Workflow
网络安全
icon
搜索文档
创造AI安全领域的Alpha Go时刻,Xbow获得7500万美元B轮融资
36氪· 2025-07-09 17:41
公司融资与估值 - XBOW完成7500万美元B轮融资 由Altimeter领投 红杉资本和Nat Friedman跟投 总融资额达1.17亿美元[1] - 2024年7月获2000万美元种子轮融资 红杉资本领投 Replit创始人等天使投资人参与[3] 创始团队与技术背景 - 创始人Oege de Moor为牛津大学教授 曾创立Semmle(现GitHub Advanced Security)并主导开发GitHub Copilot[4] - 安全业务由Lyft前CISO Nico Waisman领导 团队成员包括HackerOne知名黑客Diego Jurado和Joel Noguera[6] - GitHub Copilot核心开发成员Albert Ziegler等加入 AI研究团队由Brendan Dolan-Gavitt等学术专家组建[6] 产品性能与技术突破 - 在基准测试中自主解决75%网络应用安全问题 覆盖543项PortSwigger等平台测试项[8] - 与人类专家对比测试中排名第二 耗时仅28分钟(人类需40小时)[8] - 在HackerOne平台登顶美国区榜首 超越所有人类黑客 Signal评分6.73 Impact达17.32[11][12] 产品核心优势 - 可同时扫描数千个Web应用 实现规模化渗透测试[12] - 通过"验证器"机制将误报率降至行业低位 结合大语言模型与程序化检查[12] - 支持识别9类高危漏洞包括SQL注入 跨站脚本 密钥泄露等[12] 行业趋势与市场需求 - 67%机构面临渗透测试人才短缺问题[8] - AI编程工具普及导致需保护软件数量激增 同时攻击者利用AI使企业损失达十年前3倍[7] - 公司定位为AI驱动的全自动化渗透测试工具 与开发流程深度集成实现持续安全检测[13] 技术里程碑 - 在非训练数据集测试中超越人类专家 创造安全领域"Alpha Go时刻"[1][13] - 将传统渗透测试从单次关键系统检测升级为全环境自动化攻击模拟[12]
欧盟怕了,关键矿产紧急囤货!东欧危机暴露巨大漏洞
搜狐财经· 2025-07-09 13:48
欧盟紧急战略储备计划 - 欧盟正在酝酿一项史无前例的"紧急战略储备"计划,涵盖稀土矿物、永磁体、电缆维保模块等专业备品 [1] - 该计划源于欧盟对战争和地缘不确定性的担忧,特别是2022年俄乌冲突暴露的能源和供应链脆弱性 [1][5] - 2025年地缘政治风险加剧,欧盟已下发《欧盟应急联盟战略》,要求居民自备72小时物资,政府和企业为"极端情况"做准备 [1] 新增储备物资范围 - 除传统能源、粮食和药品外,新列入"急需囤货名单"包括稀土矿物、永磁、专业电缆维护模块和核燃料 [3] - 稀土矿物如钕、镝对智能手机、电动汽车和高端医疗设备至关重要,欧洲80%以上依赖中国进口 [7] - 永磁马达需求因风能、光伏和电动汽车行业爆发式增长而激增,供应链中断将威胁欧洲绿色经济转型 [7] 地缘政治与基础设施风险 - 2024年波罗的海天然气管道疑似破坏事件及欧洲多国通讯链路遭受网络攻击凸显混合威胁(物理+网络)风险 [5] - 德国国防部长警告未来4年可能有欧盟成员国遭受实质性军事袭击 [5] - 欧盟计划在成员国间联动储备维修模块,以应对断网、停电、供气突发事故,减少对外援依赖 [9] 供应链脆弱性分析 - 欧洲核电站供应链在俄乌冲突后暴露风险,需储备核燃料确保能源安全 [9] - 欧盟承认对"新风险形势下防范物资种类和数量严重缺乏了解",处于边摸索边备战状态 [11] - 2022年北溪事件和2024年网络攻防演练显示欧洲基础设施防护存在严重短板 [9][13] 中国稀土市场影响 - 尽管欧盟试图减少对中国稀土的依赖,但短期内难以替代中国供应市场 [15] - 稀土囤货行为可能引发国际原材料价格波动,但具体影响仍不确定 [15]
这两只美国科技股今年已飙升70%,正逼近历史新高!不是七巨头中的
