全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    网络犯罪论坛日志揭示了参与人员的匿名网络选择习惯

    作者:白帽子发布日期:2026-04-03 03:59:00

    一般威胁行为者登录系统时,绝不会使用真实 IP 地址。相反,他们会通过虚拟专用网络(VPN)、代理服务器和匿名网络转发流量境外安全机构通过分析2026 年 1 月来自头部英文网络犯罪交易平台 Brea

    阅读全文
  • 文章封面

    从新闻巨头到数据经纪商:路透社母公司数据接入Palantir系统

    作者:白帽子发布日期:2026-04-02 06:09:00

    据境外媒体获取的文件及消息人士透露,既是媒体机构、同时也是数据经纪商的汤森路透(Thomson Reuters),长期以来一直为美国移民与海关执法局(ICE)的各类工具提供底层个人数据。另有迹象表明,

    阅读全文
  • 文章封面

    Odaily专访余弦:Anthropic核弹级新模型泄漏,如何影响加密安全攻防?

    作者:白帽子发布日期:2026-04-01 07:14:00

    “AI威胁”并不是未来时,而是现在进行时。作者:Azuma;编辑:郝方舟出品 | Odaily星球日报(ID:o-daily)一起意外的数据泄露事件,让世界提前知道了 Anthropic 接下来将要发

    阅读全文
  • 文章封面

    白宫官方APP被曝存在定位追踪、供应链等安全风险

    作者:白帽子发布日期:2026-03-31 06:39:00

    2026 年 3 月 27 日,美国白宫正式发布官方通稿,宣布上线全新的白宫官方移动应用。白宫在通稿中将该应用定位为美国民众对接特朗普政府的核心信息链路,宣称其能实现 “前所未有的特朗普政府信息触达能

    阅读全文
  • 文章封面

    LiteLLM 供应链攻击事件始末

    作者:白帽子发布日期:2026-03-30 11:44:00

    2026 年 3 月 24 日,AI 开发者们还在敲代码,PyPI 上的 LiteLLM 悄然被“下毒”。 月下载量高达 9700 万次的 Python 开源库 LiteLLM,其 PyPI 仓库在凌

    阅读全文
  • 文章封面

    WebRTC型支付盗刷脚本技术分析

    作者:白帽子发布日期:2026-03-29 11:36:04

    全球首例利用 WebRTC 数据通道作为核心通信信道的支付盗刷恶意脚本在近期被公开,该脚本成功绕过一家市值超千亿美元车企的全链路安全防护,完成恶意载荷注入与支付数据窃取。本次攻击并非孤立事件。过去两个

    阅读全文
  • 文章封面

    WebRTC型支付盗刷脚本技术分析

    作者:白帽子发布日期:2026-03-28 05:08:05

    全球首例利用 WebRTC 数据通道作为核心通信信道的支付盗刷恶意脚本在近期被公开,该脚本成功绕过一家市值超千亿美元车企的全链路安全防护,完成恶意载荷注入与支付数据窃取。本次攻击并非孤立事件。过去两个

    阅读全文
  • 文章封面

    重要: 关于MDUT-Extend被供应链投毒事件的声明

    作者:白帽子发布日期:2026-03-27 00:00:00

    起因是有师傅在仓库反应mdut-extend的mongodb利用的二进制文件存在后门该利用文件的源代码来自如下仓库https://github.com/lincemorado97/CVE-2025-1

    阅读全文
  • 文章封面

    一个来自法国的基于K8s的规模化扫描集群

    作者:白帽子发布日期:2026-03-26 06:30:21

    本文核心分析对象为 AS211590 自治系统对应的 Bucklog SARL 公司,该主体在法国巴黎部署了一套基于 Kubernetes 编排的扫描集群,在 90 天内发起了 1300 万次网络会话

    阅读全文
  • 文章封面

    安全预警:Apifox 桌面客户端官方 CDN 脚本遭供应链投毒

    作者:白帽子发布日期:2026-03-25 22:36:54

    作者:Yao编辑:771. 背景慢雾安全团队监测到一起供应链攻击,Apifox 官方 CDN 所托管的前端脚本文件(hxxps[:]//cdn.apifox.com/www/assets/js/api

