全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AI + Skill + Burp MCP 协同实战:从匿名入口到记录读取的一次移动端代码审计闭环

    作者:只会看监控的实习生发布日期:2026-05-30 08:00:00

    0x01 前言过去一段时间,AI 在安全测试场景中的讨论很多,但真正落到实战时,问题往往不在于“AI能不能一键挖洞”,而在于它能不能稳定参与一次真实的审计闭环。对代码审计类项目来说,最耗时的通常不是最

    阅读全文
  • 文章封面

    “数据犯罪”知多少

    作者:国家安全部发布日期:2026-05-30 07:00:00

    科技革命的浪潮奔涌向前,人工智能、物联网、大模型等前沿科技正重构着人类社会的运行逻辑。与此同时,数据安全面临的风险与日俱增,需要引起我们的高度重视。数据窃取花样多国家安全机关工作发现,境外间谍情报机关

    阅读全文
  • 文章封面

    宋清渭回忆录_岁月纪实

    作者:青衣十三楼飞花堂发布日期:2026-05-30 00:00:00

    2026.5.25宋清渭,1952年至1983年在福州军区工作,1987年11月至1994年10月任济南军区政委、党委书记,1994年被授予上将军衔,2003年离休,2022年去世。宋清渭回忆录_岁

    阅读全文
  • 文章封面

    【课程】战略情报撰写-1(视频)

    作者:丁爸 情报分析师的工具箱发布日期:2026-05-29 23:59:35

    第一节战略情报概述一、战略情报的定义战略情报(Strategic Intelligence)是情报学中的核心概念,但其定义在不同学术传统和机构语境中存在差异。理解这些差异,有助于我们把握情报撰写的本质

    阅读全文
  • 文章封面

    2025年度重庆市科学技术奖(网络空间安全领域)

    作者:安全学术圈发布日期:2026-05-29 22:12:59

    原始标题:重庆市科学技术奖励工作办公室公告原始链接:https://kjj.cq.gov.cn/zwxx_176/tzgg/202605/t20260518_15684786.html分析引擎:腾讯云

    阅读全文
  • 文章封面

    收到

    作者:Khan安全团队发布日期:2026-05-29 21:26:59

    阅读全文
  • 文章封面

    2026 SCI 论文辅导机构怎么选?最新综合实力排名 + 避坑指南!

    作者:Khan安全团队发布日期:2026-05-29 21:26:59

    对硕博研究生与高校教师而言,SCI 论文是毕业、评职称、申报科研项目的核心凭证。但市面上辅导机构鱼龙混杂,很多人都在踩坑:榜单多为广告、导师资质不明、担心陷入代写风险。本文用真实测评逻辑,给出 202

    阅读全文
  • 文章封面

    重磅曝光!某国动用 41 种网络武器攻击我国高校,上千条攻击链路细节揭秘

    作者:船山信安发布日期:2026-05-29 19:05:38

    近日,央视播出保密科普纪录片《守护:警惕身边的泄密风险》第三集《网上 “暗战”》,完整曝光一起国家级大规模网络攻击案件。境外情报机构针对我国重点高校展开长期渗透,累计动用41 种定制化网络攻击武器,搭

    阅读全文
  • 文章封面

    【安全圈】联邦调查局警告:假冒国际足联网站借世界杯实施诈骗

    作者:安全圈发布日期:2026-05-29 19:00:00

    关键词诈骗联邦调查局(FBI)发出警告,在 2026 年世界杯前夕,出现了一些假冒国际足联(FIFA)的网站,这些网站旨在窃取个人和财务信息、售卖假门票与贵宾套餐,以及实施与赛事相关的其他诈骗活动。这

    阅读全文
  • 文章封面

    【安全圈】新型 BTMOB 安卓恶意软件可实现设备完全接管

    作者:安全圈发布日期:2026-05-29 19:00:00

    关键词恶意软件ESET 警告称,BTMOB 远程访问木马(RAT)因其具备数据窃取和设备接管能力,正对安卓用户构成日益严重的威胁。据信,BTMOB 基于 SpySolr 恶意软件开发,通过网络钓鱼攻击

