全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【成功复现】Linux内核ptrace本地权限提升漏洞(CVE-2026-46333)

    作者:弥天安全实验室发布日期:2026-05-29 10:17:33

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Linux kernel是美国Linux基金会的开源

    阅读全文
  • 文章封面

    从算力帐单失控看政企大模型治理与降本增效之道

    作者:知道创宇发布日期:2026-05-29 10:02:25

    随着深入实施“人工智能+"行动计划,大模型技术在政企事业单位规模化落地已成为必然趋势,诸多国企央企已取得具体场景的生产力突破。然而,随着“All in AI”战略的深入,许多单位发现:预想中的“降本增

    阅读全文
  • 文章封面

    快报 | Opus 4.8 已经发布

    作者:二进制磨剑发布日期:2026-05-29 09:56:23

    评测的数据集似乎有可能直接用于训练?Dataset is all you need!(开个玩笑,还没实际使用,使用过的欢迎评论区讨论)模型都这么内卷,人类可以躺平了吗?

    阅读全文
  • 文章封面

    先体检,再上岗🤚AI员工专属「入职体检」清单请收好→

    作者:天融信发布日期:2026-05-29 09:53:32

    上周和某制造业客户开会,对方负责人语气里透着兴奋:“我们刚上了AI智能体,自动审合同、自动排产、自动回客户消息,24小时不休息,还不用交社保”。我:权限怎么开的?客户业务部门:能开的都开了,不然咋干活

    阅读全文
  • 文章封面

    AI对话成传播新渠道,攻击者借聊天机器人推荐挖矿程序

    作者:汇能云安全发布日期:2026-05-29 09:40:46

    5月29日,星期五,您好!中科汇能与您分享信息安全快讯:01WantToCry勒索软件新型变种——无需本地执行恶意代码即可远程加密安全研究机构Sophos反威胁团队最新披露,一种名为WantToCry

    阅读全文
  • 文章封面

    没设 API 限额,一个月烧掉 5 亿美元

    作者:黑白之道发布日期:2026-05-29 09:14:03

    导语:一位 AI 咨询顾问在社交平台发布推文称,其客户公司的一名员工在使用 Claude API 时完全未设置调用限额,短短一个月下来,账单直接飙至 5 亿美元。这条推文迅速引发科技圈热议——毕竟,这

    阅读全文
  • 文章封面

    CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷

    作者:黑白之道发布日期:2026-05-29 09:14:03

    导语:清晨,员工打开邮箱,用鼠标轻轻单击了一封陌生邮件——还没来得及打开阅读,办公室的电脑便已悄然落入黑客控制。这不是电影,而是刚刚被微软紧急修补的CVE-2026-40361漏洞的真实威力。选中新邮

    阅读全文
  • 文章封面

    快速刷分!数据库敏感信息检索工具

    作者:黑白之道发布日期:2026-05-29 09:14:03

    工具简介@弱鸡师傅的又一个数据库敏感信息检索CLI工具,用于检查开发数据库中是否存在手机号、身份证、地址、账号、密码、邮箱、银行卡、token/secret等敏感信息。看他这工具的功能应该也可用于HW

    阅读全文
  • 文章封面

    从 AI 聊天历史中提取凭证的取证工具

    作者:黑白之道发布日期:2026-05-29 09:14:03

    导语:开源工具 GhostType 可扫描本地 AI 编程助手的对话历史,提取可能泄露的 API 密钥、密码等敏感信息,用于授权红队或 DLP 检测。工具背景GhostType 由开发者 xFreed

    阅读全文
  • 文章封面

    【PoC 已公开】Linux Kernel CIFSwitch 提权漏洞,本地用户可直取 root

    作者:云鼎实验室发布日期:2026-05-29 09:05:37

    概述Linux Kernel 是全球最广泛使用的开源操作系统内核,是 Linux 系统的核心组件,负责管理硬件资源、进程调度、内存管理、文件系统和网络功能等底层任务。其中的 CIFS(通用互联网文件系

    阅读全文
  • 文章封面

    安恒核心起草,IDC新标下周一实施——明鉴®IDC安全检查工具率先完成适配

    作者:安恒信息发布日期:2026-05-29 09:02:01

    作为数字经济的关键基础设施,互联网数据中心(IDC)承载着海量业务与关键数据,既是网络服务的 “心脏”,也是网络安全监管的核心阵地。随着GA/T 2386.2-2026《互联网信息服务安全检查工具技术

    阅读全文
  • 文章封面

    Kimsuky组织高级攻击技术分析报告——JSONPing、Webex 仿冒与新型HttpSpy变种

    作者:白泽安全实验室发布日期:2026-05-29 09:00:00

    一、事件概述2026年上半年,朝鲜背景APT组织Kimsuky针对韩国军方、企业及相关机构人员发起多轮定向网络攻击,相关活动由韩国ENKI WhiteHat威胁研究团队完整捕获并披露。Kimsuky自

    阅读全文
  • 文章封面

    奇葩漏洞大赏:绕过滤、拿数据、控账号

    作者:神农Sec发布日期:2026-05-29 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    存活 / 端口 / 服务一键扫!这款内网扫描工具太适合红蓝队

    作者:Hack分享吧发布日期:2026-05-29 08:30:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员在内网攻防演练里,存活探测、端口扫描、服务

    阅读全文
  • 文章封面

    一款面向网络安全攻防演练场景的自动化信息收集工具 - 潜影【TraceHarvest】

    作者:菜鸟学信安发布日期:2026-05-29 08:30:00

    工具介绍潜影是一款为安全研究人员与开发者设计的 Windows GUI 一体化工具,专用于面向网络安全攻防演练场景的自动化信息收集工具。通过智能化的多引擎搜索和敏感信息提取技术,解决了在大规模目标侦察

