全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    网络安全信息与动态周报2026年第21期(5月18日-5月24日)

    作者:深信服千里目安全技术中心发布日期:2026-05-28 15:41:26

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    Android逆向智能分析工具V1.5

    作者:哆啦安全发布日期:2026-05-28 15:41:14

    APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具

    阅读全文
  • 文章封面

    漏洞预警:Kata Container容器逃逸漏洞CVE-2026-47243

    作者:云原生安全指北发布日期:2026-05-28 15:10:00

    一、引言近期,监测到 Kata Containers 披露一个CVSS评分为8.4的高危漏洞CVE-2026-47243[1],详情如下。二、漏洞描述2.1 漏洞概述在 runtime-rs 独立

    阅读全文
  • 文章封面

    100位专家联名警告:AI正在突破最后一道防线

    作者:知白守黑1024发布日期:2026-05-28 14:52:44

    2026年2月,图灵奖得主Yoshua Bengio牵头发布了一份报告。100多位专家、30多个国家参与,名字叫《2026年国际人工智能安全报告》——目前全球最权威的AI安全评估。它的核心判断很直接:

    阅读全文
  • 文章封面

    那个AI白帽,蛙池AI D2.5来了!

    作者:斗象智能安全发布日期:2026-05-28 13:30:00

    蛙池AI D2.5的核心,就是对Harness工程的系统性重构。目标是让蛙池AI从“能听懂话”,进一步变成“能办成事”。这次升级,我们重点做了以下五件事:在安全实战中,最宝贵的不是单次成功的经验,而是

    阅读全文
  • 文章封面

    习近平复信参加“共航蔚蓝:中美青年友谊行”活动的两国学生

    作者:国家安全部发布日期:2026-05-28 13:08:41

    5月23日,国家主席习近平复信参加“共航蔚蓝:中美青年友谊行”活动的两国学生。习近平表示,很高兴得知两国学生搭乘“中美青年友谊号”,共同经历了难忘的友谊之旅。中美友好的故事由人民书写,中美关系的未来由

    阅读全文
  • 文章封面

    一个月前劝行业冷静,一个月后自己“一步到位”:小米降价这堂课,讲的是“技术自信”

    作者:利刃信安发布日期:2026-05-28 13:13:00

    一个月前劝行业冷静,一个月后自己“一步到位”:小米降价这堂课,讲的是“技术自信”摘要: 一个月前,小米MiMo负责人罗福莉公开分享了对行业的“善意提醒”:别跟风打价格战,多数玩家撑不住。彼时,小米A

    阅读全文
  • 文章封面

    习近平同苏里南总统西蒙斯就中苏建交50周年互致贺电

    作者:国家安全部发布日期:2026-05-28 12:56:25

    5月28日,国家主席习近平同苏里南总统西蒙斯互致贺电,庆祝两国建交50周年。习近平指出,中苏友谊源远流长、历久弥坚。半个世纪以来,双方始终相互尊重、平等相待,在涉及彼此核心利益和重大关切问题上坚定相互

    阅读全文
  • 文章封面

    习近平同奥地利总统范德贝伦就中奥建交55周年互致贺电

    作者:国家安全部发布日期:2026-05-28 12:49:44

    5月28日,国家主席习近平同奥地利总统范德贝伦互致贺电,庆祝两国建交55周年。习近平指出,建交55年来,中奥关系栉风沐雨,保持健康稳定发展。2018年,我同范德贝伦总统共同确立中奥友好战略伙伴关系新定

    阅读全文
  • 文章封面

    AI开发工具链遭SEO精准围猎:针对Claude/Gemini开发者的供应链投毒

    作者:奇安信威胁情报中心发布日期:2026-05-28 11:59:41

    背景与事件概述2026年初,一个针对软件开发者的精准SEO投毒攻击行动浮出水面。EclecticIQ安全研究团队率先披露了这一活动:攻击者通过搜索引擎优化技术,将仿冒的Gemini CLI和Claud

    阅读全文
  • 文章封面

    今天上午,DeepSeek甭了!

    作者:Hacking黑白红发布日期:2026-05-28 11:50:39

    今天上午#DeepSeek崩了#再次冲上热搜,网友:DeepSeek屡次宕机,热度扛不住稳定短板。不少使用者吐槽,打开软件全程卡在思考界面,简单问题迟迟得不到回复,不少赶稿、办公的人工作被迫中断。De

    阅读全文
  • 文章封面

    莫让API“小缺口”酿成数据安全“大灾难”!三个高风险场景速速自查

    作者:天融信发布日期:2026-05-28 11:05:39

    在数字业务全面互联的今天,API已成为系统互通、数据流转、业务协同的核心纽带。OA、CRM、ERP靠它打通数据,支付、订单、核验靠它流转运行,智能体、大模型更是要靠API实现调用与交互。数据显示,全球

    阅读全文
  • 文章封面

    权限绕过思路

    作者:迪哥讲事发布日期:2026-05-28 11:00:00

    正文复现步骤: 登录 https://speakerkit.state.gov/系统会将你跳转到名为 “spklogin” 的页面。我使用 Burp Suite 的查找替换功能,将所有返回 302 F

    阅读全文
  • 文章封面

    立即升级!Apache PyFory 反序列化策略绕过漏洞风险通告

    作者:360漏洞研究院发布日期:2026-05-28 10:53:46

    近日,360漏洞研究院监测到 Apache PyFory 组件中存在一个高危反序列化漏洞,编号 CVE-2026-48207,CVSS 评分高达 9.8。该漏洞可导致攻击者构造恶意序列化数据,完全绕过

    阅读全文
  • 文章封面

    欢迎「智元」入驻补天专属SRC!