    阅读全文
  • 文章封面

    通过攻陷合法网站传播的新型iOS漏洞利用工具包DarkSword

    作者:白帽子发布日期:2026-03-20 05:08:31

    DarkSword 是一套完全基于 JavaScript 编写的一键式 iOS 攻击框架,支持 iOS 18.4 至 18.7 版本,通过六个安全漏洞实现从 Safari 远程代码执行到内核权限提升的

    阅读全文
  • 文章封面

    宝可梦GO用一场全民游戏,完成了全球最大规模的众包实景测绘

    作者:白帽子发布日期:2026-03-17 10:26:32

    2026 年 3 月,Niantic 旗下空间智能企业 Niantic Spatial 宣布与末端配送机器人厂商 Coco Robotics 达成战略合作,将《宝可梦 GO》全球玩家 10 年间众包积

    阅读全文
  • 文章封面

    Odido路由器秘密将遥测数据发送到一家土耳其人工智能公司

    作者:白帽子发布日期:2026-03-15 06:48:49

    家用路由器,本该是你家中最值得信任的网络设备。你的手机、笔记本电脑、智能电视,所有智能设备都通过它接入网络。那么,当运营商提供的路由器,正在秘密将你内网所有设备的详细分析数据,发送给一家境外 AI 公

    阅读全文
  • 文章封面

    Palantir的战争AI:藏在美军Maven系统里的Claude大模型

    作者:白帽子发布日期:2026-03-14 07:28:16

    近期,美国 AI 初创公司 Anthropic 与五角大楼的激烈争端,将生成式 AI 的军用边界问题推到了公众视野中央。2026 年 2 月下旬,Anthropic 明确拒绝向美国政府无条件开放旗下

    阅读全文
  • 文章封面

    Coruna 间谍软件活动持续扩散,苹果破例为旧版iOS设备推送双版本安全补丁

    作者:白帽子发布日期:2026-03-13 06:36:52

    苹果公司发布了 iOS 15.8.7 和 iOS 16.7.15。这两个针对旧款 iPhone 的紧急补丁,修复了攻击者在名为 “Coruna” 的间谍软件活动中利用的几个已知漏洞。苹果通常不会透露

    阅读全文
  • 文章封面

    从漏洞挖掘到风险治理: AI闭环下的代码安全范式变迁与从业者转型

    作者:白帽子发布日期:2026-03-12 06:28:25

    点击蓝字关注我们声明本文作者:Snakinya本文字数:7061字阅读时长:约10分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而

    阅读全文
  • 文章封面

    避开英文AI写作套路:别让AI检测工具成了写作的枷锁

    作者:白帽子发布日期:2026-03-10 05:17:01

    在当下的高校英文写作(论文)教学场景中,AI 代写是师生共同面对的核心焦虑。为了甄别 AI 生成的文本,各类 AI 检测工具被大规模引入课堂。无数学生被反复传授规避 AI 写作套路的技巧。这些技巧包括

    阅读全文
  • 文章封面

    为隐私而生的广告ID,成了美国边境监控的核心工具

    作者:白帽子发布日期:2026-03-07 06:21:00

    美国海关和边境保护局(CBP)通过商业采购方式,从在线广告生态系统中获取广告标识符(AdID)关联的用户精准位置数据。以下内容基于 DHS 内部未公开的 PTA 文件及配套调查信息,全面披露 CBP

    阅读全文
  • 文章封面

    慢雾出品 | OpenClaw 极简安全实践指南,极简部署

    作者:白帽子发布日期:2026-03-06 08:47:00

    引言随着自主智能体的能力迅速提升,OpenClaw 这类具备终端乃至 Root 权限的 AI Agent,正在自动化运维、链上操作、系统管理及复杂任务编排等场景中发挥核心作用。它不仅能理解指令,还能直

    阅读全文
  • 文章封面

    23个IOS漏洞打包的Coruna工具包,已完成从国家级到黑产的三级扩散

    作者:白帽子发布日期:2026-03-05 04:59:39

    本报告整合谷歌威胁情报小组(GTIG)与 iVerify 安全团队对Coruna iOS漏洞利用工具包的独立研究成果,完整还原该工具包的技术架构、攻击链全流程、漏洞利用矩阵、扩散路径与恶意行为特征。C

