全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    已复现 | Fastjson 1.2.83 远程代码执行漏洞

    作者:CKCsec安全研究院发布日期:2026-07-21 00:47:32

    0x00 漏洞概述2026 年 7 月 19 日,安全研究员 Kirill Firsov(@k_firsov)公开披露 Fastjson 1.x 末代版本存在远程代码执行漏洞。项目详情影响组件com.

    阅读全文
  • 文章封面

    OpenAI 重磅更新:GPT-5.6、Work、桌面端

    作者:CKCsec安全研究院发布日期:2026-07-10 10:36:23

    阅读全文
  • 文章封面

    别再背 Prompt 模板:提示词工程化怎么做

    作者:CKCsec安全研究院发布日期:2026-06-25 00:00:00

    本系列第三篇。第一篇选模型、第二篇接数据(RAG),这一篇解决“怎么把话对模型说对”——但不是教你背咒语,而是把提示从手调玄学变成可评测、可回归、可版本化的工程。这篇文章帮你回答什么如果你是个人用户:

    阅读全文
  • 文章封面

    企业知识库 RAG 实战指南:为什么你的 RAG 不准,以及怎么修

    作者:CKCsec安全研究院发布日期:2026-06-24 17:53:46

    本系列第二篇。第一篇讲“选什么模型、买还是自部署”;选好之后,企业要落地的第一个真项目,几乎都是把模型接到自己的业务数据上——这就是 RAG。这篇文章帮你回答什么如果你是个人用户:1. RAG 到底是

    阅读全文
  • 文章封面

    2026 大模型怎么选、怎么用

    作者:CKCsec安全研究院发布日期:2026-06-23 19:59:03

    这篇文章帮你了解到什么如果你是个人用户:1. AI 大模型现在发展到什么程度了?谁是第一梯队?2. 我日常该用哪个?写作、编程、查资料分别选谁?3. 怎么花最少的钱、最省心地跟上这波潮流?如果你是企业

    阅读全文
  • 文章封面

    Claude Fable5 并没有消失,4步教你找回!

    作者:CKCsec安全研究院发布日期:2026-06-14 20:16:57

    前言这两天,Fable 5突然在不少入口里“消失”了。有人说是平台调整,有人说是安全策略收紧,也有人猜测是部分能力被暂时隐藏。总之,很多人第一反应都是:Fable 5是不是不能用了?先别急。根据开发者

    阅读全文
  • 文章封面

    沈阳深蓝26HW招聘!7日结算!

    作者:CKCsec安全研究院发布日期:2026-05-22 08:20:30

    字越少,事儿越大。本公司今年政策重点如下:1.签约即付1500元-5000元2.进入项目后7日内,无投诉,支付3000元-10000元预付款。3.国护项目结束后7日内,支付项目款4.短期行业重保等项目

    阅读全文
  • 文章封面

    4 个字节,9 年技术债:CVE-2026-31431 / Copy Fail 完整拆解

    作者:CKCsec安全研究院发布日期:2026-05-09 01:02:23

    CVE-2026-31431,公开名字是 Copy Fail。这个洞最容易被一句话概括成“Linux 本地提权”,但这样说太轻了。它真正有意思的地方不在提权结果,而在提权原语:一个本来只应该写到 AE

    阅读全文
  • 文章封面

    推荐一款稳定的claude中转站

    作者:CKCsec安全研究院发布日期:2026-04-17 00:35:44

    最新公告:Claude 官方注册已大幅收紧!最近 Anthropic 对 Claude 账号注册政策进行严格调整:新用户注册必须完成 KYC 实名认证部分地区直接限制注册频繁验证导致普通用户难以稳定使

    阅读全文
  • 文章封面

    PolarisCTF Misc/Web 部分WP

    作者:CKCsec安全研究院发布日期:2026-03-31 15:10:31

    Misc抄作业先用metamask看看钱包资产确定是有1ETH的资产的。由于没给合约源码,先拿字节码const code = await ethereum.request({ method: "et

    阅读全文
  • 文章封面

    OpenClaw 安全全景分析:从公开漏洞、利用链到最安全安装基线

    作者:CKCsec安全研究院发布日期:2026-03-19 11:03:14

    本文首发地址为:https://forum.butian.net/ai_security/75从防守视角出发、基于OpenClaw 官方 Trust / Docs、GitHub Security Ad

    阅读全文
  • 文章封面

    你有多久,没有真正放松过了?

