NSA正用Claude Mythos对中国、俄罗斯等国家展开网络攻击行动
引言:AI武器化的新纪元2026年6月初,一则来自《金融时报》的报道再次将全球目光聚焦到人工智能在网络战领域的应用:美国国家安全局(NSA)正在借助Anthropic公司的顶级AI模型Claude M
阅读全文引言:AI武器化的新纪元2026年6月初,一则来自《金融时报》的报道再次将全球目光聚焦到人工智能在网络战领域的应用:美国国家安全局(NSA)正在借助Anthropic公司的顶级AI模型Claude M
阅读全文2026年6月1日凌晨,承载着无数中国网民青春记忆的天涯社区(tianya.net)正式恢复访问。这个曾孕育《鬼吹灯》《明朝那些事儿》、芙蓉姐姐等经典内容和现象的“全球华人网上家园”,在停摆三年多后悄
阅读全文AI Agent介绍Vibe Pentest(AI 渗透测试)是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面
阅读全文Skills介绍专为 Claude Code 打造的专业渗透测试技能包。覆盖信息收集 → 漏洞发现 → 漏洞利用 → 后渗透 → 免杀全流程。对 Claude 说出目标,自动弹出方向键交互面板,即刻开
阅读全文最近,马斯克的xAI在X平台上引发热议,一条招聘信息迅速传播:AI Tutor - Chinese岗位,时薪高达35-65美元(约人民币250-460元/小时),支持兼职或全职,6个月合同,完全远程,
阅读全文一、总体态势:朝鲜网络作战的战略性进化长期以来,网络安全行业习惯于将朝鲜的国家级黑客活动分解为若干孤立的APT标签:Lazarus负责财务盗窃、Kimsuky专注情报搜集、Konni针对特定目标发动攻
阅读全文如果说,最近最火的,人人都可以参与赚钱的风口,无疑就是AI中转站。其模式的逻辑很简单,就是将国外的大模型,拿到中国来卖。在这波浪潮中,崛起了很多小作坊,“每日的收入都是上百美金的”。如今,监管似乎对这
阅读全文据网络安全记者@vxdb于2026年5月26日发布的消息,加拿大当局上周逮捕了23岁的Jacob Butler,其在线化名“Dort”。Butler被指控深度参与KimWolf和Aisuru两大僵尸网
阅读全文工具介绍SMS_Bomb_Fuzzer - 短信轰炸 BypassBurp suite 短信轰炸辅助绕过插件,内置多种绕过和变形方法默认使用jdk1.8编译插件功能本Burp Suite插件专为短信轰
阅读全文最近,跟一些准备跳槽的粉丝聊天,大家普遍反馈:前言随着ChatGpt,DeepSeek的相继问世,生成式人工智能(AIGC)技术达到了新的高度。上周跟一位年轻的字节3-1技术大佬聊天,他说:近几年程序
阅读全文一场网络攻击者之间的“内斗”,意外揭开了乌拉圭近期系列重大数据泄露事件背后主要行为体之一——PampaLeaks 的疑似真实身份。据乌拉圭媒体《El Observador》5月19日报道,一名19岁乌
阅读全文事件概述2026年5月19日,微软旗下代码托管平台GitHub检测到一起针对其内部基础设施的入侵事件。臭名昭著的威胁组织TeamPCP在一个网络犯罪论坛上声称,已成功窃取GitHub约4000个私有代
阅读全文昨夜,一位华为员工从传统开发岗成功转岗到算法大模型岗,在网上晒出自己100w的工资条并大胆示“爱”,在行业内掀起了阵阵热潮。如今,这股强劲的AI之风,终究还是吹到了后端领域,既是风险,也是机遇。 传统
阅读全文工具介绍RootHawk 是一个用于授权安全测试的 Linux 本地提权工具。它整合了多个已公开的 Linux 内核和 Polkit 漏洞,目的是在可控环境(虚拟机、实验环境、授权目标机器)中验证系统
