GPT-RED + AgentCyberRange:AI网络安全进入「自我博弈」时代
2026年7月,AI安全接连迎来三个里程碑:OpenAI发布「AI超级黑客」GPT-RED、复旦团队开源首个真实网络靶场AI攻防基准AgentCyberRange、英国AISI揭示前沿AI网络攻击能力
阅读全文2026年7月,AI安全接连迎来三个里程碑:OpenAI发布「AI超级黑客」GPT-RED、复旦团队开源首个真实网络靶场AI攻防基准AgentCyberRange、英国AISI揭示前沿AI网络攻击能力
阅读全文一家活了37年的公司,死于一场它至今不愿公开细节的网络攻击。不是数据被窃,不是天价赎金,甚至不是系统被永久加密——仅仅是停机42天,就足以让一家拥有完整产线、稳定客户和37年行业积累的实体制造企业,走
阅读全文一种名为Ghostcommit的新型供应链攻击手段,可将提示注入指令隐藏在 PNG 图片中,绕过 AI 代码审查工具,诱导代码智能体泄露.env 配置文件等敏感密钥。攻击原理与对比验证ASSET Re
阅读全文一个存在16年的漏洞利用链,一套让安全研究人员"无从下手"的反分析架构——当国家级APT开始把编译格式本身当作武器,传统的防御思路还管用吗?1发生了什么2026年7月初,以色列网络安全公司Check
阅读全文2026年6月,一个名叫WorldLeaks的勒索组织干了件大事——入侵苹果在印度的核心代工厂塔塔电子,搬走了630GB、20多万份文件,全部挂上暗网。泄露的东西有多敏感?尚未发布的iPhone 18
阅读全文一款全新开源安全框架 T3MP3ST 正式发布,该工具可将 Claude Code、OpenAI Codex、Hermes 等通用 AI 代码智能体改造为自主红队作战单元,全程无需新增 API 密钥、
阅读全文一类新型恶意软件可绕过主流 AI 代码助手配套安全防护工具,隐蔽实施攻击。研究人员发现,藏匿于代理技能包(Claude Code、OpenAI Codex 等工具所用小型扩展插件)内的恶意程序,可通过
阅读全文2025年5月,CISA将一个Langflow漏洞列入已知漏洞利用目录。一年多后,这个早就打了补丁的漏洞,成为了一场史无前例的攻击事件的入口。Sysdig威胁研究团队披露了一个代号JADEPUFFER
阅读全文让人社死的WannaHammer近日,360反病毒团队接到多起用户反馈,电脑文件被一款名叫WannaHammer 3.0的勒索软件攻击。经分析该样本在界面与交互上刻意模仿知名勒索软件风格,感染后对用户
阅读全文📋 引言很多人以为,数据泄露离自己很远——那是互联网公司、电商平台的事,跟医院、医疗设备有什么关系?偏偏这次,是医疗器械领域的全球老大美敦力出事了。心脏起搏器、胰岛素泵、神经刺激仪……如果你或家人用过
阅读全文一款由TheSecuredAnalyst项目团队开发的全新开源安全平台SecSuite现已正式发布。该工具集开源情报侦查、Web漏洞扫描、API安全检测、合规性核查与AI智能分析能力于一体,是一套统一
阅读全文一款全新开源攻击性安全平台 RedAmon 重构自动化渗透测试流程,将资产侦察、漏洞利用、后渗透操作、AI 漏洞分级研判、自动化代码修复整合为一套端到端完整流水线,最终可自动生成附带修复代码的 Git
阅读全文6月24日,由360安全应急响应中心主办,360漏洞云与Aiker World联合支持的「智弈」AI智能体I攻防实战沙龙在北京国家会议中心举行。作为ISC.AI 2026大会期间的特色分论坛活动,沙龙
阅读全文FDE前沿部署工程师纳米Work工程师 全国上岗计划二期启动!一、项目背景2026年,OpenClaw引爆AI Agent浪潮。越来越多企业开始部署智能体、购买AI盒子、尝试搭建自己的AI工作流。由此
