全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【已复现】SonicWall SMA1000 满分 SSRF 漏洞遭在野利用(CVE-2026-15409)

    作者:360漏洞研究院发布日期:2026-07-16 17:26:37

    SonicWall SMA1000 曝出严重 SSRF 漏洞(CVE-2026-15409,CVSS 10.0),未经身份认证的远程攻击者可利用 WorkPlace WebSocket 代理功能建立内

    阅读全文
  • 文章封面

    天融信智算云重磅升级:兼顾通用业务与AI创新,三大技术突破构建一体化算力底座

    作者:天融信发布日期:2026-07-16 17:22:07

    7月16日,以“信创筑基 AI赋能-粤网安护航大湾区高质量发展”为主题的第三届粤网安·网络安全新技术交流大会在广州开幕,会上,天融信智算云平台V3.9.0重磅发布!如今,生成式AI席卷千行百业,政企单

    阅读全文
  • 文章封面

    【更新】BSRC业务系数调整!产品线范围更清晰!

    作者:百度安全应急响应中心发布日期:2026-07-16 17:00:00

    为适应公司业务范围调整的变化,进一步提升白帽师傅与平台的体验,BSRC现对业务系数进行相应更新,产品线评级范围更清晰!注:业务系数更新生效时间为7月16日17:00~⏰业务系数是按照百度业务线及产品的

    阅读全文
  • 文章封面

    【安全公告】深信服安全公告一则

    作者:深信服千里目安全技术中心发布日期:2026-07-16 16:51:30

    近年来,随着AI工具被广泛用于网络攻击,钓鱼手段正变得越来越智能化、多样化——仿冒同事领导的钓鱼邮件、克隆购票网站的虚假支付页面、伪造银行通知的短信链接……这些"伪装术"不断升级,钓鱼攻击已成为当下高

    阅读全文
  • 文章封面

    安全简讯(2026.07.16)

    作者:启明星辰安全简讯发布日期:2026-07-16 16:46:30

    1. AI代理成黑客帮凶,六分钟迁移僵尸网络7月15日,在近期曝光的网络安全事件中,一个自称“bandcampro”的俄语威胁行为者利用谷歌开源Gemini CLI人工智能工具作为黑客代理,成功操控并

    阅读全文
  • 文章封面

    OpenAI秘密开发大模型超级黑客,攻击成功率高达84%

    作者:安全内参发布日期:2026-07-16 16:42:12

    关注我们带你读懂网络安全OpenAI透露,内部训练了一个专门挖掘大模型安全漏洞的模型GPT-Red,其攻击成功率远超红队专家;经其针对性强化,新一代前沿模型(GPT-5.6)防御效果改善惊人,可抵御多

    阅读全文
  • 文章封面

    AI私人助手会被偷偷篡改记忆:揭秘隐形内存注入攻击

    作者:安全内参发布日期:2026-07-16 16:42:12

    不知道你有没有用过这类 AI 个人助手。它能记住你的饮食偏好工作习惯,能自动帮你查收邮件整理日程,甚至不用你发话,后台定时就能把待办梳理好推给你。 这类能长期运行自带持久记忆的 AI 代理,正在把我们

    阅读全文
  • 文章封面

    Page Cache 写入漏洞:从内核提权到容器逃逸

    作者:WgpSec狼组安全团队发布日期:2026-07-16 16:26:03

    点击蓝字关注我们声明本文作者:Kfzz1本文字数:4343字阅读时长:34分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成的任

    阅读全文
  • 文章封面

    Claude扩展的"信任危机":当你的AI助手开始听命于陌生人

    作者:奇安信威胁情报中心发布日期:2026-07-16 15:45:24

    一个装了Claude浏览器扩展的上班族,某天发现自己的Gmail被悄然翻了个底朝天——而发号施令的,根本不是他自己。一、AI越聪明,边界越模糊大语言模型正在以惊人的速度接管我们的浏览器。读邮件、写文档

    阅读全文
  • 文章封面

    AI 变黑客帮凶?Gemini CLI 被用于操控僵尸网络,还主动提了 59 次优化建议

    作者:安全威胁纵横发布日期:2026-07-16 15:16:04

    高危漏洞 紧急修复指南 RCE Patch 一名俄语威胁行为者利用Google开源的Gemini CLI工具操控僵尸网络,AI代理在200多次会话中主动提出59次优化建议,并在6分钟内完成了C2