阅读全文大多数人每天写重复的业务代码,勉强够拿一份工资。但是现在行情越来越差,大家都开始寻找第二条增收渠道,给自己规划退路。市面上甲方需求大、能快速变现的项目不少,以Python为例,在Python的众多应用
阅读全文这是什么AI Redteam Notes这是一个 AI 辅助生成 的红队对抗技术笔记仓库。内容涵盖 Webshell 免杀、WAF/RASP/EDR 绕过、流量伪装等实战技术点。所有内容均由 AI 根
阅读全文工具介绍代码审计批量辅助一个前端可访问的代码审计工作台,支持从 GitHub 发现候选开源 Web CMS,或直接导入本地仓库,再通过规则层与大模型复核生成可下载的 HTML 报告。控制台首页审计报告
阅读全文前段时间某大厂公布了近年员工人数变化数据,集团员工共减少 24940 人。其中新季度减少 3671 人。2022 年至今减少 64796 人。64796这个数字背后,是近6.5万个曾经和我们一样的同行
阅读全文在信息爆炸的时代,开放源代码情报(OSINT) 已成为网络安全研究、威胁情报分析、数字调查和学术研究的重要手段。Telegram 作为全球用户量巨大的即时通讯平台,拥有海量公开频道、群组和讨论内容,是
阅读全文在日常威胁情报分析(CTI)、安全运营(SOC)和事件响应(DFIR)工作中,分析师最常遇到的痛点之一就是IOC(Indicators of Compromise)查找。从威胁报告、博客、邮件或论坛中
阅读全文事件概述2026年初,一起看似常规的Chaos勒索攻击引起Rapid7注意。Chaos是一个自2025年2月开始活跃的勒索软件即服务(RaaS)组织,专事“大猎物狩猎”(Big-Game Huntin
阅读全文近年来,针对软件供应链的高级持续性威胁(APT)攻击愈发频繁,其隐蔽性和破坏力对全球网络安全构成了严峻挑战。ESET研究团队近期披露了朝鲜半岛背景APT组织ScarCruft的最新活动。该组织通过控制
阅读全文工具介绍哪吒网络安全 (Nezha Cyber)DeepSeek 驱动的终端 UI 红队辅助工具 —— 哪吒之魔童降世角色人格。作者:ctkqiang哪吒网络安全是一款高性能终端 UI (TUI) 应
阅读全文概述2025年11月21日,Malware Hunter Team披露了一个值得关注的样本。该样本从新加坡上传至VirusTotal,是一个名为 China’s Governance of Rare
阅读全文Android 下常见反抓包方案版权归作者所有,如有转发,请注明文章出处:https://cyrus-studio.github.io/blog/常见反抓包手段:No Proxy(禁用代理)启用 HT
阅读全文最近,跟一些准备跳槽的粉丝聊天,大家普遍反馈:前言随着ChatGpt,DeepSeek的相继问世,生成式人工智能(AIGC)技术达到了新的高度。上周跟一位年轻的字节3-1技术大佬聊天,他说:近几年程序
阅读全文工具介绍RedTeam-Agent 是一个采用 Skill-first 终端工作流 的 AI 红队渗透测试框架。AI 读取项目 Skill 后,会自动识别工具并 能够自主执行内网渗透测试、活动目录攻击
阅读全文在网络安全攻防日益激烈的今天,数据泄露、凭证窃取、恶意工具交易等威胁早已不局限于明网。暗网(Dark Web) 和 深网(Deep Web) 已成为黑客组织活动的主要温床——从泄露的邮箱密码、身份证信
阅读全文一. AI时代的高速前进,你慌了嘛?[先说一些个人浅薄的观点,文末还有一些,欢迎一起探讨。]这两年AI的发展速度,感觉已经有些跟不上了。一个接一个的AI技术重磅发布,搞得大家都很焦虑,感觉今天学的技术
阅读全文