全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    威胁情报|TRAE 恶意扩展中的链上后门

    作者:白帽子发布日期:2026-07-20 18:57:17

    一款已从 Open VSX 下架的恶意扩展,至今仍能从 TRAE IDE 的扩展市场下载。该扩展冒充常见的 Solidity 语言支持插件,包名为 juannegro.solidity。截至 2026

    阅读全文
  • 文章封面

    微软认证的UEFI引导程序,反倒成了绕过安全启动的捷径

    作者:白帽子发布日期:2026-07-15 10:34:45

    最近网络安全厂商 ESET 的研究团队披露了一项潜藏多年的底层安全风险。11 个版本停留在 0.9 及更早的 UEFI shim 引导程序,因为持有微软官方颁发的有效数字签名,至今可以在绝大多数开启

    阅读全文
  • 文章封面

    AI私人助手会被偷偷篡改记忆:揭秘隐形内存注入攻击

    作者:白帽子发布日期:2026-07-14 09:33:25

    不知道你有没有用过这类 AI 个人助手。它能记住你的饮食偏好工作习惯,能自动帮你查收邮件整理日程,甚至不用你发话,后台定时就能把待办梳理好推给你。 这类能长期运行自带持久记忆的 AI 代理,正在把我们

    阅读全文
  • 文章封面

    QuadRF项目:能穿墙 “看见” WiFi,还能追踪无人机

    作者:白帽子发布日期:2026-07-12 07:46:00

    QuadRF是一款以树莓派 5 和FPGA为核心打造的相控阵无线电设备(由多个独立天线单元组成,通过精准控制信号相位实现定向收发),时序控制精度可达皮秒级(1 皮秒为万亿分之一秒,是实现精准波束控制的

    阅读全文
  • 文章封面

    威胁情报 | Injective SDK 投毒,加密钱包私钥失窃

    作者:白帽子发布日期:2026-07-11 07:11:00

    背景这次调查的起点,是一个看似普通的开发流程:开发者安装 Injective 官方 SDK,生成钱包、导入助记词,或将已有私钥传入 SDK 接口。程序安装阶段一切正常,钱包操作也可能正常返回结果。但与

    阅读全文
  • 文章封面

    物理隔离也能传数据?揭秘苹果Find My网络的隐蔽数据通道

    作者:白帽子发布日期:2026-07-09 07:01:00

    你有没有想过,一台彻底拔掉网线关闭 WiFi,甚至连手机信号都屏蔽的物理隔离电脑,被植入一枚小小的蓝牙硬件,就有可能在完全离线的状态下,悄悄泄露内部数据?在很多人的认知里,这种物理隔绝的气隙系统就是数

    阅读全文
  • 文章封面

    慢雾出品 | 2026 上半年区块链安全与反洗钱报告

    作者:白帽子发布日期:2026-07-08 06:00:00

    由于篇幅限制,本文仅罗列分析报告中的关键内容,完整内容可点击文末“阅读原文”获取下载。一、概述2026 年上半年,区块链行业在持续快速发展的同时,安全威胁与监管环境进一步演进,整体风险结构呈现系统化扩

    阅读全文
  • 文章封面

    把系统提示和工具文档转成图片,Claude输入Token大幅降低

    作者:白帽子发布日期:2026-07-07 07:17:00

    pxpipe 是一个本地代理工具(pxpipe-proxy),专为 Claude Code 打造。它把系统提示词、工具文档、密集工具结果以及较早的对话历史渲染成高密度 PNG 图片,利用 Claude

    阅读全文
  • 文章封面

    针对欧洲议员的Pegasus间谍软件的苹果手机活动痕迹

    作者:白帽子发布日期:2026-07-06 08:11:38

    前欧洲议会议员斯特利奥斯・库洛格卢(Stelios Kouloglou)在任职于飞马间谍软件滥用调查委员会(PEGA 委员会)期间,多次遭到 NSO 集团“飞马”(Pegasus)间谍软件的定向入侵。

    阅读全文
  • 文章封面

    藏在图片里的隐形指令可绕开AI的文本安全防线

    作者:白帽子发布日期:2026-07-04 09:12:42

    用户让大模型从公开代码仓库部署一个网站,模型按流程拉取代码、处理资源、完成构建,全程没有触发任何安全告警。用户拿到的是一个看起来完全正常的站点,没人会想到,模型还悄悄在后台创建了一个由攻击者控制的管理

