全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    谷歌高管警告:AI 驱动的网络攻击工具包“只是时间问题”

    作者:黑白之道发布日期:2026-02-13 09:18:00

    谷歌一位高级安全高管警告称,首席信息安全官(CISO)必须为一个“完全不同的世界”做好准备——在这个世界中,网络犯罪分子将能够可靠、规模化地自动执行网络攻击。01AI 攻击工具“端到端化”:从辅助到自

    阅读全文
  • 文章封面

    白帽会被“误伤”吗?解读网络犯罪防治法征求意见稿第24、25条

    作者:黑白之道发布日期:2026-02-13 09:18:00

    2026年1月31日,《网络犯罪防治法(征求意见稿)》公开征求意见https://mp.weixin.qq.com/s/vw-m36ddSXlDsbXSekdYQw,引发了安全行业的关注。对从业者来说

    阅读全文
  • 文章封面

    【网络安全】微信 Linux 版 4.1.0.13 最新版本存在远程命令执行漏洞,信创系统全军覆没,鸿蒙系统逃过一劫

    作者:黑白之道发布日期:2026-02-13 09:18:00

    微信 Linux 版 4.1.0.13 最新版本存在远程命令执行漏洞,信创系统均全军覆没,鸿蒙系统逃过一劫作者:利刃信安时间:2026.02.10 23:00地点:北京市一、漏洞概述与背景1.1 漏洞

    阅读全文
  • 文章封面

    12306账号内惊现“陌生乘客”且无法删除:怎么回事?

    作者:黑白之道发布日期:2026-02-12 09:18:00

    近日,多位网友在社交平台反映,自己的12306账户“乘车人”列表中,莫名出现了并非本人添加的陌生身份信息,且这些信息还无法直接删除。这一发现如同投入平静湖面的石子,迅速激起了公众对个人信息泄露与账号安

    阅读全文
  • 文章封面

    如何制定一份切实可行的勒索软件应对手册

    作者:黑白之道发布日期:2026-02-12 09:18:00

    勒索软件攻击持续困扰各类组织,其手段也愈发精密。攻击者采用双重勒索、多重勒索等策略,还借助人工智能发起更精准的攻击,勒索软件即服务模式也在不断扩张。首席信息安全官和首席安全官必须将制定应对手册列为优先

    阅读全文
  • 文章封面

    APP风控参数分析&Frida绕过

    作者:黑白之道发布日期:2026-02-12 09:18:00

    过Frida检测先hook一下dlopen,也就是android_dlopen_ext为什么要Hook dlopen呢?因为App的Frida检测代码一般都在so层实现,这些检测代码会在对应的so加载

    阅读全文
  • 文章封面

    一款不错的图形化渗透测试辅助工具

    作者:黑白之道发布日期:2026-02-12 09:18:00

    界面截图模块列表模块名称功能描述支持系统备注Whois查询该模块用于执行 Whois 查询,允许用户查询域名注册信息以及 IP 地址的所有者和相关信息windows/linuxIP地址查询该模块用于执

    阅读全文
  • 文章封面

    勒索攻击致使美国商户电子支付大面积中断逾3天

    作者:黑白之道发布日期:2026-02-11 09:18:00

    美国主要电子支付服务商BridgePay遭勒索软件攻击,导致全国商户的电子支付服务大面积中断,只能接受现金支付,该公司事件公告页面已连续3天无恢复进展。美国主要电子支付平台商BridgePay表示,一

    阅读全文
  • 文章封面

    OpenClaw与谷歌VirusTotal联手应对AI Agent和Skill安全

    作者:黑白之道发布日期:2026-02-11 09:18:00

    OpenClaw 宣布与谷歌旗下威胁情报平台 VirusTotal 达成合作,为其 AI Agent 市场 ClawHub 上发布的所有Skill实施自动化安全扫描。这项整合是目前新兴 AI Agen

    阅读全文
  • 文章封面

    新政策出台,数据安全、风险评估、漏洞管理市场需求或将迎来激增

    作者:黑白之道发布日期:2026-02-11 09:18:00

    当今汽车产业已深度融入全球供应链,汽车数据跨境流动已成常态:很多中国车企在美欧设有研发中心,需要实时传输设计数据;跨国车企生产制造流程中,需要成本和工艺数据的共享;此外,自动驾驶技术的跨国合作、售后服

