全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    他们,感动了中国丨三次抉择 一生信仰

    作者:国家安全部发布日期:2026-07-17 06:00:00

    编者按近日,隐蔽战线在台牺牲英烈获评《感动中国》2025年度人物。他们以“不入虎穴、焉得虎子”的英雄气概和“若一去不回,便一去不回”的无畏精神,以生命赴使命,以热血践誓言,谱写了气吞山河的英雄壮歌,书

    阅读全文
  • 文章封面

    数据泄露情报2026.7.16 - 刚找到一个包罗万象的新TG频道

    作者:奶牛安全发布日期:2026-07-16 21:35:48

    TraceKit先看看这货的列表乌克兰数据聊天频道telegram数据未公开的数据库俄罗斯居民数据已泄露的私有数据美国数据itglobal.ru数据俄罗斯物流数据乌克兰居民数据哈萨克斯坦数据1xbet

    阅读全文
  • 文章封面

    Grok-CPA 使用保姆级教程

    作者:RTAi-Lab发布日期:2026-07-16 21:31:36

    CPA (CLIProxyAPI)搭建CLIProxyAPI 简称CPA项目地址:https://github.com/router-for-me/CLIProxyAPI一个为 CLI 提供 Open

    阅读全文
  • 文章封面

    开源 AI Hacker 工具 strix

    作者:进击的HACK发布日期:2026-07-16 21:07:06

    字数 441,阅读大约需 3 分钟介绍一个开源 AI Hacker,可以自动发现并修复应用漏洞。项目地址:https://github.com/usestrix/strixa5edd6c281660

    阅读全文
  • 文章封面

    USENIX Security 2026 — Cycle 1 论文清单与摘要(上)

    作者:漏洞战争发布日期:2026-07-16 20:21:02

    1. Bond: Constraint-Directed Fuzzing for Automated Validation of Taint Analysis Results in Linux-bas

    阅读全文
  • 文章封面

    USENIX Security 2026 — Cycle 1 论文清单与摘要(下)

    作者:漏洞战争发布日期:2026-07-16 20:21:02

    101. Scribe: Low-memory SNARKs via Read-Write Streaming作者:Anubhav Baweja, Pratyush Mishra, Tushar Mo

    阅读全文
  • 文章封面

    会话密钥居然还有三幅面孔

    作者:利刃信安发布日期:2026-07-16 19:39:09

    会话密钥居然还有三幅面孔一篇关于 SDF 密码机中会话密钥流转全过程的硬核拆解,告诉你同一把密钥在不同阶段长什么样。01引言一把门禁系统的 MAC 密钥,从生成到销毁,贯穿了五个阶段——生成+加密、密

    阅读全文
  • 文章封面

    正式上线|BlockSec Trace AI:一次对话,追出被盗加密资产的资金去向

    作者:BlockSec发布日期:2026-07-16 19:33:42

    BlockSec Trace AI 今日正式上线。Trace AI 是一款由 AI Agent 驱动、面向普通用户的链上追赃调查工具。加密资产被盗之后,用户无需具备任何链上知识,也无需自行整理材料,只

    阅读全文
  • 文章封面

    Grok CLI 风险分析:一个 prompt 如何把敏感文件送上云端?

    作者:慢雾科技发布日期:2026-07-16 19:01:00

    事件背景事情的起因是山哥从社区看到一个说法:Grok CLI 可能有风险。具体是什么风险、风险多大,社区里众说纷纭。我手头刚好有新版 0.2.98 的 macOS aarch64 二进制(SHA-25

    阅读全文
  • 文章封面

    数码港 Web4.0 与智能体安全联盟成立,慢雾(SlowMist) 出任创始成员

    作者:慢雾科技发布日期:2026-07-16 19:01:00

    近日,在香港数码港举办的首届 Web4.0 与智能体创新峰会暨数码港 OPC Hub 启动仪式上,数码港正式宣布成立 Web4.0 与智能体安全联盟。慢雾(SlowMist) 作为联盟创始成员之一,将

    阅读全文
  • 文章封面

    【安全圈】印度核电站机密文件在暗网被叫卖

    作者:安全圈发布日期:2026-07-16 19:00:00

    关键词机密文件核设施的蓝图,正在暗网上被人出价。7月16日,路透社率先爆出一条重磅消息:印度最大的核电站——库丹库姆核电站(Kudankulam Nuclear Power Plant)的近1.9万份

    阅读全文
  • 文章封面

    【安全圈】SonicWall爆出两个零日漏洞,黑客已在利用

    作者:安全圈发布日期:2026-07-16 19:00:00

    关键词漏洞你家或公司的VPN设备,可能正在被黑客盯着。7月16日,SonicWall发布了一条罕见的紧急安全更新——他们发现了两个零日漏洞,编号CVE-2026-15409和CVE-2026-1541

    阅读全文
  • 文章封面

    【安全圈】82%的恶意攻击,还是从你的邮箱进来

    作者:安全圈发布日期:2026-07-16 19:00:00

    关键词恶意攻击2026年,黑客不再只盯着你的钱了——他们更想要你的邮箱。7月16日,Help Net Security发布了一份最新安全报告,里面有两个值得关注的趋势:好消息:勒索赎金金额在下降。没错

