标签
A股调整临近尾声,防御为上

A股调整临近尾声,防御为上

来源:一凌策略研究 摘要: 1A股的回撤:已经接近历史上非杠杆交易行情的最大幅度 继我们在上周周报中提到面对去杠杆要积极防御之后,本周(2026-07-13至2026-07-17,全文同)A股出现了明显的回撤,尤其是成长风格,创业板指、中小盘成长风格指数都下跌了超过10%,而大盘价值风格录得了正收益(+2.69%)。从市场的成交情绪和历史波动率来看,波动率已经超过了今年3月美伊冲突爆发时刻,接近2025年4月中美贸易摩擦的水平。市场存在明显升波下跌特征,而这往往是调整进入最后阶段的标志。我们结合对两融的交

2026-07-20 01:04:25  |  8 阅读

AI 渗透新洞察:放大疏忽而非制造漏洞

近期利用 AI 进行渗透测试,成功挖掘出若干数据库及 0day 漏洞,甚至获取了闭源产品的源代码(涉及数百家企业)。以下分享几点真实感悟。其优势在于信息关联,而非单纯寻找漏洞。单一的 SQL 注入或未授权接口,人工亦能发现。AI 真正的强大之处在于:从 A 站点提取用户名规范,从 B 站点获取密码策略,从 C 站点接口报错中拼凑出内部路径,进而组合成完整的攻击链条。这种跨越站点、跨越数据包的拼接能力,人类难以达到同等效率。针对 PHP 站点(以 ThinkPHP 为主),框架层面的漏洞及函数级过滤缺失,A

2026-07-13 20:47:23  |  12 阅读

AI自主犯罪?全球首例无人值守勒索攻击深度解析!|大东话安全

AI自主犯罪?全球首例无人值守勒索攻击深度解析!一、小白剧场小白:东哥,我昨天看了部老科幻电影,里面的AI居然背着人类,偷偷把基地的控制权给锁死了。大东:哈哈,经典的科幻桥段,怎么突然对这个感兴趣了?是不是又在偷懒没看论文?小白:哪有!我今天刷安全社区,发现现实中居然真的上演了这一幕,看得我那是后背发凉。大东:哦?让我猜猜,你看到的是不是Sysdig威胁研究团队最近曝光的那个重磅报告?小白:对对对!就是那个叫JADEPUFFER的操作者,听说这可是全球首例无人值守的AI勒索软件攻击!大东:没错,这在网安圈

2026-07-07 12:34:20  |  44 阅读

人工智能浪潮下的价值投资之道

当下AI热潮与2000年互联网泡沫的相似性警示我们:由资本开支推动的繁荣常常暗藏估值风险。吉姆·查诺斯揭露的"上游利润提前兑现,下游需求延后爆雷"规律,结合巴菲特"守住本金"的准则,为投资者提供了双重参照。 一、辨识泡沫的三项指标 1. 供应链虚假兴旺 • 英伟达等硬件厂商利润激增,但终端应用层(如AI产品)尚未建立稳健现金流,重演思科2000年"卖铲者盛宴"场景。 2. 估值背离基本面 • 标普500中AI相关股票平均PEG高达3.2倍(历史中位值1.5倍

2026-06-27 16:38:18  |  8 阅读

英情报巨头警示:AI重塑网络战新格局

2026 年 5 月 27 日,英国政府通信总部主管安妮·基斯特 - 巴特勒在布莱切利园发表了其首份年度公开演说。作为英国核心的信号情报、网络安全及电子情报机关,英国政府通信总部不仅直属国家网络安全中心,更非寻常行政机构。故而,此次演说绝非单纯的技术评述,实则是一次国家层面的威胁研判与政策动员。美国网络安全媒体聚焦于此次演说的核心:安妮·基斯特 - 巴特勒将人工智能界定为一种「不可阻挡的力量」,并警示其正在重构网络攻防态势。演说原文的视野更为宏大,除人工智能外,还将数据、量子计算、太空领域、供应链及盟友情

2026-05-28 14:19:30  |  12 阅读

AI安全防护-解析AI攻击全链路:NVIDIA攻击链模型,筑牢大模型安全屏障

核心探测目标数据进入模型的路径、使用的开源库 / 模型、系统护栏机制、内存类型、工具调用权限等。典型手段通过交互式探测输入、分析错误日志、爬取系统文档,甚至注入简单提示测试模型反应,尽可能还原系统全貌。防御重点严格访问控制,限制系统信息泄露;清理错误日志、隐藏组件标识符;监控异常探测行为,及早阻断侦察。直接提示注入以普通用户身份输入恶意提示,仅影响当前会话,多用于探测;间接提示注入投毒 RAG 数据库、共享文档、知识库等公共数据源,一旦成功,可影响所有访问该数据的用户,攻击规模呈指数级扩散。防御重点全量数

2026-05-20 09:32:54  |  13 阅读

谷歌发现首例AI制造零日漏洞:安全格局剧变

当防护方借助AI挖掘漏洞,攻击者同样利用AI制造漏洞——这场博弈已迈入全新纪元。5月中旬,Google威胁情报团队(GTIG)发布报告,揭示了一个令安全界震惊的真相:他们确认发现了全球首个由AI深度参与开发的零日漏洞。该漏洞被用于一场有预谋的大规模网络攻击,攻击者借此成功入侵了多个目标系统。示意图(配图与文章内容无关)01 如何察觉的?Google安全专家在剖析某零日漏洞代码时,捕捉到了异常的“AI特征”——其代码架构、变量命名习惯及注释逻辑,与已知AI生成模式高度一致。这是首次,安全人员能直接从代码层面

2026-05-20 08:37:15  |  24 阅读

新型AI模型Mythos横空出世,银行业网络安全面临严峻挑战

据有关媒体报道,Anthropic全新推出的Mythos人工智能模型凭借其卓越的自主编程和漏洞挖掘能力,可能对那些依赖传统技术架构的银行业带来前所未有的网络安全风险。 全球监管机构对该模型能力表示高度警觉 Mythos模型于4月7日正式发布,Anthropic将其定位为“有史以来编码和代理任务能力最强”的模型,具备自主行动能力。业内专家强调,该模型能够识别并利用主流操作系统和网络浏览器中的未知漏洞。在内部测试阶段,Mythos已成功发现“数千个”高危和严重级别漏洞。 这一能力的出现已引起全球监管机构的高度

2026-04-14 05:34:58  |  13 阅读
非农数据超预期施压黄金,短期维持谨慎防御策略

非农数据超预期施压黄金,短期维持谨慎防御策略

4月6日,COMEX黄金(582, 8.80, 1.54%)价格日内呈现冲高回落走势,收盘报4676.1美元/盎司,下跌0.08%。国内SHFE黄金因清明节假期暂停交易。 美国3月非农就业数据于周五发布,各项指标均优于市场预期,新增就业岗位达17.8万个,为2024年12月以来的最高水平,失业率由4.4%下降至4.3%,平均时薪环比增幅从0.4%收窄至0.2%。与此同时,3月ISM制造业PMI指数上升至52.7,创下2022年8月以来的新高,不过价格指数升至近四年高点,显示出制造业扩张与成本推动型通胀压力

2026-04-07 11:51:04  |  14 阅读