全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    GPT-RED + AgentCyberRange:AI网络安全进入「自我博弈」时代

    作者:安全客发布日期:2026-07-17 12:30:00

    2026年7月,AI安全接连迎来三个里程碑:OpenAI发布「AI超级黑客」GPT-RED、复旦团队开源首个真实网络靶场AI攻防基准AgentCyberRange、英国AISI揭示前沿AI网络攻击能力

    阅读全文
  • 文章封面

    停产六周即破产:德国37年纺织老厂之死,揭示网络攻击最残酷的真相

    作者:安全客发布日期:2026-07-14 19:42:31

    一家活了37年的公司,死于一场它至今不愿公开细节的网络攻击。不是数据被窃,不是天价赎金,甚至不是系统被永久加密——仅仅是停机42天,就足以让一家拥有完整产线、稳定客户和37年行业积累的实体制造企业,走

    阅读全文
  • 文章封面

    Ghostcommit 攻击:恶意提示藏入图片,劫持Agent实施窃取

    作者:安全客发布日期:2026-07-13 15:30:00

    一种名为Ghostcommit的新型供应链攻击手段,可将提示注入指令隐藏在 PNG 图片中,绕过 AI 代码审查工具,诱导代码智能体泄露.env 配置文件等敏感密钥。攻击原理与对比验证ASSET Re

    阅读全文
  • 文章封面

    伊朗黑客组织亮出"秘密武器":Cavern C2框架如何绕过所有安全检测

    作者:安全客发布日期:2026-07-10 09:00:00

    一个存在16年的漏洞利用链,一套让安全研究人员"无从下手"的反分析架构——当国家级APT开始把编译格式本身当作武器,传统的防御思路还管用吗?1发生了什么2026年7月初,以色列网络安全公司Check

    阅读全文
  • 文章封面

    630GB机密挂上暗网:苹果二十年供应链铁幕一夜崩塌

    作者:安全客发布日期:2026-07-09 16:26:54

    2026年6月,一个名叫WorldLeaks的勒索组织干了件大事——入侵苹果在印度的核心代工厂塔塔电子,搬走了630GB、20多万份文件,全部挂上暗网。泄露的东西有多敏感?尚未发布的iPhone 18

    阅读全文
  • 文章封面

    T3MP3ST 安全框架:集成 35 款工具,将 AI 代码智能体转化为零日漏洞挖掘器

    作者:安全客发布日期:2026-07-07 16:43:00

    一款全新开源安全框架 T3MP3ST 正式发布,该工具可将 Claude Code、OpenAI Codex、Hermes 等通用 AI 代码智能体改造为自主红队作战单元,全程无需新增 API 密钥、

    阅读全文
  • 文章封面

    恶意Skills利用扫描规避技术攻击Claude Code和Codex

    作者:安全客发布日期:2026-07-07 16:43:00

    一类新型恶意软件可绕过主流 AI 代码助手配套安全防护工具,隐蔽实施攻击。研究人员发现,藏匿于代理技能包(Claude Code、OpenAI Codex 等工具所用小型扩展插件)内的恶意程序,可通过

    阅读全文
  • 文章封面

    首个AI全流程勒索攻击来了:JADEPUFFER证明,勒索不再需要人类操盘手

    作者:安全客发布日期:2026-07-06 19:30:00

    2025年5月,CISA将一个Langflow漏洞列入已知漏洞利用目录。一年多后,这个早就打了补丁的漏洞,成为了一场史无前例的攻击事件的入口。Sysdig威胁研究团队披露了一个代号JADEPUFFER

    阅读全文
  • 文章封面

    不给钱就社死,勒索软件又有新套路

    作者:安全客发布日期:2026-07-04 07:30:00

    让人社死的WannaHammer近日,360反病毒团队接到多起用户反馈,电脑文件被一款名叫WannaHammer 3.0的勒索软件攻击。经分析该样本在界面与交互上刻意模仿知名勒索软件风格,感染后对用户

    阅读全文
  • 文章封面

    紧急!医疗巨头美敦力遭黑客入侵,患者隐私数据大规模外泄,这些坑普通人千万别踩

    作者:安全客发布日期:2026-07-03 07:00:00

    📋 引言很多人以为,数据泄露离自己很远——那是互联网公司、电商平台的事,跟医院、医疗设备有什么关系?偏偏这次,是医疗器械领域的全球老大美敦力出事了。心脏起搏器、胰岛素泵、神经刺激仪……如果你或家人用过

