全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    无文件攻击开发者,Linux恶意软件QLNX窃密+Rootkit威胁云环境

    作者:FreeBuf发布日期:2026-05-27 18:15:00

    一种名为 Quasar Linux(简称 QLNX)的新型 Linux 恶意软件,正以罕见的复杂手段针对软件开发者和 DevOps 工程师发起攻击。与大多数依赖磁盘文件的恶意软件不同,QLNX 几乎完

    阅读全文
  • 文章封面

    那个AI白帽,蛙池AI D2.5来了!

    作者:FreeBuf发布日期:2026-05-27 18:15:00

    蛙池AI D2.5的核心,就是对Harness工程的系统性重构。目标是让蛙池AI从“能听懂话”,进一步变成“能办成事”。这次升级,我们重点做了以下五件事:在安全实战中,最宝贵的不是单次成功的经验,而是

    阅读全文
  • 文章封面

    PuTTY 0.84 版本发布:修复 SSH 密钥交换崩溃与 Telnet 提示欺骗漏洞

    作者:FreeBuf发布日期:2026-05-27 18:15:00

    PuTTY 0.84 版本已发布,修复了多个低危安全漏洞,包括可能触发 SSH 密钥交换崩溃的问题以及 Telnet 提示欺骗缺陷。虽然这些漏洞的严重性较低,但它们表明:即使加密处理和会话逻辑中的微小

    阅读全文
  • 文章封面

    传统防护措施失效:AI Agent更像操作系统环境而非软件

    作者:FreeBuf发布日期:2026-05-27 18:15:00

    图片来源:Gorodenkoff | shutterstock.com最新研究论文指出,企业无法通过增强底层模型的鲁棒性来保护 AI Agent 安全,而必须在系统层面实施安全控制。研究人员警告称,传

    阅读全文
  • 文章封面

    一键畅享安全 | 火绒应用商店正规下载 全程守护

    作者:火绒安全发布日期:2026-05-27 18:00:00

    一、概述当前,黑产常利用高仿伪装手段传播恶意程序,通过篡改正规软件安装包、搭建仿冒官网等方式,将木马、远控病毒隐匿在日常软件中,隐蔽性、迷惑性持续增强。火绒安全在长期威胁监测中,已捕获多起同类伪装攻击

    阅读全文
  • 文章封面

    火绒小问答--「个人版」近期top问题解答

    作者:火绒安全发布日期:2026-05-27 18:00:00

    尊敬的用户您好!很多用户会遇到火绒恶性木马专杀工具无法运行、双击无反应的问题。下面将为您解答:01火绒恶性木马专杀工具无法运行点击专杀工具运行没有反应,造成此情况的原因可能是被病毒阻止,您可以修改专杀

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-05-27 18:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    直播预告 | 清风拂境·智御全域——绿盟科技智能体安全创新成果发布

    作者:M01N Team发布日期:2026-05-27 18:00:00

    // 随着智能体从“对话生成”向“高自主执行”演进,以OpenClaw为代表的智能体执行框架(Harness)工程化安全风险持续暴露扩散,权限控制漏洞、Skills插件投毒、框架级沙箱隔离失效等

    阅读全文
  • 文章封面

    奇安信云监测v3.8.1上新AI研判,更多新功能等你体验!

    作者:奇安信 CERT发布日期:2026-05-27 18:00:04

    阅读全文
  • 文章封面

    Android内核无痕Hook理解和感悟

    作者:看雪学苑发布日期:2026-05-27 17:59:11

    1、前言这篇文章主要是我自己近年来在攻防对抗中,对 Hook 检测与反检测的一些理解和心得。随着各路安全SDK和反作弊引擎的不断进化,传统的 Hook 手段早已千疮百孔。我们目前面临的常规 Hook

