AI安全助手杀疯了!误报率直降40%!(link is external) RedTeam 2 months 1 week ago 96%安全专家认可的AI安全神器!Semgrep Assistant让代码误报率直降40%。 Semgrep推出AI安全助手功能,通过智能降噪和自动分析记忆功能,帮助开发者减少40%重复性安全告警处理工作。
Meta 是如何做数据安全的:PAI 隐私意识基础设施(link is external) RedTeam 2 months 1 week ago Meta 通过隐私意识基础设施(PAI)中的政策区域(Policy Zones)技术,实现了大规模数据流的目的限制,确保用户数据仅用于明确允许的用途,从而有效保护用户隐私。
2024年CVE漏洞数量激增38%:2024年CVE漏洞数据全景分析(link is external) RedTeam 2 months 1 week ago 2024 年发布了 40009 个 CVE,比 2023 年(28818)增长 38%,开源项目与 WordPress 插件成漏洞重灾区。
Gen AI 如何将漏洞分析效率提升 9.3 倍(link is external) RedTeam 2 months 1 week ago Gen AI 将漏洞分析效率实现 9.3 倍提升,满足企业级实时需求。
Secure by Design:Google 安全架构如何重塑 Web 安全(link is external) RedTeam 2 months 1 week ago Google 每年平均收到的 XSS 漏洞报告不到一个,不是每个应用程序,而是所有应用程序加起来!
AI 如何重构应用安全?GitHub 揭秘代码审计新范式(link is external) RedTeam 2 months 2 weeks ago 调查显示 31% 开发者将修复漏洞列为首要任务,AI 正成为安全左移的加速器。
从 IAM 松散管理到零信任架构:Sendbird AWS 安全实战演进实录(link is external) RedTeam 2 months 2 weeks ago 本文总结了 Sendbird 从初创期到成熟阶段的 AWS 安全实践。
漏洞可达性分析:安全工程师的“手术刀”,精准切除90%无效漏洞 - 重构漏洞治理新范式(link is external) RedTeam 2 months 2 weeks ago 2023年全球新增漏洞数量突破40万大关,平均每3分钟就有一个漏洞被武器化利用。
AI红队来袭!解密XBow如何用「黑客思维」重塑安全攻防 - XBow技术能力与行业影响分析(link is external) RedTeam 2 months 2 weeks ago XBow仅用28分钟就完成了人类团队40小时的工作量,甚至在某次实验中与拥有20年经验的渗透测试专家打成平手。
Google 是如何做漏洞管理的?(link is external) RedTeam 2 months 2 weeks ago 我们拆解了 Google 的漏洞管理方法论,学习一下这个每天抵御 200 亿次网络攻击的科技巨头,如何用四大策略实现漏洞修复跑赢攻击者。
通过 Golang gRPC 消费 Falco 告警(link is external) RedTeam 3 years ago Falco 在 0.18.0 版本之后提供 gRPC Server 用于 Client Side 消费 Falco 产生的安全告警,为用户提供了更加灵活的告警处理方式。
Golang 结构体标签在 json 中的应用(link is external) RedTeam 3 years ago 记录一下 Golang 中 json 与 struct / map[string]interface{} 之间的转换方法。
Golang 通用万能类型 interface 接口与类型断言(link is external) RedTeam 3 years ago 记录一下对 Golang 通用万能类型 interface 接口与类型断言的理解。
开源软件包与软件供应链安全漏洞修复分析研究(link is external) RedTeam 3 years 2 months ago 亮点是对开源生态中从漏洞发现到下游软件漏洞修复整个生命周期中多个时间差测量。