全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    30天,10000个零日漏洞:这款AI模型强到不敢公开

    作者:知白守黑1024发布日期:2026-05-30 19:05:42

    近日,Anthropic发布了Project Glasswing(玻璃翼计划)的首份进展报告。这份报告披露了一组让安全行业坐不住的数字:他们用尚未公开发布的Claude Mythos Preview模

    阅读全文
  • 文章封面

    炸翻安全圈!研究员一口气公开6个微软0-day,微软放话报警

    作者:Hacking黑白红发布日期:2026-05-30 19:01:39

    2026年5月底,全球安全圈被一场0-day披露风暴彻底点燃。 一名代号Nightmare Eclipse/Chaotic Eclipse的安全研究员,连续公开6个未修复微软0-day漏洞,直接甩出P

    阅读全文
  • 文章封面

    【安全圈】警惕!ChatGPT共享链接竟成黑客新宠,你的下载安全吗?

    作者:安全圈发布日期:2026-05-30 19:00:00

    关键词ChatGPT你是否曾在谷歌搜索中,看到过ChatGPT的官方广告?你是否相信,只要是来自“chatgpt.com”域名的内容,就一定是安全的?黑客正是利用了我们这种根深蒂固的信任感,发动了名为

    阅读全文
  • 文章封面

    【安全圈】紧急预警!连“微软官方邮箱”都在给你发钓鱼邮件?别再迷信“核对发件人”了!

    作者:安全圈发布日期:2026-05-30 19:00:00

    关键词微软邮箱你是否曾以为,只要发件人地址后缀是 @microsoft.com,这封邮件就绝对安全?这个曾经被视为“金科玉律”的防骗常识,正在被黑客彻底打破。近日,据科技媒体 TechCrunch 披

    阅读全文
  • 文章封面

    【安全圈】嘉年华数据泄露,600 万人信息遭曝光

    作者:安全圈发布日期:2026-05-30 19:00:00

    关键词ChatGPT邮轮运营商嘉年华公司(Carnival Corporation)正在通知约 600 万人,他们的个人信息在近期的一次数据泄露事件中被盗取。嘉年华公司表示,4 月 14 日发现了这起

    阅读全文
  • 文章封面

    人工智能(AI)与网络安全

    作者:谈思实验室发布日期:2026-05-30 18:24:09

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在算法重构世界的今天,AI已从实验室概念蜕变为触手可及的生活伙伴。它像隐形的神经网络,通过智能家居的温控旋钮、健康手环的震动提醒、导航软件的实时路径,无声

    阅读全文
  • 文章封面

    整车CAN网络介绍

    作者:谈思实验室发布日期:2026-05-30 18:24:09

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯CAN(Controller Area Network)控制器局域网络,CAN网络在早期的整车应用中以BCM(车身控制器)为控制中心,主要是车身零部件(雨

    阅读全文
  • 文章封面

    朝鲜黑客组织针对韩国升级攻击手段,部署HTTPSpy木马并新增VS Code隧道攻击

    作者:FreeBuf发布日期:2026-05-30 18:00:00

    朝鲜国家支持的黑客组织Kimsuky(又称Velvet Chollima),被确认在2026年3月至4月期间针对韩国军方和企业实体发动新一轮网络攻击。网络安全公司ENKI本周发布分析报告指出,Kims

    阅读全文
  • 文章封面

    欧盟GDPR法案的现状,预示着针对人工智能罚款的争议浪潮即将到来

    作者:FreeBuf发布日期:2026-05-30 18:00:00

    欧盟具有里程碑意义的法案《通用数据保护条例》(GDPR),迄今为止罚款的缴纳率仅为60%。随着AI立法临近,该法案既提高了网络安全标准,也暴露出监管在司法程序中的弱点。科技巨头持续抵制涉嫌违反欧洲数据

