主机管理小工具 “网管之手”(NetHand) 是安天IT和信息管理中心在日常运维中的自研工具,包含纯工具 Core 版和 AI 版,近日已通过 安天垂直响应平台 (vs.antiy.cn) 免费发布 Core 版。该版以单个约 640KB 的可执行文件,将散落在 Windows 各处的内置管理工具收进同一窗口,并内置分步“排障剧本”与症状检索助手,免安装,兼容 Windows 7 SP1 至 Windows 11。
7 月 16 日 HuggingFace 披露、7 月 21 日 OpenAI 公开承认:一次模型能力评测中,AI 智能体链式利用漏洞、越过隔离边界,攻入 HuggingFace 生产设施。有人称之为「首起 AI 自动攻击」,也有人说「AI 有了自主意识」。这两种读法我们都反对。它是一个被给足工具、算力和持续执行能力的智能体,为完成一个攻防评测目标,在概率意义上自主选出了超越预设边界的攻击路径——真正的教训不在模型是否觉醒,在边界有没有被定义为约束。
2026 年 7 月 21 日,多个 Fastjson 项目相关安全公告指出 1.2.68 至 1.2.83 存在一条远程代码执行风险,截至发布尚无公开编号。关键在于:关闭 AutoType 并不能排除本次风险,升级到 1.2.83 也不行——它本身就在受影响范围内。AVL Code 团队已在隔离环境完成多个 PoC 交叉验证,相关材料已上报主管部门;本文不提供任何漏洞技术细节,只讲如何确认自身是否受影响、以及如何处置。
前两篇讲清了涌现的概念与 Harness、Loop 的方法,下篇把它们对照到 AVL Code 的具体机制:用工作模式建立阶段状态机,用 GOAL 持久化目标,用 Tool 与权限分离「建议」和「行动」,用检查门禁提供事实反馈,用自愈与看门狗处理非理想运行。最后给出可控涌现的七条工程原则——不神化模型,也不否认系统能力。
上篇确认了功能性行为可以从系统中涌现,但没回答工程该怎么做。中篇讨论模型之外的那一层:Harness 把概率输出转化为受约束的任务执行,靠的是软约束、结构约束、硬约束与证据门禁的分工;Loop 则在一个无法完全建模的对象上实施反馈控制,关键是把「继续还是停止」从一句模糊提示变成可执行的状态机。最后回到系统工程视角:Verification 与 Validation 是两条不同的反馈线。
当大语言模型进入代码仓库,拿到 Context、Tool、权限和事实反馈,它开始表现出单次生成不具备的能力——读工程、改代码、跑测试、按错误继续修复。系列上篇先把概念说清楚:涌现是系统整体的属性而非魔法;LLM 与 Context、Tool 结合后涌现的是可观察、可测量的功能性行为,不能据此推断认知或意识;并把参数、上下文、外部事实、运行状态与组织知识分层说明。
一次会话真正用于模型对话的流量只有 192 KB,后台却静默外发了 5.1 GiB 的完整仓库包——安全研究者 cereblab 披露:Grok Build CLI v0.2.93 会把整个代码仓库连同完整 git 历史,经一条独立于模型对话、本地几乎关不掉的通道上传到 xAI 云端,连你拒绝 AI 读取的文件也照传。我们用 AVL Code 对该版本离线样本做静态分析逐项核验:静态证明「能做」,cereblab 抓包证明「做了」。
GPT-5.6-Sol 在一次例行文件清理中未能正确展开 $HOME,一条 rm -rf 删除了创业者多年积累的数据——同类任务此前已安全运行数百次。本文从这起事故出发,说明 AVL Code 的安全设计:行为可见、动作可控、边界先划清、高权限不常驻、失控可停,以及一组不受任何开关影响的硬底线。
关于 AI Coding 的三种叙事其实都对:它在用不同语言复述语料中学过的东西,是翻新;它像钢铁之于建筑,是工程再造的新材料;它也能以机器速度产出质量无人保障的垃圾。决定拿到哪种结局的,是模型、使用的人,以及配合人的挽具,三者缺一不可。面对威胁,代码不只是债或垃圾,更是攻击面——挽具要能把家底查清(SBOM / VEX),也要让 AI 踩在事实与目标上(LSP、/goal、长程后台执行)。
会话脱敏共享功能让 AVL Code 用户间分享工作经验更安心、更充分。官网每个案例都挂着完整的 AI 会话回放和可下载的 .zsession——推理、工具调用、报错、自愈,全程未删减。支撑这种公开的,是一道在内容离开本机之前工作的数据脱敏引擎:四类规则、七种凭据预设、命中可审计、状态始终明确。本文说明它如何工作、我们在哪里犯过错,以及为什么好的脱敏不是遮得越多越好。
在 AVL Code 的内测中,有用户问我们:为什么不开源?我们的回答——安全智能体是一种需要自我约束的双刃能力,必须对攻击者保持不对称;可信来自可验证的发布物,而非可读的源码。我们尊重开源,但它不该是一件对抗性安全智能体的默认交付形态。
批判的武器,更需要武器的批判为支撑!