    阅读全文
  • 文章封面

    报名开启 | 游戏安全行业峰会来了!共探AI时代游戏安全新范式

    作者:看雪学苑发布日期:2026-05-27 17:59:11

    阅读全文
  • 文章封面

    AI聊天机器人沦为病毒帮凶,高配电脑惨遭精准入侵

    作者:看雪学苑发布日期:2026-05-27 17:59:11

    近日,微软安全团队发出警告,一个活跃的加密货币劫持活动正将恶意软件推荐悄悄塞进AI聊天机器人的回复中。这种攻击不再是搜索引擎投毒,而是通过诱导对话。AI助手在带路当你习惯性地问“推荐个好用的显卡测试工

    阅读全文
  • 文章封面

    AI驱动防御:一国家要求AI辅助修漏洞,关键漏洞12小时修复

    作者:安全内参发布日期:2026-05-27 17:55:38

    关注我们带你读懂网络安全印度CERT发布最新指南,指出大模型、智能体普及使得网络攻击发生颠覆性变化,传统静态合规防御已经失效,为此提出利用AI进行自适应防御,包括构建智能体SOC、自动化漏洞评估与暴露

    阅读全文
  • 文章封面

    美国防部与SpaceX公司就“星链”服务费用定价发生争执

    作者:安全内参发布日期:2026-05-27 17:55:38

    编者按:路透社5月26日披露,SpaceX公司在美国对伊朗战争期间借“星链”在军事通信中的不可替代地位,大幅提高无人机终端服务费用并开出高额蜂窝网络报价,引发美国国防部的强烈不安。知情人士及内部文件反

    阅读全文
  • 文章封面

    AES加密算法说明和实现大汇总

    作者:谈思实验室发布日期:2026-05-27 17:47:36

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯汽车网络安全中,经常会用到很多加解密和验签算法 ,今天说说加密算法的原理和算法实现,可以助于理解加密算法以及加密算法编写的正确性。01汽车网络安全中加密算

    阅读全文
  • 文章封面

    AUTOSAR以太网通信架构

    作者:谈思实验室发布日期:2026-05-27 17:47:36

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯AUTOSAR以太网通信架构中从最底层到最上层包含了Eth Driver,EthIf,TCPIP,SoAd等模块,下面分别介绍每个模块的作用:01Eth

    阅读全文
  • 文章封面

    kernel heap exploit(三)

    作者:蚁景网络安全发布日期:2026-05-27 17:40:00

    前言本文我们通过我们的老朋友heap_bof来讲解Linux kernel中任意地址申请的其中一种比赛比较常用的利用手法modprobe_path(虽然在高版本内核已经不可用了但ctf比赛还是比较常用

    阅读全文
  • 文章封面

    【免费领】Kali Linux无线渗透测试入门教程

    作者:蚁景网络安全发布日期:2026-05-27 17:40:00

    点击蓝字/关注我们今日福利国外一线网安专家经验分享小白入门Kali Linux无线渗透测试宝典全实战解析从无线环境配置到WLAN攻击限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按

    阅读全文
  • 文章封面

    二进制磨剑 | 抽奖,Token 管够

    作者:二进制磨剑发布日期:2026-05-27 17:34:34

    二进制磨剑 | 抽奖,Token 管够这个夏天,不只磨技术,也给你的 AI 辅助学习力加满油。即日起至 6 月 30 日前,报名二进制磨剑任意一门课程,即赠送 Claude Code 月卡,支持最新

    阅读全文
  • 文章封面

    【漏洞通告】NGINX ngx_http_rewrite_module 堆缓冲区溢出漏洞(CVE-2026-9256)

    作者:深信服千里目安全技术中心发布日期:2026-05-27 17:30:19

    漏洞名称:NGINX ngx_http_rewrite_module 堆缓冲区溢出漏洞(CVE-2026-9256)组件名称:NGINX影响范围:0.1.17 ≤ NGINX Open Source