美股研究社· 2025-07-08 18:45
纳指近期表现 - 纳指近期一路攀升,接近历史高位,受投资气氛向好、科技创新及整体经济环境利好等多重因素推动 [3] Cloudflare表现及前景 - Cloudflare在网络基建、云端安全及边缘运算方面占尽优势,2025年股价由年初至今已升约73%,现价186.43美元,与历史高位221.64美元相差15.8% [8][9] - 公司边缘网络每秒可处理5700万次HTTP请求,零信任安全套件及人工智能推理工具受市场看好,支持企业运行大语言模型(LLMs) [11] - 网络威胁日增、全球数码转型加速及人工智能安全工具创新推动公司发展,同时海外市场及策略伙伴关系取得进展 [11] - 公司预期市销率达30.9倍,估值较高但基本面稳健,具有市场领导地位及人工智能和网络安全竞争优势 [13] Zscaler表现及前景 - Zscaler今年以来股价已升约71%,现价308.46美元,比历史高位376.11美元低约18% [15][18] - 企业逐渐舍弃传统防火墙,改用以AI为基础的零信任模式,带动其云端原生安全平台需求大增,并与亚马逊AWS和Google Cloud等结成策略伙伴 [17] - 传统SSL VPN设备供应商面临挑战,促使企业转用Zscaler的SASE架构方案 [19] - 数据保护监管趋严及网络威胁猖獗为公司带来机遇,同时积极投资AI和机器学习技术并拓展新兴市场业务 [20] 行业趋势 - Cloudflare和Zscaler在网络安全领域抢占先机,跟随纳斯达克升浪,估值略高但基本面稳健且拥有众多企业客户 [22]
奇安信(688561.SH)获ESG社会责任卓越企业奖,多维发力守护网络安全与责任
格隆汇· 2025-07-08 11:28
网络安全行业地位与重要性 - 网络安全已成为现代社会有序运转不可或缺的基础设施,直接关乎公众信任、社会稳定乃至国家安全[1] - 公司作为网络安全国家队,将网络安全建设置于重要战略位置,坚持科技向善理念[3] 国家级活动保障与企业数字化转型 - 累计完成87次国家重要活动网络安全保障任务,包括建党100周年、国庆70周年、党的二十大等重大活动[4] - 2022年北京冬奥会期间首次实现奥运史上网络安全"零事故",建立"六全"防护体系新标准[4] - 2024年全国两会期间组建"红云战队"实现网络零中断,进博会采用"云地结合"防御模式阻断攻击[5] - 为超过4000家工业互联网企业及关键基础设施提供安全防护服务,助力数字化转型[5] - 网神跨网文件安全交换管理解决方案入围工信部创新方案,成为电力、医疗等行业标准化工具[5] 技术创新与AI应用 - 2024年重点投入AI技术,AISOC、天眼等主力产品已实现AI化[6] - 自研QAX安全大模型深度接入DeepSeek,应用于威胁研判、渗透测试等场景[6] - 内部发布"奇安信CodeGen"实现代码自动补全、生成及BUG检查功能[6] 人才培养与社会公益 - 与70余所院校合作开发96门课程及200余个实验,通过"工程硕博"项目培养90余名学生[7] - 2024年向公益基金会捐赠800万元,资助860名网络安全专业学生[7] - 在西藏开展儿童眼病筛查和医生培训,支持乡村教育与数字化建设[7] 可持续发展与行业认可 - 首家基于ISO 14064标准披露温室气体排放数据的网络安全企业,推动低碳智能运营[8] - 获评数据安全社会责任"三星"级单位(最高级别),入选标普全球《可持续发展年鉴(中国版)2025》[9] - "金格奖"印证公司在国家安全守护、社会责任践行及绿色发展领域的标杆地位[9]
奇安信: 奇安信2025年第一次临时股东大会会议资料
证券之星· 2025-07-07 19:12
