Aggregator
星链遭东南亚诈骗滥用,美参议员向马斯克施压
星链遭东南亚诈骗滥用,美参议员向马斯克施压
Lovense sex toy app flaw leaks private user email addresses
ISC.AI 2025主题前瞻:ALL IN AGENT,全面拥抱智能体时代!
ISC.AI 2025主题前瞻:ALL IN AGENT,全面拥抱智能体时代!
全球“AI+安全”领域规格最高、规模最大、影响力最深远的盛会——第十三届互联网安全大会(简称ISC.AI 2025)将于8月6日-7日在北京国家会议中心震撼启幕!本届大会以划时代的“ALL IN AGENT”为主题,汇聚全球顶尖智慧,深度聚焦智能体时代数字安全与人工智能的前沿动态,以创新动能激活数字未来,以生态合力开启智能体时代全球发展新纪元!
本届大会由中国互联网协会、中国人工智能学会、中国软件行业协会、东方企业创新发展中心、360互联网安全中心、ISC.AI大会组委会主办,中国计算机学会计算机安全专业委员会、中国人工智能学会人工智能与安全专业委员会、北京信息化和工业化融合服务联盟、中关村数智人工智能产业联盟、中关村朝阳园“数链先锋”产业党建联盟、大模型产业联盟承办,ISC平台、纳米AI、360AI办公支持。
十三载领航,ISC.AI开启人工智能下半场
自2013年首届大会启幕以来,ISC.AI始终紧扣时代命脉,立于科技浪潮之巅,以敏锐洞察锚定安全发展航向,在数字文明的壮阔进程中持续书写引领篇章。当历史的车轮驶入2025年,人工智能发展进入下半场,智能体技术正加速突破实验室边界,深度融入产业核心领域,日益成为驱动产业变革的关键引擎。
在此背景下,ISC.AI 2025以“ALL IN AGENT”为主题,旨在搭建全球顶尖思想碰撞的舞台,加速推动智能体技术的颠覆性创新、产业深度融合与生态体系繁荣,共同解锁智能体深度赋能产业升级、重塑未来业务流程与人机协作新范式的无限可能,见证智能体技术从理论突破到规模化应用的跨越式发展,开启以智能体驱动未来发展的全新时代!
前沿传承,引领AI与安全深度融合
ISC.AI 2025化身全球安全与AI领域的“创新磁场”,打造开幕式、未来峰会、技术及产业论坛、红衣公开课、创新独角兽沙盒大赛、ISC.AI训练营、ISC.AI Park等八大板块30余场活动,输出国家、经济、社会、企业的前瞻观点,助力智能体时代数字安全的跃迁升级。
在安全领域,ISC.AI延续大会十二年安全基因,围绕知识图谱重塑智能时代安全体系、安全智能体技术赋能与应用、Agentic SOC安全运营新范式、威胁情报技术发展、智能化时代勒索挑战与应对、新型涉网犯罪打击与治理等安全领域热点话题,携手中国计算机学会计算机安全专委会、中国人工智能学会人工智能与安全专委会、北京市工商联人工智能产业委员会等协会机构共同展开研讨。
在AI领域,ISC.AI聚焦智能体助推数转智改以及智能体技术本身的带来的安全问题,与中关村数智人工智能产业联盟、北京人工智能产业联盟、全国工商联人工智能委员会、大模型产业联盟共同就国际人工智能发展、智能体驱动产业创新、共筑智能体生态新图景,企业级AI应用、人工智能安全治理与创新实践等话题展开交流与合作。
智能体深度参与,全景呈现智能未来
ISC.AI 2025不仅“谈论”智能体,更将首次大规模、深度由智能体参与大会核心环节,全景呈现前所未有的“ALL IN AGENT”智能未来。来自纳米AI智能体市场中的“智能体天团”将全方位支持大会,提供多维度、全流程的智能化支持。“一句话成片”的超级视频智能体,“秒级定位”精准信息的超级搜索智能体,“同步完成多语言互译”的实时翻译智能体等更多智能体搭子都将各展所长。
同时,ISC.AI 2025为与会者配备专属AI参会助手与智能伴会搭子。从智能日程管理、实时会议纪要到个性化内容推荐,无论是快速获取演讲精华、智能规划参会路径,还是实时解答会议疑问,参会助手都能以自然语言交互方式提供贴心服务,让每位参会者都能享受高度定制化的智能参会体验,感受ISC.AI 2025的科技高光时刻。
此外,大会打造集多元AI玩法于一体的ISC.AI Park未来试验场展区,在创新思维、前沿技术与沉浸体验等维度实现突破性提升。充满探索精神的黑客集市,让开发者与极客们自由切磋最新技术成果;沉浸式的AI互动体验区,通过人机协作游戏、智能场景模拟等方式让访客直观感受AI魅力;为技术爱好者提供交流实践平台,构建从创意孵化到落地体验的完整生态链条。
从技术突围到场景深耕,从生态共建到未来领航,ISC.AI 2025邀您共赴这场关乎未来格局的智能盛宴!8月6日至7日,北京国家会议中心,不见不散!
