#360

共收录 8 条相关安全情报。

← 返回所有主题
INFO
VULNERABILITY 2026-09-16

京公网安备 11000002002063号

推荐 9.4
Conf: 30%

本次输入并不包含可用的威胁情报内容。记录的标题为“京公网安备 11000002002063号”,这是中国大陆网站 ICP/公安联网备案的编号文本,来源 URL 指向 beian.gov.cn 的备案信息查询接口,而非任何安全报告正文。输入中声明的 source_name 为“360CERT 安全报告”,published_at 为 2026-09-16,tags 为 360、malware、apt、report,但正文摘要字段为空,cves 为空,未提供任何可能的攻击组织、恶意软件家族、受害行业、受害地区或 ATT&CK 技术映射,iocs_present 标记为 false。也就是说:标签暗示可能与 360 相关的恶意软件/APT 报告有关,但标题、URL 与标签三者互相矛盾,无法确认其真正指向的是哪一篇报告、哪个攻击活动或哪个漏洞。从防御视角看,该条目不具备任何可执行价值:既无法据此归因,也无法据此构造检测规则、狩猎假设或补丁优先级。建议将其视为数据采集/解析管道的噪声或抓取错误处理,回退到原始信源重新获取有效正文后再做分析。在获得有效正文之前,不应基于此条目生成任何 IOC、封禁清单或告警升级动作,避免把备案号误当成威胁指标污染内部情报库。

💡 影响/原因: 该条目实质是备案号文本而非情报正文,标题、URL 与标签互相矛盾,无法归因或提取指标。唯一价值在于提示情报采集管道可能存在抓取错位,需尽快修复以免噪声污染内部情报库。

🎯 建议动作: 1) 将该条目标记为无效/噪声,不进入情报库,不生成封禁项或狩猎假设;2) 由情报工程侧排查采集管道,确认为何“360CERT 安全报告”的信源被解析为备案号页面,修正抓取与解析规则;3) 针对标签涉及的主题(恶意软件/APT),改用官方渠道重新拉取对应报告正文后再行分析;4) 在管道侧增加正文长度、域名白名单与内容一致性校验,对无正文、无 IOC、无归因的条目自动降级或丢弃;5) 若后续获得有效正文,再按补丁、检测规则、日志排查与账号安全等方向输出防御动作。

排序因子: 有可用补丁/修复方案 (+3) | Community 数据源 (+1) | 官方/一手情报来源 (+1 叠加到 Primary) | 涉及 APT/国家级攻击 (+4) | LLM 评分加成 (+0.4)
INFO
VULNERABILITY 2026-09-16

京网文〔2020〕6051-1195号

推荐 9.4
Conf: 30%

本条输入并非威胁情报内容,而是一个企业资质备案页面的元数据。标题“京网文〔2020〕6051-1195号”是北京市文化和旅游主管部门核发的《网络文化经营许可证》编号格式(京网文 + 年份 + 编号),说明该网页是 360 公司在其官网 360.cn 上公示经营资质与合规信息的静态页面(URL 路径 /licence1.html 亦印证这一点)。正文摘要为空,未包含任何关于攻击活动、恶意样本、漏洞、基础设施或受害者的描述。tags 中出现的 360、malware、apt、report 更可能来自采集系统的默认标签或上游分类模板,而非页面本身内容;cves 为空、iocs_present 为 false、可能攻击者、恶意软件家族、行业、地区、ATT&CK 技术全部为空,进一步说明该条目不含可操作情报。published_at 显示为 2026-09-16,与许可证 2020 年核发的时间不符,推测该时间戳是爬虫抓取或数据入库时间,而非文档发布时间,因此不具备事件时序意义。综合判断:这是一条被错误采集、错误分类进入威胁情报流的“数据源噪声”,其真实内容是企业合规公示,与网络安全攻防无任何关联。对分析团队而言,正确的处置不是从中提取 TTP 或 IOC,而是将其标记为非情报(non-intel)并从情报库、看板与告警规则中剔除或降权,同时回溯采集配置(source_url 白名单、关键词规则、标签映射逻辑),避免同类资质页、备案页、法律声明页持续污染情报管道,造成分析人力浪费与误报。

💡 影响/原因: 该条目是资质备案页被误采为威胁情报的典型噪声,无任何攻击或漏洞信息。若不清理,会污染情报库与看板、触发无效告警,并稀释真正需要响应的情报,因此价值在于数据源治理而非威胁响应。

🎯 建议动作: 1) 将该条目及同源同类页面标记为非情报并移出/降权,避免进入告警通道。2) 复核采集配置:对 /licence、/about、/legal 等资质与声明类路径加入排除规则或白名单,修正默认标签(malware/apt)与上游分类模板的误映射。3) 对该来源设置质量评分与人工抽检,发现同类噪声持续出现时暂停该源。4) 保留审计记录,说明剔除理由,便于后续回溯。5) 无需针对本条目进行补丁、日志排查或威胁狩猎;如仍希望使用该源,应仅将其用于企业主体信息核对等非安全用途。