    阅读全文
  • 文章封面

    黑客用AI Agent仅两分钟便攻破数据库;虚假ChatGPT和Claude安装程序被黑客利用传播后门 | FreeBuf周报

    作者:FreeBuf发布日期:2026-05-30 18:00:00

    各位Buffer周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🤖 黑客用AI Agent仅两分钟便攻破数据库,传统防御失效🐴 黑客利

    阅读全文
  • 文章封面

    基于Windows线程池的新型进程注入技术—绕过全部主流EDR的深度剖析

    作者:安全分析与研究发布日期:2026-05-30 18:00:00

    "当所有EDR厂商都在监视前门时,PoolParty从后门悄然而入。"2023年,SafeBreach Labs在Black Hat Europe上披露了一项颠覆性的进程注入技术——PoolParty

    阅读全文
  • 文章封面

    单机DMA劫持HyperV!调试+取证两种思路解决2026腾讯游戏安全技术竞赛决赛

    作者:看雪学苑发布日期:2026-05-30 17:59:00

    去年考察了Hypervisor,今年按理应该考察DMA技术,选手手中不一定有DMA怎么办呢?那就利用硬盘作为已有的DMA设备!「影」核心系统「根」需要在一些开启了特殊特性的机器上才能部署成功,逆向找到

    阅读全文
  • 文章封面

    赠开学礼包!2026看雪·安卓高级研修班(2w/3w计划-夏季班)招生中

    作者:看雪学苑发布日期:2026-05-30 17:59:00

    有问必答,知无不言,言无不尽,用心服务!更有职业推介服务,全方位简历指导/服务就业!1、开学大礼包现在购课,可获开学礼包3W班高研网课开学大礼包:测试手机pixel62W班高研网课开学大礼包:测试手机

    阅读全文
  • 文章封面

    习近平同埃及总统塞西就中埃建交70周年互致贺电

    作者:国家安全部发布日期:2026-05-30 15:24:25

    习近平同埃及总统塞西就中埃建交70周年互致贺电李强同埃及总理马德布利互致贺电5月30日,国家主席习近平同埃及总统塞西互致贺电,庆祝两国建交70周年。习近平指出,埃及是最早同新中国建交的阿拉伯和非洲国家

    阅读全文
  • 文章封面

    双剑合璧:用Frida-MCP一键脱壳 + IDAMCP/GhidraMCP深度逆向分析SO库(全自动逆向工作流)

    作者:哆啦安全发布日期:2026-05-30 15:07:13

    APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具

    阅读全文
  • 文章封面

    木鱼沙箱软件分析平台全新开启内测

    作者:软件安全与逆向分析发布日期:2026-05-30 14:43:01

    木鱼分析沙箱新版本重磅内测来袭木鱼的目标是对安卓与iOS移动系统软件实现全方位的穿透分析,做安全分析从业员样本分析路上的瑞士军刀。沙箱功能APK静态与动态分析XAPK静态与动态分析自动化逆向分析APP

    阅读全文
  • 文章封面

    claude-opus-4-8 : 我是qwen

    作者:Khan安全团队发布日期:2026-05-30 12:14:47

    claude-opus-4-8蒸馏了太多qwen等开源模型,导致自我认知出了问题,基本认为自己是qwen

    阅读全文
  • 文章封面

    创新型 C2 和 数据泄露

    作者:Khan安全团队发布日期:2026-05-30 12:14:47

    黑客利用合法平台融入正常的网络活动。从 Telegram 机器人和 Google Sheets 到云存储工具,这些原本受信任的服务正被重新用于命令控制和数据窃取。LOLC2研究这一课题的一个绝佳资源是

    阅读全文
  • 文章封面

    构建检测基础:第三部分 - PowerShell 与脚本日志的三大支柱

    作者:securitainment发布日期:2026-05-30 10:24:00

    原文链接作者https://trustedsec.com/blog/building-a-detection-foundation-part-3-powershell-and-script-loggi

    阅读全文
  • 文章封面

    构建检测基础:第四部分 - Sysmon

    作者:securitainment发布日期:2026-05-30 10:24:00

    原文链接作者https://trustedsec.com/blog/building-a-detection-foundation-part-4-sysmonCarlos Perez填补原生日志的盲区

    阅读全文
  • 文章封面

    “百余家官方网站被劫持引流”警示:如何筑牢Web安全防线?