    阅读全文
  • 文章封面

    工控安全不能只盯PLC,别漏了许可证管理这个隐形缺口

    作者:白帽子发布日期:2026-07-03 07:21:20

    在工业自动化场景里,PLC 编程软件、SCADA 监控系统这类核心工具向来是防护重点,但很少有人会留意负责管理软件授权的许可证服务。最近卡巴斯基安全团队发布的技术分析显示,施耐德电气旗下的浮动许可证管

    阅读全文
  • 文章封面

    当大模型学会逆向拆解EDR,终端安全的天平正在倾斜

    作者:白帽子发布日期:2026-07-01 06:25:00

    在网络安全的攻防对抗里,终端侧的较量始终是最前线的战场。红队成员想在目标主机上站稳脚跟,首先要过的就是 EDR (终端检测与响应系统) 这一关。过去想要找到 EDR 的检测盲区,研究人员需要熬夜调试内

    阅读全文
  • 文章封面

    把四款主流EDR的检测逻辑拆出来本地运行

    作者:白帽子发布日期:2026-06-30 11:04:17

    做端点安全测试的从业者大多遇到过一个两难的局面。想要验证自己的 payload 会不会被 EDR (端点检测与响应) 产品拦截,要么在测试环境装上真实的 EDR 代理,可一旦 payload 被标记,

    阅读全文
  • 文章封面

    针对一国家开展开源情报收集框架

    作者:白帽子发布日期:2026-06-29 06:09:00

    在针对特定国家开展开源情报收集时,应建立系统化、多维度、持续验证的框架,以确保情报的全面性、准确性和可操作性。首先,从该国官方开放数据门户和统计机构入手,获取宏观经济、社会发展、人口结构等基础公开数据

    阅读全文
  • 文章封面

    覆盖12大技术栈类别的93款开源情报工具

    作者:白帽子发布日期:2026-06-28 17:35:53

    早在多年前,开源情报就早已不再是收藏夹里的一堆书签。到 2026 年,它已经发展为一个分层化的产业,相关工具分化为不同的细分品类,很少有测评能同时覆盖所有类别。市场数据印证了这一增长态势。不同研究机构

    阅读全文
  • 文章封面

    为什么大型人工智能实验室会招聘哲学家

    作者:白帽子发布日期:2026-06-26 07:57:36

    十年前 AI 浪潮刚起的时候,所有人都给文科学生支招,说想保住饭碗就得去学编程。现在回头看,这建议未必有多高明。如今反倒是程序员群体开始焦虑,担心自己的工作被 AI 取代。他们或许该考虑学学哲学。今年

    阅读全文
  • 文章封面

    多层指纹技术精准识别AI爬虫智能体

    作者:白帽子发布日期:2026-06-25 09:05:50

    AI爬虫智能体系统可以独立打开网页、点击按钮、填写表单,自动完成一整套线上操作,同时也带来了未经授权批量抓取内容的隐私和安全问题。网站运营方过去靠 robots.txt 约定爬虫规则,再配上验证码、反

    阅读全文
  • 文章封面

    藏在屏保与小游戏背后:你的电视可能在帮别人转发网络流量

    作者:白帽子发布日期:2026-06-24 07:31:55

    多数人会反复检查手机应用的权限与隐私行为,却很少留意家里智能电视上安装的应用。安全研究团队 Spur Intelligence Labs 针对 LG 与三星智能电视平台完成了一次大规模扫描,覆盖 60

    阅读全文
  • 文章封面

    打不死的网络犯罪品牌ShinyHunters:六年进化,从数据贩子到勒索团伙

    作者:白帽子发布日期:2026-06-23 07:38:32

    很多企业的安全模型依然默认,筑牢边界防线加上 MFA(多因素认证),就能挡住大规模数据窃取。现实是,当下活跃的 ShinyHunters 攻击体系早已轻松绕过这套防御逻辑。这个名号从 2020 年出现

    阅读全文
  • 文章封面

    usbliter8:苹果 A12/A13 BootROM 硬件漏洞的完整利用路径

    作者:白帽子发布日期:2026-06-22 07:08:08

    2026 年 6 月 18 日,安全研究团队 Paradigm Shift 公开了名为 usbliter8 的 BootROM 漏洞研究成果,针对苹果 A12、S4/S5 以及 A13 系列 SoC

