全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    勒索软件进化史:从WannaCry到JADEPUFFER的9年

    作者:知白守黑1024发布日期:2026-07-20 07:33:00

    RANSOMWARE · 2017 — 2026勒索软件进化史从 WannaCry 到 JADEPUFFER 的 9 年商业模式驱动一切 · 9 年 5 阶段2017年5月12日,一段名为WannaC

    阅读全文
  • 文章封面

    2026 API安全攻防实战手册

    作者:知白守黑1024发布日期:2026-07-19 09:34:27

    2026{ }OWASP Top 1099%遇攻击BOLA #157%遭泄露2026 API安全攻防实战手册OWASP API Top 10 · 攻击复现 · 检测规则 · 防御方案API攻击增长11

    阅读全文
  • 文章封面

    2026云安全攻防实战手册

    作者:知白守黑1024发布日期:2026-07-18 07:33:00

    202699% 配置错误23条提权路径K8s逃逸CNAPP2026云安全攻防实战手册AWS · Kubernetes · 容器逃逸 · IAM提权 · CSPMMITRE ATT&CK · T1578

    阅读全文
  • 文章封面

    2026零信任架构落地实战手册

    作者:知白守黑1024发布日期:2026-07-17 07:33:00

    20262026零信任架构落地实战手册NIST SP 800-207 · CISA ZTMM v2.0 · 实施路线图5大支柱MFA 100%微分断CAE实时从身份到网络·从评估到优化覆盖身份治理、设

    阅读全文
  • 文章封面

    域渗透攻防实战:Kerberos协议从攻击到防御的完整拆解

    作者:知白守黑1024发布日期:2026-07-16 07:19:00

    VOL.116大攻击技术Event ID 4769gMSA 120字符RC4→AES域渗透攻防实战:Kerberos协议从攻击到防御的完整拆解协议拆解 · 攻击复现 · 检测规则 · 加固方案MITR

    阅读全文
  • 文章封面

    勒索软件攻防实战:从加密到恢复全流程

    作者:知白守黑1024发布日期:2026-07-15 07:33:00

    01001100 01101111 01100011 01101011 01000010 01101001 01110100 00110011 00110110AES-256 · RSA-4096 ·

    阅读全文
  • 文章封面

    钓鱼邮件攻防实战:从识别到处置全流程

    作者:知白守黑1024发布日期:2026-07-14 07:18:00

    护网实战系列 VOL.095类钓鱼手法MTTD<5min2h完成处置钓鱼邮件攻防实战:从识别到处置全流程钓鱼手法拆解 · 三层检测 · 响应SOP · 实战复盘红队视角看钓鱼 · 蓝队视角看处置钓鱼邮

    阅读全文
  • 文章封面

    内网攻防实战:横向移动检测与阻断

    作者:知白守黑1024发布日期:2026-07-13 07:13:00

    护网实战系列 VOL.08!WEBDBAPPDCFSPC6类横向技术MTTD<10min5min阻断响应内网攻防实战:横向移动检测与阻断渗透路径还原 · 三层检测 · 微隔离阻断 · 实战复盘红队视角

    阅读全文
  • 文章封面

    攻防演练全流程:蓝队防守手册

    作者:知白守黑1024发布日期:2026-07-12 08:08:00

    护网实战系列 VOL.07攻防对抗4阶段全流程MTTD<5min7×24对抗值守攻防演练全流程:蓝队防守手册重保攻防检验 · 攻击链拆解 · 防守策略 · 溯源反制红队视角看攻击 · 蓝队视角看防守导

    阅读全文
  • 文章封面

    重保期间应急响应与事件处置实战

    作者:知白守黑1024发布日期:2026-07-11 08:08:00

    护网实战系列 VOL.06P05min响应MTTC<30min7×24全天候重保期间应急响应与事件处置实战三级响应 · 六步SOP · 数字取证 · 自动化闭环黄金30分钟 · 取证溯源 · 闭环运营