排序因子: 有可用补丁/修复方案 (+3) | Community 数据源 (+1) | 官方/一手情报来源 (+1 叠加到 Primary) | 涉及 APT/国家级攻击 (+4) | LLM 评分加成 (+0.4)
INFO
VULNERABILITY 2026-09-16

(总)网出证(京)字第281号

推荐 6.4
Conf: 30%

该输入标题为“(总)网出证(京)字第281号”,来源标注为“360CERT 安全报告”,但实际链接指向 360.cn 的许可证页面(licence2.html),且 summary/body excerpt 为空。标题本身是中国的网络出版服务许可证编号格式,并非安全报告标题。标签虽包含 360、malware、apt、report,但没有任何实质性的威胁情报内容,包括攻击活动描述、战术工具链、受害者特征、CVE 编号、攻击者归因、恶意软件家族、ATT&CK 技术或 IOC 数据。经分析,这很可能是一条因数据采集或标签映射错误而产生的误报条目,而非真实的威胁报告。360CERT 本身是合法的安全应急响应团队,但此条目的内容与威胁情报无关。因此,无法从中提取任何可用于防御的线索。建议安全团队不要基于此条目采取行动,并检查数据源采集管道,修正标签映射逻辑,避免类似误报消耗分析资源。若确实存在对应的 360CERT 报告,应通过官方渠道重新获取正确内容。

💡 影响/原因: 该条目并非真实威胁情报,误用可能导致分析资源浪费和误判。需警惕数据源污染与标签错误,避免将非安全内容纳入威胁狩猎流程。

🎯 建议动作: 1. 核实该URL实际内容,确认是否为许可证页面;2. 检查数据采集管道,修正标签映射逻辑,过滤非威胁情报数据;3. 若需360CERT报告,请通过官方渠道获取;4. 对此条目标记忽略,不纳入威胁狩猎或告警。

排序因子: Community 数据源 (+1) | 官方/一手情报来源 (+1 叠加到 Primary) | 涉及 APT/国家级攻击 (+4) | LLM 评分加成 (+0.4)
INFO
VULNERABILITY 2026-09-16

京ICP证080047号[京ICP备08010314号-6]

推荐 6.4
Conf: 30%

本次输入不构成一篇可用的威胁情报文章。所提供的“标题”内容为“京ICP证080047号[京ICP备08010314号-6]”,这是中国大陆工业和信息化部ICP备案/许可证编号,属于网站合规备案信息,而非安全事件标题;source_url 指向 https://beian.miit.gov.cn/,即工信部备案管理系统官网,并非威胁情报发布页面;正文/摘要字段为空,未提供任何事件描述、攻击链、样本信息或技术分析。元数据中虽然带有 360、malware、apt、report 等标签,并标注来源为“360CERT 安全报告”,但这些标签与标题、正文、URL 之间完全无法互相印证,缺乏可支撑分析的最小信息量。同时,published_at 标注为 2026-09-16,属于未来时间戳,进一步提示该条记录很可能是采集流水线中的脏数据、模板占位记录或抓取错位(例如抓取到了备案页面的页脚文本),而非真实发布的安全报告。由于原文既未提及任何攻击组织、恶意软件家族、受害行业与地区,也未给出 CVE 编号、IOC 或 ATT&CK 技术编号,本条目无法用于归因、影响面评估或检测规则编写。任何基于该条目的推论(例如“360 发布了某 APT 报告”)都属于无依据的臆测,不应写入情报库或工单。建议将此条目标记为数据质量问题并回退到采集环节修复,重新获取真实的 360CERT 报告原文后再行分析。

💡 影响/原因: 该条目无实际情报价值:标题为ICP备案号、来源为备案系统官网、正文为空,标签与内容无法互证,且时间戳为未来。它不是攻击活动情报,而是采集或解析错误产生的脏数据,若误入库会污染情报质量并误导研判。

🎯 建议动作: 不建议基于本条采取任何检测、封禁或狩猎动作。建议:1) 将记录标记为“数据质量异常/无效来源”,从情报管道中剔除或隔离;2) 回溯采集规则,修正对 360CERT 等来源的抓取与正文解析逻辑,避免抓到备案页脚、导航文本或登录页;3) 对 published_at 增加未来时间戳校验,异常时间自动拦截;4) 重新采集真实的 360CERT 报告后,再按用例输出结构化摘要;5) 若近期确有相关 APT/恶意软件情报需求,请以官方公告或原始报告链接为准进行核验。

