全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    智能电视正在成为全球AI数据爬虫的住宅代理节点

    作者:白帽子发布日期:2026-06-09 06:57:01

    近期全球范围内出现了针对 AI 数据中心建设的社区抗议活动,公众关注的焦点集中在数据中心的能源消耗与环境影响。然而,一种更为隐蔽的分布式 AI 训练基础设施正在形成:科技企业通过嵌入消费电子设备的程序

    阅读全文
  • 文章封面

    追踪并锁定来自太空的强力GNSS干扰源

    作者:白帽子发布日期:2026-06-07 07:18:57

    全球导航卫星系统 GNSS(全球导航卫星系统)如 GPS、北斗、伽利略等,凭借米级定位精度、全球覆盖能力和全天候无线电静默运行特性,深度融入航空、航运、电力、通信等关键基础设施。但 GNSS 信号天生

    阅读全文
  • 文章封面

    关于黑客白嫖大模型token的手段

    作者:白帽子发布日期:2026-06-05 08:21:49

    如今能力最强的商业 AI 模型对攻击者而言已经具备足够的实用价值,成为其杀伤链(kill chain)多个环节中不可或缺的组成部分。攻击性网络任务中,目前排名靠前的模型(Claude Opus 4.6

    阅读全文
  • 文章封面

    美国ICE与以色列间谍软件公司Paragon的价值200万美元合同

    作者:白帽子发布日期:2026-06-04 07:06:00

    404 Media于2024年10月首次根据信息自由法(FOIA)提交了与国土安全调查局(HSI)采购Paragon相关文件的申请。HSI是ICE的一部分。根据法律,机构必须在20天内回复,或说明为何

    阅读全文
  • 文章封面

    zTDS 开源系统的恶意滥用:DriveSurge攻击链解析

    作者:白帽子发布日期:2026-06-03 06:29:00

    一个名为DriveSurge的新型威胁演员正在全球范围内发动大规模攻击。该组织利用开源流量分发系统 zTDS,劫持了数千个合法高信誉网站,通过 Fake Updates(虚假更新)和ClickFix

    阅读全文
  • 文章封面

    浏览器里的隐形间谍:FROST攻击如何通过硬盘时序窃取你的隐私

    作者:白帽子发布日期:2026-06-01 07:22:38

    在数字时代,我们的浏览器早已不再是简单的网页查看工具。从在线办公套件到专业级视频编辑器,再到完整的集成开发环境,几乎所有能在本地运行的应用都已经搬到了浏览器中。这种转变带来了前所未有的便利性和跨平台体

    阅读全文
  • 文章封面

    欧洲运营商推出新型广告追踪系统Utiq:清空缓存也没用,30秒教你关闭

    作者:白帽子发布日期:2026-05-31 15:29:01

    最近,如果你在浏览欧洲网站时不小心点了 "我接受" 按钮,可能已经在不知不觉中被一个名为 Utiq 的新型广告追踪系统盯上了。这个由 36 家欧洲电信运营商联合打造的追踪技术,正在以惊人的速度扩张,其

    阅读全文
  • 文章封面

    2026 年上半年全球常规被利用漏洞全景分析

    作者:白帽子发布日期:2026-05-28 06:23:15

    截至 2026 年 5 月,国外研究机构基于全球 500 多个数据源的漏洞生命周期数据,结合网络对真实部署环境的攻击检测结果,识别出 25 个在今年被攻击者和研究人员常规利用的 CVE 漏洞。这些漏洞

    阅读全文
  • 文章封面

    警惕Underminr新型网络规避技术:CDN共享边缘的隐形漏洞

    作者:白帽子发布日期:2026-05-26 09:36:27

    当你以为域前置技术已经被各大 CDN 厂商彻底封堵时,一种更隐蔽、更危险的规避技术正在悄然兴起。ADAMnetworks 安全团队近期发现了一种被命名为 Underminr 的新型攻击手段,它能够绕过

    阅读全文
  • 文章封面

    亚马逊、脸书、ICE 与 FBI 共享西雅图警方运营的秘密情报共享网络

    作者:白帽子发布日期:2026-05-25 05:57:00

    在西雅图,Facebook、亚马逊、房地产管理公司与美国移民和海关执法局 ICE 有一个共同点。它们都是西雅图盾牌的成员。这是一个由西雅图警方运营的独家情报共享网络。该系统揭示了打着预防恐怖主义的旗号