    阅读全文
  • 文章封面

    绿盟科技集团股份有限公司反诈骗声明

    作者:绿盟科技发布日期:2026-07-16 15:15:23

    阅读全文
  • 文章封面

    微步情报局发现并协助修复Eclipse Jetty 12 路径穿越漏洞

    作者:微步在线研究响应中心发布日期:2026-07-16 14:13:46

    漏洞概况Eclipse Jetty 是一款由 Eclipse Foundation 维护的开源 Java HTTP 服务器和 Servlet 容器,广泛应用于企业级 Java 应用、微服务架构、嵌入式

    阅读全文
  • 文章封面

    AI 自动化打点实战报告:从一无所有到拿下整个集群服务器与数据库权限

    作者:船山信安发布日期:2026-07-16 14:06:22

    渗透的核心是什么?找到入口,横向移动,拿到目标。但最难的永远是第一步,找到那个能让你进去的洞。传统漏扫工具擅长批量打点、Nday扫描、弱口令爆破,但遇到业务侧的漏洞,那基本是两眼一抹黑。注册接口开没开

    阅读全文
  • 文章封面

    某市级攻防实记

    作者:掌控安全EDU发布日期:2026-07-16 13:13:55

    扫码领资料获网安教程本文由掌控安全学院 - blueduck 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)这次市级攻防演练,我一共拿下 1900

    阅读全文
  • 文章封面

    7月社区投稿活动 | 漏洞挖掘/AI渗透

    作者:掌控安全EDU发布日期:2026-07-16 13:13:55

    2026 | 07 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间7 月 1 日- 8 月 1 日投稿要求文章内容必须为原

    阅读全文
  • 文章封面

    白宫启动“金鹰”计划,用AI加速漏洞修复

    作者:FreeBuf发布日期:2026-07-16 12:41:09

    美国白宫正在将人工智能的应用范围从网络威胁检测进一步扩展至漏洞管理领域。近日,白宫宣布启动名为“Gold Eagle”的网络安全计划,拟借助人工智能,对分散在联邦机构、关键基础设施运营商和开源社区中的

    阅读全文
  • 文章封面

    仅用六分钟,黑客借助Gemini CLI自主构建并迁移C&C僵尸网络

    作者:FreeBuf发布日期:2026-07-16 12:41:09

    一名化名为"bandcampro"的俄语威胁行为者将谷歌Gemini CLI AI agent武器化,用于迁移、部署和运营一个实时的命令与控制(C&C)僵尸网络。值得注意的是,攻击者仅用六分钟就完成了

    阅读全文
  • 文章封面

    多个Windows RDP漏洞可致攻击者访问敏感数据

    作者:FreeBuf发布日期:2026-07-16 12:41:09

    微软已发布安全更新,修复Windows远程桌面协议(RDP)中的一系列信息泄露漏洞。攻击者可利用这些漏洞,在远程会话期间从系统内存中读取敏感数据。这些漏洞影响广泛的受支持Windows客户端和服务器版

    阅读全文
  • 文章封面

    严重Cursor 0Day漏洞,恶意Git仓库可自动触发Windows代码执行

    作者:FreeBuf发布日期:2026-07-16 12:41:09

    Part01打开仓库即中招在Windows上通过Cursor打开一个仓库,如果项目根目录中有一个名为git.exe的文件,Cursor会直接运行它。无需点击、无需确认对话框、也没有任何关于文件夹中即将

    阅读全文
  • 文章封面

    【论文分享】思考更深,生成更强:基于数据流聚合与工作流分解的模糊测试驱动自动生成

    作者:奇安信技术研究院发布日期:2026-07-16 11:38:13

    Academic Presentations引言:harness-模糊测试的“桥梁”与“瓶颈”模糊测试的高效性,取决于测试数据能否深入待测程序的内部逻辑。对于C语言编写的系统库和复杂应用,仅从最外层入

