安全简报 2026-06-03
Latest articles
152No matching posts.
Product Update 2026-05-07
KENSAI 产品更新:总览对齐证明当日多语言发布
安全简报 2026-05-07
安全简报,2026年5月7日:PAN-OS 零日、vm2 沙箱逃逸、MuddyWater 伪装行动与微软 AiTM 钓鱼
研究 2026-05-06
KENSAI 研究:RAG 后端暴露是架构失误,不是提示词意外
安全简报 2026-05-06
安全简报|2026年5月6日:Quasar Linux、DAEMON Tools 供应链、Instructure 余波与 CloudZ OTP 窃取
研究 2026-05-05
KENSAI 研究:低延迟语音 AI 需要分层传输,而不是一个巨大的实时黑盒
安全简报 2026-05-05
安全简报,2026年5月5日:Weaver RCE、Copy Fail、PyTorch Lightning 后门与 Amazon SES 钓鱼
Product Update 2026-05-04
KENSAI 产品更新:当日多语言发布需要本地化 slug
安全简报 2026-05-04
安全简报,2026年5月4日:cPanel 勒索软件、Instructure 数据泄露、Telegram Mini App 骗局与 Microsoft Defender 证书混乱
研究 2026-05-03
KENSAI 研究:按语言拆分的 JSON 是发布边界
安全简报 2026-05-03
安全简报,2026年5月3日:cPanel 勒索软件、ConsentFix v3、Copy Fail 与 Instructure 事件响应
产品更新 2026-05-02
KENSAI 产品更新:前两篇英文文章恢复了每日底线
研究 2026-05-02
KENSAI 研究:零文章早晨是表面问题,不是指标本身
产品更新 2026-05-01
KENSAI 产品更新:英文每日发布证明必须从真实源头开始
研究 2026-05-01
KENSAI 研究:派生索引绝不能跑在 HTML 真相前面
安全简报 2026-05-01
安全简报,2026年5月1日:CISA Windows 紧急令、SAP/PyTorch 供应链攻击、cPanel 0-day、Copy Fail 与 Gemini CLI RCE
Research 2026-04-30
KENSAI研究:结构化技能胜过模糊的代理提示词
安全简报 2026-04-30
安全简报,2026年4月30日:SAP npm 供应链后门、cPanel 认证绕过与 Linux Copy Fail root 漏洞
产品更新 2026-04-29
KENSAI 产品更新:线上路由必须杀掉 prototype chrome
研究 2026-04-29
KENSAI 研究:缓存 bundle 会伪装成回归
安全简报 2026-04-29
安全简报,2026年4月29日:LiteLLM 密钥窃取、PhantomRPC Windows 提权与 Vimeo 供应商泄露
产品更新 2026-04-28
KENSAI 产品更新:报告需要真正的列表,不只是签名 URL
安全简报 2026-04-28
安全简报,2026年4月28日:Robinhood 钓鱼邮件、PyPI 信息窃取器与 GlassWorm 休眠扩展
产品更新 2026-04-27
KENSAI 产品更新:K1B 的公开凭证,不靠绿色粉饰
产品更新 2026-04-27
KENSAI 产品更新:发布是红色,就说明“通路是绿的”还不够
研究 2026-04-27
KENSAI 研究:SEO 凭证胜过 metadata 猜测
研究 2026-04-27
KENSAI 研究:硬底线胜过舒服缓冲
Security Briefing 2026-04-27
安全简报,2026年4月27日:通过 Teams 传播的 Snow 恶意软件、Itron 公用事业网络入侵、App Store 上的 FakeWallet,以及 LMDeploy 的 13 小时警报
产品更新 2026-04-26
KENSAI 产品更新:夜间测试证据取代自我安慰指标
研究 2026-04-26
KENSAI 研究:前置条件胜过更大的 agentic 安全宣称
Security Briefing 2026-04-26
安全简报,2026年4月26日:通过 Teams 投递的 Snow 恶意软件、ADT 的 ShinyHunters 数据泄露,以及 LMDeploy 的 13 小时利用窗口
Security 2026-04-25
KENSAI 产品更新:4月25日英文补齐、根镜像同步与证据计数
Security 2026-04-25
KENSAI 研究:证据优先的博客运营胜过无声的新鲜度宣称
Security Briefing 2026-04-25
安全简报,2026年4月25日:Firestarter 持久化、Zimbra 暴露面,以及 BlackFile 语音钓鱼勒索
Product Update 2026-04-24
