全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    OpenAI机器人硬件负责人辞职:五角大楼AI合作协议引内部争议

    作者:黑白之道发布日期:2026-03-09 09:47:15

    OpenAI机器人硬件负责人辞职:五角大楼AI合作协议引内部争议2026年3月9日 — OpenAI机器人硬件负责人Caitlin Kalinowski近日宣布辞职。多家媒体报道,这一决定与OpenA

    阅读全文
  • 文章封面

    Intel处理器安全漏洞频发:芯片巨头的信任危机

    作者:黑白之道发布日期:2026-03-09 09:47:15

    导语:在全球数字基础设施的核心,Intel处理器承载着数以亿计的计算任务。然而,近期连续的CPU安全漏洞曝光揭示了深层的安全隐患——从微码缺陷到固件漏洞,从信息泄露到拒绝攻击,这家芯片巨头正面临着前所

    阅读全文
  • 文章封面

    俄罗斯向伊朗提供美军情报:中东局势再添变数

    作者:黑白之道发布日期:2026-03-09 09:47:15

    导语:据多家权威媒体报道,俄罗斯正在向伊朗提供美军在中东地区的精确位置情报,包括军舰和飞机的具体坐标。这一情报合作的曝光,标志着中东冲突背后的大国博弈进入新阶段,同时也引发了关于军事情报安全与网络空间

    阅读全文
  • 文章封面

    ProxyBridge (Proxifier替代工具)

    作者:黑白之道发布日期:2026-03-09 09:47:15

    工具介绍ProxyBridge 是一款轻量级、开源的通用代理客户端(Proxifier 替代方案),为 Windows、macOS 和 Linux 上的应用程序提供透明的代理路由。它通过SOCKS5或

    阅读全文
  • 文章封面

    被GitHub宕机逼疯?OpenAI下场做竞品,要掀翻代码托管赛道

    作者:黑白之道发布日期:2026-03-07 09:30:00

    全球开发者的标配工具GitHub,竟成了AI巨头OpenAI的“眼中钉”?据科技媒体《The Information》独家爆料,OpenAI正在秘密搭建全新代码托管平台,目标直指打造微软GitHub的

    阅读全文
  • 文章封面

    大多数网络攻击的成功只因1%的漏洞导致

    作者:黑白之道发布日期:2026-03-07 09:30:00

    本文关键看点:#012025年48,000个CVE,实际用于真实攻击的只有1%;#02 AI导致的虚假漏洞泛滥;#03漏洞修复无法跟上漏洞利用;▍本文内容由AI工具翻译生成,可能存在语义偏差,请以原文

    阅读全文
  • 文章封面

    记一次对母校的漏洞挖掘经历

    作者:黑白之道发布日期:2026-03-07 09:30:00

    声明本文仅供学习和研究网络安全技术。反对一切危害网络安全的行为。造成法律后果自行负责注:本文漏洞均在取得授权情况下进行渗透测试后得到,且截止文章发布本文文章所有漏洞均已修复前言前段时间,刚好大三的学长

    阅读全文
  • 文章封面

    漏洞管理平台 | 支持Excel格式的漏洞扫描报告导入、智能关联资产、漏洞可视化管理

    作者:黑白之道发布日期:2026-03-07 09:30:00

    工具介绍一个基于Python Flask开发的漏洞管理平台,支持导入Excel格式的漏洞扫描报告,智能关联资产信息,实现漏洞的可视化管理。功能特点1. Excel报告导入支持多种漏扫平台导出的Exce

    阅读全文
  • 文章封面

    官方提醒:警惕发票陷阱!境外黑客借邮箱植入木马;|地缘冲突外溢:以色列摧毁伊朗网络战指挥中心,中东网络冲突升级

    作者:黑白之道发布日期:2026-03-06 10:00:49

    官方提醒:警惕发票陷阱!境外黑客借邮箱植入木马;据央视新闻报道,国家安全机关已侦破多起境外黑客组织利用发票钓鱼邮件实施网络窃密的案件,提醒公众警惕此类隐藏在邮箱中的窃密风险,这类邮件一旦被点击,设备可

    阅读全文
  • 文章封面

    维基百科遭遇JavaScript蠕虫攻击:用户脚本成攻击载体

    作者:黑白之道发布日期:2026-03-06 10:00:49

    导语:全球知名的维基百科平台近日遭受了一次罕见的自我传播JavaScript蠕虫攻击。恶意代码通过wiki平台的用户脚本机制在多个维基项目间传播,篡改页面内容并插入破坏性脚本。这一事件暴露了用户生成脚

    阅读全文
  • 文章封面

    Bing AI推荐假冒OpenClaw仓库,信息窃取恶意软件正在蔓延

    作者:黑白之道发布日期:2026-03-06 10:00:49

    导语:Microsoft Bing AI的增强搜索功能意外成为恶意软件的传播渠道。威胁行为者利用假冒的OpenClaw GitHub仓库,通过Bing AI推荐触达用户,传播Atomic Steale

    阅读全文
  • 文章封面

    实战攻防演练期间,你必备的30条红队打点思路!