    阅读全文
  • 文章封面

    他们,感动了中国丨虎穴忠魂的信仰与归途

    作者:国家安全部发布日期:2026-07-16 11:02:03

    编者按近日,隐蔽战线在台牺牲英烈获评《感动中国》2025年度人物。他们以“不入虎穴、焉得虎子”的英雄气概和“若一去不回,便一去不回”的无畏精神,以生命赴使命,以热血践誓言,谱写了气吞山河的英雄壮歌,书

    阅读全文
  • 文章封面

    TrojPix:全新电磁隐蔽通信技术,可高速泄漏物理隔离系统数据,速率高达8.1Mbps

    作者:二进制空间安全发布日期:2026-07-16 11:19:46

    将二进制空间安全设为"星标⭐️"第一时间收到文章更新技术背景 近日,山东大学网络与系统安全团队在电磁信息安全领域取得重要突破,两项研究成果分别被国际安全顶级学术会议USENIX Security

    阅读全文
  • 文章封面

    数字时代安全人进阶路:面对海量网络流量,如何养成新一代运维与取证思维

    作者:安博通发布日期:2026-07-16 11:06:28

    凌晨2点,监控大屏突然飘红,业务系统响应延迟。小王一通查带宽、看CPU、翻日志,但半个小时过去了,字里行间只看出“流量异常”四个字。是员工违规上传?是DDoS攻击?还是哪台服务器突然“发疯”?这是无数

    阅读全文
  • 文章封面

    通过线程池 Enum 回调跳板实现 CET 兼容的调用栈伪造

    作者:securitainment发布日期:2026-07-16 10:50:00

    原文链接作者https://mrtiz.github.io/cet-callstack-spoofing-thread-pool-trampolineTiziano Marra免责声明。本研究仅出于教

    阅读全文
  • 文章封面

    当 LLM 做了超出职责的事

    作者:securitainment发布日期:2026-07-16 10:50:00

    原文链接作者https://nytrosecurity.com/2026/07/14/when-llms-do-more-than-they-have-to/nytrosecurity围绕 LLM 及

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/7/15】

    作者:洞见网安发布日期:2026-07-16 10:36:32

    2026-07-15 微信公众号精选安全技术文章总览洞见网安 2026-07-15 0x1 两台 SonicWall SMA 1000 设备被发现存在零日漏洞,其中一台可能启用管理员命令安全圈的那

    阅读全文
  • 文章封面

    【开源报告】美国全球供应链数据掌控与供应链安全控制分析

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-16 10:27:30

    【⽬录】摘要1. 美国全球供应链数据掌控的战略框架2. 全球贸易信息平台与EDI市场:美国⽣态系统控制3. 全球⽀付清算基础设施:美元霸权的数据基⽯4. 全球物流与供应链管理平台:美国科技渗透5. 美

    阅读全文
  • 文章封面

    暑假开放注册微信抽奖活动,先送20个账号注册码或300论坛币,下午两点开奖,目前中奖率8%,详见:<a class="normal_text_link mp_article_text_link" data-itemshowtype="0" data-unique-id="mrj1av9z-afth4s" target="_blank" href="https://mp.weixin.qq.com/s?__biz=MjM5Mjc3MDM2Mw==&mid=2651144626&idx=1&sn=812306484eb0ab9d5bc8a7cf4104fbed&scene=21#wechat_redirect">【开放注册公告】吾爱破解论坛2026年7月21日暑假开放注册公告</a>

    作者:吾爱破解论坛发布日期:2026-07-16 10:17:22

    暑假开放注册微信抽奖活动,先送20个账号注册码或300论坛币,下午两点开奖,目前中奖率8%,详见:【开放注册公告】吾爱破解论坛2026年7月21日暑假开放注册公告

    阅读全文
  • 文章封面

    德国老牌工厂因网络攻击导致生产线停产,被迫破产

    作者:汇能云安全发布日期:2026-07-16 10:04:08

    7月16日,星期四,您好!中科汇能与您分享信息安全快讯:01Cursor AI 编辑器爆零日漏洞:打开一个 Git 仓库,你的电脑就不是你的了Cursor 是目前最火的 AI 代码编辑器之一,超过 7

    阅读全文
  • 文章封面

    2026京麒CTF决赛 倒计时三天!

    作者:京东安全应急响应中心发布日期:2026-07-16 10:00:00

    阅读全文
上一页下一页