全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    每周蓝军技术推送(2026.7.11-2026.7.17)

    作者:M01N Team发布日期:2026-07-17 18:00:00

    终端对抗WasmForge:将C# GhostPack工具编译为WebAssembly以绕过EDR检测的项目https://www.praetorian.com/blog/wasmforge-csha

    阅读全文
  • 文章封面

    AI安全案例分析 | Ghostcommit攻击利用图片窃取秘密

    作者:M01N Team发布日期:2026-07-13 18:00:00

    概述2026年7月11日,密苏里大学堪萨斯城分校ASSET研究组的两位研究人员Sudipta Chattopadhyay和Murali Ediga公开了一种名为Ghostcommit的新型攻击手法,能

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.7.4-7.10)

    作者:M01N Team发布日期:2026-07-10 18:00:00

    终端对抗Eventvwr.exe UAC绕过:修改注册表mscfile处理劫持事件查看器执行高权限代码https://medium.com/@s12deff/eventvwr-exe-uac-bypa

    阅读全文
  • 文章封面

    AI安全案例分析 | JadePuffer勒索软件利用AI代理自动化攻击

    作者:M01N Team发布日期:2026-07-06 18:01:00

    概述2026年7月初,安全公司Sysdig公开披露了一起新型勒索软件攻击事件JadePuffer勒索软件通过利用Langflow漏洞(CVE-2025-3248)获得初始访问权限后,进一步借助大语言模

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.6.27-7.3)

    作者:M01N Team发布日期:2026-07-03 18:00:00

    Web安全CivetWeb PUT+SSI = RCE:两个文档化特性组合实现零代码错误的完整RCEhttps://bugpwn.com/blog/civetweb-ssi-rce.html通用Lin

    阅读全文
  • 文章封面

    AI安全案例分析 | Miasma 蠕虫攻击微软 GitHub

    作者:M01N Team发布日期:2026-06-29 18:00:00

    概述2026年6月5日,微软73个GitHub仓库在105秒内被批量禁用,触发封禁的是一个开发者用VS Code打开了一个被污染的项目文件夹。攻击来自 Miasma 蠕虫,一个由 TeamPCP 运营

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.6.13-6.26)

    作者:M01N Team发布日期:2026-06-26 18:00:00

    内网渗透Session Switcher:自动检测Burp代理流量中的cookie/header变化并更新会话,实现一键切换https://blog.doyensec.com/2026/06/17/s

    阅读全文
  • 文章封面

    AI安全案例分析 | JetBrains插件供应链攻击窃取AI密钥事件

    作者:M01N Team发布日期:2026-06-22 18:00:00

    概述安全研究团队 Aikido 于2026年6月检测到 JetBrains 插件市场中一批协同恶意插件,共计15款,累计安装量接近7万次,均会在用户保存 AI 服务商 API 密钥的瞬间将其静默外泄至

    阅读全文
  • 文章封面

    AI安全案例分析 | 从Claude Code沙箱绕过看智能体时代的边界失效

    作者:M01N Team发布日期:2026-06-17 18:00:00

    概述2026年6月初,安全社区集中披露多起与AI相关的安全事件,引发行业对智能体系统安全边界的重新审视。Anthropic Claude Code网络沙箱绕过漏洞、相关服务异常传闻、以及基于AI工具链

    阅读全文
  • 文章封面

    从“权重封锁”到“Harness突围”:Mythos/Fable 5事件与国产漏洞挖掘智能体的自主实践

    作者:M01N Team发布日期:2026-06-16 16:07:19

    “2026年6月9日,Anthropic首次将Mythos级模型能力向公众开放,然而这款被誉为“史上最强公开模型”的产品仅上线数日,便因美国政府以国家安全为由下达出口管制指令,于6月12日被全球紧急下

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.6.6-6.12)

    作者:M01N Team发布日期:2026-06-12 18:00:00

    内网渗透利用Dev Tunnels协议层实现C2通道的技术研究https://specterops.io/blog/2026/05/06/dev-tunnels-the-accidental-c2/T

    阅读全文
  • 文章封面

    AI安全案例分析 | Meta AI客服权限失控导致账号接管

    作者:M01N Team发布日期:2026-06-08 18:00:00

    概述2026年5月底至6月初,多名高知名度Instagram账户相继遭到接管,包括奥巴马白宫官方账号、美国太空军首席士官长Bentivegna个人账号以及美妆品牌Sephora官方账号。事后,安全研究

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.5.30-6.5)

    作者:M01N Team发布日期:2026-06-05 18:00:00

    WEB安全CVE-2026-44680:MikroORM JSON_EXTRACT查询中未转义JSON路径键导致SQL注入https://www.exploit-db.com/exploits/526

    阅读全文
  • 文章封面

    AI安全事件 | Grok与Gemini双双幻觉误判米纳布公墓照片

    作者:M01N Team发布日期:2026-06-01 18:00:00

    概述AI安全威胁中,一类核心问题是模型本身的不可信,例如:输出内容失真、产生幻觉、被用于制造虚假信息。这类问题看似只是技术缺陷,但在实际信息环境中已经演变为真实的危害:AI生成的错误信息被包装成权威结

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.5.23-5.29)

    作者:M01N Team发布日期:2026-05-29 19:00:00

    内网渗透多阶段Linux入侵:从暴露的F5边缘设备渗透至Confluence服务器窃取凭据并横向移动https://www.microsoft.com/en-us/security/blog/2026