    阅读全文
  • 文章封面

    习近平会见哈萨克斯坦总统托卡耶夫

    作者:国家安全部发布日期:2026-07-16 18:33:11

    7月16日下午,国家主席习近平在上海西郊宾馆会见来华出席2026世界人工智能大会暨人工智能全球治理高级别会议的哈萨克斯坦总统托卡耶夫。习近平指出,世界百年变局深刻复杂演进,中哈关系在考验和洗礼中历久弥

    阅读全文
  • 文章封面

    中科院信工所 | 基于语义–流量跨模态对齐的零样本 HTTPS 网站指纹识别

    作者:安全学术圈发布日期:2026-07-16 18:30:00

    原文标题:STAR: Semantic-Traffic Alignment and Retrieval for Zero-Shot HTTPS Website Fingerprinting原文作者:Y

    阅读全文
  • 文章封面

    蔚来招聘AI云基础设施安全工程师

    作者:云原生安全指北发布日期:2026-07-16 18:27:12

    岗位信息• 岗位:AI 云基础设施安全工程师• 公司:蔚来汽车• 所在地:上海汽车创新港• 定级/薪资:P3,年包100w内• 投递:微信Sec_Yaney岗位描述1. AI原生底座纵深防御体系构建

    阅读全文
  • 文章封面

    宿主级潜伏:伪装搜狗输入法渲染组件的DLL分析

    作者:火绒安全发布日期:2026-07-16 18:15:00

    近期,火绒安全实验室近期监测到一款伪装为搜狗输入法渲染进程的恶意DLL样本。该样本通过仿冒软件与钓鱼网站投递,以DLL侧加载方式植入目标系统。解密后的第二阶段代码采集主机指纹、上报本地设备信息完成上线

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-07-16 18:15:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    如何避免窗口被游戏反作弊误杀以及替代方案

    作者:看雪学苑发布日期:2026-07-16 17:59:00

    同步透明覆盖窗口与任务栏状态核心问题任务栏可能:被全屏应用遮挡/隐藏自动隐藏位置/大小变化虚拟桌面切换方案:监听任务栏状态同步class TaskbarOverlay { HWND m_hOve

    阅读全文
  • 文章封面

    又撕微软!无补丁 LegacyHive 0day,低权限可读取管理员注册表数据

    作者:看雪学苑发布日期:2026-07-16 17:59:00

    7 月补丁刚落地,一款全新 Windows 本地提权零日漏洞直接公开完整 PoC,全补丁桌面 / 服务器系统全部受影响,目前微软暂无修复方案、无官方漏洞编号!补丁日变“打脸日”7月14日,微软刚发布了

    阅读全文
  • 文章封面

    一考双证!360 智能体工程师(ADEA)认证

    作者:看雪学苑发布日期:2026-07-16 17:59:00

    “AI不会淘汰人,但会淘汰不会用AI的人”——这句话,最近在安全圈刷了屏。看着同行用AI做漏洞分析、写运营方案、跑数据报告,自己还停留在“会问AI几个问题”,真正的差距,正在被快速拉开。从「用AI」升

    阅读全文
  • 文章封面

    AI的七层关系,你搞懂了几层?

    作者:Hacking黑白红发布日期:2026-07-16 17:55:05

    阅读全文
  • 文章封面

    【勒索预警】48小时内攻陷国内四家科技与制造企业,超1.4TB核心数据面临外泄

    作者:solar应急响应团队发布日期:2026-07-16 17:50:56

    依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂

    阅读全文
  • 文章封面

    mumu主进程脱机,直接运行模拟器

    作者:安全狗的自我修养发布日期:2026-07-16 17:50:31

    阅读全文
  • 文章封面

    【高危漏洞预警】Windows RDP预认证内核级远程代码执行漏洞CVE-2026-56190

    作者:飓风网络安全发布日期:2026-07-16 17:50:24

    一、漏洞描述受影响组件:Windows RDP 内核驱动 termdd.sys(协议解析核心模块)利用前置:目标主机启用远程桌面服务,TCP 3389端口网络可达攻击门槛:无需身份认证、无需用户交互,

    阅读全文
  • 文章封面

    Bootloader 双分区回滚到底怎么做

    作者:谈思实验室发布日期:2026-07-16 17:49:34

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯Bootloader 能刷写只是入门。量产项目真正难的是:新版本起不来,ECU 还能不能自己回到旧版本。这类问题别靠猜。把状态和调用链摊开,断点会自己冒出

    阅读全文
  • 文章封面

    一封邮件向AI Agent植入持久性虚假记忆

    作者:谈思实验室发布日期:2026-07-16 17:49:34

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯只要赋予AI助手记忆功能及其对收件箱的访问权限,攻击者就能借此改写该助手自以为对你的了解。一封邮件就能诱使AI Agent保存一条关于用户的虚假“事实”,

    阅读全文
  • 文章封面

    商务部回应推动解决安世半导体问题进展

    作者:谈思实验室发布日期:2026-07-16 17:49:34

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯商务部新闻发言人何亚东在7月16日举行的商务部例行新闻发布会上回应推动解决安世半导体进展的有关提问时说,中荷建立开放务实的全面合作伙伴关系10多年来,双边

    阅读全文
  • 文章封面

    滥用win32k.sys内核回调机制进行任意代码执行

    作者:安全天书发布日期:2026-07-16 17:41:44

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!项目概述 这种注入技术滥用了Windows图形子系统(win32k.

    阅读全文
  • 文章封面

    即将开营 | 2026网安夏令营等你集合

    作者:蚁景网络安全发布日期:2026-07-16 17:39:00

    阅读全文
上一页下一页