    阅读全文
  • 文章封面

    Liunx黑客入侵痕迹排查工具

    作者:黑白之道发布日期:2026-02-11 09:18:00

    工具介绍 一个用于快速检查 Linux 系统常见安全与运行情况的脚本:Linux_checklist.sh。主要检查项一、检查网卡是否在偷偷抓包(嗅探内网密码)。二、检查内存中有进程在跑,但对应的磁盘

    阅读全文
  • 文章封面

    米兰冬奥会开幕前,爆发多起未遂网络攻击|未履行网络安全保护义务,快手被罚1.191亿元

    作者:黑白之道发布日期:2026-02-10 09:18:00

    意大利外交部指责俄罗斯方面在米兰冬奥会开幕前发起网络攻击,使馆、奥运相关设施和网站等约120个目标受到影响,但未造成严重破坏。俄罗斯政府尚未就此发表公开评论。意大利外交部长安东尼奥·塔亚尼日前表示,意

    阅读全文
  • 文章封面

    勒索软件新玩法:不加密数据,直接举报你违规

    作者:黑白之道发布日期:2026-02-10 09:18:00

    如果有一天,黑客攻破你的系统后,不急着加密数据要赎金,而是直接威胁:“我已经发现你们违反了《个人信息保护法》,要么给钱,要么我向监管部门举报你”——你会怎么办?这不是科幻场景,而是正在发生的现实。Ak

    阅读全文
  • 文章封面

    Claude新模型4.6:开箱即挖500个0day漏洞,源代码审计即将颠覆

    作者:黑白之道发布日期:2026-02-10 09:18:00

    一睁眼,Anthropic上新模型,让Claude Opus 4.6来给您拜!年!了!消息一出,金融数据服务商FactSet最惨盘中暴跌10%,S&P Global、穆迪、纳斯达克公司纷纷下跌,各大指

    阅读全文
  • 文章封面

    BurpSuite插件 | Xia Sql二开 SQL注入扫描神器!

    作者:黑白之道发布日期:2026-02-10 09:18:00

    📖 插件简介S-XIASQL 是一款专业的 Burp Suite SQL注入检测插件,能够自动化检测Web应用中的SQL注入漏洞。通过智能分析HTTP请求响应,快速识别潜在的SQL注入点,大幅提升渗透

    阅读全文
  • 文章封面

    近万名警员信息遭泄露,官方赔偿超11亿元

    作者:黑白之道发布日期:2026-02-09 09:18:00

    英国北爱尔兰警察局在2023年意外将一份警员详细信息的表格发布到网上,导致可能危及警员人身安全,被认为是该国警务领域最严重的数据泄露事件;该部门近期推出了一项价值11.23亿元的赔偿金计划,对受影响的

    阅读全文
  • 文章封面

    OpenClaw高危漏洞可一键窃取主密钥,攻击者直通上帝模式

    作者:黑白之道发布日期:2026-02-09 09:18:00

    深度安全研究团队depthfirst General Security Intelligence发现,开源AI个人助手OpenClaw(被超过10万开发者信任)存在一个高危漏洞,该漏洞已被武器化为可一

    阅读全文
  • 文章封面

    93%企业第三方服务成攻击入口,传统边界防御已死?

    作者:黑白之道发布日期:2026-02-09 09:18:00

    如果你的安全策略还停留在“加固网络边界、严防外部入侵”,那么,是时候接受一个残酷的现实了:攻击者早就不再正面强攻你的防火墙,而是悄无声息地从你的供应商后门、员工的个人手机,甚至一通AI伪造的CEO语音

    阅读全文
  • 文章封面

    一个专为渗透测试和安全评估设计的资产管理平台,提供强大的数据聚合、关系分析和可视化能力

    作者:黑白之道发布日期:2026-02-09 09:18:00

    工具介绍ExternalHound现代化渗透测试数据管理平台专为渗透测试团队、安全研究人员和红队打造。ExternalHound 是一个专为渗透测试和安全评估设计的资产管理平台,提供强大的数据聚合、关

    阅读全文
  • 文章封面

    智能必须内置安全!美国白宫拟出台AI安全政策框架

    作者:黑白之道发布日期:2026-02-08 09:18:00

    美国国家网络总监办公室主管肖恩·凯恩克罗斯表示,正在制定AI安全政策框架,并透露国家网络战略将在不久后推出。美国白宫国家网络总监办公室(ONCD)主管日前表示,正在制定一项AI安全政策框架,以便将安全

    阅读全文
  • 文章封面

    已有企业收到通知,停用12家网安产品,要求上半年完成替换!