    阅读全文
  • 文章封面

    重保期间安全监控与告警运营实战

    作者:知白守黑1024发布日期:2026-07-10 07:13:00

    01001101 01001111 01001110 01001001 0101010001000001 01001100 01000101 01010010 0101010011010010 101

    阅读全文
  • 文章封面

    重保安全加固实战清单

    作者:知白守黑1024发布日期:2026-07-09 07:18:00

    护网实战系列 VOL.04重保安全加固实战清单六层防御 · 128项检查 · 逐条落地90%的重保失分发生在已知漏洞和已知弱配置上——不是因为不知道,而是因为"知道但没查到、查到但没改到、改到但没验到

    阅读全文
  • 文章封面

    2026勒索病毒应急响应实战手册

    作者:知白守黑1024发布日期:2026-07-08 07:11:00

    RANSOMWARE IR PLAYBOOK勒索病毒应急响应实战手册从首报到恢复的完整闭环护网实战系列 VOL.03AI Agent自主攻击 · 双重勒索常态化 · 72小时黄金窗口2026年7月,云

    阅读全文
  • 文章封面

    2026护网行动全攻略:从规则解读到蓝队实战落地

    作者:知白守黑1024发布日期:2026-07-07 07:17:00

    HVV 2026|SECURITY PLAYBOOK2026护网行动全攻略从规则解读到蓝队实战落地AI安全+云原生+协防机制三大新方向全面解读,90天备战时间轴、告警研判SOP、应急响应4小时闭环、战

    阅读全文
  • 文章封面

    2026护网攻击面收敛实战手册

    作者:知白守黑1024发布日期:2026-07-06 07:17:00

    去年护网复盘会上,某金融企业安全负责人盯着大屏幕上的攻击路径图,沉默了很久。红队突破的第一个入口,是一个三年前测试用的小程序——没人记得它还活着,但它直连生产数据库。这不是个例。笔者在过去几年参与的护

    阅读全文
  • 文章封面

    长亭科技开源了AI编程平台,自带代码审计和私有化部署

    作者:知白守黑1024发布日期:2026-07-05 07:23:00

    AI 编程工具现在不少,Cursor、Claude Code、GitHub Copilot 各有各的定位。但它们有个共同问题:面向个人开发者的代码补全,不是面向团队的开发流程管理。AI 写的代码敢不敢

    阅读全文
  • 文章封面

    887亿背后的真相

    作者:知白守黑1024发布日期:2026-07-04 07:33:00

    数世咨询2026年6月发布了《中国数字安全产业年度报告》,68页,数据量很大。我把最硬的干货拆出来了。先看几个核心数字。2025年国内数字安全市场总规模887.43亿元,同比下降1.5%。净利润亏损2

    阅读全文
  • 文章封面

    18K Star,让AI自己跑渗透测试,这个开源项目把安全工程师的活全包了

    作者:知白守黑1024发布日期:2026-07-03 07:33:00

    渗透测试的流程很固定:信息收集 → 漏洞发现 → 利用验证 → 出报告。但每一步都要手动切换工具——nmap 扫端口、sqlmap 测注入、metasploit 打 exploit、最后 Word 拼

    阅读全文
  • 文章封面

    扫出CVE还附赠POC,这什么神仙开源项目

    作者:知白守黑1024发布日期:2026-07-02 07:13:00

    安全团队做资产梳理,痛点不是没有工具,而是工具太多太散。子域名用 Subfinder,端口用 Naabu,指纹识别另开一个,漏洞扫描再开一个,最后手动汇总到 Excel。每次扫描像流水线工人一样来回切

    阅读全文
  • 文章封面

    8本AI书读完你会有不同的脑子

    作者:知白守黑1024发布日期:2026-07-01 07:39:00

    去年到今年,AI相关书籍出了几十本。我从里面挑了8本,标准只有一个:读完之后会不会改变你思考AI的方式。有的拆行业内幕,有的讲怎么跟AI协作,有的从历史角度重新定位AI,有的从底层原理拆解大模型,有的

