安全研究

应急响应与分析

查看更多报告

安天是中国应急响应体系中重要的企业节点,打造了"第一时间启动,同时应对多线威胁,三体系联动,四作业面协同"的应急体系,在高级持续性威胁(APT)的发现、监测和分析方面进行了大量工作。

安天智甲Linux版本可有效防护 Sorry 勒索软件

安天CERT发布研究报告《安天智甲Linux版本可有效防护 Sorry 勒索软件》,深入分析当前网络安全威胁态势,梳理攻击技术与战术特征,提供有效的安全防护建议与应对策略。

仿站投递、解密注入及中文系统校验丨游蛇(银狐)技战术追踪

游蛇(银狐)团伙持续活跃,攻击手段不断迭代升级。团伙利用Bing搜索引擎SEO投毒搭建仿冒站点实施钓鱼,攻击具备极强国内定向特征,通过多重机制规避沙箱检测、对抗安全查杀。提醒用户谨慎下载第三方来源软件,可使用安天专项排查工具开展资产自查。

从论文"预告"到行为越界——Anthropic事件从实证到伦理的分析

Claude客户端"后门隐患"引发的大模型安全信任危机与地缘撕裂。

Claude Desktop未经授权预置浏览器高权限通信通道风险分析

安天CERT发布研究报告《Claude Desktop未经授权预置浏览器高权限通信通道风险分析》,深入分析当前网络安全威胁态势,梳理攻击技术与战术特征,提供有效的安全防护建议与应对策略。

AI时代的沙丘坍塌-TeamPCP攻击模式下的供应链安全挑战

本篇是安天关于TeamPCP攻击组织分析的系列报告的下篇。报告认为TeamPCP这种沙暴式攻击已经跨越了杀伤链模式,初步具备智能杀伤网的特点;梳理了其利用的大模型平台和工具清单,以及AI对攻击活动的其他赋能点。并重点梳理了开发者工具链体系的结构层次、威胁映射、暴露面清单和风险传导关系,从风险视角展开对全链场景的理解。

重大安全事件报告

查看更多报告

安天从2010年分析”震网”事件开始,即全面进入反APT领域,持续进行了多个重大APT事件的发现、分析与跟踪,包括”方程式”、”白象”、”海莲花”、”绿斑”等高级网空威胁行为体。我们将这些在APT领域的分析成果形成报告,制作成单行本分享于用户及业内同仁。

年度威胁回顾与展望

查看更多报告

安天从2014年开始,颠覆了自身传统的“数据表年报”的风格,针对威胁的纵深和泛化特点,提出了”观点型年报”的自我要求,通过每年的年度总结形成安天网络安全年报和移动安全年报。