    阅读全文
  • 文章封面

    【安全圈】黑客利用 FortiClient EMS 漏洞推送信息窃取恶意软件

    作者:安全圈发布日期:2026-05-29 19:00:00

    关键词恶意软件黑客正在利用 FortiClient 企业管理服务器(EMS)中的一个身份验证绕过漏洞(CVE - 2026 - 35616),来传播一款未公开的名为 EKZ 的凭证窃取程序。攻击者将该

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.5.23-5.29)

    作者:M01N Team发布日期:2026-05-29 19:00:00

    内网渗透多阶段Linux入侵:从暴露的F5边缘设备渗透至Confluence服务器窃取凭据并横向移动https://www.microsoft.com/en-us/security/blog/2026

    阅读全文
  • 文章封面

    AI时代下的DevSecOps:安全开发如何跑出“机器速度”?

    作者:联想全球安全实验室发布日期:2026-05-29 19:00:00

    点击蓝字 关注我们蒋金泽当AI以10倍速生成代码,安全防护能否同步跟上?01一个正在加速发生的现实 过去,DevSecOps 的核心命题始终是:如何在速度、安全与成本之间找到平衡。传统实践在

    阅读全文
  • 文章封面

    邮轮巨头发生重大数据泄露,中国用户需警惕跨境钓鱼诈骗

    作者:安全内参发布日期:2026-05-29 18:51:12

    关注我们带你读懂网络安全约600万客户的个人信息遭泄露,涉及姓名、地址、电子邮箱、电话号码、出生日期、地理位置、邮轮预定记录、驾驶证号码或护照号码等;据估算,近年乘坐过嘉年华旗下品牌邮轮、注册过会员、

    阅读全文
  • 文章封面

    AI智能体的数据安全风险与合规监管研究

    作者:安全内参发布日期:2026-05-29 18:51:12

    文 | 同济大学法学院、同济大学中国特色社会主义理论研究中心研究员 陈吉栋;公安部第三研究所数据资产服务中心 刘晋名随着开源项目OpenClaw在全球爆火,AI智能体(AI Agent)引发了全社会的

    阅读全文
  • 文章封面

    弱口令字典生成器wujing_dic

    作者:进击的HACK发布日期:2026-05-29 18:31:47

    字数 458,阅读大约需 3 分钟前言「无境剑-弱口令字典生成器」是 Chrome 浏览器插件,核心用于在授权场景下(如渗透测试、安全评估)基于域名和自定义关键字自动生成企业弱口令字典。项目地址:h

    阅读全文
  • 文章封面

    毒霸静默安装升级:内核驱动绕过安全防护

    作者:火绒安全发布日期:2026-05-29 18:19:04

    近日,火绒安全收到用户反馈,称在安装部分主流软件安装包时,被静默安装了金山毒霸软件,对此火绒安全工程师高度重视,通过分析3DM等下载站“安全下载”通道的软件安装包时,发现金山毒霸通过3DM等多家下载站

    阅读全文
  • 文章封面

    火绒小问答——「企业版」暴破攻击防护如何使用

    作者:火绒安全发布日期:2026-05-29 18:19:04

    尊敬的用户,您好!暴力破解攻击是勒索病毒、木马入侵内网的主要途径之一,不法分子常通过 SMB、RDP、SQL Server等协议的弱口令暴破获取主机权限,进而肆意传播恶意程序。为帮助您有效防范此类威胁

    阅读全文
  • 文章封面

    【火绒安全周报】“银狐”木马病毒出现新变种/黑客借“破解版”游戏传播恶意软件

    作者:火绒安全发布日期:2026-05-29 18:19:04

    “银狐”木马病毒出现新变种近日,国家计算机病毒应急处理中心监测发现,针对国内用户的“银狐”木马出现全新变种。该病毒长期迭代更新,已形成成熟黑产链条,主要瞄准企事业单位职场人员。攻击者伪装成裁员补偿、违

