Aggregator
亚太地区恐在2025年面临更多深度伪造、量子攻击威胁
CVE-2005-3257 | Linux Kernel 2.6.12/2.6.14.4 Keyboard Mapping access control (EDB-26353 / Nessus ID 20775)
[正版软件] Microsoft Office 2024家庭版团购 一次购买终身使用无需续费
利用 DoS 漏洞可瘫痪 Palo Alto 防火墙
利用 DoS 漏洞可瘫痪 Palo Alto 防火墙
摇滚&黑客演唱会回归 1月11日北京不见不散!
摇滚&黑客演唱会回归 1月11日北京不见不散!
山石网科安研院第三季度原创技术文章合辑
山石网科安研院第三季度原创技术文章合辑
CVE-2016-2107 | Oracle Enterprise Manager Base Platform 12.1.0.5/13.1.0.0 Discovery Framework information disclosure (EDB-39768 / Nessus ID 92585)
人工智能大模型内容安全检测鉴定系列产品
案例介绍:
此案例旨在通过一系列人工智能技术,检测识别人工智能生成合成音视频图像文本内容的检测鉴定产品,提供针对音视频图像传统伪造、深度伪造以及AI生成对象检验鉴定的完整解决方案。该方案支持新建卷宗、智能鉴定、专业鉴定、综合评断、报告生成等功能,运用多种方法对音视频图像进行原始性、真实性检验鉴定分析;支持对传统伪造、深度伪造以及AIGC生成的音视频图像进行全面分析识别、溯源鉴定,覆盖司法鉴定、视频侦查、案件侦办、音视频图像内容审核、个人隐私保护等应用场景。
需求痛点:
(1)可解决公安、司法等技术部门视频图像检验鉴定装备缺乏、视频图像深伪鉴定技术欠缺等问题,助力打击新型网络犯罪。
(2)该方案以软硬件一体化的形式进行落地,为用户提供一站式的检验鉴定服务。
案例创新点介绍:
(1)伪造方法鉴定全覆盖,包括传统PS图像检测与识别、AI换脸视频图片检测与识别、伪造方法溯源、生成式AI鉴定、数字人检测与识别等
(2)全面的视频图像真实性鉴定算法,支持40+种视频图像真实性、原始性检验鉴定方法
(3)检测准确率超过90%,国内领先
(4)一站式服务,操作简单,快速上手
项目背景:
随着AI在多个领域广泛应用,尤其近年“深度伪造”等AI生成、合成技术的滥用,对国家安全、经济安全、人民财产安全,以及对物证、视听资料等证据的有效性都构成极大的威胁。面对这些安全风险,国家也相继出台制度规范新技术的使用。针对AI生成的信息,执法部门急需能高效判断真伪、识别伪造方法的智能装备。因此,研发专业的视频图像真伪检验鉴定装备具有重要的现实意义。
客户概况:公安、司法、监委、检察院、第三方司法鉴定机构等
解决方案:此方案依托AI-3300慧眼视频图像鉴真工作站系统,精准识别并分析多种篡改手法,涵盖传统PS篡改、图像美化处理、视频帧的增加或删除等。此外,它还能检测由深度伪造技术和AI生成技术所生成合成的图像视频,如AI换脸、伪造溯源等。该系统集成了多种合规的视频图像检验鉴定算法,可以有效鉴别数字图像和视频是否符合原始性、真实性特征,为行业客户在视频图像物证化处理中提供符合科学的鉴定支撑。
案例价值:
(1)有利于支撑国家和行业政策落地
(2)降低深伪技术给国家安全带来的潜在风险
(3)提高国家对互联网深伪犯罪的打击能力和手段
新型恶意软件针对中文地区展开网络攻击活动
新型恶意软件针对中文地区展开网络攻击活动
CVE-2014-7146 | MantisBT 1.2.17 preg_replace input validation (EDB-41685 / Nessus ID 80401)
梆梆安全|超级APP如何防范外链攻击
梆梆安全|超级APP如何防范外链攻击
随着数字化转型在各行各业的深入发展,手机应用程序(APP)的功能日益多样化,尤其是在政务、金融等领域,超级APP所提供的服务范围越来越丰富。然而,针对这类APP的网络攻击事件也随之频发。近期,梆梆安全收到了多起客户反馈,均指出其APP被植入了恶意外链,这些链接大多导向色情和赌博等不良内容。
案例一
案例二
超级APP外链攻击的主要方式
梆梆安全通过对攻击过程进行溯源分析及黑灰产研究发现,针对APP外链的主要攻击方式有三种,分别是:
1、网络链路攻击:包括DNS劫持、HTTP数据劫持、WiFi劫持等;这种是目前最为常见的攻击方式,重点表现为受害者连接了一些公共WIFI,而这些WIFI被攻击者掌握,在网络链路中植入恶意广告内容。
2、终端攻击:终端中存在病毒木马,以及违规应用,自动拦截终端流量植入广告;这种情况主要出现在一些老年人的手机上,而这些手机往往来源于非正规的二手渠道。
3、服务端攻击:通过注入攻击等手段来获取Web站点管理员权限,进而直接篡改网页内容;虽然这种攻击方式的技术门槛相对较高,但考虑到超级APP中可能嵌入了其他第三方站点,而这些第三方外链站点的安全防护能力各不相同,因此仍存在安全风险。
梆梆安全针对外链攻击防护思路
梆梆安全全渠道应用安全监测平台通过在前端植入安全SDK,该SDK通过APP初始化后,动态监控APP内部Webview的流量访问行为,通过同步/异步分析模式,针对APP内的H5外链访问情况进行动态监控/管控,及时发现异常行为;同时,全渠道应用安全监测平台支持构建白名单机制,仅允许授权内的域名/IP进行应用进行加载访问,支持针对加载内容进行动态检查,及时发现违规展示内容,针对风险情况及时上报后端平台进行预警展示。
梆梆核心能力及优势
1、域名/IP动态管控:构建域名/IP白名单机制,仅允许授权范围内的地址加载展示;
2、动态内容监控:针对H5加载内容进行特征匹配检查,及时发现展示内容中的违禁内容;
3、动态风险管控:通过策略配置,及时针对前端异常加载内容进行同步/异步多样化处置,支持禁止加载或弹窗提醒;
4、风险态势感知:及时上送终端风险数据,利用大数据计算及关联分析,及时展示风险情况,掌握终端及站点异常风险态势;
综上所述,超级 APP 凭借其庞大的用户基础和丰富的功能生态,成为网络攻击的潜在目标。梆梆安全建议超级 APP 运营方需加强对外链来源的验证与风险评估,完善用户点击提醒机制;同时,持续更新安全防护策略,对应用内的授权、跳转流程进行严格的安全审查与漏洞修复,以降低外链攻击带来的安全风险,保障用户数据与使用体验的安全稳定。