    阅读全文
  • 文章封面

    SecSuite—— 搭载人工智能的开源情报、Web 与 API 安全综合测试工具

    作者:安全客发布日期:2026-07-02 17:00:00

    一款由TheSecuredAnalyst项目团队开发的全新开源安全平台SecSuite现已正式发布。该工具集开源情报侦查、Web漏洞扫描、API安全检测、合规性核查与AI智能分析能力于一体,是一套统一

    阅读全文
  • 文章封面

    RedAmon:串联侦察、漏洞利用与后渗透的 AI 安全工具

    作者:安全客发布日期:2026-07-01 15:22:02

    一款全新开源攻击性安全平台 RedAmon 重构自动化渗透测试流程,将资产侦察、漏洞利用、后渗透操作、AI 漏洞分级研判、自动化代码修复整合为一套端到端完整流水线,最终可自动生成附带修复代码的 Git

    阅读全文
  • 文章封面

    「智弈」AI智能体攻防实战沙龙 · 6.24圆满落幕

    作者:安全客发布日期:2026-06-30 10:08:51

    6月24日,由360安全应急响应中心主办,360漏洞云与Aiker World联合支持的「智弈」AI智能体I攻防实战沙龙在北京国家会议中心举行。作为ISC.AI 2026大会期间的特色分论坛活动,沙龙

    阅读全文
  • 文章封面

    【FDE前沿部署工程师】全国百城上岗计划二期来啦!

    作者:安全客发布日期:2026-06-29 10:00:00

    FDE前沿部署工程师纳米Work工程师 全国上岗计划二期启动!一、项目背景2026年,OpenClaw引爆AI Agent浪潮。越来越多企业开始部署智能体、购买AI盒子、尝试搭建自己的AI工作流。由此

    阅读全文
  • 文章封面

    一款完全离线的自主渗透测试智能体AIRecon

    作者:安全客发布日期:2026-06-26 07:00:00

    AIRecon 是一款完全离线运行的自主渗透测试智能体,它将自托管的 Ollama 大语言模型与 Kali Linux Docker 沙箱相结合,能够自动化完成端到端的安全评估,且全程不向云端暴露任何

    阅读全文
  • 文章封面

    纳米Work Box全国渠道伙伴招募正式启动

    作者:安全客发布日期:2026-06-25 10:44:34

    纳米Work Box:让AI落地简单可盈利AI规模化落地是企业数字化转型必答题,可高昂算力成本、云端数据风险、复杂部署流程,让多数企业转型受阻。360纳米Work Box本地运行,数据物理隔离、安全合

    阅读全文
  • 文章封面

    前沿论道  聚力前行 | 第一届NCC白帽大会顺利落幕

    作者:安全客发布日期:2026-06-24 11:28:21

    6月6日,第一届NCC白帽大会在上海顺利落幕。本届大会由国家网络与信息安全信息通报中心指导、国家网络空间安全云社区(NCC)主办,360漏洞云作为生态合作伙伴。公安部第三研究所金波副所长、国家网络与信

    阅读全文
  • 文章封面

    微软放大招!Teams 连上 Wi-Fi 自动"打卡",你的办公室去向瞒不住了?

    作者:安全客发布日期:2026-06-23 09:30:38

    混合办公时代,同事在不在公司,终于有解了。01 混合办公的隐形痛点"在吗?在办公室吗?今天来公司吗?"这三个问题,大概是混合办公模式下职场人每天说得最多的句子。自从远程办公成为常态,一个看似简单的问题

    阅读全文
  • 文章封面

    新开源网络安全平台CyberSentinel AI v3.0 正式亮相

    作者:安全客发布日期:2026-06-22 23:57:55

    一款名为 CyberSentinel AI v3.0 的新开源网络安全平台正式亮相,成为自主安全工具领域的重要进展。该平台融合了 33 款真实渗透测试与威胁情报工具,并搭载与提供商无关的 AI 引擎,

    阅读全文
  • 文章封面

    Splunk AI Toolkit曝高危漏洞:CVSS 9.1,可远程执行任意系统命令

    作者:安全客发布日期:2026-06-18 19:35:54

    最近,AI安全领域再次响起警报。全球知名安全运营平台Splunk披露,其AI Toolkit组件存在一个严重安全漏洞,攻击者一旦成功利用,可直接在目标服务器上执行任意操作系统命令,甚至进一步控制整个安

