AI时代,说点真心话
作为一名深耕网络安全一线的实践者,我的日常始终围绕着两件核心事展开:挖掘代码漏洞,以及追踪 AI 技术的演进。近两年,AI 领域的热度空前高涨。在日常工作中,我们每天都在尝试用 AI 编写自动化脚本、
阅读全文作为一名深耕网络安全一线的实践者,我的日常始终围绕着两件核心事展开:挖掘代码漏洞,以及追踪 AI 技术的演进。近两年,AI 领域的热度空前高涨。在日常工作中,我们每天都在尝试用 AI 编写自动化脚本、
阅读全文发一篇sci你们被拒稿几次?我朋友第一次投稿经历了7次桌拒,拒稿信推满了邮箱,也他的把心都塞满了……👆拒稿信一角后来成功发了论文之后才发现,发sci真的不能只埋头写内容。虽然内容是一切的基础,但投稿、
阅读全文字数 434,阅读大约需 3 分钟前言已经五月底了,按照惯例看一下浏览器插件需不需要更新,顺便记录一下。AntiDebug Breaker现在很多新网站都是采用前后端分离架构,前端采用 vue 的情
阅读全文关键词黑客点开 " 水滴筹 " 想献一份爱心,页面却跳转至境外涉黄网站;打开新闻客户端准备浏览资讯,却被强制引流至色情直播平台 …… 上百个政企网站、知名 App 相继 " 中招 ",沦为黑客团伙牟利
阅读全文关键词攻击据媒体 Ars Technica 昨日(5 月 27 日)发布博文,报道名为 FROST 的浏览器侧信道攻击,不需要用户额外操作,网站就能推断用户正在访问哪些其他网站。安全圈注:FROST
阅读全文关键词漏洞网络安全研究人员披露了开源自托管版本控制平台 Gitea 中的一个安全漏洞,该漏洞允许未经过身份验证的远程攻击者无需账户、密码或其他凭证即可从 Gitea 部署实例中拉取私有容器镜像。该漏洞
阅读全文端午安康 礼盒奉上 端午临仲夏,时清日复长。每一份用户信息的守护,每一处安全风险的收敛,都离不开各位师傅的敏锐洞察,你们是最坚实的安全伙伴。值此端午佳节,以草木青为底色,将端午意趣揉进日常仪式感,特别
阅读全文// 2026年5月28日,绿盟科技顺利举办“清风拂境·智御全域”——智能体安全创新成果线上发布会。本次发布会聚焦AI安全核心领域,深度剖析智能体执行框架(Harness)工程化安全风险,重磅发
阅读全文🤖 Cowboy OS 🏢 企业级安全数字员工专属操作系统 🛡️漏洞管理AI员工角色已入职 ⚡ 将接管你80%的日常漏洞运营工作 📲 扫描下方二维码加入Cowboy安全牛仔官方交流群 🔓 解
阅读全文Anthropic对其AI驱动的终端编码工具Claude Code进行了重大更新,新增了实时安全指导插件,并通过性能优化全面提升开发者体验。Part01实时漏洞检测安全插件上线新推出的安全指导插件面向
阅读全文今年3月下旬,自称Ababil of Minab的组织在网络发布视频与截图,宣称入侵洛杉矶县大都会运输局(LA Metro),删除数百TB数据并窃取超过1TB文件,对外将自身包装为支持伊朗的黑客活动团
阅读全文微软于近期修复了其核心操作系统组件中的一个重大安全问题。研究人员发现了一个危险的Windows内核本地提权漏洞(CVE-2026-40369),该漏洞允许已授权攻击者提升本地权限,使本地用户能够在受影
阅读全文当下,我们所处的行业正面临着诸多挑战与不确定性。经济下行压力渐增,市场波动愈发频繁,不少岗位的稳定性受到冲击,也让许多人内心难免泛起焦虑。但请相信,即便行业 “寒冬” 已至,我们也并非孤身前行
阅读全文我分析的这款应用是韩国某大型娱乐公司旗下的爱豆聊天App。先选择想聊天的爱豆,然后付费就能和TA聊天了,可以和TA主动发消息。也能看到TA的日常动态。1、前言这个应用的包名是:Y29tLmV2ZXJ5
阅读全文作为Windows平台最受欢迎的开源文本编辑器之一,Notepad++近期被曝出存在三个严重安全漏洞,其中两个属于“Critical(严重)”级别的任意代码执行漏洞,攻击者可借此 silently 在
阅读全文“天才程序员”上线:AI 逆向与安全开发全栈实战—— 告别体力劳动,实现安全工程生产力的质变提升逆向工程正在进入一个新的阶段。过去,逆向工程师的核心竞争力更多来自于工具熟练度、经验积累和长时间的手工
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯CAN的BusOff源于错误帧的积累,而错误帧这个东西,是一个接收节点 认为数据有误 故意打断通信,好让发送节点感知到 并重发报文的设计。注意这里边有个“
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日,由谈思实验室和谈思汽车联合举办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」将在上海盛大开幕。本届将更加聚焦车企研发实践及
阅读全文记一次攻防演练中幸运的从若依弱口令到后台getshell的过程和分析。0x01 漏洞发现首先我会先把目标的二级域名拿去使用搜索引擎来搜索所用的搜索引擎收集到包含这个目标二级域名的三级域名或者四级域名的
阅读全文点击蓝字/关注我们今日福利专业安全团队结合实践经验整理涵盖Docker安全需关注的105个控制点含详细审计方法、结果判定及修复方案限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识
阅读全文关注我们带你读懂网络安全最新研究报告显示,63.6%的AI供应商未在客户协议(数据处理部分)中披露第三方AI分包处理方,这意味着采购他们服务的客户,企业数据可能在不知情的情况下暴露给从未知晓的模型;例
阅读全文截至 2026 年 5 月,国外研究机构基于全球 500 多个数据源的漏洞生命周期数据,结合网络对真实部署环境的攻击检测结果,识别出 25 个在今年被攻击者和研究人员常规利用的 CVE 漏洞。这些漏洞
阅读全文一、概述 天穹沙箱正式推出内核行为深度追踪功能,以应对近期日益增多的内核级恶意驱动样本。这类样本通常借助合法驱动加载机制或系统漏洞,在内核层实施恶意操作,给分析工作带来极大挑战。借助这一新功能,天
阅读全文1. 伊朗黑客组织对洛杉矶交通系统发动网络攻击5月26日,安全研究人员近日披露,今年3月针对洛杉矶县大都会交通运输管理局(LACMTA)的网络攻击,其幕后黑手是伊朗支持的黑客组织。以色列初创公司Gam
阅读全文一、漏洞概述漏洞名称Apache Fory PyFory反序列化策略绕过漏洞CVE IDCVE-2026-48207漏洞类型RCE发现时间2026-5-28漏洞评分9.8漏洞等级严重攻击向量网络所
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apache PyFory 反序列化策略绕过漏洞漏洞编号QVD-2026-27912,CVE-2026-48207公开时间2026-05-2
阅读全文AI进一步加速了网络安全攻防战场的风云变幻,推动攻防双方的自动化程度不断提高,攻防态势变得更加复杂。AI供应链投毒频发、勒索攻击转向产业化工程化、APT组织的技术与工具实现跃迁、0day漏洞利用走向自
阅读全文