智能电视正在成为全球AI数据爬虫的住宅代理节点
近期全球范围内出现了针对 AI 数据中心建设的社区抗议活动,公众关注的焦点集中在数据中心的能源消耗与环境影响。然而,一种更为隐蔽的分布式 AI 训练基础设施正在形成:科技企业通过嵌入消费电子设备的程序
阅读全文近期全球范围内出现了针对 AI 数据中心建设的社区抗议活动,公众关注的焦点集中在数据中心的能源消耗与环境影响。然而,一种更为隐蔽的分布式 AI 训练基础设施正在形成:科技企业通过嵌入消费电子设备的程序
阅读全文全球导航卫星系统 GNSS(全球导航卫星系统)如 GPS、北斗、伽利略等,凭借米级定位精度、全球覆盖能力和全天候无线电静默运行特性,深度融入航空、航运、电力、通信等关键基础设施。但 GNSS 信号天生
阅读全文如今能力最强的商业 AI 模型对攻击者而言已经具备足够的实用价值,成为其杀伤链(kill chain)多个环节中不可或缺的组成部分。攻击性网络任务中,目前排名靠前的模型(Claude Opus 4.6
阅读全文404 Media于2024年10月首次根据信息自由法(FOIA)提交了与国土安全调查局(HSI)采购Paragon相关文件的申请。HSI是ICE的一部分。根据法律,机构必须在20天内回复,或说明为何
阅读全文一个名为DriveSurge的新型威胁演员正在全球范围内发动大规模攻击。该组织利用开源流量分发系统 zTDS,劫持了数千个合法高信誉网站,通过 Fake Updates(虚假更新)和ClickFix
阅读全文在数字时代,我们的浏览器早已不再是简单的网页查看工具。从在线办公套件到专业级视频编辑器,再到完整的集成开发环境,几乎所有能在本地运行的应用都已经搬到了浏览器中。这种转变带来了前所未有的便利性和跨平台体
阅读全文最近,如果你在浏览欧洲网站时不小心点了 "我接受" 按钮,可能已经在不知不觉中被一个名为 Utiq 的新型广告追踪系统盯上了。这个由 36 家欧洲电信运营商联合打造的追踪技术,正在以惊人的速度扩张,其
阅读全文截至 2026 年 5 月,国外研究机构基于全球 500 多个数据源的漏洞生命周期数据,结合网络对真实部署环境的攻击检测结果,识别出 25 个在今年被攻击者和研究人员常规利用的 CVE 漏洞。这些漏洞
阅读全文当你以为域前置技术已经被各大 CDN 厂商彻底封堵时,一种更隐蔽、更危险的规避技术正在悄然兴起。ADAMnetworks 安全团队近期发现了一种被命名为 Underminr 的新型攻击手段,它能够绕过
阅读全文在西雅图,Facebook、亚马逊、房地产管理公司与美国移民和海关执法局 ICE 有一个共同点。它们都是西雅图盾牌的成员。这是一个由西雅图警方运营的独家情报共享网络。该系统揭示了打着预防恐怖主义的旗号
阅读全文攻击者热衷于利用合法平台,使用 Gamma、Canva 和谷歌云端硬盘等工具托管钓鱼页面及其他恶意内容。但近期出现了一种新的平台滥用模式:威胁分子不再仅仅在可信服务上托管内容,而是操纵平台自身的基础设
阅读全文背景2026 年 5 月开始,知名团伙 TeamPCP 开源了 Shai-Hulud 源码之后,Shai-Hulud/Mini Shai-Hulud 在约一周内完成多条供应链支线的联合攻击,核心逻辑是
阅读全文2026 年 5 月 13 日,Google Project Zero 安全研究员 Seth Jenkins 发布了针对 Google Pixel 10 的完整零点击漏洞链研究报告。该研究展示了攻击者
阅读全文2026 年 4 月,SentinelOne首次公开发布了对 Fast16 的分析。这是一个此前未被发现的破坏框架,其最早的组件可追溯至 2005 年左右,比震网(Stuxnet)首次活跃还要早约两年