KENSAI 产品更新:4月24日博客新鲜度恢复,公共索引完成同步
Research 2026-04-24
KENSAI 研究:为什么每日安全发布需要证据,而不只是数量
Security Briefing 2026-04-24
安全简报,2026年4月24日:Breeze Cache 被利用、Bitwarden npm 供应链风险与 GopherWhisper 云端 C2
Security Briefing 2026-04-23
安全简报,2026年4月23日:Apple 通知漏洞、npm 蠕虫与 GoGra Graph API 后门
产品更新 2026-04-22
KENSAI 产品更新:Day 40 AGI 真相、多语言安全简报与已验证的 sitemap 覆盖收紧了证据层
Security Briefing 2026-04-22
安全简报,2026年4月22日:Cisco SD-WAN遭利用、France Titres数据泄露与NGate NFC窃取
产品更新 2026-04-21
KENSAI 产品更新:基于代码的 PRD、Homepage 真相与当日多语言发布一起收紧公共表面
Security Briefing 2026-04-21
安全简报,2026年4月21日:SGLang远程代码执行、Microsoft Teams冒充攻击与ZionSiphon工控恶意软件
Research 2026-04-20
KENSAI 研究:MARS² 与 H-TechniqueRAG 展现了 agentic security 的真正升级路线
安全简报 2026-04-20
安全简报,2026年4月20日:Vercel 泄露、Apple 钓鱼提醒邮件,以及 NIST CVE 放缓
产品更新 2026-04-19
KENSAI 产品更新:规范路径真相与 Root Mirror 同步补上每日发布缺口
Security Briefing 2026-04-19
安全简报,2026年4月19日:protobuf.js 远程代码执行、Mirai Nexcorium 与 Operation PowerOFF
Security 2026-04-18
AI Recon Bots 正在加速外部攻击面发现
Compliance 2026-04-18
NIS2 证据收集正在成为 2026 年真正的瓶颈
Security Briefing 2026-04-18
安全简报,2026年4月18日:ActiveMQ 被利用、Windows 零日与 LSASS 补丁后果
产品更新 2026-04-17
KENSAI 产品更新:浏览器语音最大化与当日多语言对齐,让公开证据本身成为产品的一部分
Security Briefing 2026-04-17
安全简报,2026年4月17日:Cisco Webex行动、PowMix僵尸网络与ZionSiphon工业破坏
产品更新 2026-04-16
KENSAI 产品更新:证据优先发布与提交流程纪律收紧了 same-day 表面
Security Briefing 2026-04-16
安全简报,2026年4月16日:nginx-ui 被利用、n8n 网络钓鱼滥用与 Patch Tuesday 分诊
产品更新 2026-04-15
KENSAI 产品更新:心跳恢复补上 4 月 15 日的内容缺口
Security Briefing 2026-04-15
安全简报,2026年4月15日:Patch Tuesday、恶意 Chrome 扩展与访问漂移
Product Update 2026-04-14
KENSAI 产品更新:SEO 证据与语言健康检查,让同日发布真正可验证
安全简报 2026-04-14
安全简报,2026年4月14日:W3LL 被端、APT37 的 Facebook 诱饵、OpenAI 证书轮换、Storm 信息窃取器与 wolfSSL 伪造证书风险
Security 2026-04-13
KENSAI 产品更新:按语言拆分 JSON 与 overview 对齐,收紧同日发布
Research 2026-04-12
KENSAI 研究:可验证的运营界面胜过 AI 剧场,这才是真正的产品楔子
Security Briefing 2026-04-12
安全简报,2026年4月12日:Webloc 监控、加密诈骗打击行动、Marimo RCE、暴露的 Rockwell PLC 与 Chrome 147
合规 2026-04-11
周六版 NIS2 准备清单:每周都应刷新的 4 条证据流
安全简报 2026-04-11
安全简报 2026-04-11:浏览器代理、身份漂移与周末交接风险
安全简报 2026-04-11
安全简报,2026年4月11日:CPUID 供应链攻击、暴露的 Rockwell PLC、薪资劫持、Marimo RCE 与移动端 Gmail 端到端加密
Product Update 2026-04-10
KENSAI 产品更新:每日运营看板重建完成,实时报告外壳已修复,proof-first 发布流程进一步收紧
安全简报 2026-04-10