Lovense sex toy app flaw leaks private user email addresses
CVE-2021-28664 | ARM Mali GPU Kernel Driver access control (EUVD-2021-15328)
CVE-2020-9859 | Apple iOS/iPadOS up to 13.5.0 Kernel Application resource consumption (HT211214 / EUVD-2020-30638)
CVE-2020-9859 | Apple watchOS up to 6.2.5 Kernel Application resource consumption (HT211217 / EUVD-2020-30638)
CVE-2020-3118 | Cisco IOS XR Discovery Protocol format string (cisco-sa-20200205-iosxr-cdp-rc / EUVD-2020-24389)
CVE-2019-5591 | Fortinet FortiOS LDAP information disclosure (EUVD-2019-15166)
CVE-2021-28663 | ARM Mali GPU Kernel Driver use after free (EUVD-2021-15327)
CVE-2024-12085 | Rsync Checksum s2length uninitialized pointer (EUVD-2024-50581 / Nessus ID 214143)
CVE-2021-38000 | Google Chrome up to 95.0.4638.54 Intents redirect (EUVD-2021-24473)
双螺旋驱动的网安能力进化体系:丈八网络靶场与兵棋推演系统的战略协同
双螺旋驱动的网安能力进化体系:丈八网络靶场与兵棋推演系统的战略协同
在数字化深度重塑世界的今天,网络空间已成为国家竞争、企业生存的战略新疆域。从关键基础设施遭袭到供应链攻击蔓延,单一的技术防御或决策判断已难以应对复杂风险。在此背景下,丈八网安推出的网络靶场与网络兵棋推演系统,共同构建了“技术-策略”双螺旋驱动的防御体系——前者锻造一线攻防硬实力,后者锤炼战术决策软实力,二者协同构成网络安全防御的闭环生态。
一、定位:从“技术执行”到“战术判断”
网络安全防御的成败,既取决于“一线能不能防住”,更取决于“全局该不该这么防”。丈八网安的两款产品,正是瞄准这两个核心环节精准定位,形成防御能力的上下联动。
网络靶场是一线技术人员的“实战训练场”,它的核心价值,是为技术人员提供1:1还原真实网络环境的虚拟空间,让他们在安全可控的条件下锤炼攻防技术。
以勒索病毒防御场景为例,技术人员需要的是快速止损、精准溯源的硬技能:比如通过靶场模拟病毒入侵路径,练习“从漏洞定位到隔离感染主机、从病毒消杀到系统恢复”的全流程操作;甚至可以模拟极端场景,如工业控制系统被感染,训练“断网不影响核心生产”的精细操作。这里的核心是练技术动作的熟练度与准确性,就像战士在靶场练习射击精度,确保实战中枪枪命中。
网络靶场平台实战课操作界面
网络兵棋推演系统是决策者的“战略沙盘”,与靶场不同,兵棋推演系统聚焦全局风险研判与策略优化,为管理者、决策者提供模拟复杂连锁反应的虚拟推演环境。
