全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【新课首发】从网关、检测引擎到可视化大屏,交付完整企业级 AI 安全运营平台

    作者:看雪学苑发布日期:2026-06-26 17:59:26

    随着大语言模型在企业中的快速普及,AI 调用行为已成为安全管理的新盲区。员工将 API密钥、数据库凭证、客户隐私数据直接粘贴至对话窗口,攻击者通过 Prompt 注入绕过 Agent 安全策略,Tok

    阅读全文
  • 文章封面

    Deadlock 游戏辅助源码分析与二次开发全记录

    作者:看雪学苑发布日期:2026-06-26 17:59:26

    一、前言仅用于学习交流,勿用于非法用途Deadlock 是 Valve 基于 Source 2 引擎开发的 MOBA+射击游戏(Steam AppID: 1422450)。本文记录了对开源项目 And

    阅读全文
  • 文章封面

    月薪60-70K!吉利/滴滴等大厂:智驾、IoT 渗透、大模型安全急招

    作者:看雪学苑发布日期:2026-06-26 17:59:26

    本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01成都俊云科技有限公司AI赋能型逆向工程师20-30k就职地点:成都工作职责1. 负责 Windo

    阅读全文
  • 文章封面

    1100万用户中招?Chrome热门广告拦截插件被曝暗藏“远程控制后门”

    作者:看雪学苑发布日期:2026-06-26 17:59:26

    你手机或电脑上安装的Chrome广告拦截插件,可能正在成为黑客窃取你银行账户、工作邮箱和企业内网数据的“特洛伊木马”。近日,企业浏览器安全公司Island发布了一份重磅安全报告。报告指出,一款名为 “

    阅读全文
  • 文章封面

    AI 复杂 VM 算法还原

    作者:看雪学苑发布日期:2026-06-25 18:03:24

    pc模拟执行指令,jni libc svc转发到真实设备实现急速trace,以前在手机上跑要几个小时,现在只需要几分钟,使用llvm做指令解析,收集足够的信息,存入自定义的数据库格式,即使几十G的文件

    阅读全文
  • 文章封面

    冒充税务局投毒!下载一份 “税单”,电脑直接被黑客远程掌控

    作者:看雪学苑发布日期:2026-06-25 18:03:24

    税务合规季向来是网络钓鱼的高发窗口期,而今年的攻击手段又完成了新一轮升级——打着官方税务通知的幌子,点开就给设备植入远控木马,迷惑性极强。网络安全厂商Cyfirma最新披露了一项针对印度地区的恶意攻击

    阅读全文
  • 文章封面

    频繁被封、环境不稳定、设备成本高?基于CVD的云手机定制与风控分析

    作者:看雪学苑发布日期:2026-06-25 18:03:24

    《基于CVD的云手机定制与风控分析》这两年,很多人都在遇到一个越来越明显的问题:能用来做分析、做定制的设备,越来越少了。BL 能解锁的机型在减少新系统权限收紧,调试空间被压缩真机成本越来越高,维护越来

    阅读全文
  • 文章封面

    【重磅上线】系统0day安全——主流企业防火墙漏洞挖掘(覆盖10+厂商、30+高危CVE)

    作者:看雪学苑发布日期:2026-06-24 18:05:40

    在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者

    阅读全文
  • 文章封面

    Cocos2d-x Lua 手游多层加固与协议签名逆向实战记录

    作者:看雪学苑发布日期:2026-06-24 18:05:40

    一、概况这次拿到的是一个 Cocos2d-x + Lua 写的棋牌马甲包,目标很明确:把它的请求签名 sign 还原出来,方便后续做接口分析。但这个app主要难在两点:壳套了好几层,Java 壳里套

    阅读全文
  • 文章封面

    43万台防火墙被集体“窃听”,1.1亿账号密码遭洗劫!FortiGate用户紧急自查

    作者:看雪学苑发布日期:2026-06-24 18:05:40

    一场隐秘而凶猛的大规模凭证窃取行动,正在全球范围内撕开企业网络的安全边界。被命名为 FortiBleed 的攻击活动,已经悄无声息地攻陷了超过43万台 FortiGate 防火墙,直接从实时网络流量中