    阅读全文
  • 文章封面

    【SRC第九期】实战训练营

    作者:白帽子发布日期:2026-03-04 17:17:47

    阅读全文
  • 文章封面

    MistTrack Skills 发布:让 AI Agent 具备链上 AML 风险分析能力

    作者:白帽子发布日期:2026-03-03 11:09:47

    随着 OpenClaw 火热,AI Agent 和 Skills 生态在开发者社区再次得到快速发展,越来越多 AI 工具开始能够直接调用 API、执行自动化任务,甚至在 Web3 场景中参与链上操作。

    阅读全文
  • 文章封面

    你的手机 GPS 位置,运营商其实早就能精准获取

    作者:白帽子发布日期:2026-03-01 08:00:00

    2026 年 1 月,苹果在 iOS 26.3 版本中推出了一项新隐私功能 —— 限制蜂窝网络获取设备的 “精确位置” 数据。这项功能仅适用于搭载苹果 2025 年自研调制解调器的设备,能将运营商通过

    阅读全文
  • 文章封面

    你刷到的广告,可能和别人看到的根本不一样

    作者:白帽子发布日期:2026-02-28 07:14:37

    你有没有过这样的经历:和朋友搜同一个关键词,你刷到了一条看似正规的品牌广告,点进去却发现是钓鱼页面,可朋友点开同一条链接,看到的却是完全合规的正常内容?你有没有想过,那些骗过平台审核、挂在搜索引擎首页

    阅读全文
  • 文章封面

    失控的AI身份核验:OpenAI、Persona 与美政府的监控边界

    作者:白帽子发布日期:2026-02-26 08:46:50

    2026 年 2 月,一场由海外安全研究团队发起的调查,撕开了 AI 时代用户隐私保护的巨大口子:为了使用 ChatGPT 等 AI 工具上传的身份证、自拍、个人信息,不仅会被一套不透明的系统全方位筛

    阅读全文
  • 文章封面

    清理Git已合并分支:源自CIA泄露的开发文档的一行命令

    作者:白帽子发布日期:2026-02-22 09:36:32

    2017 年,维基解密(WikiLeaks)公布了 Vault7:一批包含美国中情局(CIA)黑客工具与内部文档的海量数据。在众多漏洞利用程序和监控工具之中,藏着一份内容格外平实的资料:一页记录了 G

    阅读全文
  • 文章封面

    CVE-2026-27199(Werkzeug)研究

    作者:白帽子发布日期:2026-02-21 17:31:53

    从Github-CVE监测平台中发现了这个漏洞。着手看了下,发现危害面挺广,危害性也挺大。WerkZeug是什么?Werkzeug 是一个用于 Python 的 WSGI(Web Server Gat

    阅读全文
  • 文章封面

    新型Keenadu安卓固件级后门揭开跨僵尸网络协同攻击链条

    作者:白帽子发布日期:2026-02-18 09:00:00

    卡巴在本月完整披露了新型安卓固件级后门Keenadu的技术细节、攻击链路、传播方式与危害,同时证实了该后门与 Triada、BADBOX、Vo1d 三大主流安卓僵尸网络之间的深度关联,黑鸟总结的特点如

    阅读全文
  • 文章封面

    某CMS JWT鉴权绕过

    作者:白帽子发布日期:2026-02-17 08:25:00

    免责声明:本公众号所提供的文字和信息仅供学习和研究使用,不得用于任何非法用途。我们强烈谴责任何非法活动,并严格遵守法律法规。读者应该自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公

    阅读全文
  • 文章封面

    借助Claude逆向分析智能睡眠眼罩并发现安全问题

    作者:白帽子发布日期:2026-02-16 07:02:55

    2026 年 2月,一名安全研究人员购入了一款智能睡眠眼罩,该设备搭载脑电图脑波监测、眼部电肌肉刺激、震动、加热、音频播放等功能,但配套应用程序体验欠佳且频繁出现断连问题,于是分析人员借助 Claud

    阅读全文
上一页下一页