    阅读全文
  • 文章封面

    直播预告 | 清风拂境·智御全域——绿盟科技智能体安全创新成果发布

    作者:M01N Team发布日期:2026-05-27 18:00:00

    // 随着智能体从“对话生成”向“高自主执行”演进,以OpenClaw为代表的智能体执行框架(Harness)工程化安全风险持续暴露扩散,权限控制漏洞、Skills插件投毒、框架级沙箱隔离失效等

    阅读全文
  • 文章封面

    AI安全案例分析:Prompts Become Shells —— 从提示词注入到AI Agent远程代码执行(RCE)(文末附邀请码)

    作者:M01N Team发布日期:2026-05-25 18:00:00

    01 案例背景随着AI Agent框架的快速发展(如微软的Semantic Kernel、ModelScope的MS-Agent等),以大模型为核心的AI系统正在从"对话系统"演进为具备工具调用与自主

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.5.16-5.22)

    作者:M01N Team发布日期:2026-05-22 18:00:00

    漏洞相关挖掘V1600 OLT预认证命令注入及Cloud EMS RCE,利用硬编码凭证控制ISP网络https://blog.quarkslab.com/how-olts-may-have-expo

    阅读全文
  • 文章封面

    AI安全案例分析:Prompts Become Shells —— 从提示词注入到AI Agent远程代码执行(RCE)

    作者:M01N Team发布日期:2026-05-18 18:00:00

    01 案例背景随着 AI Agent 框架的快速发展(如 Microsoft 的 Semantic Kernel、AutoGen 等系统),大模型正在从“对话系统”演进为“可调用工具的执行体”。在这一

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.5.9-5.15)

    作者:M01N Team发布日期:2026-05-15 18:00:00

    WEB安全AntiSSRF:微软开源的IIS模块,用于识别和拦截服务端请求伪造攻击https://github.com/microsoft/AntiSSRFCVE-2026-4257:WordPres

    阅读全文
  • 文章封面

    AISS社区|Top5安全事件与技术案例解析

    作者:M01N Team发布日期:2026-05-12 18:00:00

    概述本期从AISS案例库250+个入库案例中,精选近期最具代表性的10个事件与技术案例,覆盖供应链攻击、身份安全、提示注入、协议漏洞四个核心方向。所选案例均来自在野发生或公开披露的真实事件,涵盖国内外

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.5.2-5.8)

    作者:M01N Team发布日期:2026-05-08 18:00:00

    内网渗透MindsDB 25.9.1.1 路径遍历漏洞,可导致远程代码执行https://www.exploit-db.com/exploits/52547oxml_xxe:用于利用XXE漏洞进行渗透

    阅读全文
  • 文章封面

    5分钟原理分析,20分钟容器逃逸:ApexEye漏洞研究智能体自主攻破"Copy Fail"内核通杀漏洞

    作者:M01N Team发布日期:2026-05-02 12:40:14

    “当全球安全社区还在分析Copy Fail漏洞(CVE-2026-31431)的本地提权PoC时,我们的漏洞研究智能体ApexEye,已在不依赖任何容器逃逸细节或公开PoC的情况下,自主完成了从原理分

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.4.18-5.1)

    作者:M01N Team发布日期:2026-05-01 18:00:00

    Web安全WordPress插件存在访问控制失效,未认证者可复用Nonce补漏邮件发送功能https://www.exploit-db.com/exploits/52511终端对抗披露Defender

    阅读全文
  • 文章封面

    AI安全案例分析 | Marimo 零日漏洞与Hugging Face平台滥用(文末附邀请码)

    作者:M01N Team发布日期:2026-04-23 18:00:00

    01 事件背景:谁在使用 Marimo?Jupyter Notebook 主导数据科学生态多年之后,Marimo 作为一个现代化的响应式 Python notebook 框架悄然崛起,其响应式执行模型

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.4.11-4.17)

    作者:M01N Team发布日期:2026-04-17 18:00:00

    内网渗透使用mitmproxy设置透明代理环境,包括Linux网络命名空间、WiFi AP创建和Android系统证书安装https://www.synacktiv.com/en/publicatio

    阅读全文
  • 文章封面

    AI安全案例分析 | Grafana 平台零点击间接注入威胁

    作者:M01N Team发布日期:2026-04-13 18:00:00

    概述近日,安全研究机构 Noma Security 披露了 Grafana 平台 AI 功能组件中存在的高危安全漏洞,推测为“GrafanaGhost”(案件编号:AIS-DATA-2026-101)

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.4.4-2026.4.10)

    作者:M01N Team发布日期:2026-04-10 18:00:00

    内网渗透使用mitmproxy设置透明代理环境,包括Linux网络命名空间、WiFi AP创建和Android系统证书安装https://www.synacktiv.com/en/publicatio

    阅读全文
  • 文章封面

    AI安全案例分析 | Vertex AI 双面间谍攻击分析

    作者:M01N Team发布日期:2026-04-08 18:00:00

    概述Palo Alto Networks Unit 42 于 2026 年 3 月 31 日发布的报告,详细披露了 Google Cloud Vertex AI Agent Engine 中存在的一项

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.3.28-2026.4.3)

    作者:M01N Team发布日期:2026-04-03 18:00:00

    内网渗透BridgeHead:通过C++访问ADWS接口绕过.NET/WCF/HTTP栈,攻击者可进行AD枚举和横向移动https://github.com/ZakiPedio/BridgeHeadh

    阅读全文
下一页