📊 深度报告
共 9 份· 今日新增 3· 系统性深度分析 · 约1万字
AI与区块链加持下的勒索攻击产业变局
近期多个事件显示,攻击产业化正进入新阶段:代理式AI被用于自动化入侵金融机构,区块链成为抗打击的C2基础设施,开源供应链与云凭据成为核心攻击资产。安全工具自身失陷与支付体系被滥用,折射防御侧短板。本报告从产业格局、上下游链条、数据竞争与趋势
ASPM/IAST/DAST横评揭示应用安全工具收敛整合趋势
基于GBHackers三份2026年横评素材,本报告分析ASPM、IAST、DAST三大应用安全细分品类的市场格局、竞争梯队与整合动向。核心发现:ASPM加速被综合安全平台吸收(Dazz并入Wiz、Bionic并入CrowdStrike等)
开源供应链攻击进入常态化,CI/CD成新战场
近期多起事件显示,开源供应链攻击正从包管理仓库向CI/CD流水线延伸。GitHub Actions工作流注入事件中2577个密钥暴露仅26个实际失窃,凸显攻击面与现实危害的落差;MALFEX活动通过八个恶意npm包长期潜伏,最高下载量超3.
漏洞与补丁:基础软件安全供给观察
近期Veeam、OpenSSH、Elastic等基础软件密集发布安全更新,覆盖备份、远程访问、数据平台等关键基础设施环节,漏洞类型集中在远程代码执行、明文恢复与跨租户数据越权。本报告梳理漏洞与补丁产业的上中下游结构、厂商响应节奏与竞争格局,
从钓鱼到地缘:勒索与攻击产业格局观察
攻击手法正从技术漏洞利用转向身份体系与信任链的滥用:MFA疲劳、OAuth令牌窃取、浏览器内浏览器钓鱼、第三方通知渠道滥用等成为主流路径。同时,国家级背景组织的持续性间谍活动与勒索产业化并行,身份安全、研发流水线安全及第三方供应链成为攻防双
AI安全产业观察:代理化浪潮下的攻防重构
AI编码工具与模型能力加速渗透安全领域,产业呈现双向演进:一方面Copilot CLI加密上下文注入等攻击揭示代理化带来的新型攻击面,AI安全防护需求上升;另一方面Anthropic等厂商向授权红队开放高级网络能力,AI offensive
身份与访问安全:细分赛道分化与竞争格局观察
2026年身份与访问安全市场呈现明显赛道分化:密钥管理、认证即服务、云目录、自适应认证、生物识别等细分领域各自形成头部格局。整体趋势显示云原生存储以价格优势挤压专用平台,套件捆绑(微软Entra、Okta生态)强化粘性,临时访问与按量计费模
勒索与攻击领域产业观察:实战化与产业化加剧
本报告梳理当前勒索与网络攻击领域的产业格局:云数据窃取勒索形成规模化犯罪链条,代表性案件进入司法阶段;AI代理驱动攻击从概念走向实战;勒索团伙与APT组织工具链持续迭代,并加速滥用合法工具与开源平台规避检测。报告从产业链上中下游视角分析漏洞
漏洞与零日攻击驱动的网络安全产业观察
近期安全事件呈现漏洞高发态势:微软单次修复近千漏洞,苹果零日遭武器化,Citrix NetScaler双零日引发持续利用,CISA多次预警。金融中间件、云数据平台成为攻击目标,执法行动同步加强。本报告梳理漏洞产业上下游格局、数据竞争态势,并