    阅读全文
  • 文章封面

    ret2dlresolve分析

    作者:看雪学苑发布日期:2026-06-23 17:59:49

    该方法最大的作用在无法泄露libc时可以调用libc中的函数,其本质是向一个地址,写入一个值,而这两个部分都可以在一定程度上被控制的。分析源码前,先看一些相关的结构体与宏。结构体.dynamic该节存

    阅读全文
  • 文章封面

    移动的边界|HG TALK 第三期:对话非克

    作者:看雪学苑发布日期:2026-06-23 17:59:49

    技术不分咖位,热爱才是一切。上一期,我们把噪音变成了信号。这一期,我们坐进一辆“看不见的车”里——和一位在移动边界上找漏洞的人,聊聊密码、车轮与机器的安全感。非克,奇车安全战队队长,车联网与具身智能安

    阅读全文
  • 文章封面

    潜伏29年!Squidbleed 漏洞曝光,明文账号 Cookie 直接泄露

    作者:看雪学苑发布日期:2026-06-23 17:59:49

    0129年前埋下的定时炸弹来自Calif.io的安全研究人员近日披露了一个存在于Squid代理服务器中长达29年的严重内存泄露漏洞,因其攻击方式与当年臭名昭著的Heartbleed极为相似,被命名为S

    阅读全文
  • 文章封面

    ELF GOT Hook 实战

    作者:看雪学苑发布日期:2026-06-22 17:59:00

    最近沉迷某游戏,排位连跪,手机正好有 root,于是开始研究内核G。找到一个好用的G,但卡密高达 一天 8 元。本着「能动手就别动钱包」的原则,决定研究如何破解卡密验证。初步分析第一步:识别文件格式拿

    阅读全文
  • 文章封面

    Anthropic最强AI数小时攻破NSA全密级系统,美国次日紧急封杀模型

    作者:看雪学苑发布日期:2026-06-22 17:59:00

    昨夜,一则来自美国参议院情报委员会副主席的爆料,瞬间点燃了全球科技与安全圈。 Anthropic 的旗舰模型 Mythos,在一次授权的安全演练中,竟然在短短几小时内,就渗透了美国国家安全局(NSA)

    阅读全文
  • 文章封面

    大模型落地必学!提示词越狱与防御

    作者:看雪学苑发布日期:2026-06-22 17:59:00

    提示词越狱系统指南:从原理到防御实践AI 应用落地越快,安全隐患就越突出。提示词越狱作为大模型最常见的攻击入口,轻则导致模型违规输出,重则引发数据泄露、合规风险,甚至让整个 AI 系统失控。对于安全工

    阅读全文
  • 文章封面

    面向复现的逆向工程实践:Hermes 在设备刷写、提权与 Frida 魔改中的自动化能力验证

    作者:看雪学苑发布日期:2026-06-20 17:59:00

    Hermes 是一个 CLI AI Agent,能自主执行复杂的工程任务。但它的真正可怕之处不在于「自动化」,而在于自动进化——每一次执行都在学习,每一次错误都在积累经验,每一次成功都在固化最优路径。

    阅读全文
  • 文章封面

    距看雪618活动截止,还有1天!

    作者:看雪学苑发布日期:2026-06-20 17:59:00

    1活动时间:6月10日 - 6月21日立即扫码加购2最高直降2000元?是的,你没看错!这一次,我们不讲虚的!全场课程参与满减,阶梯优惠层层加码,买得越多,省得越爽:- 满 299 减 30- 满 5

    阅读全文
  • 文章封面

    2026端午致谢 | 端午安康,致敬每一位并肩的安全伙伴(文末活动赢礼品)

    作者:看雪学苑发布日期:2026-06-19 17:59:00

    端午安康致谢一叶香草,一岁端阳。风调雨顺,吉祥安康。近日,多家合作伙伴送来暖心端午节日礼,感谢各位的厚爱,未来期待继续并肩前行。在此,看雪祝大家端午安康!下面一起来拆箱~*以下厂商排名不分先后,按首字

    阅读全文
  • 文章封面

    把 .o 变成 .ko:GKI 安全特性的铁幕

    作者:看雪学苑发布日期:2026-06-19 17:59:00

    ARM64 Android GKI 内核模块实战:SELinux、vermagic、BTI、PAC、SCS、CFI 与 mrdump本文是系列第二篇。第一篇讲述了如何通过 ELF 格式转换,将用户空间