阅读全文AIRecon 是一款完全离线运行的自主渗透测试智能体,它将自托管的 Ollama 大语言模型与 Kali Linux Docker 沙箱相结合,能够自动化完成端到端的安全评估,且全程不向云端暴露任何
阅读全文纳米Work Box:让AI落地简单可盈利AI规模化落地是企业数字化转型必答题,可高昂算力成本、云端数据风险、复杂部署流程,让多数企业转型受阻。360纳米Work Box本地运行,数据物理隔离、安全合
阅读全文6月6日,第一届NCC白帽大会在上海顺利落幕。本届大会由国家网络与信息安全信息通报中心指导、国家网络空间安全云社区(NCC)主办,360漏洞云作为生态合作伙伴。公安部第三研究所金波副所长、国家网络与信
阅读全文混合办公时代,同事在不在公司,终于有解了。01 混合办公的隐形痛点"在吗?在办公室吗?今天来公司吗?"这三个问题,大概是混合办公模式下职场人每天说得最多的句子。自从远程办公成为常态,一个看似简单的问题
阅读全文一款名为 CyberSentinel AI v3.0 的新开源网络安全平台正式亮相,成为自主安全工具领域的重要进展。该平台融合了 33 款真实渗透测试与威胁情报工具,并搭载与提供商无关的 AI 引擎,
阅读全文最近,AI安全领域再次响起警报。全球知名安全运营平台Splunk披露,其AI Toolkit组件存在一个严重安全漏洞,攻击者一旦成功利用,可直接在目标服务器上执行任意操作系统命令,甚至进一步控制整个安
阅读全文01老家族的新变种Weaxor勒索软件作为曾经活跃的Mallox勒索软件家族的“品牌重塑”版本,其技术架构与攻击战术均继承了Mallox的隐蔽性与破坏力。根据360安全大脑的监测情报,Weaxor家族
阅读全文导语:全球知名制药企业诺和诺德(Novo Nordisk)近日披露一起安全事件,引发行业广泛关注。这家以司美格鲁肽(Ozempic)和减肥药物闻名的丹麦药企,正面临网络安全风险的严峻考验。 事件概述
阅读全文📅 6月9日,英国罗素集团成员、QS世界百强名校——**诺丁汉大学(University of Nottingham)**遭遇严重数据泄露。超过 45.5万名 在校学生和校友的个人信息被黑客组织 Sh
阅读全文AI浪潮席卷全行业,彻底重构企业组织协同模式与项目管理的流程。传统项目管理的执行逻辑、协同方式、人才标准正在被快速重构,AI深度融入项目实战的当下,全新的管理能力要求、职业转型挑战、行业标准化落地需求
阅读全文2026 年 4 月,AI 圈投下了一枚核弹级消息。Anthropic 正式发布 Claude Mythos Preview——一款被官方自评为 "危险程度过高不宜公开发布" 的 AI 模型。这是自
阅读全文一句话总结:Trail of Bits 只花了一个小时,就用最基本的操作绕过了 ClawHub、Cisco 和 Vercel 三大平台的恶意技能检测系统。不是攻击多高明,是防线太脆了。AI Agent
阅读全文当自然语言成为终极编程语言,文科生正在接管AI创新前沿。📌 引言2026年,AI技术呈指数级爆发,科技行业的权力结构正在发生深刻重构。传统观念中,「黑客」往往与精通C++、Python的计算机专家划等
阅读全文历时两天,2026 上海 OPCX 超级个体经济大会于临港零界魔方圆满落幕。本次大会汇聚千余名超级个体创业者、120余家前沿科技企业,聚焦AI个体创业、数字经济新赛道,是国内超级个体产业标杆盛会。36
阅读全文当代码遇见人文,当技术拥抱洞察—— 5月30日至31日,历经两天的词元工坊·全国首届文科生AI黑客松在北京360集团总部圆满落幕。这是国内首个面向文科学子、以AI Agent为核心、以人文洞察为竞争力
阅读全文2026年6月2日至3日,上海临港新片区创新魔坊三期零界魔方,一场聚焦"超级个体"的产业盛会即将引爆。这是国内率先以超级个体(OPC)经济为核心命题的顶级大会,由临港新片区管委会、上海市经济信息化委、
阅读全文