专为红队打造的27B大模型,12GB显存即可运行
导语:安全推主@0x0SojalSec于2026年6月28日发布了一款专门为攻击安全工具设计的27B大模型——BugTraceAI CORE Ultra。该模型基于通义千问3.6(Qwen3.6)架构
阅读全文导语:安全推主@0x0SojalSec于2026年6月28日发布了一款专门为攻击安全工具设计的27B大模型——BugTraceAI CORE Ultra。该模型基于通义千问3.6(Qwen3.6)架构
阅读全文本文由掌控安全学院 - yusi 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)Serein 安装使用工具地址:https://github.
阅读全文导语:The Hacker News于2026年6月29日报道:开源SSH库libssh2存在一项严重内存损坏漏洞CVE-2026-55200,CVSS评分高达9.2。攻击者只需部署一个恶意SSH服务
阅读全文导语:如果说BMS是楼宇的大脑,那KNX就是它的神经系统——大脑决定该做什么,神经系统把信号传递到正确的部位,让建筑真正做出响应。上一期我们介绍了BMS的结构和KNX的基础知识,这一期我们深入技术细节
阅读全文导语:每月为各种AI工具订阅掏80美元?NVIDIA近期上线了一个免费AI模型平台,收录超过100款模型,包括MiniMax、Kimi、DeepSeek、GLM等,直接集成到Cursor和VS Cod
阅读全文导语:DeepSeek又整狠活,发布新推测解码方法DSpark,让V4 Flash和Pro的吞吐量最高暴增400%。关键是——这玩意还能适配Gemma、Qwen等其他模型。开源社区又一次过年了。最近A
阅读全文导语:美国网络安全和基础设施安全局(CISA)将Joomla最流行内容编辑器JCE的一个满分漏洞CVE-2026-48907列入已知被利用漏洞(KEV)目录,明确确认该漏洞正在被积极攻击。攻击者无需任
阅读全文导语:曾经有一部美剧《黑客军团》,主角艾略特潜入钢铁山公司,拆下温控器植入树莓派,搭起通往内网的秘密桥梁——目标系统是物理隔离的,远程入侵进不去,但物理接触一个智能开关就够了。现实中,楼宇管理系统(B
阅读全文导语:Anthropic最先进的Claude Mythos模型被曝能够自主挖掘系统零日漏洞,仅在Project Glasswing计划内向40家机构提供内测。数日之后,开源社区便交出了自己的答案——O
阅读全文导语:安全研究人员常用Telegram进行情报收集和品牌监控,但手动逐一检测用户名是否可用效率极低。DarkWebInformer近期开源了一款基于Telethon的Telegram用户名可用性检测工
阅读全文导语:微软 OneDrive 的"回忆"功能把用户 12 年前藏在云盘深处的私密照,一锅端打包发进了邮箱。百万粉安全大 V 当场破防发文狂怼,评论区秒变"全球 OneDrive 受害者大型比惨与蹦迪现
阅读全文导语:近期一则关于"FBI攻不破开源加密软件"的推文在技术圈疯传,讲述巴西银行家丹尼尔·丹塔斯的硬盘让FBI折腾整整一年最终认输的传奇故事。这故事是真的,但在软件时间线上玩了一点"移花接木"的文字游戏
阅读全文导语:一个体积高达905GB、名为"BreachForums CDN"的BT种子在暗网与安全研究人员之间疯传。这相当于把一家全球顶级黑客黑市的"整个仓库"全部倒在了公网——数据库、工具、截图、元数据,
阅读全文导语:安全研究员Satoshi Tanda本来只是想搞清楚微软Hyper-V虚拟机管理程序的工作原理,结果却在UEFI中发现了一个HVCI(虚拟机管理程序保护的代码完整性)严重漏洞——CVE-2024
阅读全文导语:传统WPA2握手捕获方法必须等待客户端断开再重新认证才能获取握手包,而PMKID攻击绕过了这一步骤,直接向AP请求PMKID帧,让攻击者可以独立完成破解,无需借助任何合法客户端。配合hashca
阅读全文前言这个漏洞是在护网中发现的,感觉很有学习价值,于是复盘了一下,花费一天时间,根据漏洞细节,在本地一比一复刻漏洞环境,以供学习。这篇内容较多,先放目录,细细品味启动靶场一、初步测试弱口令登录尝试首先访
阅读全文在日常学习中,安全扫描是绕不开的一环。传统的工具如 OpenVAS、Nessus要么太重,要么太贵,而且扫描规则更新慢、定制难度大。而今天为大家推荐的Nuclei是 一款基于模板的扫描器。Nuclei
阅读全文导语:海外博主 Allen 整理了一份 50 个"Google 不希望你找到的网站"清单,覆盖知识获取、开发工具、在线办公、安全隐私等方方面面。这些工具大多免费且无广告,能帮你绕开付费墙、省下订阅费、
阅读全文导语:微软Exchange Server 2019被曝出严重SSRF(服务器端请求伪造)漏洞CVE-2026-45504,CVSS评分高达8.8。任何Exchange低权限认证用户均可利用此漏洞读取服
阅读全文导语:在JSON Web Token(JWT)成为现代应用开发主流之前,Web应用主要使用服务端会话,这带来了水平扩展性问题。JWT通过将认证数据从服务器移到令牌本身解决了这个问题。然而,当最佳实践被
阅读全文玩腻了gitreverse,有了一个工具,可以窃取任何人的代码风格。原文:https://x.com/filiksyos/status/2070012852484637129
阅读全文印度代工巨头塔塔电子发生数据泄露事件,勒索组织声称窃取了超20万个文件,总规模630GB,里边含有苹果、特斯拉的工厂组件设计及规格文件等;三家涉事公司均未正面回应,塔塔电子、苹果据悉已开展调查,有消息
阅读全文2026年6月23日,北京网警近期紧急发布预警,一种名为AiTM的钓鱼攻击正在网络空间被不法分子利用。这种攻击的危险之处在于,它不再单纯骗取用户的密码,而是在用户和真实网站之间搭建起一个“中转站”。它
阅读全文在今日开幕的ISC.AI 2026(第十四届互联网安全大会)上,360集团创始人周鸿祎正式发布360 AI安全“倚天屠龙”两大核心能力:漏洞自动化挖掘智能体“图龙锋”和网络安全自动化防御系统“仪天阵”
阅读全文导语:网络安全圈又炸锅了。一款名为DeepSeek-V4-Fable的AI模型横空出世,号称能在CTF比赛中solo全场——Web安全、二进制漏洞利用、逆向工程、密码学,样样精通。58.7%的整体解决
阅读全文2026年6月18日,中国人民银行江苏省分行公示了最新行政处罚决定(苏银罚决字〔2026〕19-21号)。苏州银行股份有限公司(以下简称"苏州银行")因涉及违反网络安全、数据安全管理规定等11项违法行
阅读全文免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌笙不太懂安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删
阅读全文前言内置 AI 逆向 Agent 的 Firefox — 通用 JS/JSVMP/WASM/签名逆向工作站,SpiderMonkey 引擎层非侵入 trace,把加密参数从黑盒还原成不依赖浏览器的纯算
阅读全文导语:安全审计正在从人工流程走向Agent驱动。Flounder是一个开源自治白帽审计框架,能把Codex、Claude Code等编码Agent直接变成完整的安全审计流水线:目标准备、攻击面测绘、漏
阅读全文导语:OpenAI于2026年6月22日正式发布全新网络安全模型GPT-5.5-Cyber,在CyberGym漏洞发现基准测试中达到85.6%,一举超越Anthropic旗下Mythos模型此前保持的
阅读全文