<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>网络安全 on Jiayun's Blog</title><link>https://xiejiayun.github.io/tags/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8/</link><description>Recent content in 网络安全 on Jiayun's Blog</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Fri, 01 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://xiejiayun.github.io/tags/%E7%BD%91%E7%BB%9C%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml"/><item><title>防御者自己崩塌：Nethix 事件、代码图谱与 2026 安全产业的信任重定价</title><link>https://xiejiayun.github.io/post/security-vendor-trust-collapse-graph-defense/</link><pubDate>Fri, 01 May 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/security-vendor-trust-collapse-graph-defense/</guid><description>&lt;h2 id="当防火墙自己变成了火墙">当&amp;quot;防火墙&amp;quot;自己变成了&amp;quot;火墙&amp;quot;&lt;/h2>
&lt;p>10 月 31 日，Krebs on Security 披露了一个令安全行业脸红的故事：自称是巴西&amp;quot;最大抗 DDoS 服务商&amp;quot;的 Nethix，被巴西联邦警察查实&lt;strong>反向对自己的客户和竞争对手 ISP 发起了大规模 DDoS 攻击&lt;/strong>——目的是迫使更多 ISP 购买自家服务。这是 protection racket 的数字版本。&lt;/p></description></item><item><title>AI发现271个Firefox零日漏洞：网络安全的AI革命已经到来</title><link>https://xiejiayun.github.io/post/ai-cybersecurity-revolution-2026/</link><pubDate>Thu, 30 Apr 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/ai-cybersecurity-revolution-2026/</guid><description>&lt;h2 id="一个数字改变了一切">一个数字改变了一切&lt;/h2>
&lt;p>271。这是Anthropic的Claude Mythos在Firefox代码库中发现的零日漏洞数量。&lt;/p>
&lt;p>这个数字之所以令人震惊，不仅因为它的规模——一个AI系统在单个项目中发现的漏洞数量超过了大多数安全团队一年的产出——更因为它揭示了一个我们已经无法回避的现实：&lt;strong>AI正在从根本上改变网络安全的攻防平衡&lt;/strong>。&lt;/p></description></item><item><title>家用路由器变身APT跳板：企业身份安全的真正前线已经崩塌</title><link>https://xiejiayun.github.io/post/soho-router-apt-identity-frontier/</link><pubDate>Thu, 30 Apr 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/soho-router-apt-identity-frontier/</guid><description>&lt;h2 id="当一台过保的家用路由器成为国家级情报战的入口">当一台过保的家用路由器，成为国家级情报战的入口&lt;/h2>
&lt;p>2026 年 4 月底，Krebs on Security 披露了一起被 NSA、CISA 和英国 NCSC 联合公告确认的攻击：与俄罗斯军情总局 GRU 相关联的 APT28（Fancy Bear）组织，在过去近两年时间里，悄悄入侵了大量家用与小企业级路由器，把它们改造成&amp;quot;代理跳板&amp;quot;，专门用于劫持微软 Office 365 / Exchange Online 的 OAuth Token。&lt;/p></description></item><item><title>AI Agent的对抗安全危机：当自主智能体遇到恶意环境</title><link>https://xiejiayun.github.io/post/ai-adversarial-security-agent-era-2026/</link><pubDate>Thu, 23 Apr 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/ai-adversarial-security-agent-era-2026/</guid><description>&lt;h2 id="一个被集体忽视的危机">一个被集体忽视的危机&lt;/h2>
&lt;p>整个AI行业都在兴奋地讨论Agent能做什么——写代码、做研究、自动化工作流。但一个关键问题被系统性地忽视了：&lt;strong>当这些Agent运行在恶意环境中时会发生什么？&lt;/strong>&lt;/p></description></item><item><title>Q-Day倒计时：量子计算正在逼近加密体系的崩溃点</title><link>https://xiejiayun.github.io/post/quantum-computing-crypto-q-day-threat/</link><pubDate>Fri, 17 Apr 2026 00:00:00 +0800</pubDate><guid>https://xiejiayun.github.io/post/quantum-computing-crypto-q-day-threat/</guid><description>&lt;blockquote>
&lt;p>有一天，量子计算机将在几小时内破解今天保护着你银行账户、医疗记录和国家机密的加密算法。这一天被称为&amp;quot;Q-Day&amp;quot;——而它可能比我们预期的更近。&lt;/p></description></item><item><title>路由器沦陷、167个零日漏洞、CVE体系崩塌：2026年网络安全正在经历完美风暴</title><link>https://xiejiayun.github.io/post/cybersecurity-perfect-storm-2026/</link><pubDate>Fri, 17 Apr 2026 00:00:00 +0800</pubDate><guid>https://xiejiayun.github.io/post/cybersecurity-perfect-storm-2026/</guid><description>&lt;blockquote>
&lt;p>2026年4月的网络安全领域正在经历一场&amp;quot;完美风暴&amp;quot;——攻击面在扩大，防御体系在退化，而连记录漏洞的基础设施都在崩塌。这不是危言耸听，而是正在发生的事实。&lt;/p></description></item></channel></rss>