阅读全文Hermes升级到13后,增加了一个新功能:视频分析。决定试一下,先在Hermes中切换个视觉LLM,就用QWen3.5-397b-a17b。上传个测试视频到/home/kali/CVE.mp4。一会
阅读全文2026 年 3 月,美国与以色列对伊朗发动空袭后,全球冲突报道最依赖的商业卫星影像源突然陷入停滞。总部位于旧金山的 Planet Labs 宣布对中东指定区域实施无限期影像断供,这一决定直接切断了记
阅读全文本文核心为,以色列军方利用人工智能驱动的目标定位系统,发动了针对黎巴嫩真X党的袭击,该系统融合了来自各种来源的数据,包括智能手机、安全和交通摄像头、Wi-Fi 信号、无人机和社交媒体。那天,以色列无人
阅读全文这两天,网上爆出个Linux的本地提权的漏洞DirtyFrag,找到了Poc,直接上Hermes分析。1、查看本机的情况,得出:2、让它分析下poc的原理:一句话总结:dirtyfrag 利用网络协议
阅读全文电话导向攻击交付(Telephone-oriented attack delivery, TOAD)已经成为现代电子邮件威胁中最普遍的战术。攻击者通过将通信渠道从电子邮件转移到实时对话,更容易操纵受害
阅读全文当一个穿着深色连帽衫的人走向澳大利亚某个警察局时,他的手机开始不断震动。“一,二,三……” 他数着屏幕上弹出的通知。每一条通知都代表一名被检测到的警察,屏幕上清晰显示着他们的精确坐标。“…… 七,八,
阅读全文Feynman,一个开源的AI研究智能体 (AI research agent),俗称【科研代理】。它由四个AI智能体(研究员、评审员、撰写员、核实员)组成,能自动进行文献综述、论文审计、实验复现等复
阅读全文用Claude的优秀界面和Agent能力,配上DeepSeek V4的高性能和成本优势,本质上就是一次“1+1 > 2”的精巧整合,目标就是追求那个最佳平衡点:既要极致体验,又要性价比,还要省心。这是
阅读全文看雪学苑《732字节,通杀所有Linux!一个潜伏十年的“隐形杀手”终曝光》中写道:“一个仅有732字节的Python脚本,就能在几乎所有2017年后发布的Linux发行版上,以100%的成功率拿下r
阅读全文当安装越来越多的skills,焦虑也随之产生,哪些是有用的,哪些是无用的,哪些是常用的,哪些是暂时不用的,正好在头条上看到‘老年人学AI“写的整理方法和技巧文章,感觉非常好用,记录并推荐给大家。(一)
阅读全文用Claude的优秀界面和Agent能力,配上DeepSeek V4的高性能和成本优势,本质上就是一次“1+1 > 2”的精巧整合,目标就是追求那个最佳平衡点:既要极致体验,又要性价比,还要省心。这是
阅读全文2026 年 4 月,卡巴斯基发布最新威胁报告,披露了黑客组织HeartlessSoul针对航空工业及关键基础设施的持续攻击活动。该组织自 2025 年 9 月起活跃,核心目标包括俄罗斯政府机构、工业
阅读全文2026 年 4 月,一位名为 Lina 的安全研究员在个人博客上分享了一段令人啼笑皆非的经历。她在调查国际执法行动时,意外发现了一个由多国警方联合运营的付费 DDoS 攻击服务蜜罐 (honeypo
阅读全文2019 年,西班牙网络安全公司 S2GRUPO 的应急响应团队在一次国家级网络间谍行动中,发现了一款前所未见的恶意软件。这款由俄罗斯对外情报局 SVR 下属 APT29(也被称为 Cozy Bear
阅读全文BlueNoroff是朝鲜 Lazarus Group 旗下以经济利益为核心目标的子组织,公开归属于朝鲜侦察总局(Reconnaissance General Bureau, RGB),该组织目前持续
阅读全文