    阅读全文
  • 文章封面

    《从零开始构建智能体》开源教程重磅发布!Datawhale 又出大招

    作者:泷羽Sec-Norsea发布日期:2026-05-27 17:10:26

    2025 年,被称为 “Agent 元年”。当大家还在讨论哪个大模型更强的时候,真正的战场已经转向——如何把大模型变成真正能自主行动的智能体(Agent)。然而,市面上系统性、从零到实战的 Agent

    阅读全文
  • 文章封面

    把 JD 变成项目,把项目变成简历,这个开源项目有点过于懂实习生了

    作者:泷羽Sec-Norsea发布日期:2026-05-27 17:10:26

    这两天我在 GitHub 上刷到一个项目,名字很直白,叫 shushu-internship-tool。ps:壁纸在文末“把岗位描述变项目,把项目变简历,把简历变面试。”说实话,这句话太懂现在很多计算

    阅读全文
  • 文章封面

    Paper2Any:你写的论文,凭什么只能是PDF?

    作者:泷羽Sec-Norsea发布日期:2026-05-27 17:10:26

    你花三个月写的论文,最后变成一个谁都不想看第二遍的PDF。图表是截图贴上去的,想改一个坐标轴得回LaTeX重编译。PPT是手动扒下来的,扒完自己调排版,调完丑得不想用。技术路线图从draw.io手撸,

    阅读全文
  • 文章封面

    护航618 | 抖音电商安全专测开启,专属翻倍奖励放送!

    作者:字节跳动安全中心发布日期:2026-05-27 17:06:14

    { 全维深度检测,筑牢大促安全防线 }专测时间5月28日 - 6月10日提交报告标题需备注【电商专测】测试范围资产列表资产域名抖店商家后台fxg.jinritemai.com抖店飞鸽im.jinrit

    阅读全文
  • 文章封面

    安全简讯(2026.05.27)

    作者:启明星辰安全简讯发布日期:2026-05-27 16:50:51

    1. 黑客泄露数千万条WhatsApp用户记录5月25日,一名自称退出网络犯罪的黑客近日在知名地下论坛上免费公布了据称包含数千万条WhatsApp用户记录的大规模数据集,总量超过3TB。网络新闻研究人

    阅读全文
  • 文章封面

    自动化跨站脚本漏洞扫描器 -- xss_scanner

    作者:Web安全工具库发布日期:2026-05-27 16:41:55

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    直播预告 | 清风拂境·智御全域——绿盟科技智能体安全创新成果发布

    作者:绿盟科技发布日期:2026-05-27 16:06:22

    // 随着智能体从“对话生成”向“高自主执行”演进,以OpenClaw为代表的智能体执行框架(Harness)工程化安全风险持续暴露扩散,权限控制漏洞、Skills插件投毒、框架级沙箱隔离失效等

    阅读全文
  • 文章封面

    【公益译文】2026年AI指数报告(二)

    作者:绿盟科技发布日期:2026-05-27 16:06:22

    往期推荐:2026年AI指数报告(一)1.5.开源AI软件前文重点介绍了值得关注的前沿模型以及构建和维护这些模型所需的基础设施。GitHub和Hugging Face等开源平台则提供了不同的视角,展现

    阅读全文
  • 文章封面

    ClaudeCode 桌面版国内无痛使用,亲测有效

    作者:骨哥说事发布日期:2026-05-27 15:29:25

    防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓本文以macOS(Tahoe 26.5)为例,Windows系统稍有不同:下载及安装首先下载两个工具,一个是Clau

    阅读全文
  • 文章封面

    雷神众测端午福利 | 专属礼盒发车啦~

    作者:雷神众测发布日期:2026-05-27 15:02:48

    端午佳节至,粽叶飘香时。🐲当大家都在吃粽子、赛龙舟、享受小长假的时候,我们知道,有一群最硬核的白帽师傅们,依然在屏幕前敲击键盘,默默守护着网络世界的安全。为了感谢各位师傅们的辛勤付出,这个端午,雷神众

    阅读全文
上一页下一页