网络安全信息与动态周报2026年第21期(5月18日-5月24日)
本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威
阅读全文本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威
阅读全文APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具
阅读全文一、引言近期,监测到 Kata Containers 披露一个CVSS评分为8.4的高危漏洞CVE-2026-47243[1],详情如下。二、漏洞描述2.1 漏洞概述在 runtime-rs 独立
阅读全文2026年2月,图灵奖得主Yoshua Bengio牵头发布了一份报告。100多位专家、30多个国家参与,名字叫《2026年国际人工智能安全报告》——目前全球最权威的AI安全评估。它的核心判断很直接:
阅读全文蛙池AI D2.5的核心,就是对Harness工程的系统性重构。目标是让蛙池AI从“能听懂话”,进一步变成“能办成事”。这次升级,我们重点做了以下五件事:在安全实战中,最宝贵的不是单次成功的经验,而是
阅读全文5月23日,国家主席习近平复信参加“共航蔚蓝:中美青年友谊行”活动的两国学生。习近平表示,很高兴得知两国学生搭乘“中美青年友谊号”,共同经历了难忘的友谊之旅。中美友好的故事由人民书写,中美关系的未来由
阅读全文一个月前劝行业冷静,一个月后自己“一步到位”:小米降价这堂课,讲的是“技术自信”摘要: 一个月前,小米MiMo负责人罗福莉公开分享了对行业的“善意提醒”:别跟风打价格战,多数玩家撑不住。彼时,小米A
阅读全文5月28日,国家主席习近平同苏里南总统西蒙斯互致贺电,庆祝两国建交50周年。习近平指出,中苏友谊源远流长、历久弥坚。半个世纪以来,双方始终相互尊重、平等相待,在涉及彼此核心利益和重大关切问题上坚定相互
阅读全文5月28日,国家主席习近平同奥地利总统范德贝伦互致贺电,庆祝两国建交55周年。习近平指出,建交55年来,中奥关系栉风沐雨,保持健康稳定发展。2018年,我同范德贝伦总统共同确立中奥友好战略伙伴关系新定
阅读全文背景与事件概述2026年初,一个针对软件开发者的精准SEO投毒攻击行动浮出水面。EclecticIQ安全研究团队率先披露了这一活动:攻击者通过搜索引擎优化技术,将仿冒的Gemini CLI和Claud
阅读全文今天上午#DeepSeek崩了#再次冲上热搜,网友:DeepSeek屡次宕机,热度扛不住稳定短板。不少使用者吐槽,打开软件全程卡在思考界面,简单问题迟迟得不到回复,不少赶稿、办公的人工作被迫中断。De
阅读全文在数字业务全面互联的今天,API已成为系统互通、数据流转、业务协同的核心纽带。OA、CRM、ERP靠它打通数据,支付、订单、核验靠它流转运行,智能体、大模型更是要靠API实现调用与交互。数据显示,全球
阅读全文近日,360漏洞研究院监测到 Apache PyFory 组件中存在一个高危反序列化漏洞,编号 CVE-2026-48207,CVSS 评分高达 9.8。该漏洞可导致攻击者构造恶意序列化数据,完全绕过
阅读全文01关于「智元」智元致力以“AI+机器人”融合创新,打造全球领先的通用具身机器人应用生态。依托行业领先的“三智一体”架构,智元推出远征、精灵、灵犀、酷拓等产品矩阵,成为业内唯一实现全产品组合、全场景布
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2026年5月18日至2026年5月24日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞953个。接报漏洞情况本周
阅读全文📢 讲座预告 | IEEE Transactions 主编亲授:如何撰写高水平论文✨ 学术之光 · 大师讲堂 ✨聆听 IEEE 主编之声,洞见顶刊写作之道⏰ 活动时间2026年5月28日(周四)15:
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文GitHub: https://github.com/Q16G/asterASTER:在 AI 时代深耕安全分析的 Agent 框架一、为什么我们要造一个安全分析 Agent 核心观点:安全工作的
阅读全文5月28日,星期四,您好!中科汇能与您分享信息安全快讯:01GitHub Enterprise Server 修复关键 SSRF,本地代码平台不能只当“内网工具”GitHub Enterprise S
阅读全文===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负
阅读全文WireTapper介绍WireTapper 是一款专注无线开源情报(OSINT)+ 信号情报(SIGINT) 的开源平台,主打被动信号监测,不用主动入侵设备,就能发现、定位、分析周边各类射频设备,相
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 通过CLR模块踩踏将.NET汇编加载到钴打击或兼容信标中。
阅读全文当前,数据作为新型生产要素,正加速重构数字经济格局;人工智能的爆发式增长,也让数据安全面临前所未有的机遇与挑战。如何让数据“供得出、流得动、用得好”,同时筑牢安全防线?我们需要你的答案!2026西湖论
阅读全文近日,全国数据标准化技术委员会(以下简称“全国数标委”)2026年第一次“标准周”活动在广州圆满举办。为探索国家数据基础设施技术领域研究,推进数据与人工智能深度融合,完善数据要素市场化建设技术体系,W
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢
阅读全文导语:2026年5月21日,加拿大渥太华,一场持续数月的网络威胁终于画上句号。23岁的雅各布·巴特勒(Jacob Butler),网名"Dort",被加拿大警方依据美国引渡令逮捕。他涉嫌构建和运营史上
阅读全文你身边肯定有人在用淘宝、闲鱼上便宜的"ChatGPT"或"Claude"。便宜得反常,用起来似乎也没出问题。直到今年早些时候,加州UCSB大学的一项研究捅破了这层窗户纸。研究员从淘宝、闲鱼等网站购买了
阅读全文导语:一个系统调用,12字节写入,从浏览器沙箱直接拿到SYSTEM——这不是理论攻击,而是已经发生的技术现实。CVE-2026-40369击穿了Windows内核的最后一道防线,完整PoC在GitHu
阅读全文做渗透测试、抓包改包、流量分析的朋友,应该都对 Burp Suite 又爱又恨。功能强是真强,但资源占用、上手门槛、扩展灵活性,总让人想找个更顺手的平替。最近,一款国产开源工具 SwordfishSu
阅读全文