    阅读全文
  • 文章封面

    攻击者如何迫使微软发送钓鱼邮件

    作者:白帽子发布日期:2026-05-24 07:14:00

    攻击者热衷于利用合法平台,使用 Gamma、Canva 和谷歌云端硬盘等工具托管钓鱼页面及其他恶意内容。但近期出现了一种新的平台滥用模式:威胁分子不再仅仅在可信服务上托管内容,而是操纵平台自身的基础设

    阅读全文
  • 文章封面

    黑色五月连环劫:GitHub 被黑始末

    作者:白帽子发布日期:2026-05-23 04:07:00

    背景2026 年 5 月开始,知名团伙 TeamPCP 开源了 Shai-Hulud 源码之后,Shai-Hulud/Mini Shai-Hulud 在约一周内完成多条供应链支线的联合攻击,核心逻辑是

    阅读全文
  • 文章封面

    Android Pixel 10 零点击漏洞利用链

    作者:白帽子发布日期:2026-05-22 06:28:00

    2026 年 5 月 13 日,Google Project Zero 安全研究员 Seth Jenkins 发布了针对 Google Pixel 10 的完整零点击漏洞链研究报告。该研究展示了攻击者

    阅读全文
  • 文章封面

    三种篡改机制:Fast16 对核爆铀压缩模拟的定向破坏逻辑

    作者:白帽子发布日期:2026-05-21 05:59:00

    2026 年 4 月,SentinelOne首次公开发布了对 Fast16 的分析。这是一个此前未被发现的破坏框架,其最早的组件可追溯至 2005 年左右,比震网(Stuxnet)首次活跃还要早约两年

    阅读全文
  • 文章封面

    VS命令执行与防御

    作者:白帽子发布日期:2026-05-20 08:44:00

    声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!0x01 背景最近在网上冲浪时发

    阅读全文
  • 文章封面

    Hermes的应用(八):视频分析

    作者:白帽子发布日期:2026-05-19 06:46:00

    Hermes升级到13后,增加了一个新功能:视频分析。决定试一下,先在Hermes中切换个视觉LLM,就用QWen3.5-397b-a17b。上传个测试视频到/home/kali/CVE.mp4。一会

    阅读全文
  • 文章封面

    中东卫星影像受限:开源情报的失明与破局

    作者:白帽子发布日期:2026-05-18 06:46:00

    2026 年 3 月,美国与以色列对伊朗发动空袭后,全球冲突报道最依赖的商业卫星影像源突然陷入停滞。总部位于旧金山的 Planet Labs 宣布对中东指定区域实施无限期影像断供,这一决定直接切断了记

    阅读全文
  • 文章封面

    手机数据如何成为死亡判决依据

    作者:白帽子发布日期:2026-05-17 04:43:00

    本文核心为,以色列军方利用人工智能驱动的目标定位系统,发动了针对黎巴嫩真X党的袭击,该系统融合了来自各种来源的数据,包括智能手机、安全和交通摄像头、Wi-Fi 信号、无人机和社交媒体。那天,以色列无人

    阅读全文
  • 文章封面

    Hermes的应用(七):分析DirtyFrag(CVE-2026-43284)高危漏洞Poc

    作者:白帽子发布日期:2026-05-16 06:05:00

    这两天,网上爆出个Linux的本地提权的漏洞DirtyFrag,找到了Poc,直接上Hermes分析。1、查看本机的情况,得出:2、让它分析下poc的原理:一句话总结:dirtyfrag 利用网络协议

    阅读全文
  • 文章封面

    VoIP号码生态系统和黑产利用现状

    作者:白帽子发布日期:2026-05-15 05:24:00

    电话导向攻击交付(Telephone-oriented attack delivery, TOAD)已经成为现代电子邮件威胁中最普遍的战术。攻击者通过将通信渠道从电子邮件转移到实时对话,更容易操纵受害

