安全公告-山石网科HSA日志审计平台存在存储型XSS漏洞

漏洞名称 山石网科HSA日志审计平台存在存储型XSS漏洞 发布时间 2025-04-29 漏洞描述 山石网科HSA日志审计平台存在存储型XSS漏洞。未经授权的攻击者可以通过持久化的恶意脚本攻击用户,可能导致账户劫持、数据泄露、蠕虫传播、远程控制等严重安全风险。 漏洞编号:HSV [...]

安全公告-山石网科HSA日志审计平台存在存储型XSS漏洞2025-04-29T16:42:24+08:00

安全公告-山石网科部分产品存在命令注入漏洞

漏洞名称 山石网科部分产品存在命令注入漏洞 发布时间 2025-04-29 漏洞描述 山石网科部分产品存在命令注入漏洞。该漏洞是由于系统对用户的输入未进行有效过滤,直接拼接系统命令执行,造成了远程代码执行漏洞。具有登录权限的攻击者可通过构造恶意请求,拼接命令执行任意代码,控制服 [...]

安全公告-山石网科部分产品存在命令注入漏洞2025-04-29T15:34:36+08:00

安全公告-山石网科LMS许可证管理系统存在任意文件读取漏洞

漏洞名称 山石网科LMS许可证管理系统存在任意文件读取漏洞 发布时间 2025-04-29 漏洞描述 山石网科LMS许可证管理系统存在任意文件读取漏洞。由于LMS对用户输入验证不足,具有登录权限的攻击者可以通过该漏洞读取系统任意文件。 漏洞编号:HSVD-2025-0013 第 [...]

安全公告-山石网科LMS许可证管理系统存在任意文件读取漏洞2025-04-29T15:36:04+08:00

山石说AI|超越传统边界:大模型在网络安全中的多维创新

除了在传统安全场景中的卓越表现,大模型的潜力还在不断延伸。从物联网设备指纹识别到安全补丁检测,大模型正在为安全技术的边界赋予无限可能。本章将带您领略这些前沿探索,感受技术创新的独特魅力。 [...]

山石说AI|超越传统边界:大模型在网络安全中的多维创新2025-04-23T17:38:09+08:00

链式检测技术:革新威胁狩猎的新范式

在当今复杂且瞬息万变的网络威胁环境中,传统的安全检测方法已经难以满足企业的需求。为了应对不断升级的攻击手段,网络安全技术正在向自动化、智能化方向发展,其中链式检测(Chained Detections)是一种新兴的威胁狩猎技术,通过将关联事件连接起来,以形成攻击的完整图景,进而提升威胁归 [...]

链式检测技术:革新威胁狩猎的新范式2025-04-23T17:35:10+08:00

山石网科借 AI 之力,精准解析恶意加密流量

随着互联网技术的不断发展,利用加密流量来保障业务传输安全已成为行业标准。据统计,互联网中HTTPS加密流量已超过了90%。虽然加密流量在保护业务数据和隐私安全方面发挥了重要作用,但它也为网络攻击者提供了隐蔽的攻击途径。近年来,随着APT(高级持续性威胁)攻击事件不断增加,攻击者善于利用加 [...]

山石网科借 AI 之力,精准解析恶意加密流量2025-04-23T17:29:23+08:00

大模型:数据安全的卫士

在当前数字化转型和智能化办公的趋势中,大模型技术的普遍应用使数据泄露问题成为企业面临的重要挑战。研究显示,在使用大模型的员工中,有相当一部分人可能无意中泄露企业敏感数据,其中高达11%的信息可能属于企业的核心敏感信息。如将此类数据发布到公共网络进行大模型的二次训练, 企业的核心数据可能被 [...]

大模型:数据安全的卫士2025-04-23T17:38:49+08:00

山石说AI| GenAI 安全:生成式人工智能的安全挑战与防护策略

生成式人工智能(GenAI)正在为各行业带来深刻变革,以ChatGPT等生成式AI应用为例,其推出后用户数量迅速增长,充分说明了这项技术的吸引力。然而,在享受新技术带来的便利的同时,其快速发展同时也引发了诸多新的安全隐患,如何确保生成式人工智能在企业环境中的安全性成为当前的一大挑战。本文 [...]

山石说AI| GenAI 安全:生成式人工智能的安全挑战与防护策略2025-04-23T17:24:49+08:00

山石说AI|代码安全新格局:大模型为开发者保驾护航

大模型(LLMs)近年来在自然语言处理领域取得了突破性进展,并逐渐被应用于网络安全领域,展现出显著的创新潜力。在网络安全场景中,数据的多样性、威胁的复杂性以及实时响应的需求不断推动大模型的应用研究。与传统的安全工具和算法相比,大模型凭借其强大的文本理解和生成能力,使得自动化威胁检测、漏洞 [...]

山石说AI|代码安全新格局:大模型为开发者保驾护航2025-04-23T17:23:10+08:00

山石说AI|超越传统边界:大模型在网络安全中的多维创新

除了在传统安全场景中的卓越表现,大模型的潜力还在不断延伸。从物联网设备指纹识别到安全补丁检测,大模型正在为安全技术的边界赋予无限可能。本章将带您领略这些前沿探索,感受技术创新的独特魅力。 [...]

山石说AI|超越传统边界:大模型在网络安全中的多维创新2025-04-23T17:20:14+08:00
返回顶部