调用 AI 功能。本文从应急响应视角分析该漏洞成因及企业云安全防御建议。

#
文章2026-05-12

AI驱动下的网络攻防新纪元:从自动化漏洞利用到云原生威胁升级

Google最新报告揭示AI正在重塑网络威胁版图,攻击者利用AI加速零日漏洞开发与自动化攻击,企业需警惕AI生态链的新型安全风险。

#
文章2026-05-10

从供应链投毒到云端蠕虫:近期恶意软件威胁态势深度观察

Solar应急响应团队梳理近期全球恶意软件威胁趋势,重点分析供应链攻击、云原生环境威胁及新型RAT的技术演进。

#
文章2026-05-06

AI工作负载上云的安全基石:从AWS实践看企业级防御策略

深度解析在AI工作负载上云过程中,如何构建稳固的安全基石,防范潜在的攻击风险与数据泄露。