同样面对勒索病毒,决策者需要的是权衡利弊、统筹资源的策略能力:比如通过系统模拟病毒扩散路径,快速掌握“已感染哪些核心业务系统,如财务系统、生产数据库等,量化停机导致的日损失,如生产线停工损失500万元/天”;推演支付赎金vs拒绝支付的两种方案:前者可能面临合规风险,后者可能导致核心数据永久丢失;甚至可以模拟跨部门协同效果——技术团队消杀的同时,法务团队如何应对监管问询,公关团队如何降低声誉损失。这里的核心是练策略选择的合理性与前瞻性,就像将军在沙盘上推演战役部署,确保全局步步为营。
兵棋推演系统的决策视角
二、技术:从“精细还原”到“全局抽象”
两款产品的定位差异,背后是两套精准匹配需求的技术体系。丈八网安通过自主研发的ZBOS网络仿真引擎,用双技术路线支撑双防御需求,既保证技术的专业性,又降低使用的门槛。
网络靶场为了满足技术人员“练实操”的需求,采用混合系统仿真技术,还原毫米级细节。简单说,就是1:1复刻真实网络的每一个细节。它不仅能模拟服务器、交换机、工业PLC等硬件设备的运行状态,还能还原漏洞攻击的全链路,支持物理设备接入。精细化还原让技术人员在靶场的操作感受与真实环境几乎一致,确保练完就能用。
网络兵棋推演系统为了满足决策者“练策略”的需求,采用离散事件仿真技术。通俗讲,就是:抓核心、舍细节,快速推演全局连锁反应。它通过数字建模的方式抽象网络攻防的核心逻辑,忽略技术细节,如具体漏洞利用代码、单设备配置步骤等,而是将攻击扩散、策略执行等关键节点抽象为“事件单元”,通过算法模拟事件触发、传递与连锁反应,更好地帮助决策者训练攻防战术、推演应对方案,提升在复杂网络环境中的实战处置能力。
三、协同:从“双向咬合”到“体系进化”,构建不可替代的防御闭环
网络安全能力进化的本质,是战术精准性与技术有效性的动态平衡。丈八网络靶场与兵棋推演系统的协同,绝非简单的功能叠加,而是像战争中后方指挥中枢与前线作战部队的深度咬合——兵棋的战术推演为靶场的技术训练锚定方向,靶场的实操数据为兵棋的策略优化提供依据,二者通过持续的“指导-验证-反馈-迭代”,形成1+1>2的体系化能力。丈八网安也是唯一推出双螺旋驱动的产品体系及解决方案的厂商,形成远超同行的核心竞争优势。
双螺旋驱动的网络安全能力进化体系
兵棋推演系统输出的战术判断,能为靶场的技术训练划定“优先级”和“实战场景”,避免技术人员陷入盲目练技术的误区。例如,某能源企业通过兵棋推演发现:供应链攻击中,第三方运维软件的漏洞是核心突破口,且此类攻击会优先瞄准电力调度系统,这一结论可直接指导靶场设计针对性训练。
这种“战术指导技术”的协同,让靶场的技术训练不再是纸上谈兵,而是精准匹配企业真实面临的高风险场景,确保技术人员练的就是实战中必须赢的环节。
靶场积累的技术实操数据,能反哺兵棋的推演模型,让战术决策从理想化假设落地为可执行的方案。如在勒索病毒防御场景下,兵棋最初推演时,可能假设“断网隔离可在5分钟内完成”,但靶场的实操数据显示:工业控制系统因涉及生产安全,断网前需完成3个关键步骤,实际耗时至少20分钟。基于这一数据,兵棋会修正推演模型:将断网耗时参数从5分钟调整为20分钟,进而重新计算“20分钟内病毒可能扩散的范围”,并优化策略,比如增加断网前的临时隔离措施等。
这种“技术反哺战术”的协同,让兵棋的策略不再是空中楼阁,而是建立在真实技术能力之上的可行方案,确保决策者制定的策略不仅正确,而且能落地。
可以说,兵棋的策略因靶场数据而落地,靶场的训练因兵棋指导而聚焦,更关键的是,通过持续的协同迭代,让企业在面对未知的新型攻击时,具备快速调整战术、同步升级技术的敏捷性,这才是网络安全防御的终极竞争力。
从国家关键信息基础设施防护到企业数字化转型安全,网络安全防御早已进入技术与策略并重的新阶段。未来,丈八网安将继续推动网络靶场与兵棋推演系统的协同实践,让“技术尖兵”与“战术智囊”同频共振,助力企业在数字时代的安全博弈中,始终掌握主动、赢得未来。