Agentic Research

#防禦策略

5 篇文章

首頁 / 標籤 / 防禦策略

發現2026/10/11

代理式攻擊工具研究系列:十二篇導覽

當攻擊工具開始由 AI 代理驅動,攻防兩端同時改變。這是一個十二篇的深度研究系列:從一起被公開歸因的真實事件出發,拆解架構設計、協作機制、技術原理,最後回到防守方可以立即使用的檢查清單與隔離研究實務。

AI Agent資訊安全系列導覽+2
發現2026/10/11

當 AI 學會自己打滲透:ARTEX 個案與代理式攻擊工具的興起

2026 年 10 月,一款名為 ARTEX 的開源 AI 自主滲透工具被指用於攻擊韓國金融機構,開發者隨即在 48 小時內下架原始碼並轉為閉源。本文梳理事件時間線、拆解其技術定位,並回答一個更重要的問題:當攻擊工具開始由 AI 代理驅動,防守方該如何應對。

AI Agent資訊安全攻擊面+2
發現2026/10/11

憑據與 AD 概念層:攻擊鏈上最關鍵的一環,用白話講清楚

為什麼攻擊方在「拿到管理員密碼」這一步特別執著?Kerberos、雜湊、Pass-the-Hash、橫向移動——這些名詞經常出現在資安報告裡,卻很少被解釋清楚。本文用生活化的比喻拆解這條路徑的概念層,並說明為什麼「憑據隔離」是防守方性價比最高的投資。

憑據安全Active Directory身分驗證+2
發現2026/10/11

從紅隊復盤看防禦:六個失敗根因,反過來就是六個防守機會

一份罕見公開的紅隊演練復盤報告,誠實列出一次自主滲透演練的六個失敗根因。本文把每一個根因反向解讀為防守方可以主動利用的機會,並整理成一份可用於企業風險檢視的檢查清單。

紅隊演練防禦策略事件回應+2
發現2026/10/11

勒索軟體的經濟學:為什麼它不會消失,以及怎樣讓它不划算

勒索軟體不是技術問題,而是一門生意。理解它的成本結構、收入模式與風險定價,才能真正設計出有效的防守。本文用經濟學視角拆解這門生意,並說明「讓攻擊不划算」的三個槓桿。

勒索軟體風險管理業務持續性+2