会议基本信息 - 会议召开时间为2025年7月14日14:00 [5] - 会议召开地点为北京市西城区西直门外南路26号院奇安信安全中心多功能厅 [5] - 网络投票通过上海证券交易所系统进行 投票时间为2025年7月14日9:15-15:00 [5] 会议议程安排 - 会议议程包括参会人员签到、领取资料及股东发言登记 [6] - 议程包含主持人宣布会议开始并报告出席股东人数及表决权数量 [6] - 会议将审议各项议案并进行投票表决 [6][7] - 议程包括宣读表决结果和议案通过情况 [6] - 会议以签署文件及宣布结束为最终环节 [6] 股份回购用途变更 - 公司拟变更2,919,652股回购股份用途 从"员工持股计划或股权激励"改为"注销并减少注册资本" [6] - 股份注销后公司总股本减少2,919,652股 [7] - 注册资本将从人民币68,517.2377万元减少至68,225.2725万元 [8] - 该变更旨在提升每股收益和股东投资回报 [8] - 变更事项已通过第三届董事会第二次会议和监事会第二次会议审议 [8] 日常关联交易调整 - 公司拟增加与关联方日常关联交易预计额度50,000万元 [10] - 增加后与中国电子信息产业集团有限公司关联交易总额达150,000万元 [10] - 2025年初至6月13日与该关联人累计交易金额为40,564.90万元 [10] - 2024年实际发生金额为40,000万元 占同类业务比例100% [10] - 关联交易类型包括保理、利息支出、贴现及其他银保监会批准的金融服务 [11]
国家网络安全通报中心通报一批境外恶意网址和恶意IP
快讯· 2025-07-07 15:16
网络安全威胁通报 - 中国国家网络与信息安全信息通报中心发现一批境外恶意网址和恶意IP [1] - 境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击 [1] - 恶意网址和IP与特定木马程序或木马程序控制端密切关联 [1] - 网络攻击类型包括建立僵尸网络、后门利用等 [1] - 恶意网址和恶意IP归属地主要涉及美国、荷兰、瑞士、比利时、波兰、南非、立陶宛 [1]
严惩“开盒”,给隐私“上锁”
人民日报海外版· 2025-07-07 11:17
"开盒"现象分析 - "开盒"是指不法分子通过非法手段搜集并公开他人敏感信息,目的多为煽动网络暴力、诽谤攻击或谋取利益 [1] - "开盒"比传统"人肉搜索"更加组织化、产业化,信息获取更加精准高效 [2] - 个人信息买卖交易的黑灰产业链条已经成形,"开盒"门槛和成本较低 [3] 个人信息泄露来源 - 2023年全网监测并分析验证有效的数据泄露事件超过19500起,涉及金融、物流、航旅、电商、汽车等20余个行业 [4] - 一些所谓"获客软件"能从社交记录、购物订单中窃取他人信息,然后打包出售 [4] - 智能设备持续采集使用者的敏感数据信息,若安全防护不足易被黑客攻击窃取 [5] 未成年人参与情况 - 在"开盒"的受害者和施暴者中,都存在着比例惊人的未成年人 [7] - 未成年人法治意识、网络安全意识较薄弱,可能出于宣泄情绪、吸引眼球等目的参与"开盒"网暴 [7] - 对于未成年人的"开盒"行为,已满16周岁应负刑事责任,已满14周岁可予以治安处罚 [8] 监管措施与行动 - 国家网信办依法集中查处了82款侵害个人信息权益的违法违规APP(含小程序) [9] - 中央网信办通报了15款APP和16款SDK(即软件开发工具包) [9] - 开展2025年个人信息保护系列专项行动,重点监管智能穿戴产品、智能家居产品等超范围收集非必要个人信息 [9]
刷脸怎样规范?个保合规审计注意啥?这场政策宣贯活动邀你来
南方都市报· 2025-07-07 11:07
个人信息保护法规政策宣讲活动 - 活动由广东省委网信办指导 广州市委网信办 广东省网络数据安全与个人信息保护协会 中国电子技术标准化研究院联合主办 [1] - 活动内容包括《人脸识别技术应用安全管理办法》和《个人信息保护合规审计管理办法》的权威解读 [1] - 活动时间为7月9日14:30-17:00 地点在广州市信息安全测评中心多功能会议室 [1] 活动流程安排 - 14:30-14:40为领导致辞环节 [2] - 14:40-15:35由中国电子技术标准化研究院网安中心测评实验室副主任何延哲解读《人脸识别技术应用安全管理办法》 [2] - 15:35-16:30由中国电子技术标准化研究院网安中心数据安全部副主任刘行解读《个人信息保护合规审计管理办法》 [2] - 16:30-16:55为互动答疑环节 [2] - 16:55-17:00由广东省网络数据安全与个人信息保护协会秘书长王卫国进行协会交流 [2]