    作者:黑白之道发布日期:2026-03-06 10:00:49

    从边缘突破到核心渗透的完整攻击链构建,在攻防演练中,红队的首要任务是快速建立有效攻击据点。本文基于项目经验,提炼出30条经过实战验证的打点思路,覆盖信息收集、漏洞利用、权限提升等关键环节,供参考。一、

    阅读全文
  • 文章封面

    伊朗无人机袭击亚马逊海湾数据中心,云服务中断;|巴基斯坦多个重点电视台卫星信号遭劫持,播放反军队内容

    作者:黑白之道发布日期:2026-03-05 09:38:38

    伊朗无人机袭击亚马逊海湾数据中心,云服务中断;伊朗无人机本周袭击了亚马逊在阿联酋和巴林的三座数据中心设施,导致中东部分地区云服务中断,地区紧张局势持续升级。亚马逊称,阿联酋两座数据中心被无人机”直接击

    阅读全文
  • 文章封面

    “零知识”神话破灭:研究人员用27种攻击可攻破主流密码管理软件

    作者:黑白之道发布日期:2026-03-05 09:38:38

    1、密码管理器不安全了;2、攻击手法不复杂,总共就三招;3、普通用户必须要用好软件密钥和硬件密钥。我们常被告知,将密码存储在云端密码管理器中是安全的。厂商会用 “零知识加密” 向你保证:即使是公司自己

    阅读全文
  • 文章封面

    记一次某大型oa前台0day挖掘

    作者:黑白之道发布日期:2026-03-05 09:38:38

    原文首发在:先知社区原文链接:https://xz.aliyun.com/news/91624漏洞sink发现(任意zip文件下载)1.想要寻找文件下载相关的漏洞,自然的联想到下载相关的请求头写法:r

    阅读全文
  • 文章封面

    渗透测试Payload速查平台 | XSS/SQLi/SSRF/RCE | React+TypeScript

    作者:黑白之道发布日期:2026-03-05 09:38:38

    工具介绍Payloader 是一个中英双语的交互式安全载荷参考平台,面向安全研究人员、渗透测试工程师和红队成员。项目汇集了 300+ 条精心编排的攻防载荷,涵盖 Web 应用安全与内网渗透两大领域,每

    阅读全文
  • 文章封面

    伊朗最高领袖之死幕后:首都摄像头、通信、基站长年被深度渗透控制;

    作者:黑白之道发布日期:2026-03-04 09:43:10

    以色列已构建出针对伊朗的“全知级”目标情报,能像了解自己一样掌控德黑兰的动向,通过网络入侵与人力情报完全锁定哈梅内伊行踪;在暗杀哈梅内伊多年前,以色列就入侵了德黑兰的交通摄像头,长年监控其保镖司机等关

    阅读全文
  • 文章封面

    开源AI平台CyberStrikeAI被武器化:55国Fortinet设备遭遇大规模攻击

    作者:黑白之道发布日期:2026-03-04 09:43:10

    当AI安全测试工具落入恶意攻击者手中,网络安全攻防的天平正在发生根本性倾斜。Team Cymru的最新分析揭示了一个令人警醒的现实:开源AI平台正在被系统性地武器化,成为国家级威胁行为体的得力助手。事

    阅读全文
  • 文章封面

    深度解读:为何“意图检测”是跑赢AI威胁的唯一解?

    作者:黑白之道发布日期:2026-03-04 09:43:10

    当黑客无需编程基础即可借助大语言模型(LLM)批量生成钓鱼邮件,甚至在数分钟内制造出恶意软件变种时,您是否察觉到手中的防御工具正日渐式微?面对每日数以万计的安全告警,即便防火墙规则集不断扩充,威胁仍能

    阅读全文
  • 文章封面

    实战!30条网络安全应急响应核心技巧!