    阅读全文
  • 文章封面

    打破传统AI逆向的新思路:多Agent、自主管理上下文 - 逆向思路

    作者:看雪学苑发布日期:2026-06-18 17:59:00

    本人使用AI逆向和AI开发已经两年时间(目前是在做Agent开发),从纯粹网页时代的GPT辅助逆向到Claude3.5,到后面的AI爆发时代的GLM5.1,Claude4.7等等。看到很多人用ai逆向

    阅读全文
  • 文章封面

    无需交互即可提权至SYSTEM!微软承认Defender曝“RoguePlanet”高危零日漏洞

    作者:看雪学苑发布日期:2026-06-18 17:59:00

    昨晚,微软安全响应中心正式确认了一个公开代号为 “RoguePlanet” 的 Microsoft Defender 零日漏洞。漏洞编号 CVE-2026-50656,CVSS 3.1 评分7.8,属

    阅读全文
  • 文章封面

    【618满减优惠】利用AI人工智能辅助逆向分析

    作者:看雪学苑发布日期:2026-06-18 17:59:00

    手动分析、逐行调试、重复排查……在攻防对抗中,效率就是生命线,可当恶意样本指数级增长,人力终究有极限。这时候,如果AI能成为你的“外脑”,把低效劳动交给机器,而你专注攻克核心难题,那效率是否直接翻倍?

    阅读全文
  • 文章封面

    实战APP全流程分析(检测绕过/登录分析/视频解锁/native加密/广告绕过)

    作者:看雪学苑发布日期:2026-06-17 17:59:00

    0、分析结论摘要基本判断APP 名称:BeautyBox包名:com.secret.prettyhezi版本:5.1.5 / 120目标 SDK:29主要载荷:Java 层存在明显混淆,Native

    阅读全文
  • 文章封面

    总奖金50万!零跑汽车智能安全守护行动开启白帽招募

    作者:看雪学苑发布日期:2026-06-17 17:59:00

    球分享球点赞球在看

    阅读全文
  • 文章封面

    这款恶意软件能偷PIN码、截银行短信,还能关掉Google保护

    作者:看雪学苑发布日期:2026-06-17 17:59:00

    如果你的安卓手机最近安装过来路不明的“Chrome更新”或“TikTok破解版”,请立刻检查一下辅助功能权限——因为一款名为 Rokarolla 的新型银行木马,正在通过伪造热门App的钓鱼网站大规模

    阅读全文
  • 文章封面

    诈骗应用协议流分析2-RC4加密

    作者:看雪学苑发布日期:2026-06-16 17:59:00

    因在大众社交应用如微信/QQ等上实行诈骗,容易被封号。故诈骗团伙往往会自主开发一些应用,诱骗受害者在上面使用,从而更高效的实行犯罪。以下捕捉到的一款应用(ywk.puxhtdkrxlfugohj.cn

    阅读全文
  • 文章封面

    格尔软件领衔发起“密码+AI”融合创新发展产业联盟,推动密码与AI双向赋能

    作者:看雪学苑发布日期:2026-06-16 17:59:00

    2026年6月12日,在第十二届上交会商用密码展暨密码应用与创新发展大会上,“密码+”人工智能安全创新联盟正式宣告成立。作为联盟发起单位,格尔软件与智巡检测、上海测评中心、观源科技、亚数信息、上海同态

    阅读全文
  • 文章封面

    Palo Alto防火墙遭批量“秒破”:攻击者凭公开密钥伪造管理员Cookie,直捣内网

    作者:看雪学苑发布日期:2026-06-16 17:59:00

    5月中旬至今,多家企业的Palo Alto Networks GlobalProtect网关被同一幕后黑手“批量试探”,其中部分目标已遭成功入侵——攻击者未使用任何有效凭证,仅靠一个配置疏忽,就轻松拿

    阅读全文
  • 文章封面

    6/17直播预约 | 手把手教你搭建IoT漏洞挖掘智能体

    作者:看雪学苑发布日期:2026-06-16 17:59:00

    传统人工挖洞效率低?重复劳动多?0day发现难?这次我们不聊概念,直接上实战!⏰ 6月17日(周三)20:00扫码预约,解锁 AI 挖洞新技能👇看雪618满减火热进行中!最高直降2000球分享球点赞球

    阅读全文
上一页下一页