【天穹】样本专题:典型样本总结与IOC收集(第二期)

近日,天穹沙箱团队在例行威胁狩猎过程中发现一款名为softtaller.3.0.8230002.msi的恶意安装包样本。

2026/8/6
阅读更多

【天穹】HVV专题:典型HVV样本总结与IOC收集(第一期)

2026/7/28
阅读更多

【论文分享】小程序,大问题:动态分析揭开小程序类 OAuth 认证滥用的安全黑洞

奇安信星图实验室与山东大学、香港中文大学、上海交通大学、清华大学以及加拿大西蒙菲莎大学,在 ACM CCS 2026 上发表了论文 《Mini-Programs, Mega-Problems: Unveiling OAuth-based Authentication Misuses in Mini-Programs via Dynamic Analysis》

2026/7/27
阅读更多

【天穹】潜形匿迹:银狐对抗技术再升级

2026/7/21
阅读更多

【论文分享】思考更深,生成更强:基于数据流聚合与工作流分解的模糊测试驱动自动生成

奇安信星图实验室、信息支援部队工程大学和武汉大学的研究团队在CCS 2026会议上发表了论文《Thinking More, Harnessing Better: Automatic Harness Generation with Dataflow Aggregation and Workflow Decomposition》

2026/7/16
阅读更多

【论文分享】你的"空间"成了攻击者的"地盘":预训练模型平台上 AI 应用的安全风险研究

清华大学与奇安信星图实验室联合完成,被网络安全国际四大顶会之一的 ACM CCS 2026 录用,题目为《Your Space is My Zone: Demystifying the Security Risks of AI-Powered Applications on Pre-Trained Model Hubs》

2026/7/2
阅读更多

【喜报】3篇研究成果被国际顶级会议ACM CCS 2026录用

2026/6/10
阅读更多

【天穹】突破内核级对抗迷雾:天穹沙箱内核驱动深度分析上线

2026/5/28
阅读更多

【天穹】内核暗渡:Linux Copy Fail 漏洞 CVE-2026-31431 利用分析

01 概述近期,Linux 内核爆出高危本地提权漏洞 CVE-2026-31431(Copy Fail),影响

2026/5/11
阅读更多

【天穹】暗度陈仓:银狐白利用技术升级

天穹沙箱近期捕获并深度分析了一类具备环境自适应能力的高级恶意样本。

2026/4/20
阅读更多

【天穹】浮出水面:隐匿于DoH之下的C2通信

2026/4/15
阅读更多

把“龙虾”装进天穹,高危风险全链检测

天穹沙箱团队针对该智能体的安全风险展开深入分析,并推出了针对 OpenClaw 的运行分析环境,助力用户全面评估其安全风险,及时发现潜在威胁,保障设备与数据安全,安全“养虾”。

2026/4/2
阅读更多

【天问】飞驰的AI列车下的隐患:litellm AI供应链投毒事件分析

2026年3月24日,作为AI开发核心枢纽的 litellm 网关遭遇供应链投毒攻击,大量使用者的密钥与敏感信息被窃取,再次暴露出当前 AI 供应链体系的安全隐患。

2026/3/25
阅读更多

【天问】PyPI 恶意包分析:jsonconfig-utils 内置 RAT 后门及多平台持久化

天问Python供应链威胁监测模块发现 PyPI 中存在恶意包 jsonconfig-utils,该包以 JSON 配置工具为掩护,在 setup.py 中内嵌了完整攻击链。

2026/3/3
阅读更多

【天穹】新年伊始,未知文件别乱点

近期,天穹沙箱团队在常规样本狩猎分析工作中,发现 XRed 家族最新变种—一款基于 Delphi 编写的蠕虫病毒,该样本通过伪装成合法软件、多进程落地执行等手段,试图规避安全检测,并实现对受害主机的持久驻留。

2026/3/2
阅读更多

【天问】发现针对CI/CD的PyPI恶意包投毒攻击

天问监测模块在2026年2月发现了一批针对CI/CD的恶意软件包,通过包名伪装来诱导用户下载,在依赖安装阶段隐蔽执行恶意代码,从而窃取CI运行环境中的构建元数据与敏感环境变量。

2026/2/27
阅读更多

《Ollama网络安全态势监测2025年度报告》预览版

2025年2月14日,南开大学AOSP实验室首次向国家有关部门披露公网暴露的Ollama服务(默认端口114

2026/2/26
阅读更多

星图实验室接棒玄武实验室,完成底层密码学库漏洞的最终修复

星图实验室接棒玄武实验室,完成零知识证明库 gnark 高危漏洞的最终修复

2026/1/26
阅读更多

【天穹】层层递进,“狐”影随行

天穹沙箱团队在追踪银狐家族的攻击活动时,发现其最新样本采用了高度复杂且极具迷惑性的攻击链。

2026/1/22
阅读更多

【论文分享】被滥用的信任:Windows 代码签名滥用测量研究

星图实验室联合清华大学、中关村实验室在 NDSS 2026 发表研究成果!团队分析超 320 万个恶意样本,构建了全球最大的代码签名滥用数据集(43,286张证书),首次发现"幽灵证书"威胁,系统揭示五大攻击策略。数据集已开源,为软件供应链安全研究提供重要支撑。

2026/1/21
阅读更多