    阅读全文
  • 文章封面

    朝鲜网络作战的范式转移——从孤立攻击到一体化战役生态系统

    作者:李白你好发布日期:2026-05-29 08:00:00

    一、总体态势:朝鲜网络作战的战略性进化长期以来,网络安全行业习惯于将朝鲜的国家级黑客活动分解为若干孤立的APT标签:Lazarus负责财务盗窃、Kimsuky专注情报搜集、Konni针对特定目标发动攻

    阅读全文
  • 文章封面

    对OpenClaw和HermesAgent的安全威胁建模分析

    作者:威努特安全网络发布日期:2026-05-29 08:00:00

    今年OpenClaw(业内俗称“龙虾”)和HermesAgent(业内俗称“爱马仕”)智能体的火爆,极大地带动了Token经济,同时也暴露了很大的安全隐患。3月11日,工业和信息化部网络安全威胁和漏洞

    阅读全文
  • 文章封面

    一款基于 Windows 桌面端渗透测试工具箱,集成信息收集、武器库、工具箱、编码转换四大类共 18+ 子模块

    作者:夜组安全发布日期:2026-05-29 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    漏洞预警 | FreeBSD栈缓冲区溢出漏洞

    作者:浅安安全发布日期:2026-05-29 08:00:00

    0x00 漏洞编号CVE-2026-452500x01 危险等级高危0x02 漏洞概述FreeBSD是一款以高性能、高稳定性和安全性著称的开源类Unix操作系统,广泛应用于服务器、网络设备、嵌入式系统

    阅读全文
  • 文章封面

    漏洞预警 | 天地伟业Easy7 SQL注入漏洞

    作者:浅安安全发布日期:2026-05-29 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天地伟业Easy7综合管理平台采用分布式架构,融合模数混合切换显示、用户权限控制、数据存储点播等功能,具备智能检索、视频诊断等特色应用,能

    阅读全文
  • 文章封面

    工具 | CaA

    作者:浅安安全发布日期:2026-05-29 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介CaA是一款网络安全领域下的辅助型项目。0x01 功能说明收集信息生

    阅读全文
  • 文章封面

    太离谱了!这个增强版dirsearch,遇到403自动绕过,直接拿到了管理员后台...

    作者:只会看监控的实习生发布日期:2026-05-29 08:00:00

    🔍 irsearch_bypass403增强版 dirsearch:403 绕过 + JS 提取 + 指纹识别 + Swagger 未授权检测基于 dirsearch 的目录扫描增强工具,在保留原有功

    阅读全文
  • 文章封面

    原来我五年前就整过 AI 泔水了

    作者:非尝咸鱼贩发布日期:2026-05-29 07:46:34

    阅读全文
  • 文章封面

    智汇丝路·强基兴陇|AI Open Day兰州龙虾大会圆满举办,共绘西北数字经济新蓝图

    作者:安全客发布日期:2026-05-29 07:30:00

    2026年5月25日,由Aiker World、兰州大学国家大学科技园、超声波俱乐部联合发起的AI Open Day兰州龙虾大会在金城兰州隆重举行。本次大会由兰州市科学技术局、兰州新区科技创新局、兰州

    阅读全文
  • 文章封面

    “马上回来”就没事?

    作者:国家安全部发布日期:2026-05-29 06:00:00

    日常办公时,大家难免都会遇到因临时性事务短暂离开工位的情况,短则几分钟,长则数小时。有的人抱着“马上就回来”的心态,在短暂离开期间对涉密材料、办公区域疏于管理,看似问题不大,实则暗藏失泄密风险。麻痹大

    阅读全文
  • 文章封面

    99%的密码开发者都踩过的坑:SGD_SM3 与 SGD_SM3_HMAC 究竟该怎么用?

    作者:利刃信安发布日期:2026-05-29 00:00:00

    🔥 99%的密码开发者都踩过的坑:SGD_SM3 与 SGD_SM3_HMAC 究竟该怎么用?📌 摘要在国密(GM/T 0018)应用开发中,SGD_SM3 和 SGD_SM3_HMAC 是两个极易

    阅读全文
  • 文章封面

    Windows中监控进程的DNS查询

    作者:青衣十三楼飞花堂发布日期:2026-05-29 00:00:00

    创建: 2026-05-21 20:11链接: https://scz.617.cn/windows/202605212011.txt自从Windows有了DNS Client Service (D

    阅读全文
  • 文章封面

    【高危漏洞预警】CVE-2026-48207|Apache Fory(PyFory)高危反序列化漏洞预警与深度分析

    作者:飓风网络安全发布日期:2026-05-28 22:44:09

    一、漏洞概述Apache Fory是高性能跨语言序列化框架,PyFory为其Python实现,广泛用于分布式数据处理、微服务通信场景,CVE-2026-48207是PyFory中ReduceSeria

    阅读全文
  • 文章封面

    自研C2【XC2】1.0.7版本发布,重构UI、一键权限维持、优化文件传输

    作者:小艾搞安全发布日期:2026-05-28 20:31:38

    前言之前已经发布了六个版本,目前为第七个版本,重构了UI,优化了隧道代理,文件传输等。自研C2【XC2】1.0.6版本发布,新增屏幕截图、新增隧道代理【SOCKS5】自研C2【XC2】1.0.5版本发

    阅读全文
  • 文章封面

    认知升级也不代表成功

    作者:赵武的自留地发布日期:2026-05-28 20:25:00

    上周末在家吃饭,跟马上高三的老大聊起对前途的一些想法。按他的一些摸底成绩,也就是600分左右的选手,对一这个成绩他妈妈是又着急又不得不耐着性子小心翼翼地去引导。上不了清北,985也不要考虑了,在这个看

    阅读全文
上一页下一页