    作者:CKCsec安全研究院发布日期:2026-03-14 21:56:06

    城市的夜晚,从来不会为谁慢下来。/写字楼的灯还亮着。末班地铁里,挤满了疲惫的脸。手机里的工作群,还在一条接一条地跳。明天汇报要用的 PPT,还没改完。客户的消息,还挂在未读。监控平台,还在报红。演练方

    阅读全文
  • 文章封面

    我在用了几天 OpenClaw 后,还是选择了 Codex

    作者:CKCsec安全研究院发布日期:2026-03-11 00:00:00

    OpenClaw 很香。这一点我先承认。它最厉害的地方,不是模型有多强,也不是界面有多酷,而是它真的把 AI 变成了一种“随时可用”的东西。 你不用一直守着 IDE,不用非得坐在电脑前,Telegra

    阅读全文
  • 文章封面

    🦞 OpenClaw 完全指南:一站式 AI 自主代理网关

    作者:CKCsec安全研究院发布日期:2026-03-10 22:14:00

    一、OpenClaw 是什么?(Token吞噬怪)1.1 定义OpenClaw 是一个自托管的 AI 网关,它将你常用的聊天应用(WhatsApp、Telegram、Discord、iMessage

    阅读全文
  • 文章封面

    网络安全意识篇:网咖“双重二维码”盗号全纪实

    作者:CKCsec安全研究院发布日期:2026-02-24 13:34:51

    01 引子:安全专家的“滑铁卢”作为一名常年与漏洞、CTF打交道的安全从业者,我从未想过自己会以这种方式“翻车”。近日在网吧的一次随手扫码,让我深刻体会到了什么叫“大道至简”。黑客没有利用什么 0-d

    阅读全文
  • 文章封面

    干安服你就干吧

    作者:CKCsec安全研究院发布日期:2026-01-26 18:56:11

    阅读全文
  • 文章封面

    基于“灰盒”蒸馏的大语言模型攻击研究

    作者:CKCsec安全研究院发布日期:2026-01-12 11:22:55

    基于“灰盒”蒸馏的大语言模型攻击研究探讨一种结合模型窃取与拒绝服务攻击的组合路径,希望发现AI安全领域新型攻击思路。本文首发地址为https://forum.butian.net/share/4717

    阅读全文
  • 文章封面

    通过微调与拒绝向量消融实现大模型越狱的实践

    作者:CKCsec安全研究院发布日期:2026-01-09 11:54:21

    AI突破限制的多种手段 前言:目前看到过很多越狱AI的手法,绝大多数都是使用提示词注入来对互联网上现有AI进行越狱,本文章中介绍另外两个方法进行越狱。本文首发地址为 奇安信攻防社区:https://f

    阅读全文
  • 文章封面

    ChatGPT Plus "美国大兵"认证领取教程

    作者:CKCsec安全研究院发布日期:2026-01-05 18:28:09

    最近,AI 巨头 OpenAI 搞了个“大动作”。为了支持军方人员向平民职场转型,官方推出了一项专项计划:符合条件的现役及退伍军人可以免费领取价值 240 美金(约 1700+ 人民币)的 ChatG

    阅读全文
  • 文章封面

    白话AI安全:32个故事带你读懂AI的攻防博弈(文末赠书)

    作者:CKCsec安全研究院发布日期:2025-12-09 23:40:46

    关注我们丨文末赠书如今,AI已为人类的生活带来巨大的改变,我们在享受着AI带来便利的同时,却很少想过:如果它失控怎么办?诺贝尔物理学奖、图灵奖得主,“AI教父”杰弗里·辛顿(Geoffrey Hint

    阅读全文
  • 文章封面

    Next.js & React 满分RCE漏洞 (CVSS 10.0) 现已公开(附PoC与自查工具)

    作者:CKCsec安全研究院发布日期:2025-12-05 16:20:31

    漏洞编号: CVE-2025-55182 / CVE-2025-66478风险等级: CRITICAL (10.0)利用难度: 极低 (无需认证/0-Click)受影响资产: Next.js, Dif