    阅读全文
  • 文章封面

    Weaxor勒索软件又添Linux平台变种

    作者:安全客发布日期:2026-06-17 16:29:19

    01老家族的新变种Weaxor勒索软件作为曾经活跃的Mallox勒索软件家族的“品牌重塑”版本,其技术架构与攻击战术均继承了Mallox的隐蔽性与破坏力。根据360安全大脑的监测情报,Weaxor家族

    阅读全文
  • 文章封面

    制药巨头诺和诺德遭遇安全事件:药企网络安全再敲警钟

    作者:安全客发布日期:2026-06-15 17:45:00

    导语:全球知名制药企业诺和诺德(Novo Nordisk)近日披露一起安全事件,引发行业广泛关注。这家以司美格鲁肽(Ozempic)和减肥药物闻名的丹麦药企,正面临网络安全风险的严峻考验。 事件概述

    阅读全文
  • 文章封面

    45.5万人中招!英国名校遭供应链攻击,你的校园账户还安全吗?

    作者:安全客发布日期:2026-06-14 22:44:59

    📅 6月9日,英国罗素集团成员、QS世界百强名校——**诺丁汉大学(University of Nottingham)**遭遇严重数据泄露。超过 45.5万名 在校学生和校友的个人信息被黑客组织 Sh

    阅读全文
  • 文章封面

    360「Aiker World社区」× PMI中国「AI+项目管理社区」AI人才生态战略合作发布

    作者:安全客发布日期:2026-06-13 08:00:00

    AI浪潮席卷全行业,彻底重构企业组织协同模式与项目管理的流程。传统项目管理的执行逻辑、协同方式、人才标准正在被快速重构,AI深度融入项目实战的当下,全新的管理能力要求、职业转型挑战、行业标准化落地需求

    阅读全文
  • 文章封面

    Mythos可数小时内把漏洞变成武器:Anthropic还是未开放使用

    作者:安全客发布日期:2026-06-11 08:30:00

    2026 年 4 月,AI 圈投下了一枚核弹级消息。Anthropic 正式发布 Claude Mythos Preview——一款被官方自评为 "危险程度过高不宜公开发布" 的 AI 模型。这是自

    阅读全文
  • 文章封面

    10万行空行就能骗过AI安检?顶尖安全团队实测:主流技能扫描器全部穿帮

    作者:安全客发布日期:2026-06-10 15:15:54

    一句话总结:Trail of Bits 只花了一个小时,就用最基本的操作绕过了 ClawHub、Cisco 和 Vercel 三大平台的恶意技能检测系统。不是攻击多高明,是防线太脆了。AI Agent

    阅读全文
  • 文章封面

    文科生AI黑客松:从「代码边缘」到「智能核心」的范式转移

    作者:安全客发布日期:2026-06-09 11:08:45

    当自然语言成为终极编程语言,文科生正在接管AI创新前沿。📌 引言2026年,AI技术呈指数级爆发,科技行业的权力结构正在发生深刻重构。传统观念中,「黑客」往往与精通C++、Python的计算机专家划等

    阅读全文
  • 文章封面

    高光收官|360 Aiker World亮相2026上海超级个体(OPC)经济大会,安全龙虾Box引爆全场

    作者:安全客发布日期:2026-06-04 22:46:33

    历时两天,2026 上海 OPCX 超级个体经济大会于临港零界魔方圆满落幕。本次大会汇聚千余名超级个体创业者、120余家前沿科技企业,聚焦AI个体创业、数字经济新赛道,是国内超级个体产业标杆盛会。36

    阅读全文
  • 文章封面

    不写代码,照样赢!全国首届文科生AI黑客松圆满落幕

    作者:安全客发布日期:2026-06-03 19:30:21

    当代码遇见人文,当技术拥抱洞察—— 5月30日至31日,历经两天的词元工坊·全国首届文科生AI黑客松在北京360集团总部圆满落幕。这是国内首个面向文科学子、以AI Agent为核心、以人文洞察为竞争力

    阅读全文
  • 文章封面

    360 Aiker World 携安全龙虾Box闪耀2026上海超级个体(OPC)经济大会

    作者:安全客发布日期:2026-06-01 22:29:21

    2026年6月2日至3日,上海临港新片区创新魔坊三期零界魔方,一场聚焦"超级个体"的产业盛会即将引爆。这是国内率先以超级个体(OPC)经济为核心命题的顶级大会,由临港新片区管委会、上海市经济信息化委、

    阅读全文
下一页