Semgrep 的网络安全基准里冒出一条头条:开源的 GLM-5.2 在 IDOR 漏洞检测上拿到 39% F1,赢过 Claude Code(Opus 4.8)的 28%。但故事不止于模型——把 GPT-5.5、Opus 4.8 换上 Semgrep 的专用安全挽具,分数从 20%、28% 跳到 61%、53%。挽具,是系统里同样关键、却常被低估的一环:模型重要,挽具也重要,而专用挽具更胜通用挽具。
同一天,我们把 10 款主流 AI 编程工具的最新安装包挨个上秤:在桌面 GUI 客户端这一档里,AVL Code 是最轻的,也是唯一把体积压到 CLI/TUI 量级的图形客户端。但轻不是目的——它是一种基于工程实践的克制:把省下来的资源,留给任务本身。
几乎每个用 AI 写过代码的人,情绪都坐过同一趟过山车:初遇的惊艳、对着蠢答案的咒骂、无所不能的膨胀、戒不掉的疲惫,最后才学会与它理智同行。一篇关于 AI Coding 成熟曲线,以及我们为何照着「第五阶段」造 AVL Code 的文章。
我们开发AVL Code,也希望让更多人成为AI时代的行动者。
击键为笔,赴一场跨越千年的天地对答——安天 AVL Code 开发组的端午祝福,致敬屈原《天问》与柳宗元《天对》的求索精神。
过去两年,AI 编程助手层出不穷。Claude Code、Codex、Cursor、TRAE……我们用过其中的大多数,也很佩服它们。但当我们把视角切回自己最熟悉的场景—— 安全开发…
MAE 免费版 2025 年 12 月 18 日开放下载,李柏松撰前序两期絮语,本期内容由安天 CERT 撰写,以游蛇木马展示其分析流程。
安天CERT就以游蛇(银狐)远控木马的分析过程为具体案例,一步步拆解MAE是如何为分析人员减负赋能,助力大家高效完成恶意样本全链路分析工作。
MAE免费版发布。让分析,始于样本,而超越样本;让经验,源于个体,而叠加于团队。让每一个分析者不再是一个人战斗。
MAE是安天CERT自研自用的恶意代码分析环境。为与业界同仁和安全爱好者共同提升威胁分析水平,开发小组将客户端进行剪裁,打包发布MAE免费版。研发小组负责人撰写絮语,思考恶意代码集成分析环境的核心价值。
MAE是安天CERT自研自用的分析环境,为与业界同仁和安全爱好者共同提升实战化安全运营分析水平,开发小组将客户端进行剪裁打包发布了免费版本。开发组负责人李柏松为此撰文,阐述恶意代码样本人工分析工作的价值。
安天CERT打造,MAE样本集成分析环境免费版,12 月 18 日正式开放下载啦!分享安天CERT日常分析作业环境,只为给安全人送上实用工具。
——LOGO中的病毒百科故事 计算机病毒分类命名知识百科今日正式启用新LOGO。跟随小编来一起了解这背后的故事吧。
澜砥垂直大模型赋能病毒百科服务号精准查询,智能对话、识图。描述下你对病毒名的印象,拍张照,内置的AI小助理就能快帮你查到目标病毒信息。
安天威胁猎杀服务以“敌情想定”为前提,重点围绕系统主机场景和运行对抗展开。
反勒索攻击的本质不是数据安全,而是主机系统的运行对抗。备份恢复是兜底手段,主机系统才是对抗主战场。
安天发布了澜砥大模型辅助样本分析服务,对系统判定为黑的文件通过模型辅助输出详细分析结果。我们邀请了安天工程师勇者,谈谈这项服务背后的设计理念、核心功能、实现原理与独特优势。
安天在计算机病毒百科更新发布了澜砥大模型辅助样本分析服务。我们邀请了安天工程师勇者,谈谈这项服务具备的能力、引入背景以及使用方式。
本篇为安天工程师在响应客户需求时,遭遇两例SSD磁盘在运行中丢失事件,进行处置排查工作的工作记录。