    阅读全文
  • 文章封面

    AI 代打 CTF?用 Cursor + MCP 打造你的全栈自动化攻防智能体

    作者:CKCsec安全研究院发布日期:2025-11-26 14:57:34

    🧐 引言:当 AI 拿起了“手术刀”我们都知道 Claude很强,但它通常被困在聊天框里。它能写出完美的 Payload,却无法发送请求;它懂逆向逻辑,如果给 AI 装上“手”(执行命令)和“海马体”

    阅读全文
  • 文章封面

    请认准CISP官方授权维持机构(科普)

    作者:CKCsec安全研究院发布日期:2025-11-18 17:22:26

    CISP官方授权维持机构名录查询地址#官微https://mp.weixin.qq.com/s/WHSnZtjFMB4crhjsYhiEoQ#官网https://www.itsec.gov.cn/ry

    阅读全文
  • 文章封面

    赠书:【内网攻防实战图谱-红队视角实战手册】

    作者:CKCsec安全研究院发布日期:2025-09-23 17:58:22

    关注我们丨文末赠书在数字化的世界里,信息已成为最具战略价值的资产之一,而与之相伴的信息安全威胁也愈发复杂多样,黑客攻击、恶意软件感染、数据泄露等安全事件频繁发生,给个人、企业乃至国家带来了巨大的损失和

    阅读全文
  • 文章封面

    警惕!你的云也许并不安全!

    作者:CKCsec安全研究院发布日期:2025-09-11 15:33:20

    关注我们丨文末赠书随着企业纷纷将核心业务与数据迁移至云端,云安全这一隐形的“达摩克利斯之剑”也悄然悬于头顶,成为制约企业云战略深入发展的关键因素。云环境的开放性、虚拟化与动态性等特点,也使得云安全面临

    阅读全文
  • 文章封面

    2025年IT人必看的安全应急响应指南!

    作者:CKCsec安全研究院发布日期:2025-08-07 15:00:00

    关注我们丨文末赠书2025年6月15日夜间,加拿大第二大航空运营商西捷航空遭遇针对性网络攻击,攻击者利用第三方地勤软件漏洞植入恶意脚本,并通过航空公司OT系统与IT系统未完全隔离的缺陷横向移动,最终获

    阅读全文
  • 文章封面

    身披合法外衣,利用QQ游戏的白加黑样本分析

    作者:CKCsec安全研究院发布日期:2025-07-31 20:08:28

    点击上方蓝字关注清秋01前言在上一期恶意代码分析02:经典白加黑组合(下)我们通过对样本中获取的Payload进行分析,发现了在线沙箱无法跑出的恶意行为,更好地掌握恶意样本的目的。作为《恶意代码分析系

    阅读全文
  • 文章封面

    真正的自主可控,“零信任”是关键?

    作者:CKCsec安全研究院发布日期:2025-06-28 02:39:22

    关注我们丨文末赠书在数字化转型浪潮中,网络安全是企业发展的生命线和关键。随着信息技术的发展,网络环境复杂多变,网络威胁呈现出多样、隐蔽且高强度的特征。黑客攻击手段不断翻新,如恶意软件感染、网络钓鱼、高

    阅读全文
  • 文章封面

    当漏洞成为“数字战争”的弹药,谁能改写攻防规则?

    作者:CKCsec安全研究院发布日期:2025-05-27 09:00:00

    关注我们丨文末赠书在虚拟与现实交织的数字战场,一次协议漏洞的触发,可能会让银行系统沦陷、电网瘫痪、国家机密泄露;而一个顶尖漏洞猎人的发现,却能让攻击链在萌芽时被斩断,让亿万用户免于暴露在暗处的屠刀之下

    阅读全文
  • 文章封面

    安全岗位需求发布(HW+驻场)

    作者:CKCsec安全研究院发布日期:2025-05-25 10:28:25

    热门岗位招聘中简历投递方式:以word或者pdf格式发送至邮箱 admin@ckcsec.com ,文件命名:面试岗位+姓名+工作经验,均在两周内面试CKCsec安全研究院知识文库同步更新:https

    阅读全文
下一页