    阅读全文
  • 文章封面

    3个月20000+ Star,这个视频Agent项目疯了

    作者:知白守黑1024发布日期:2026-06-30 10:37:22

    Sora 能生成一段视频,Kling 能生成一段视频,Veo 也能。但从一段 prompt 到一个可发布的完整视频——包含脚本、分镜、旁白、配乐、字幕、转场——中间还有大量人工拼接的活。OpenMon

    阅读全文
  • 文章封面

    年下载量破千万,这个开源安全平台把SIEM和XDR的活全干了

    作者:知白守黑1024发布日期:2026-06-29 10:42:52

    Splunk 年费百万起步,QRadar 已经被 IBM 拆卖,开源安全监控到底有没有能打的?Wazuh 给了一个答案——一个项目同时覆盖 SIEM 和 XDR,年下载量超千万,GitHub 近 1.

    阅读全文
  • 文章封面

    每4个AI技能就有1个带毒,NVIDIA紧急开源这款安全扫描器

    作者:知白守黑1024发布日期:2026-06-28 07:33:00

    你在用 Claude Code、Codex CLI、Gemini CLI 吗?有没有想过,你随手装上去的 Agent 技能,可能正在偷你的环境变量?NVIDIA 的研究团队扫描了 42,447 个公开

    阅读全文
  • 文章封面

    白嫖GPT级API:文生图文生视频全免费

    作者:知白守黑1024发布日期:2026-06-27 07:23:00

    2026年6月1日,一家叫Sapiens AI的新加坡公司宣布:无限期免费开放旗下Agnes AI的全模态API。文本对话、文生图、文生视频,三个模态全部免费,不需要绑定银行卡。这不是限时活动,不是注

    阅读全文
  • 文章封面

    33500行代码,47个情报源,这个AI威胁情报平台开源了

    作者:知白守黑1024发布日期:2026-06-26 07:03:00

    做安全的人最烦两件事:一是威胁情报平台又贵又难用,二是厂商打着"AI驱动"的旗号卖规则引擎。ArgusWatch 这个项目有意思的地方在于——它既做了 AI 自主调查威胁,又在仓库里放了一份《诚实评估

    阅读全文
  • 文章封面

    Claude Design刚发布,开源平替就来了!70k Star

    作者:知白守黑1024发布日期:2026-06-25 07:23:00

    70.3k Star,7.9k Fork,236 watching,2459次提交。一个2026年4月底才创建的项目,凭什么两个月冲到GitHub顶流?它叫Open Design,定位是"Claude

    阅读全文
  • 文章封面

    92.4k Star,一个Markdown文件让AI写出的UI终于能看了

    作者:知白守黑1024发布日期:2026-06-24 11:35:56

    92.4k Star,11k Fork,75个品牌设计系统,60次提交。一个纯Markdown文件集合,凭什么在两个多月里冲到GitHub全球前列?用过Cursor、Claude Code或者Lova

    阅读全文
  • 文章封面

    96页AI大模型安全报告深度解读:六大风险、四大阶段、百亿市场

    作者:知白守黑1024发布日期:2026-06-23 10:24:40

    2024年10月,字节跳动一名实习生向大模型训练任务注入恶意代码,波及上百张AI加速卡,直接经济损失近800万元人民币。2026年4月,腾讯云AI模型部署工具Xinference的PyPI包遭供应链投

    阅读全文
  • 文章封面

    AI写的代码闯了多少祸?42个真实案例告诉你答案

    作者:知白守黑1024发布日期:2026-06-21 14:32:15

    一个DeFi协议的PR由Claude共同署名、Copilot做AI审查、28项检查全过,上线后几分钟被清算机器人卷走178万美元。一封邮件发到你的邮箱,你不需要点击,微软Copilot就自动把你的敏感

    阅读全文
  • 文章封面

    Agent-Scan:开源AI Agent安全扫描工具推荐

    作者:知白守黑1024发布日期:2026-06-20 11:54:09

    本文摘要: Snyk开源的Agent-Scan能自动扫描你机器上所有AI Agent的MCP服务器和技能插件,检测提示注入、工具投毒、凭证窃取等15+种安全风险。文末含完整部署步骤,从零开始,5分钟跑

    阅读全文
下一页