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-05-29 18:19:04

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    BCS 2026|AI安全论坛将于6月2日举行

    作者:补天平台发布日期:2026-05-29 18:16:31

    阅读全文
  • 文章封面

    从HTTP模糊测试看AI Agent的工程化设计

    作者:Yak Project发布日期:2026-05-29 18:14:28

    一、一个人类工作行为的观察想象一个标准的 Web 应用模糊测试(Fuzzing)场景。当一名资深的安全工程师坐在屏幕前时,他的核心工作模式通常不是在想什么“奇招”,而是极其朴素且严谨的闭环链路:1.异

    阅读全文
  • 文章封面

    【漏洞通告】Apache PyFory 反序列化策略绕过漏洞(CVE-2026-48207)

    作者:深信服千里目安全技术中心发布日期:2026-05-29 18:06:12

    漏洞名称:Apache PyFory 反序列化策略绕过漏洞(CVE-2026-48207)组件名称:Apache PyFory影响范围:0.13.0 ≤ Apache PyFory < 1.0.0漏洞

    阅读全文
  • 文章封面

    【漏洞通告】Linux Kernel CIFSwitch 权限提升漏洞

    作者:深信服千里目安全技术中心发布日期:2026-05-29 18:06:12

    漏洞名称:Linux Kernel CIFSwitch 权限提升漏洞组件名称:Linux Kernel影响范围:Linux Kernel commit < 3da1fdf4efbc490041eb4f

    阅读全文
  • 文章封面

    黑客用AI Agent仅两分钟便攻破数据库,传统防御失效

    作者:FreeBuf发布日期:2026-05-29 18:00:31

    一种新型网络攻击正在改变防御者对入侵检测的认知。2026年5月10日,某威胁行为者利用大型语言模型(LLM)Agent驱动了完整的攻击链,从暴露的notebook服务器入手,最终在不到两分钟内成功窃取

    阅读全文
  • 文章封面

    黑客利用虚假ChatGPT和Claude安装程序传播DinDoor后门

    作者:FreeBuf发布日期:2026-05-29 18:00:31

    Part01恶意软件活动概况一场新的恶意软件活动正以内容创作者、游戏玩家和AI爱好者为目标,通过伪装成ChatGPT和Claude等热门软件工具进行传播。攻击者将虚假安装程序托管在可信平台上,借此分发

    阅读全文
  • 文章封面

    攻击者利用 FortiClient 代码执行漏洞部署 EKZ 窃密木马

    作者:FreeBuf发布日期:2026-05-29 18:00:31

    最新监测到的攻击活动利用 FortiClient 终端管理服务器(EMS)漏洞,通过受信任的管理基础设施在企业终端静默部署新型凭证窃取程序。2026年5月,Arctic Wolf研究人员发现多起利用

    阅读全文
  • 文章封面

    FBI警告:员工误放假冒IT人员入侵企业,黑客直接物理接触电脑窃密

    作者:FreeBuf发布日期:2026-05-29 18:00:31

    多年来,在线或电话IT支持诈骗一直诱骗员工下载或点击恶意软件。但FBI最新发现,一个针对美国律所的犯罪组织近期成功实施新型攻击:通过说服企业允许假冒IT支持人员进入办公场所,直接在受害者电脑插入存储设

    阅读全文
  • 文章封面

    【高危漏洞预警】Linux Kernel CIFSwitch本地权限提升漏洞

    作者:飓风网络安全发布日期:2026-05-29 18:02:18

    漏洞描述:Linuх内核是开源操作系统内核,提供进程管理、内存管理、文件系统、网络协议栈等核心能力支持х86_64、ARM等多架构是Ubuntu、CеntOS、Dеbiаn、Fеdоrа等主流发行版的

    阅读全文
  • 文章封面

    不只是教你用工具,更教你造工具——全网首门逆向MCP/Skill开发实战

    作者:看雪学苑发布日期:2026-05-29 17:59:35

    手动分析、逐行调试、重复排查……在攻防对抗中,效率就是生命线,可当恶意样本指数级增长,人力终究有极限。这时候,如果AI能成为你的“外脑”,把低效劳动交给机器,而你专注攻克核心难题,那效率是否直接翻倍?

    阅读全文
上一页下一页