    阅读全文
  • 文章封面

    首次太空全景测绘:GPS干扰的真实规模远超预期

    作者:白帽子发布日期:2026-06-21 13:51:31

    一颗实验卫星首次完成了从太空视角对欧洲与中东地区 GPS 干扰的全域测绘,最终结果让项目团队颇感意外。此前人们大多关注地面设备受到的导航干扰,而这次观测证实,远在数百公里高空的低轨卫星同样会遭遇 PN

    阅读全文
  • 文章封面

    一僵尸网络被曝光与以色列上市公司有关

    作者:白帽子发布日期:2026-06-20 12:25:52

    很多人可能没有意识到,自己手里的手机、家里的电视盒子,都有可能在后台悄悄被接入商业住宅代理网络,替第三方转发网络流量。2026 年 6 月 18 日,Synthient、Nokia Deepfield

    阅读全文
  • 文章封面

    别乱安装壁纸! Wallpaper Engine创意工坊恶意壁纸可用于攻击

    作者:白帽子发布日期:2026-06-18 07:33:48

    自2025年末起,Steam创意工坊平台出现批量恶意Wallpaper Engine动态壁纸,攻击者利用软件“应用壁纸”的代码执行特性,将恶意载荷嵌入壁纸文件中传播。攻击核心目标为窃取玩家Steam账

    阅读全文
  • 文章封面

    灯泡里的赛博图书馆:把重要文件藏进日常照明里

    作者:白帽子发布日期:2026-06-17 08:59:00

    近日,海外开发者 Richard Osgood 分享了一项硬件改装项目。他将普通 WiFi 智能灯泡改造成可离线共享重要文件的微型数字站点。只要灯泡通电,附近任何人都能通过 WiFi 访问其中存储的资

    阅读全文
  • 文章封面

    FBI 打造模拟小镇:用于演练真实网络攻击场景

    作者:白帽子发布日期:2026-06-16 07:04:54

    美国联邦调查局(FBI)近日揭开了其位于阿拉巴马州亨茨维尔校区内一座模拟小镇的神秘面纱。这座占地 22,000 平方英尺的复刻城镇,专门用于培训执法人员模拟和调查真实世界中的网络攻击事件。该设施的目标

    阅读全文
  • 文章封面

    谷歌云GKE Labs开源OpenRL:自托管大模型后训练API

    作者:白帽子发布日期:2026-06-14 08:31:00

    做大模型强化学习微调的开发者,几乎都踩过同款痛点:想跑通一轮 RL 训练,一半精力耗在了基建上: 调 CUDA 环境、排 GPU 资源、协调训练采样流程、适配集群环境……AI 研究和基础设施深度绑定,

    阅读全文
  • 文章封面

    威胁情报|从 Python 到 Bun:Shai-Hulud Hades 变种跨运行时攻击链分析

    作者:白帽子发布日期:2026-06-13 07:03:00

    背景近日,PyPI 生态中接连出现两起利用 Python wheel 包实施供应链投毒的安全事件。两起事件均涉及攻击者发布恶意 Python 包,并利用 .pth 文件在 Python 解释器启动阶段

    阅读全文
  • 文章封面

    《宝可梦 GO》的扫描数据悄悄训练出的导航技术,如今正被用于军用无人机

    作者:白帽子发布日期:2026-06-12 07:01:24

    本文为前期文章宝可梦GO用一场全民游戏,完成了全球最大规模的众包实景测绘的补充内容。数亿《宝可梦 GO》玩家多年来拍摄身边的街道、公园和建筑,只为换取游戏内奖励。这些约 300 亿份环境扫描数据如今归

    阅读全文
  • 文章封面

    北约俄式网络战模拟演习险胜:乌方复刻俄军战术,联盟防御短板凸显

    作者:白帽子发布日期:2026-06-11 07:00:26

    北约在波兰比得哥什举行的网络与虚假信息联合模拟演习结果公布,由乌克兰官员组成的模拟敌方团队全程复刻俄罗斯战时信息战与网络攻击战术,最终仅以微弱劣势不敌北约多国联合团队。这场演习旨在检验北约成员国应对现

    阅读全文
  • 文章封面

    车牌监控摄像头可扫描识别和关联手机、AirPods和智能手表

    作者:白帽子发布日期:2026-06-10 06:38:06

    全球军工与安防巨头莱昂纳多 (Leonardo) 推出了一款名为 SignalTrace 的监控系统,计划在现有的自动车牌识别器 (ALPR) 上加装传感器,不仅记录过往车辆的车牌信息,还会同步收集车

    阅读全文
下一页