产品
关闭产品
开放产品
代理人工智能
开发人工智能
面向开发者的AI助手和自动化
核心人工智能
风险情报与协调
AI驱动的应用安全
人工智能安全
检测隐藏在提示、技能和 MCP 配置中的 AI 风险
SAST
高端cision SAST 采用零噪音和人工智能修复技术
SCA
可访问性、恶意软件检测和安全更新。
达斯特
运行时应用程序安全测试
机密安全
秘密检测与自动撤销
CI/CD 安保防护
Pipeline 和建筑保护
IaC Security
云和配置安全
API安全性
部署前先了解风险敞口
姿势管理
ASPM
统一的风险视图、资产清单和合规性。
高级威胁
恶意软件防御
供应链恶意软件防护
Build Security
建立诚信与信誉
异常检测
行为威胁检测
Shield
在恶意软件执行前将其拦截。
解决方案
关闭解决方案
开放解决方案
Xygeni 适合哪些人群?
开发商介绍
以最小的干扰和阻力修复 IDE 中的问题。
DevOps 和 DevSecOps
大规模自动化策略、可视性和补救措施。
安全领导者(CISO)
姿态管理、合规性和报告。
相关资源
关闭资源
开放资源
发现
资源库
所有资源集中在一个地方
产品规格书
官方产品规格
瞭解
网络研讨会和视频
演讲、演示和教程
专题文章
安全与应用安全洞察
报告和指南
深入的安全研究
术语库
应用安全和开发安全运维术语
威胁情报
恶意代码摘要资源库
威胁情报源
关于我们
关闭公司
开放公司
关于我们
使命与团队
客户案例
现实世界的影响
合作伙伴
经销商和技术合作伙伴
媒体报道
新闻和公告
活动
随时了解即将举行的活动
联系我们
联系方式
定价
博客
Login
开始免费
预约演示
Xygeni 博客
必读文章
精心设计的叛逆之作:一个沙盒预发布模型如何突破自身防线并入侵 Hugging Face 以作弊考试
PointBlank:一款功能齐全的Python远程控制木马,它通过一个免费的笔记托管服务运行其命令通道。
PhantomSync:八个加密开发者的 npm 包隐藏了一个延迟的、自持久化的投放器
FauxUV:伪造的 PyPI UV 辅助程序,会向互联网打开一个未经身份验证的 Jupyter 服务器。
forge-jsxy:不断更改名称的 npm 信息窃取工具
GhostTracker:一个 npm 木马程序,在被查封后数小时内就重新命名,并且保留了相同的 C2 服务器。
软件供应链
人工智能供应链安全:人工智能如何攻击和防御代码
2026 年 7 月 14 日
攻击分析
FauxUV:伪造的 PyPI UV 辅助程序,会向互联网打开一个未经身份验证的 Jupyter 服务器。
2026 年 7 月 10 日
攻击分析
软件供应链入侵:人工智能失误如何成为入侵软件供应链的新途径
2026 年 7 月 10 日
攻击分析
forge-jsxy:不断更改名称的 npm 信息窃取工具
2026 年 7 月 7 日
AI
AI 分类和自动修复:如何真正减少您的安全积压
2026 年 7 月 6 日
攻击分析
GhostTracker:一个 npm 木马程序,在被查封后数小时内就重新命名,并且保留了相同的 C2 服务器。
2026 年 7 月 6 日
攻击分析
SkillLeak:一种通过 MCP 技能提供的浏览器凭证解密器
2026 年 7 月 3 日
必读
运用人工智能网络安全和零信任的关键在于: SDLC如何保护人工智能生成的代码,人工智能安全
2026 年 7 月 2 日
必读
什么是人工智能库存?人工智能资产发现、人工智能物料清单和影子人工智能实用指南
2026 年 7 月 1 日
攻击分析
DeviceDoor:一个公开的 npm 包,提供 Microsoft 365 设备代码网络钓鱼和批量邮件框架
2026 年 6 月 30 日
必读
OWASP 全球应用安全欧盟 2026 维也纳大会:安全软件供应链、MCP 安全和 AI-BOM 的关键要点
2026 年 6 月 30 日
必读
OWASP Global AppSec EU 2026 人工智能安全大会:维也纳 Xygeni 大会
2026 年 6 月 23 日
了解更多