安全简讯(2025.07.07)
1. TalentHook求职系统配置错误致2600万份简历泄露7月3日,美国人力资源服务平台TalentHook因Azure Blob存储容器配置错误,导致近2600万份求职者简...
Azure AI Foundry是什么?它与 Copilot Studio 和 Copilot Agents 的区别是什么?
Azure AI Foundry 是 微软于 2024 年底正式推出的一套 企业级生成式 AI 构建平台,它的目标是帮助组织更高效、安全地开发、定制和部署生成式 AI 应用。这个平...
惊掉下巴!OpenAI 居然和死对头谷歌云偷偷牵手了?
有消息称,这笔交易预示着 OpenAI 不再只和微软“绑死”,因为它对 AI 算力的需求简直要“上天”了。路透社最近爆了个大料:OpenAI 竟然和谷歌云达成了一项协议,要用谷歌家...
午夜代码影:黑客捉奸背后的 Azure 漏洞暗战
前因凌晨两点,私家侦探林默的电脑屏幕在昏暗的房间里泛着幽幽蓝光。他盯着客户发来的信息,嘴角勾起一丝冷笑,“三天内,拿到我丈夫和那个女人的聊天记录,钱不是问题。”客户的丈夫是某知名社...
国外红队钓鱼常用手法与技巧
属蛇、虎、猴、猪的兄弟,今年可以整一个,效果可看下方网友反馈,还有平安、招财、桃花等,具体可以加教父微信了解详情,下方是介绍链接https://flowus.cn/share/e5...
ChatGPT时代,AD域安全如何应对AI攻击?
Microsoft Entra 无缝单一登录(Seamless Single Sign-On)是微软推出的一种高级身份验证和访问管理功能。通过无缝单一登录,用户在受支持的企业网络环...
密码喷洒攻防实战:Microsoft Entra SSO功能的滥用与防御——文末抽奖免费送书,一键参与!
免责声明由于传播、利用本公众号藏剑安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号藏剑安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权...
2025-04微软漏洞通告
微软官方发布了2025年04月的安全更新。本月更新公布了202个漏洞,包含49个特权提升漏洞、33个远程执行代码漏洞、17个信息泄露漏洞、14个拒绝服务漏洞、9个安全功能绕过漏洞、...
Google Cloud能通过差异化的安全能力追上Azure 吗?对Alphabet收购 Wiz 的分析
3 月 17 日,《华尔街日报》报道 Alphabet 再次与 Wiz 进行并购谈判,报价高达惊人的 300 亿美元。紧接着,次日 Google Cloud 和 Wiz 便正式官宣...