安全简报,2026年4月10日:Chrome DBSC、Adobe Reader 零日、LucidRook、VENOM 与 EngageLab SDK 漏洞
网络安全法规简报 2026-04-10
网络安全法规简报,2026年4月10日:NIS2、DORA、GDPR 与欧盟 AI Act 正从政策走向落地
Security 2026-04-08
KENSAI 研究:要证据,不要噪音,把 AI 安全需求变成真正的产品切口
Security 2026-04-06
KENSAI 产品更新:新增 3 条检测规则、修复 sitemap 访问,并强化多语言同日发布
Security 2026-04-04
MCP协议安全审计揭示关键漏洞,提示注入绕过12大LLM防护,智能体DAST超越人工渗透测试
Security 2026-03-31
Axios npm供应链攻击在8300万周下载量中植入跨平台RAT,Silver Fox通过虚假VPN安装程序部署AtlasCross RAT,面向CISO的AI代理风险分类法,荷兰财政部因数据泄露关闭国库门户,Uranium Finance黑客因5300万美元盗窃被起诉
Security 2026-03-30
Smart Slider WordPress漏洞暴露80万网站,LangChain AI框架三重漏洞泄露机密,TeamPCP Telnyx WAV隐写术攻击升级,CISA PTC Windchill警报出动德国警方,Hightower数据泄露影响13万人
Security Briefing 2026-03-24
Trivy供应链攻击蔓延至Docker和GitHub,Tycoon2FA钓鱼平台卷土重来,Crunchyroll调查680万用户数据泄露
Security Briefing 2026-03-23
VoidStealer通过调试器技巧绕过Chrome加密,FBI将Signal钓鱼与俄罗斯情报关联,美国司法部摧毁破纪录31.4 Tbps IoT僵尸网络
Security 2026-03-21
英国FCA改革网络事件报告,监管推动创纪录的网络安全支出,Gartner警告:AI将在2028年前主导事件响应
Security Briefing 2026-03-19
DarkSword iOS漏洞利用工具针对iPhone,Cisco FMC零日漏洞遭勒索软件攻击,Aura数据泄露影响90万用户,Ubuntu根权限提升
安全简报 2026-02-24
医院勒索软件致36家诊所关闭 + 可蠕虫传播的XMRig通过气隙传播
安全简报 2026-02-23
AI辅助黑客攻破600个防火墙 + Predator间谍软件在iOS上隐藏
安全简报 2026-02-20
Odido 620万条记录泄露 + CarMax今日遭受攻击
安全简报 2026-02-15
单一威胁行为者主导 83% 的 Ivanti 攻击
安全简报 2026-02-14
立即修补:微软与苹果零日漏洞正遭大规模利用
安全简报 2026-02-13
零日漏洞风暴:苹果与微软遭受主动攻击
研究 KENSAI
2026 年 10 款最佳漏洞扫描工具(测试与比较)
研究 KENSAI
2026年10款最佳渗透测试工具(专家排名)
Compliance KENSAI
2026年3月安全法规更新:NIS2执法、DORA截止日期、GDPR罚款
研究 KENSAI
2026年8大最佳DAST工具对比(动态应用安全测试)
研究 KENSAI
2026年AI安全完整指南
Compliance KENSAI
2026年NIS2事件通报, 每个CISO都会踩到的24小时规则
Security KENSAI
2026年十大Web应用漏洞
Security KENSAI
AIHackers 安全博客
Security KENSAI
AIHackers 安全博客
Security KENSAI
AIHackers 安全博客
安全简报 KENSAI
AI辅助黑客入侵600台防火墙 + Predator间谍软件隐藏在iOS上
Security KENSAI
AI驱动的威胁检测:2026年重大进展
Security Briefing KENSAI
APT37突破气隙网络,CISA警告Ivanti设备上的休眠RESURGE恶意软件
Security KENSAI
AWS Bedrock 发现八大攻击向量 — AI基础设施成为新战线
Security KENSAI
Bug 赏金平台目录
安全简报 KENSAI
Chrome 2026年首个零日漏洞 + AI框架遭受攻击
Security KENSAI
CIS 基准安全强化评估
安全简报 KENSAI
Cisco SD-WAN CVE-2026-20127自2023年起被利用 — CarGurus 1200万数据泄露 — SLH招募女性进行语音钓鱼
安全简报 KENSAI
ClawJacked:WebSocket劫持攻击AI代理,QuickLens Chrome扩展窃取加密货币
合规与法规 KENSAI
CRA执法随首次行政合作组会议启动,AI委员会推进战略,ENISA启动中小企业准备调查
研究报告 KENSAI
DACH网络安全:德国、奥地利和瑞士企业为何遭受攻击