中国电力工控系统网络安全行业供需调研及竞争格局分析报告2025~2031年
搜狐财经· 2025-07-06 23:45
电力工控系统网络安全行业综述 - 网络安全基本概念包括属性与边界、保护轮廓等核心要素 [3] - 电力工控系统具有分层模型特点,涉及火电、水电、核电、风电、电网及储能等细分领域 [3][5] - 行业监管体系包含等保2.0标准、15项工业控制系统标准及1项关键信息基础设施安全防护标准 [3] - 标准体系建设涵盖国家/地方/行业/团体/企业多层级,现行及即将实施标准达数十项 [3] 行业发展现状 - 中国网络安全产业规模2021-2024年持续增长(单位:亿元) [12] - 能源行业是工控系统漏洞主要分布领域,占比显著高于其他行业 [4] - 典型网络攻击案例包括伊朗震网、乌克兰大停电等,凸显电力系统安全风险 [4] - 现有防护方案采用"安全分区、网络专用、横向隔离、纵向认证"框架 [4] - 工控系统漏洞数量持续增长,国外厂商产品存在大量系统漏洞 [4] 市场竞争格局 - 行业集中度较高,头部企业包括长扬科技、天融信、360数字安全集团等 [7][9][10] - 波特五力模型显示供应商议价能力较强,替代品威胁较低 [5] - 国产替代加速推进,涉及算力芯片、操作系统、数据库等ICT基础领域 [5] 产业链分析 - 产业链覆盖上游ICT基础(芯片、密码应用)、中游工控系统及下游检验检测 [5] - 区域热力图显示产业聚集于北京、杭州等科技中心城市 [5] - 细分市场结构中,电网领域网络安全需求占比最高 [5] 未来发展趋势 - 信创安全、城门口安全、云安全及主动防御技术构成四大机会点 [6] - 行业规模未来5年复合增长率预计超15%,受政策驱动明显 [11] - 低层ICT基础自主可控将成为投资重点,国产化率目标提升至70% [6][10]
乘“五谷丰登”之势 武汉再登峰
人民网· 2025-07-05 16:29
高速磁悬浮技术突破 - 湖北东湖实验室自主研发的"一公里高速磁悬浮测试线"完成全球首次公开演示 最高时速达650公里 刷新世界纪录 [1] - 该技术将为航天发射和低空经济发展提供核心支撑 成为武汉创新实力的代表性成果 [1] 武汉"五谷"创新布局 光谷 - 光电子信息产业规模从2020年4597亿元增长至2024年7566亿元 四年增幅达64.5% [2] - 建成全球最大光纤光缆生产基地 卡位数字经济基础设施赛道 [5] 车谷 - 新能源车产量占比从2021年7%提升至2023年41% 实现"油电并举"转型 [2] - 建立5G车路协同的"中国标准" 重构汽车产业规则 [5] - 45.3万辆智能网联汽车装载天融信车联网安全防护系统 [3] 星谷 - 国家航天产业基地卫星产业园已累计完成50余颗卫星总装集成测试 [2] - 实现火箭卫星从"定制化"向"批发生产"跨越 争夺太空经济制高点 [4][5] 网谷 - 网络安全人才培养规模从2020年两所高校扩展至累计输送超3000名专业人才 [2] - 建成算力突破500P的网络安全大数据中心 争夺数据主权 [4][5] 药谷 - 一类创新药从2020年空白发展到2024年4个进入上市流程 400个在研 [2] - 构建万亿级生命科技产业链 涵盖研发制造服务消费全环节 [4][5] 产业协同效应 - 形成"星光联动 车光联动 医光结合 光网互融"的跨领域协同模式 [3] - 光谷红外传感器应用于车谷汽车 网谷安全技术通过光谷光纤传输 [3] - 创新生态辐射周边城市 形成光电产业集群/汽车生态圈等区域联动 [4] 战略定位与影响 - "五谷"构建梯次发展现代产业体系 涵盖战略新兴/未来/传统转型三大领域 [3][5] - 武汉科技创新产业集群位列全球前100名 成为国家参与全球科技竞争排头兵 [6] - 创新矩阵推动工业产值倍增 预计带动GDP实现万亿级增长 [3][6]