当 AI 可以看懂按钮、填写表单、切换窗口,甚至操作那些没有 API 的老软件时,人与计算机的交互方式正在发生一次根本变化。过去,我们使用 AI 的方式很像“咨询”:把问题发给模型,等待一段文字回答。
阅读全文受邀亮相WAIC 2026|Gcow安全团队分享自研智能Agent攻防实践当人工智能从“生成内容”走向“自主执行任务”,安全行业也迎来一场由Agent驱动的能力变革。2026年7月18日,Gcow安
阅读全文关键词黑客想象一下:一座城市的出租车突然全部无法调度,乘客叫不到车,司机找不到路。这不是灾难片的剧情,而是7月14日在日本真实发生的事。发生了什么?日本交通(Nihon Kotsu)——日本最大的出租
阅读全文关键词Chrome如果你正在使用 ModHeader 这个浏览器扩展,请立即卸载。这不是演习。安全研究人员已经确认,这款拥有 160万用户 的热门 Chrome 扩展,在其签名发布版本中悄悄植入了数据
阅读全文关键词勒索软件美国制裁针对 VPN 提供商 1VPNS 和一名 cryptor 卖家,他们为造成关键基础设施数十亿美元损失的勒索软件团伙提供了支持。美国财政部外国资产控制办公室于 7 月 13 日对两
阅读全文字数 509,阅读大约需 3 分钟前言此前写过一篇,最近 ProxyBridge 更新了,于是文章也相应更新了。ProxyBridge 介绍项目地址:https://github.com/Inter
阅读全文一、漏洞描述该漏洞是微软 2026 年 7 月安全更新中风险最高的网络层漏洞之一,具备蠕虫级内网传播潜力,漏洞存在于Windows Server 自带的 DHCP 服务中,攻击者无需任何权限即可远程触
阅读全文、简介核心要点:3 起事件,总损失约 $36.29M,涉及 Ethereum、Solana 和 Hedera。攻击方式包括利用未完成下线的 vault 组件进行份额价格膨胀,以及绕过 oracle 的
阅读全文2026年7月15日(北京时间),微软发布了2026年7月安全更新,共发布了622个CVE的补丁程序,比上月增多了418个。在漏洞安全等级方面,存在63个标记等级为“Critical”的漏洞,552个
阅读全文本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威
阅读全文在数字化转型加速的当下,网络威胁持续升级,系统漏洞隐蔽难防,传统安全测试模式成本高、覆盖窄、周期长,早已难以匹配企业快速迭代的安全需求。NCC国家网络空间安全云社区,深耕网安领域,汇聚海量顶尖白帽、安
阅读全文AI正在悄悄改变我们的生活——从手机里的语音助手,到会画画、会写作的智能工具。孩子们每天都在使用它,但很少有机会真正读懂它。这门《人工智能入门》课程,就是想帮孩子从“使用者”成长为“理解者”和“创造者
阅读全文最近一个朋友发了一个 PUBG 的内核挂过来,名字就不说了,避免麻烦。久仰外挂隐藏之大名,正好拿来看看现在的内核辅助是怎么写的,用了什么技术、怎么隐藏、怎么和反作弊系统对抗。样本是一个 .sh 自解压
阅读全文622个漏洞,一个前所未有的数字还记得上个月微软修复206个CVE时,大家都觉得那是“历史新高”吗?那已经是过去式了。7月补丁星期二,微软交出了一份让整个安全圈目瞪口呆的成绩单——622个微软自有产品
阅读全文在技术迭代如潮的今天,Windows内核依旧是系统安全与开发领域的“兵家必争之地”。它深藏于系统最底层,掌控着内存管理、进程调度、硬件交互的核心权限——既是系统“防火墙”,也是攻防“主战场”。对于内核
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着电子技术的不断发展,以及市场需求的日益增长,嵌入式系统不仅要求执行复杂的控制任务,还需要实时地采集和处理数据。为了满足这些需求,多核异构处理器成为了一
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯Humanoid Europe 2026基于在中国与欧洲的多年深厚积累,并在相关政府协会等大力支持下,谈思人形机器人Humanoid Europe中欧人形
阅读全文告警过载、疲劳作战、漏报频发,是当前安全运营团队面临的共性难题。在传统SIEM体系中,安全团队耗费大量精力处理本无需响应的误报与噪音告警,真正有价值的威胁反而被淹没。安全团队深陷"看得见、拦不住、忙不
阅读全文翻了翻以前的文章,关于webshell检测工具仅在2023年写过一个《工具:Webshell查杀呼叫集群》的水文。AI时代没有搞过webshell检测工具,主要是超高的要求,不允许漏。最近恰好看到同行
阅读全文SQL注入漏洞复现:登陆后台,点击页面删除按钮,抓包:rid参数存在sql注入,放入sqlmap检测成功:代码分析:Ctrl+Shift+F检索路由:定位具体代码,为删除功能:发现deleteById
阅读全文APT-C-26 LazarusAPT-C-26(Lazarus)组织是一个高度活跃的APT组织。该组织除了对金融机构和加密货币交易所感兴趣外,也对全球的政府机构、航空航天、军工等不同行业开展攻击活
阅读全文2026年6月及Q3奖励公告— OPPO SECURITY CENTER —🎯2026年6月共有34位白帽师傅来到 OSRC 挖出有效漏洞具体名单如下:📌 注:根据 OSRC 漏洞奖励规定,每月奖励将
阅读全文背景近日,MistEye 安全监控系统捕获了一款运行在 macOS 上的窃密木马。慢雾安全团队随即展开了分析。从窃取列表看,该样本像是在进行一次没有重点的数据搜刮:macOS Keychain、Saf
阅读全文LYSRC感谢大家在端午活动中倾注的热情与专业,每一份漏洞报告都是大家对lysrc安全生态最坚实的支撑。为回馈这份付出,我们已启动端午活动积分兑换筹备工作,相关物资采用积分兑换顺序,由
阅读全文1. Centers Laboratory数据泄露事件影响54万人7月13日,美国医疗诊断公司Centers Laboratory近日向政府通报,一起发生在近一年前的数据泄露事件实际影响超过54万人。
阅读全文一、漏洞概述2026年7月15日,启明星辰安全应急响应中心(VSRC)监测到微软发布了7月安全更新,本次更新修复了622个漏洞,涵盖特权提升、远程代码执行、信息泄露等多种漏洞类型。漏洞级别分布如下:6
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2026年7月6日至2026年7月12日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1486个。接报漏洞情况本周
阅读全文