病毒百科于8 月 15 日正式发布V2.2.4版本,该版本新增文献引用生成功能,目标让用户在论文、学术报告写作过程的引用工作变得更加轻松。
近日,安天发布了《安天技术文章汇编(三·五)恶意代码分析卷-恶意代码加载器专题分册》,这也是安天发布的第26本技术文章汇编。本文为分册出刊序言,点击了解分册下载方式。
截至2025年7月1日零点,本次活动已圆满结束。在参赛的100多位百科会员中,最终28位用户取得有效排名。
计算机病毒百科服务号,内容涵盖超过5万种恶意代码家族的10万个恶意代码分类命名词条,同时提供威胁组织、挖矿威胁、勒索攻击、僵尸网络等10余种专题知识档案,是您手机上的恶意代码知识库。
安天实验室在端午节推出了科普视频《端午时节防五毒》,其中引用了病毒百科相关分类统计数据。
安天计算机病毒分类命名知识百科将其统计数据从每月更新调整为每日更新,以方便安全研究人员在参考文献中进行引用、比对等工作。
安天AVL SDK引擎每周升级通告从2025年3月29日开始增加了“本周需重点防范病毒家族”内容。
安天病毒百科上线勒索攻击专题,支持线索包括:加密后的文件后缀、攻击者留下的邮箱线索等。当然也可以直接检索勒索软件名称。
【MBSSE网络安全建模社区经典模型连载】本篇PETS渗透测试框架、网络杀伤链、ATT&CK框架、钻石模型、攻击树模型、STRIDE模型、PASTA威胁建模、NIST网络安全框架、网络安全态势感知模型、LINDDUN威胁建模这10种模型。
【MBSSE网络安全建模社区经典模型连载】本篇介绍纵深防御、分层防护、SSE-CMM、数据安全能力成熟度、软件安全能力成熟度、BLP机密性、BiBa完整性、信息系统安全保障评估、网络安全能力滑动标尺、数据安全架构5A方法论这10种模型。
【MBSSE网络安全建模社区经典模型连载】本期重点分享 PDR、P2DR、PDRR、PDR2A、IPDRR、APPDRR、PADIMEE、WPDRRC以及自适应安全架构ASA3.0和IAFT信息保障技术框架等10种模型。
感谢网安建模爱好者们为mbsse贡献首批模型,mbsse.antiy.cn欢迎大家试用吐槽。
2023年12月12日,计算机病毒百科(virusview.net) “术语词典”专栏正式上线。我们通过该专栏,提供准确和权威的术语定义和解释,促进信息安全领域内沟通及知识理解,为用户提供一个全面和可靠的参考来源。
这是来自网络安全建模工具平台的首篇Blog。今日网络安全建模在线辅助工具推出运行概念试验版,欢迎访问mbsse.antiy.cn测试试用。
安天系统内核分析/ARK工具ATool 更新至3.5版。ATool针对进程、服务、驱动、内核模块等对象,通过病毒云查、签名、内容、行为、路径等多维对象信誉评价机制,让安全威胁和可疑对象“孤立”出来。协助网管人员、取证分析人员快速发现Rootkit及各类伪装和免杀木马。本版本改进了对Win10、11的支持,优化了信誉算法。
2023年9月12日,计算机病毒百科(virusview.net)的威胁通缉令(简称通缉令)专栏正式上线,安天CERT工程师依托年度监测分析统计结果,以扑克牌形式,每年年初对上一年度有代表性的安全威胁进行提炼总结。
2023年9月8日,病毒百科(virusview.net)统计专栏上线,分别按照恶意代码家族的维度、变种的维度,以及有效计算机病毒样本的维度,提供恶意代码8个基础分类的阶段性全量统计数据、以及2014年以来的历年增量数据和年度总量数据。
计算机病毒分类命名知识百科,简称“计算机病毒百科”,是安天研究院面对工业界、研究机构和公众开放的计算机病毒/恶意代码公共知识资源,这套资源基于严格的分类命名索引展开。