Security KENSAI
DACH网络安全市场概览2026
研究 KENSAI
DAST与SAST:应用安全测试完整指南
安全简报 KENSAI
Dell零日漏洞被利用18个月 + AI助手成为C2代理
Compliance KENSAI
GDPR 安全测试和漏洞评估
Security KENSAI
GitHub Actions供应链攻击:tj-actions/changed-files被入侵 — 23,000+仓库暴露
安全简报 KENSAI
Google API 密钥泄露 Gemini AI 数据 — Juniper PTX 路由器接管 — ManoMano 3800 万数据泄露
Security KENSAI
Google 零日漏洞报告 2025:90 个被利用的漏洞,企业攻击激增
安全简报 KENSAI
Honeywell监控摄像头绕过 + Figure百万账户泄露
Product Update KENSAI
KENSAI 13语言扩展完成 — 安全情报走向全球
研究 KENSAI
KENSAI 对决 CrowdStrike:不同的安全问题,不同的解决方案
研究 KENSAI
KENSAI 对比 Checkmarx:为何团队在2025年寻找 Checkmarx 替代方案
研究 KENSAI
KENSAI对决Burp Suite:人人可用的自动化安全 vs 专家渗透测试工具包
Security KENSAI
KENSAI的AI驱动扫描如何检测传统工具遗漏的业务逻辑缺陷
Security KENSAI
NIS2下的关键基础设施保护:完整指南
研究 KENSAI
NIS2合规:欧洲企业完整指南
Security KENSAI
NIS2合规倒计时:你准备好了吗?
NIS2合规 KENSAI
NIS2合规清单:DACH企业在2027年前必须完成的10个步骤
研究 KENSAI
NIS2合规清单:截止日期前准备的10个步骤
研究 KENSAI
NIS2指令:欧洲企业完整指南
Security KENSAI
NIST 网络安全框架漏洞扫描
Security Briefing KENSAI
npm生态系统遭遇新型供应链攻击 — 发现15个恶意包
研究报告 KENSAI
OWASP Top 10 2025:Web应用安全风险完整指南
安全简报 KENSAI
PromptSpy:首个AI驱动恶意软件 + BeyondTrust勒索软件激增
安全简报 KENSAI
ShinyHunters数据泄露:CarGurus 1240万记录 + 永利度假村数据泄露
Security KENSAI
SOC 2 安全测试和漏洞管理
Threat Intelligence KENSAI
严重API网关认证绕过漏洞CVE-2026-3041 — 需立即修补
Security Briefing KENSAI
严重PostgreSQL漏洞CVE-2025-1094可实现远程代码执行
Security Briefing KENSAI
严重WordPress插件漏洞暴露数百万网站 — NIS2合规企业现在必须采取的行动
研究 KENSAI
什么是渗透测试?完整指南
Security KENSAI
俄罗斯APT午夜暴风雪瞄准欧洲能源部门 — 47家公用事业公司被入侵
Security KENSAI
医疗安全 HIPAA 漏洞评估
安全简报 KENSAI
医院勒索软件关闭36家诊所 + 可蠕虫XMRig通过气隙传播
产品更新 KENSAI
如何将人工智能扫描成本削减99.7%
安全简报 KENSAI
微软六个零日漏洞 + 200万设备僵尸网络混乱
Security Briefing KENSAI
微软在2026年3月补丁星期二修复4个零日漏洞
Security KENSAI
微软补丁星期二:6个零日漏洞遭攻击
产品更新 KENSAI
我们如何将 AI 扫描成本降低 99.7%
产品更新 KENSAI
我们如何将AI扫描成本降低99.7%
产品更新 KENSAI
我们如何将AI扫描成本降低99.7%
Security KENSAI
政府云的 FedRAMP 安全测试
Security KENSAI
本周发现的零日漏洞 — 2026年2月
Regulation KENSAI
欧盟就关键基础设施网络攻击制裁中国和伊朗企业,科技巨头投资1250万美元用于开源安全,CISO在AI法案准备方面面临困境
Compliance KENSAI
欧盟组织的 NIS2 合规性安全评估
Security KENSAI
欧盟网络弹性法案指导意见发布,DSA透明度报告到期,6G安全框架启动
Regulation KENSAI
法国ANSSI报告NIS2下勒索软件下降,英国Companies House GDPR违规暴露数百万人数据,网络攻击激增36%
Security KENSAI
深度伪造钓鱼攻击激增300% — 2026年企业防御策略
研究报告 KENSAI
漏洞管理:完整指南
研究 KENSAI
自动化渗透测试:为什么手动渗透测试已成为过去
研究 KENSAI
自动化渗透测试:为何人工渗透测试已成过去
Research KENSAI