30天,10000个零日漏洞:这款AI模型强到不敢公开
近日,Anthropic发布了Project Glasswing(玻璃翼计划)的首份进展报告。这份报告披露了一组让安全行业坐不住的数字:他们用尚未公开发布的Claude Mythos Preview模
阅读全文近日,Anthropic发布了Project Glasswing(玻璃翼计划)的首份进展报告。这份报告披露了一组让安全行业坐不住的数字:他们用尚未公开发布的Claude Mythos Preview模
阅读全文2026年5月底,全球安全圈被一场0-day披露风暴彻底点燃。 一名代号Nightmare Eclipse/Chaotic Eclipse的安全研究员,连续公开6个未修复微软0-day漏洞,直接甩出P
阅读全文关键词ChatGPT你是否曾在谷歌搜索中,看到过ChatGPT的官方广告?你是否相信,只要是来自“chatgpt.com”域名的内容,就一定是安全的?黑客正是利用了我们这种根深蒂固的信任感,发动了名为
阅读全文关键词微软邮箱你是否曾以为,只要发件人地址后缀是 @microsoft.com,这封邮件就绝对安全?这个曾经被视为“金科玉律”的防骗常识,正在被黑客彻底打破。近日,据科技媒体 TechCrunch 披
阅读全文关键词ChatGPT邮轮运营商嘉年华公司(Carnival Corporation)正在通知约 600 万人,他们的个人信息在近期的一次数据泄露事件中被盗取。嘉年华公司表示,4 月 14 日发现了这起
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯在算法重构世界的今天,AI已从实验室概念蜕变为触手可及的生活伙伴。它像隐形的神经网络,通过智能家居的温控旋钮、健康手环的震动提醒、导航软件的实时路径,无声
阅读全文朝鲜国家支持的黑客组织Kimsuky(又称Velvet Chollima),被确认在2026年3月至4月期间针对韩国军方和企业实体发动新一轮网络攻击。网络安全公司ENKI本周发布分析报告指出,Kims
阅读全文欧盟具有里程碑意义的法案《通用数据保护条例》(GDPR),迄今为止罚款的缴纳率仅为60%。随着AI立法临近,该法案既提高了网络安全标准,也暴露出监管在司法程序中的弱点。科技巨头持续抵制涉嫌违反欧洲数据
阅读全文各位Buffer周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🤖 黑客用AI Agent仅两分钟便攻破数据库,传统防御失效🐴 黑客利
阅读全文"当所有EDR厂商都在监视前门时,PoolParty从后门悄然而入。"2023年,SafeBreach Labs在Black Hat Europe上披露了一项颠覆性的进程注入技术——PoolParty
阅读全文去年考察了Hypervisor,今年按理应该考察DMA技术,选手手中不一定有DMA怎么办呢?那就利用硬盘作为已有的DMA设备!「影」核心系统「根」需要在一些开启了特殊特性的机器上才能部署成功,逆向找到
阅读全文有问必答,知无不言,言无不尽,用心服务!更有职业推介服务,全方位简历指导/服务就业!1、开学大礼包现在购课,可获开学礼包3W班高研网课开学大礼包:测试手机pixel62W班高研网课开学大礼包:测试手机
阅读全文习近平同埃及总统塞西就中埃建交70周年互致贺电李强同埃及总理马德布利互致贺电5月30日,国家主席习近平同埃及总统塞西互致贺电,庆祝两国建交70周年。习近平指出,埃及是最早同新中国建交的阿拉伯和非洲国家
阅读全文APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具
阅读全文木鱼分析沙箱新版本重磅内测来袭木鱼的目标是对安卓与iOS移动系统软件实现全方位的穿透分析,做安全分析从业员样本分析路上的瑞士军刀。沙箱功能APK静态与动态分析XAPK静态与动态分析自动化逆向分析APP
阅读全文黑客利用合法平台融入正常的网络活动。从 Telegram 机器人和 Google Sheets 到云存储工具,这些原本受信任的服务正被重新用于命令控制和数据窃取。LOLC2研究这一课题的一个绝佳资源是
阅读全文原文链接作者https://trustedsec.com/blog/building-a-detection-foundation-part-3-powershell-and-script-loggi
阅读全文原文链接作者https://trustedsec.com/blog/building-a-detection-foundation-part-4-sysmonCarlos Perez填补原生日志的盲区
阅读全文真实案发:你的Web防护真的管用吗?最高人民检察院近期公开披露了一起性质恶劣的规模化网络攻击案件:某黑客利用多家单位网站文件上传接口“无防护”的漏洞,非法控制150余台服务器,将150余家单位的官网批
阅读全文上一讲我们从宏观视角勾勒了战略情报撰写的历史演进脉络,向大家介绍了中西方三大情报传统的概况。从本讲开始,我们将逐一深入这三大传统的核心内容。首先登场的是美国NIE(国家情报评估,National In
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文本文分享的 30 个实战技巧,均面向企业安全运维与合法渗透测试场景,旨在帮助安全从业者提升防御能力,而非提供攻击工具。第一部分:弱口令爆破实战技巧弱口令是网络安全的 “头号漏洞”,实战中需兼顾 “高
阅读全文导语:V8引擎里一个能越界写内存的高危漏洞,Google给了多少赏金?500美元。知名研究员C2IRIS忍不住发推开喷:"$500 for an OOB write in V8 💀 如果你还参加这些b
阅读全文导语:你电脑上最常用的文本编辑器,可能是攻击者的下一扇后门。Notepad++ 近日发布紧急安全更新,一口气修复三个漏洞,其中两个可导致任意代码执行——而利用方式出奇简单,只需诱使受害者替换一个配置文
阅读全文导语:暗网论坛上,威胁行为者 deb163 以 8 点(约数百美元)的极低价格,挂出了据称包含 8.5 亿条印度居民身份记录的 JSON 数据集——涵盖姓名、Aadhaar 号码、地址、手机号、邮箱等
阅读全文前言掘地三尺(DigDeep)是一款面向渗透测试、代码审计、源码泄漏排查场景的敏感信息挖掘工具,核心目标是高效、精准地从各类源码文件(覆盖云安全、小程序、APP、Web 等场景)中提取近百类敏感数据,
阅读全文