AI 模型部署工具 Xinference 供应链投毒,腾讯云安全已支持防护 云鼎实验室 4 days 10 hours ago Xinference 遭供应链投毒可窃取敏感信息,腾讯云安全建议立即自查更新。
Apache Tomcat RCE 漏洞来袭,腾讯云安全已支持防护 云鼎实验室 1 week 5 days ago Apache Tomcat 存在CVE-2026-34486 高危RCE漏洞,需尽快升级或开启腾讯云安全应用保护防御。
2026年3月企业必修安全漏洞清单 云鼎实验室 1 week 6 days ago 腾讯云安全监测:3月10个高危安全漏洞,涉及青龙面板、DB-GPT、OpenClaw、BentoML、Nginx-UI、Langflow、n8n、F5 BIG-IP等,多个可致RCE,请立即排查修复。
「AI开源组件安全风险」系列二:VulnAgent发现 NVIDIA 3个AI基础设施漏洞,并获官方致谢 云鼎实验室 3 weeks 3 days ago 腾讯安全云鼎实验室发现AI框架高危反序列化漏洞,获NVIDIA致谢!
从无差别攻击到APT定向攻击:Apifox供应链投毒攻击链路完整剖析 云鼎实验室 3 weeks 4 days ago 本文对Apifox供应链投毒攻击进行了深度剖析,还原CDN投毒与Electron漏洞利用完整攻击链路,并提供了处置建议。
Axios 供应链投毒事件响应:腾讯云安全已完成主动排查与风险防护升级 云鼎实验室 3 weeks 5 days ago Axios遭供应链投毒攻击,被植入恶意代码,影响广泛!本文分析了攻击手法、影响范围及完整排查修复方案,助您快速识别风险、保护业务安全。腾讯云安全提供应急防护能力,一键扫描拦截威胁。
「AI开源组件安全风险」系列一:配置缺陷,让你的GPU沦为矿机 云鼎实验室 1 month 1 week ago 本文聚焦AI开源组件因配置缺陷引发的安全漏洞,并结合真实案例,揭示漏洞原理、修复方案及公网暴露风险,提出安全配置建议~
未来已来:漏洞挖掘智能体VulnAgent 发现两个Suricata 高危漏洞,并获官方致谢! 云鼎实验室 3 months ago 近日,云鼎实验室自研的 AI 漏洞挖掘智能体在 Suricata 中发现了两个高危漏洞,均已获得 CVE 编号和官方致谢
腾讯安全态势研究:2025年度云上网络攻击态势报告 云鼎实验室 3 months 1 week ago 本报告基于主机侧大量的入侵记录进行深度分析,涵盖 3万+个独立攻击源IP,涉及 137 个CVE漏洞