    作者:黑白之道发布日期:2026-02-08 09:18:00

    近日,网安圈再次传来重磅消息。据多家权威媒体报道,要求关键基础设施运营者和相关企业在2026年上半年之前,彻底停止使用主要来自美国和以色列的网络安全软件产品。这不仅仅是一次简单的采购调整,更是中国网络

    阅读全文
  • 文章封面

    攻击面管理的投资回报率困境

    作者:黑白之道发布日期:2026-02-08 09:18:00

    攻击面管理工具承诺能够降低风险,但它们实际交付的往往只是更多信息。安全团队部署攻击面管理工具后,资产清单不断扩充,警报开始纷至沓来,仪表盘也被数据填满。这些都是看得见的活动和可量化的产出。但当管理层提

    阅读全文
  • 文章封面

    JWT:渗透测试姿势全解析(含实战)

    作者:黑白之道发布日期:2026-02-08 09:18:00

    导语师傅们在渗透测试做越权时,尤其是小程序的资产会经常看到cookie的字段是以eyj开头的字符串,不乏会有些头痛,没办法修改一些敏感字段从而达到越权。这就是jwt(JSON Web Token)。下

    阅读全文
  • 文章封面

    以案为鉴明底线,合规笃行护安全:2025网络安全执法案例复盘

    作者:黑白之道发布日期:2026-02-07 09:18:00

    2025年网络安全执法实践,从主体责任落实到基础防护排查,从新兴技术监管到多重处罚震慑,“全链条监管、零容忍追责、常态化震慑”的特征愈发鲜明。2025年以来,网络安全与数据安全领域行政执法持续加力,一

    阅读全文
  • 文章封面

    用户数据“喂”给AI,然后呢?沃尔玛、亚马逊们的“阳谋”:把数据伦理变成核心竞争力

    作者:黑白之道发布日期:2026-02-07 09:18:00

    AI大模型浪潮席卷而来,每个企业似乎都在讨论如何用AI重塑业务、驱动增长。但在这场狂欢之下,一个幽灵般的问题始终盘旋:我们的数据,真的准备好了吗?当用户数据被源源不断地“喂”给AI,我们得到的究竟是更

    阅读全文
  • 文章封面

    记一次基于 Host 头的 SSRF+任意文件写入

    作者:黑白之道发布日期:2026-02-07 09:18:00

    在一次攻防演练中,内网没什么可突破的点了,扫了一下办公网,发现了一套 E‑Assets Manager 的“CDN 节点资源同步系统”的测试环境,应该是开发在本地搭的环境,所以有一些意外的漏洞点。文章

    阅读全文
  • 文章封面

    一款功能强大的Chrome信息收集插件

    作者:黑白之道发布日期:2026-02-07 09:18:00

    工具介绍 一个功能强大的Chrome扩展,用于快速收集和分析域名相关信息,包括IP地址、公司信息、ICP备案信息和VirusTotal安全检测等。信息收集效果图VT安全检测效果图支持自定义域名搜索主要

    阅读全文
  • 文章封面

    爆火 AI 智能体 OpenClaw 被发现严重漏洞,可传播 / 植入 macOS 病毒|黑客放出新变种病毒针对fnOS升级!官方紧急通告

    作者:黑白之道发布日期:2026-02-06 09:18:00

    关键词AI、恶意软件密码管理工具 1Password 于 2 月 2 日发布博文,其安全团队发现有攻击者利用爆火 AI 智能体 OpenClaw(原名 Clawdbot 和 Moltbot),向 ma

    阅读全文
  • 文章封面

    当消费者安全意识觉醒:网安领域将面临全新考验

    作者:黑白之道发布日期:2026-02-06 09:18:00

    研究人员估算,捷豹路虎遭遇的网络安全事件造成的损失约达19亿英镑。这也使其成为英国有记录以来损失最为惨重的网络攻击事件。然而,相较于未来可能发生的网络入侵,此次的损失规模或许不值一提。英国各地的广播电

    阅读全文
  • 文章封面

    飞牛系统(fnOS)远程代码执行链:认证绕过

    作者:黑白之道发布日期:2026-02-06 09:18:00

    前言在最近针对飞牛OS的0day攻击中,攻击者可能利用了三个漏洞来实现完整攻击链。作者:bron1e,https://github.com/bron1e/fnos-rce-chain任意文件读取认证绕

    阅读全文
上一页下一页