    作者:补天平台发布日期:2026-05-28 10:52:17

    01关于「智元」智元致力以“AI+机器人”融合创新,打造全球领先的通用具身机器人应用生态。依托行业领先的“三智一体”架构,智元推出远征、精灵、灵犀、酷拓等产品矩阵,成为业内唯一实现全产品组合、全场景布

    阅读全文
  • 文章封面

    信息安全漏洞周报(2026年第21期)

    作者:CNNVD安全动态发布日期:2026-05-28 10:44:16

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2026年5月18日至2026年5月24日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞953个。接报漏洞情况本周

    阅读全文
  • 文章封面

    IEEE Transactions 主编亲授:如何撰写高水平论文

    作者:安全学术圈发布日期:2026-05-28 10:30:21

    📢 讲座预告 | IEEE Transactions 主编亲授:如何撰写高水平论文✨ 学术之光 · 大师讲堂 ✨聆听 IEEE 主编之声,洞见顶刊写作之道⏰ 活动时间2026年5月28日(周四)15:

    阅读全文
  • 文章封面

    Stack Overflow已死?那个改变程序员世界的网站,正在被 AI 亲手埋葬

    作者:骨哥说事发布日期:2026-05-28 10:28:22

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    ASTER:在 AI 时代深耕安全分析的 Agent 框架

    作者:乌雲安全发布日期:2026-05-28 09:57:19

    GitHub: https://github.com/Q16G/asterASTER:在 AI 时代深耕安全分析的 Agent 框架一、为什么我们要造一个安全分析 Agent 核心观点:安全工作的

    阅读全文
  • 文章封面

    ROADtools 被攻击者反向利用,Azure 租户最怕 Token 被长期复用

    作者:汇能云安全发布日期:2026-05-28 09:50:58

    5月28日,星期四,您好!中科汇能与您分享信息安全快讯:01GitHub Enterprise Server 修复关键 SSRF,本地代码平台不能只当“内网工具”GitHub Enterprise S

    阅读全文
  • 文章封面

    渗透测试工具箱 -- asutools

    作者:Web安全工具库发布日期:2026-05-28 09:34:05

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    黑客感拉满!这款开源工具,一键看透身边所有无线设备

    作者:HACK之道发布日期:2026-05-28 09:20:48

    WireTapper介绍WireTapper 是一款专注无线开源情报(OSINT)+ 信号情报(SIGINT) 的开源平台,主打被动信号监测,不用主动入侵设备,就能发现、定位、分析周边各类射频设备,相

    阅读全文
  • 文章封面

    【红队工具】CLR-STOMP 内存加载NET

    作者:安全天书发布日期:2026-05-28 09:10:00

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 通过CLR模块踩踏将.NET汇编加载到钴打击或兼容信标中。

    阅读全文
  • 文章封面

    报名|2026西湖论剑大会第九届数据要素与数据安全创新实践征集活动

    作者:安恒信息发布日期:2026-05-28 09:04:38

    当前,数据作为新型生产要素,正加速重构数字经济格局;人工智能的爆发式增长,也让数据安全面临前所未有的机遇与挑战。如何让数据“供得出、流得动、用得好”,同时筑牢安全防线?我们需要你的答案!2026西湖论

    阅读全文
  • 文章封面

    招募参编成员|《国家数据基础设施技术融合报告》正式启动(WG6-SG1)

    作者:安恒信息发布日期:2026-05-28 09:04:38

    近日,全国数据标准化技术委员会(以下简称“全国数标委”)2026年第一次“标准周”活动在广州圆满举办。为探索国家数据基础设施技术领域研究,推进数据与人工智能深度融合,完善数据要素市场化建设技术体系,W

    阅读全文
  • 文章封面

    「src赏金挖掘」.git.svn.DS_store文件泄露&Vue路由守卫绕过漏洞

    作者:神农Sec发布日期:2026-05-28 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢

    阅读全文
  • 文章封面

    全球最大DDoS僵尸网络运营者落网:23岁"Dort"被捕背后

    作者:黑白之道发布日期:2026-05-28 08:32:10

    导语:2026年5月21日,加拿大渥太华,一场持续数月的网络威胁终于画上句号。23岁的雅各布·巴特勒(Jacob Butler),网名"Dort",被加拿大警方依据美国引渡令逮捕。他涉嫌构建和运营史上

    阅读全文
  • 文章封面

    实测428个AI中转站,9个投毒、17个窃密,还有1个转了钱

    作者:黑白之道发布日期:2026-05-28 08:32:10

    你身边肯定有人在用淘宝、闲鱼上便宜的"ChatGPT"或"Claude"。便宜得反常,用起来似乎也没出问题。直到今年早些时候,加州UCSB大学的一项研究捅破了这层窗户纸。研究员从淘宝、闲鱼等网站购买了

    阅读全文
  • 文章封面

    浏览器沙箱内直接提权,Windows内核最后防线崩溃(Poc)

    作者:黑白之道发布日期:2026-05-28 08:32:10

    导语:一个系统调用,12字节写入,从浏览器沙箱直接拿到SYSTEM——这不是理论攻击,而是已经发生的技术现实。CVE-2026-40369击穿了Windows内核的最后一道防线,完整PoC在GitHu

    阅读全文
  • 文章封面

    Burp/Yakit平替?一个更适合新人用的抓包工具 + 插件扩展

    作者:黑白之道发布日期:2026-05-28 08:32:10

    做渗透测试、抓包改包、流量分析的朋友,应该都对 Burp Suite 又爱又恨。功能强是真强,但资源占用、上手门槛、扩展灵活性,总让人想找个更顺手的平替。最近,一款国产开源工具 SwordfishSu

    阅读全文
上一页下一页