    阅读全文
  • 文章封面

    Axon泰瑟枪与执法记录仪的蓝牙安全性问题

    作者:白帽子发布日期:2026-05-14 07:40:00

    当一个穿着深色连帽衫的人走向澳大利亚某个警察局时,他的手机开始不断震动。“一,二,三……” 他数着屏幕上弹出的通知。每一条通知都代表一名被检测到的警察,屏幕上清晰显示着他们的精确坐标。“…… 七,八,

    阅读全文
  • 文章封面

    Hermes的应用(六):Feynman科研代理

    作者:白帽子发布日期:2026-05-13 05:07:00

    Feynman,一个开源的AI研究智能体 (AI research agent),俗称【科研代理】。它由四个AI智能体(研究员、评审员、撰写员、核实员)组成,能自动进行文献综述、论文审计、实验复现等复

    阅读全文
  • 文章封面

    Claude+Deepseek,强强联手

    作者:白帽子发布日期:2026-05-12 05:06:00

    用Claude的优秀界面和Agent能力,配上DeepSeek V4的高性能和成本优势,本质上就是一次“1+1 > 2”的精巧整合,目标就是追求那个最佳平衡点:既要极致体验,又要性价比,还要省心。这是

    阅读全文
  • 文章封面

    Hermes的应用(五):分析CopyFail(CVE-2026-31431)高危漏洞Poc

    作者:白帽子发布日期:2026-05-11 06:40:00

    看雪学苑《732字节,通杀所有Linux!一个潜伏十年的“隐形杀手”终曝光》中写道:“一个仅有732字节的Python脚本,就能在几乎所有2017年后发布的Linux发行版上,以100%的成功率拿下r

    阅读全文
  • 文章封面

    Hermes的应用(四):整理skills

    作者:白帽子发布日期:2026-05-10 06:39:00

    当安装越来越多的skills,焦虑也随之产生,哪些是有用的,哪些是无用的,哪些是常用的,哪些是暂时不用的,正好在头条上看到‘老年人学AI“写的整理方法和技巧文章,感觉非常好用,记录并推荐给大家。(一)

    阅读全文
  • 文章封面

    Claude+Deepseek,强强联手

    作者:白帽子发布日期:2026-05-09 06:39:00

    用Claude的优秀界面和Agent能力,配上DeepSeek V4的高性能和成本优势,本质上就是一次“1+1 > 2”的精巧整合,目标就是追求那个最佳平衡点:既要极致体验,又要性价比,还要省心。这是

    阅读全文
  • 文章封面

    一个定向窃取航空与关基GIS核心数据的黑客组织

    作者:白帽子发布日期:2026-05-08 06:41:00

    2026 年 4 月,卡巴斯基发布最新威胁报告,披露了黑客组织HeartlessSoul针对航空工业及关键基础设施的持续攻击活动。该组织自 2025 年 9 月起活跃,核心目标包括俄罗斯政府机构、工业

    阅读全文
  • 文章封面

    国际刑警DDoS蜜罐意外曝光:安全研究员意外逼停执法行动

    作者:白帽子发布日期:2026-05-07 05:49:00

    2026 年 4 月,一位名为 Lina 的安全研究员在个人博客上分享了一段令人啼笑皆非的经历。她在调查国际执法行动时,意外发现了一个由多国警方联合运营的付费 DDoS 攻击服务蜜罐 (honeypo

    阅读全文
  • 文章封面

    APT29曾经最隐秘的武器:目标机器运行的定制化间谍木马

    作者:白帽子发布日期:2026-05-06 06:35:00

    2019 年,西班牙网络安全公司 S2GRUPO 的应急响应团队在一次国家级网络间谍行动中,发现了一款前所未见的恶意软件。这款由俄罗斯对外情报局 SVR 下属 APT29(也被称为 Cozy Bear

    阅读全文
  • 文章封面

    朝鲜黑客组织利用人脸深度伪造技术分析

    作者:白帽子发布日期:2026-05-05 06:13:00

    BlueNoroff是朝鲜 Lazarus Group 旗下以经济利益为核心目标的子组织,公开归属于朝鲜侦察总局(Reconnaissance General Bureau, RGB),该组织目前持续

    阅读全文
上一页下一页