排序因子: Community 数据源 (+1) | 官方/一手情报来源 (+1 叠加到 Primary) | 涉及 APT/国家级攻击 (+4) | LLM 评分加成 (+0.4)
INFO
ADVISORY 2026-09-16

京公网安备 11000002002063号

推荐 7.4
Conf: 90%
360CERT

本条记录并非漏洞公告或威胁情报,而是 360CERT 情报流中出现的一条网站备案信息条目。其标题「京公网安备 11000002002063号」是北京市公安机关依据《计算机信息网络国际联网安全保护管理办法》等规定,对网站主办者核发的公安联网备案编号;链接中的 recordcode 参数 11000002002063 对应该备案的唯一记录,查询入口为公安部备案门户 beian.gov.cn。按现行要求,国内网站在完成 ICP 备案后,通常还须在规定期限内向所在地公安机关办理联网备案,并在网站页脚公开展示该编号及可点击链接,供访问者核验主办单位与备案状态。因此该条目在实质上只是一个合规标识,不包含任何软件组件、版本、漏洞成因、触发条件或危害描述;输入中也没有 CVE 编号、厂商安全公告编号、受影响产品与版本范围,severity 标注为 unknown,vendors 仅记录 360CERT,products 与 references 均为空。该条目出现在以漏洞与威胁情报为主的 360CERT 源中,更可能源自采集或解析环节的偏差——例如平台把页面页脚的备案文本、站点元数据或模板占位内容误判为安全条目抓取,而非安全团队主动发布的技术内容。对防守方而言,它不具备修补、检测或狩猎价值:既没有可被利用的技术缺陷,也不代表相关站点、产品或资产存在风险,更无法据此推导出任何攻击面。建议将其标记为噪声条目并纳入过滤或白名单规则,避免污染漏洞管理台账、资产风险看板和自动化告警队列;如出于合规核验需要,可自行通过 beian.gov.cn 查询该编号对应的主办单位与备案状态。总体结论是:确认该条为备案类信息,不构成本次情报收集的实质性技术输入,除上述合规背景外无可提取的安全细节。

💡 风险点: 该条目为网站公安联网备案编号,不含任何漏洞、组件或攻击技术信息,不具备修补或检测价值。列为噪声条目可避免污染漏洞台账与自动化告警流程。

🎯 建议动作: 无需执行修复、升级或缓解操作。建议核对情报源的采集与解析规则,把备案号、页脚合规文本一类非安全条目排除或标记为噪声;若已进入漏洞管理或 SOAR 流程,应手工关闭或降噪处理,避免占用处置工时。如确需查证,可通过 beian.gov.cn 官方渠道核验该编号对应的主办单位与备案状态。

排序因子: 有可用补丁/修复方案 (+3) | Primary 数据源 (+3) | 官方一手公告 (+1 叠加到 Primary) | LLM 评分加成 (+0.4)
推荐 7.4
Conf: 30%
360CERT

本条目的标题为“(总)网出证(京)字第281号”,这是中国大陆网络出版服务许可证(网出证)的编号格式,来源标注为 360CERT,来源链接指向 360 官网的许可证公示页面(licence2.html)。输入内容中没有提供任何正文或摘要,没有 CVE 编号,没有具体受影响的产品与版本,没有厂商与组件信息,没有严重性评级,也没有任何参考链接。综合判断,该条目并非安全漏洞、威胁情报或补丁公告,而是网站合规/资质公示类页面被情报采集管道误抓取后形成的噪声条目,与 360CERT 实际发布的安全公告无关。由于缺乏漏洞成因、触发条件、受影响组件用途以及实际影响等任何技术要素,无法据此推导出攻击面、风险等级或修复方案。对防守方的实际意义在于信源质量问题:若此类条目混入告警流或漏洞台账,会造成误报、占用分析人力,并可能污染基于厂商标签的统计口径。建议在采集与解析层面对来源 URL 与标题模式增加白名单/黑名单规则(例如过滤 licence、icp、备案、资质、版权声明等非安全路径),并在入库前设置必填字段校验(至少要求 CVE、受影响产品或公告正文之一),从而保证漏洞库与告警质量。

💡 风险点: 该条目实为网站许可资质公示页被误采,并非安全公告,不含任何漏洞或威胁信息;其价值在于提示信源采集噪声需过滤,避免污染漏洞台账与告警。

🎯 建议动作: 无需针对该条目开展漏洞修复或应急响应。建议:1) 在情报采集与解析环节对来源 URL、标题关键词(许可证、备案、资质、版权声明、licence、icp 等)建立过滤规则;2) 入库前增加必填字段校验,要求至少包含 CVE 编号、受影响产品或公告正文之一,否则标记为低置信度并降噪;3) 若该条目由 360CERT 信源自动同步产生,核查其抓取规则与解析模板是否失配;4) 持续以 360CERT 官方漏洞公告页面作为有效信源,忽略此类合规页面条目。

