从传统到安全:Ivanti Connect Secure 22.8的安全架构演进

本文详细介绍了Ivanti如何将安全设计理念融入Connect Secure产品开发全生命周期,包括安全文化构建、攻击面最小化策略以及22.8版本的安全架构重构,标志着传统VPN产品向现代化安全解决方案的转型。

身份安全:采用CNAPP的云安全企业新防线

本文探讨了在云原生环境中身份安全如何成为新的安全边界,分析了CIEM和即时访问(JIT)在权限管理中的作用,并阐述了CNAPP平台如何整合这些技术来提供全面的云安全防护。

机器人AI感知系统的构建技术解析

本文深入探讨了某中心如何构建具备AI感知能力的机器人系统,重点分析了包裹分拣机器人Robin的技术架构,以及在大规模应用场景下解决感知挑战的机器学习方法。

2025年可靠检测第三方Cookie屏蔽的技术指南

本文深入探讨了如何在2025年主流浏览器环境下可靠检测第三方Cookie屏蔽状态,详细分析了Safari/Chrome/Firefox/Edge的差异化处理机制,并提供了基于iframe和Storage Access API的完整实现方案。

THREADS 2014:安全自动化技术前沿峰会

THREADS 2014是由NYU-Poly举办的网络安全研发会议,聚焦安全自动化技术,涵盖程序错误识别、网络入侵检测等前沿研究,以及如何将安全集成到开发流水线中的实践方案。

多租户AI成本管理:应用推理配置实战

本文详细介绍如何利用某中心Bedrock的应用推理配置功能,构建多租户生成式AI服务的成本监控体系,实现细粒度用量追踪、精准成本分摊和动态资源管理。

利用Safari信息泄露漏洞的技术分析

本文详细分析了Safari浏览器中JavaScriptCore引擎的一个信息泄露漏洞(CVE-2018-4358),该漏洞源于Array.prototype.concat函数在处理未初始化数组时的缺陷,可能导致堆内存数据泄露。

RSA签名故障分析 - 利用位翻转泄露私钥的技术研究

本文详细分析了RSA签名过程中使用中国剩余定理(CRT)优化时可能存在的故障攻击漏洞。通过人工和自动化工具(Manticore)诱导计算错误,成功从内存位翻转中提取私钥,并在玩具程序和mbed TLS实现中验证了攻击有效性。