    作者:黑白之道发布日期:2026-03-04 09:43:10

    一、应急响应:网络安全的最后防线应急响应绝非简单的“救火”,它是企业面对已突破防御的威胁时,为最大限度减少损失、加速恢复而采取的系统性、纪律性行动集合。黄金时间法则: 网络安全事件中,最初的数小时至数

    阅读全文
  • 文章封面

    OpenClaw高危漏洞ClawJacked深度解析:当浏览器成为内网渗透的跳板

    作者:黑白之道发布日期:2026-03-03 09:42:47

    导语:一个未配置速率限制的WebSocket端点,一次静默的设备注册,竟能让恶意网站获得你本地AI Agent的完全控制权。这不是科幻,而是OpenClaw曝光的高危漏洞ClawJacked的真实攻击

    阅读全文
  • 文章封面

    Chrome高危零日漏洞CVE-2026-0628深度分析:恶意扩展如何借AI之势窃取你的本地文件

    作者:黑白之道发布日期:2026-03-03 09:42:47

    导语:当Google将Gemini AI深度集成进Chrome浏览器时,一个潜藏的安全隐患正在悄然发酵。Palo Alto Networks Unit 42团队最新披露的高危漏洞CVE-2026-06

    阅读全文
  • 文章封面

    供应链核爆:朝鲜黑客26个npm恶意包背后的隐写术与死信投递

    作者:黑白之道发布日期:2026-03-03 09:42:47

    当你的npm install下载的不仅是代码,还有一套完整的国家级监控套件——Pastebin上的计算机科学论文里,隐写着通往平壤的命令通道。2026年3月,网络安全研究机构Socket与kmsec.

    阅读全文
  • 文章封面

    adb未授权web管理神器

    作者:黑白之道发布日期:2026-03-03 09:42:47

    工具简介一个轻量级的安卓设备 Web 管理与调试工具。提供设备列表、无线连接、一次性命令执行、交互式终端、文件管理、截屏、以及联系人/短信/定位/WiFi 等信息查看。工具特性设备管理:列出已连接设备

    阅读全文
  • 文章封面

    当导弹落下,网络攻击的倒计时已经开始,伊朗网络报复威胁全面升级

    作者:黑白之道发布日期:2026-03-02 09:38:52

    导读:当导弹落下,网络攻击的倒计时已经开始。这不是预言,而是正在逼近的现实。一、地缘政治风暴:网络战成为延伸战场2026年初,美以联合对伊朗核设施发动军事打击,中东局势骤然升级。但军事行动的硝烟还未散

    阅读全文
  • 文章封面

    2025年全球网络犯罪成本将突破10.5万亿美元:这场数字战争中没有人能幸免

    作者:黑白之道发布日期:2026-03-02 09:38:52

    导读:如果你还在为年度安全预算发愁,这个数字可能会让你彻夜难眠。导语:一个天文数字的诞生2024年末,Cybercrime Magazine 发布了一份让整个安全圈为之震动的年度预测报告:到2025年

    阅读全文
  • 文章封面

    【网络安全】700GB核心数据遭黑客"撕票"式泄露网络安全事件分析

    作者:黑白之道发布日期:2026-03-02 09:38:52

    700GB核心数据遭黑客"撕票"式泄露网络安全事件分析一、事件概述2026年2月24日,马年春节假期后的第一个工作日,中国某大型国有汽车制造企业遭遇了一场严重的网络安全事件。新兴的双重勒索黑客组织 B

    阅读全文
  • 文章封面

    一款轻量便捷的 Windows 应急响应辅助工具

    作者:黑白之道发布日期:2026-03-02 09:38:52

    工具介绍WG-Win-Check 是一款基于原生 Win32 API 实现的轻量级的 Windows 应急响应辅助工具,目前 64 位版本大小仅 600 余Kb,旨在以轻量便捷的特性,通过多维度的系统

    阅读全文
  • 文章封面

    美国发动网络攻击侵占全球虚拟资产,收割超300亿美元;|重大威胁:黑客滥用Claude发动ClickFix攻击,超万人已中招!

    作者:黑白之道发布日期:2026-02-28 09:37:05

    美国发动网络攻击侵占全球虚拟资产;2026年2月26日,近期,中国国家计算机病毒应急处理中心、计算机病毒防治技术国家工程实验室以及360数字安全集团、安天科技集团股份有限公司联合发布报告《头号玩家”—

    阅读全文
  • 文章封面

    Anthropic指控中国AI公司“蒸馏攻击”,马斯克反讽:小偷还双标起来了?

    作者:黑白之道发布日期:2026-02-28 09:37:05

    2026年2月24日,美国AI独角兽Anthropic通过官方推文与博客同步发声,直指DeepSeek、月之暗面、MiniMax三家中国AI实验室,对其旗舰模型Claude实施“工业级规模的蒸馏攻击”

    阅读全文
上一页下一页