排序因子: 有可用补丁/修复方案 (+3) | Primary 数据源 (+3) | 官方一手公告 (+1 叠加到 Primary) | LLM 评分加成 (+0.4)
INFO
ADVISORY 2026-09-16

京网文〔2020〕6051-1195号

推荐 7.4
Conf: 60%
360CERT

本条输入为360CERT来源、标题为“京网文〔2020〕6051-1195号”的条目,链接指向 https://www.360.cn/licence1.html。该编号是中国大陆《网络文化经营许可证》的批准文号(“京网文”为北京市网络文化经营许可),通常用于公示企业从事网络文化产品经营活动的资质,并非漏洞公告或威胁情报。输入中未提供 summary/body 正文、CVE 编号、受影响厂商与产品、严重性评级以及参考链接,关键字段全部为空。因此无法从中提取任何与漏洞成因、受影响组件、攻击者触发条件或实际影响相关的技术信息。从内容性质看,该条目更可能是站点资质公示页面被自动抓取并标题化后,误入安全公告数据流而产生的噪声数据,而非真实的厂商安全公告。对防守方而言,该条目不构成可操作的安全风险信号,不应据此下发漏洞工单、安排补丁或触发应急响应流程。后续处理应以数据治理为主:核对来源 URL 页面的实际内容,确认其是否为许可证公示页,修正采集与归类规则以避免将资质类页面纳入漏洞库,并保留原始来源记录以便审计追溯。

💡 风险点: 该条目疑似将企业网络文化经营许可证公示页误标为360CERT安全公告,正文、CVE、产品与严重性均缺失,不具备漏洞处置价值。若被自动纳入漏洞库或工单系统,会浪费排查资源并污染情报质量,需人工核实来源与采集规则。

🎯 建议动作: 1) 人工访问并核实来源URL是否为资质公示页面;2) 若确认为误收录,修正采集与去噪规则,并将该条目标记为无效;3) 不生成漏洞工单,不安排补丁或应急响应;4) 如需360CERT安全公告,请通过其官方公告渠道获取带有CVE编号与受影响版本信息的条目;5) 保留原始来源记录以便追溯与审计。

排序因子: 有可用补丁/修复方案 (+3) | Primary 数据源 (+3) | 官方一手公告 (+1 叠加到 Primary) | LLM 评分加成 (+0.4)
推荐 7.4
Conf: 30%
360CERT

本条记录标题为「京ICP证080047号[京ICP备08010314号-6]」,这是中国大陆工信部 ICP 许可证/备案编号的典型格式,属于网站合规备案标识,本身不包含任何漏洞、恶意代码、攻击活动或威胁情报内容。来源被标记为 360CERT,但 source_url 指向的是工信部备案管理系统官网(beian.miit.gov.cn),正文摘要为空,未提供受影响组件及其用途、版本范围、漏洞成因、触发条件、利用后果等任何技术细节;同时未给出 CVE 编号、参考链接、厂商产品信息与严重性评级(severity 为 unknown)。综合判断,该条目极可能是采集、爬取或解析环节中,将网站页脚的备案号文本、跳转提示页或错误页面误当作安全公告而收录产生的噪声数据,并非真实的厂商安全公告。由于缺少正文与可验证的技术要素,无法据此推断存在何种安全缺陷,也无法判断其影响面、可利用性与修复优先级,任何进一步的漏洞描述都属于臆测。对防守方而言,此类条目不具备纳入漏洞管理台账、工单系统或检测规则的价值;如误纳入,反而会稀释告警信噪比、浪费排查人力。建议将该条目标记为无效或低质量数据并反馈给情报采集方,同时通过 360CERT 官方渠道核实是否存在正文缺失、链接错配或误报情况;若后续补齐公告正文、CVE 编号与受影响产品清单,再按标准漏洞评估流程重新分析。

💡 风险点: 该条目实为 ICP 备案编号而非安全公告,正文、CVE、受影响产品均缺失,属于典型采集噪声。若被误纳入漏洞管理流程,只会增加无效工单、降低告警信噪比,需在数据治理层面识别并剔除。

🎯 建议动作: 1) 将该条目判定为无效/低质量数据,不纳入漏洞台账与工单;2) 向情报采集侧反馈,核查标题与链接错配原因,完善正文非空与来源域名的校验规则;3) 持续关注 360CERT 官方渠道,确认是否存在正文缺失的正式公告;4) 若后续补齐技术细节,再按既定漏洞评估与修复流程处理。

排序因子: 有可用补丁/修复方案 (+3) | Primary 数据源 (+3) | 官方一手公告 (+1 叠加到 Primary) | LLM 评分加成 (+0.4)