    作者:绿盟科技发布日期:2026-05-30 10:00:00

    真实案发:你的Web防护真的管用吗?最高人民检察院近期公开披露了一起性质恶劣的规模化网络攻击案件:某黑客利用多家单位网站文件上传接口“无防护”的漏洞,非法控制150余台服务器,将150余家单位的官网批

    阅读全文
  • 文章封面

    补天助力|第一届NCC白帽大会报名开启

    作者:补天平台发布日期:2026-05-30 10:00:00

    阅读全文
  • 文章封面

    【课程】战略情报撰写-2(视频)

    作者:丁爸 情报分析师的工具箱发布日期:2026-05-30 09:40:15

    上一讲我们从宏观视角勾勒了战略情报撰写的历史演进脉络,向大家介绍了中西方三大情报传统的概况。从本讲开始,我们将逐一深入这三大传统的核心内容。首先登场的是美国NIE(国家情报评估,National In

    阅读全文
  • 文章封面

    通过Google Gemini绕过Android锁屏【未修复】

    作者:骨哥说事发布日期:2026-05-30 09:10:19

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    红蓝攻防|RTSP 漏洞利用全攻略:资产收集→爆破→查看监控(附工具)

    作者:神农Sec发布日期:2026-05-30 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    30 个渗透实战技巧 从弱口令爆破到权限提升全攻略!

    作者:乌雲安全发布日期:2026-05-30 09:00:00

    本文分享的 30 个实战技巧,均面向企业安全运维与合法渗透测试场景,旨在帮助安全从业者提升防御能力,而非提供攻击工具。第一部分:弱口令爆破实战技巧弱口令是网络安全的 “头号漏洞”,实战中需兼顾 “高

    阅读全文
  • 文章封面

    $500的V8漏洞赏金:白帽子的尊严到底值几个钱?

    作者:黑白之道发布日期:2026-05-30 08:30:00

    导语:V8引擎里一个能越界写内存的高危漏洞,Google给了多少赏金?500美元。知名研究员C2IRIS忍不住发推开喷:"$500 for an OOB write in V8 💀 如果你还参加这些b

    阅读全文
  • 文章封面

    Notepad++ 爆出多个 RCE 漏洞(CVE-2026-48778 等)—— 千万级 Windows 用户受影响

    作者:黑白之道发布日期:2026-05-30 08:30:00

    导语:你电脑上最常用的文本编辑器,可能是攻击者的下一扇后门。Notepad++ 近日发布紧急安全更新,一口气修复三个漏洞,其中两个可导致任意代码执行——而利用方式出奇简单,只需诱使受害者替换一个配置文

    阅读全文
  • 文章封面

    印度 8.5 亿 Aadhaar 身份记录疑似泄露——全球最大规模身份数据泄露事件

    作者:黑白之道发布日期:2026-05-30 08:30:00

    导语:暗网论坛上,威胁行为者 deb163 以 8 点(约数百美元)的极低价格,挂出了据称包含 8.5 亿条印度居民身份记录的 JSON 数据集——涵盖姓名、Aadhaar 号码、地址、手机号、邮箱等

    阅读全文
  • 文章封面

    敏感信息挖掘工具DigDeep

    作者:黑白之道发布日期:2026-05-30 08:30:00

    前言掘地三尺(DigDeep)是一款面向渗透测试、代码审计、源码泄漏排查场景的敏感信息挖掘工具,核心目标是高效、精准地从各类源码文件(覆盖云安全、小程序、APP、Web 等场景)中提取近百类敏感数据,

    阅读全文
上一页下一页