全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    他们,感动了中国丨跨越时空,致敬忠魂!

    作者:国家安全部发布日期:2026-07-15 06:00:00

    编者按2026年7月14日晚,《感动中国》2025年度人物颁奖盛典在央视新闻频道播出。其中,获得殊荣的有一个特殊的群体——隐蔽战线在台牺牲英烈。他们以“不入虎穴、焉得虎子”的英雄气概和“若一去不回,便

    阅读全文
  • 文章封面

    北京的一天:一块碑、几位老人、一条胡同

    作者:OnionSec发布日期:2026-07-15 00:02:00

    今天去了法源寺。其实没有特别的目的。旅行有时候就是这样。不是每一天都需要安排得很满,去多少景点,拍多少照片。有时候只是想找一个地方走走。结果进去之后,无意间发现了一块碑。站在那里看了一会。从碑上的文字

    阅读全文
  • 文章封面

    大模型必须要知道一些概念

    作者:MicroPest发布日期:2026-07-14 22:37:49

    深度学习模型文件的世界就像一座“巴别塔”,不同框架、不同部署场景催生了十几种主流格式。一、当前大模型的分类把它们分为三大阵营,帮你一张图理清:第一阵营:训练框架的“亲儿子”(原生格式)这些格式主要用于

    阅读全文
  • 文章封面

    副局长"手搓"AI小程序火了!用腾讯WorkBuddy写代码,10亿token只花20多块?

    作者:Hacking黑白红发布日期:2026-07-14 20:54:16

    最近北京一位副局长彻底火出圈了——自掏腰包买10亿token,花一个月"手搓"出一个防灾小程序,而且用的还是腾讯的WorkBuddy。台风"巴威"刷屏,被一位北京局长圈粉了!他自购10亿token,手

    阅读全文
  • 文章封面

    课程中心上线了

    作者:信安之路发布日期:2026-07-14 20:46:51

    过去几年我们对外做了多次付费培训,为了不让之前的心血躺在星球里吃灰,在 AI 的加持下,将成长平台与文库进行了合并,并在成长平台的学习中心增加视频课程模块:一共出过 5 套关于渗透测试的课程,还有一些

    阅读全文
  • 文章封面

    两道初二分式方程练习题

    作者:青衣十三楼飞花堂发布日期:2026-07-14 20:07:25

    已知实数、、,a. b. 求一组、、都是有理数的解;若不存在,请证明无解。第一问,我在小小四的习题中遇上,初二的简单一问,她预习时遇上了。第二问,有没有愿意挑战一下的?实话实说,我知道秘密何在,但我

    阅读全文
  • 文章封面

    命令执行漏洞教学靶场

    作者:ListSec发布日期:2026-07-14 20:00:06

    项目地址:https://github.com/olist213/rcevulAI写的命令执行教学靶场,前面大部分内容测试过,后面部分环境参考:https://github.com/Apursuit/

    阅读全文
  • 文章封面

    停产六周即破产:德国37年纺织老厂之死,揭示网络攻击最残酷的真相

    作者:安全客发布日期:2026-07-14 19:42:31

    一家活了37年的公司,死于一场它至今不愿公开细节的网络攻击。不是数据被窃,不是天价赎金,甚至不是系统被永久加密——仅仅是停机42天,就足以让一家拥有完整产线、稳定客户和37年行业积累的实体制造企业,走

    阅读全文
  • 文章封面

    【安全圈】Telegram全球瘫痪!核心域名突遭封禁,数亿用户链接全部失效

    作者:安全圈发布日期:2026-07-14 19:00:00

    关键词Telegram今天,全球数亿Telegram用户发现一个问题:所有t.me短链接全部打不开了。不是服务器宕机,不是App出了bug,而是更底层的问题——域名本身被"冻结"了。Telegram的

    阅读全文
  • 文章封面

    【安全圈】AI编程助手偷偷把你的代码传走了,12GB仓库只"需要"192KB

    作者:安全圈发布日期:2026-07-14 19:00:00

    关键词AI你用AI编程助手写代码的时候,有没有想过一个问题:它到底把你的代码传到了哪里?xAI推出的AI编程工具Grok Build,被发现存在一个惊人行为:当你让它处理一个代码文件时,它不仅读取了你

    阅读全文
  • 文章封面

    【安全圈】一封邮件就能让AI"失忆"并被操控:MemGhost攻击曝光

    作者:安全圈发布日期:2026-07-14 19:00:00

    关键词MemGhost攻击你有没有想过,如果有人能偷偷改写你AI助手的"记忆",会发生什么?越来越多的AI产品开始支持"记忆"功能——它能记住你的偏好、工作习惯、之前说过的话。这让AI更聪明,但也打开

    阅读全文
  • 文章封面

    一个请求头引出的 API 未授权

    作者:进击的HACK发布日期:2026-07-14 18:31:17

    字数 905,阅读大约需 5 分钟前言做项目时遇到的一个漏洞。在日常 Web 安全测试中,Spring Boot Actuator 一直都是重点关注对象。通常情况下,我们都会先枚举一些常见的 Act

    阅读全文
  • 文章封面

    一封邮件向AI Agent植入持久性虚假记忆

    作者:FreeBuf发布日期:2026-07-14 18:00:00

    只要赋予AI助手记忆功能及其对收件箱的访问权限,攻击者就能借此改写该助手自以为对你的了解。一封邮件就能诱使AI Agent保存一条关于用户的虚假“事实”,隐藏更改痕迹,并在后续对话中悄然改变其回答方向

    阅读全文
  • 文章封面

    攻击者全网扫描MCP服务器与Claude凭据,AI系统面临数据泄露风险

    作者:FreeBuf发布日期:2026-07-14 18:00:00

    面向互联网的AI系统正成为机会主义攻击者的新目标。安全专家发现,威胁行为者正在积极搜索Model Context Protocol(MCP,模型上下文协议)服务器、AI助手配置文件以及暴露在外的本地语

    阅读全文
  • 文章封面

    攻击者利用疑似AI生成的PowerShell脚本映射Active Directory

    作者:FreeBuf发布日期:2026-07-14 18:00:00

    Part01从RDP登录到AD数据打包外泄网络安全研究人员标记了一起入侵事件,其中一名未知威胁行为者利用一个通过AI生成的PowerShell脚本(vibe-coded)对Active Directo

    阅读全文
  • 文章封面

    新型macOS窃密软件伪装苹果崩溃报告框架,窃取浏览器凭据

    作者:FreeBuf发布日期:2026-07-14 18:00:00

    CrashStealer是一款原生C++开发的macOS信息窃取器,它伪装成苹果内置的崩溃报告工具,用于窃取浏览器凭据、加密货币钱包、密码管理器数据和钥匙串内容,然后将所有数据加密并外泄至远程命令与控

    阅读全文
  • 文章封面

    周星驰,我唯一的偶像

    作者:安全分析与研究发布日期:2026-07-14 18:00:00

    "做人如果没有梦想,跟咸鱼有什么分别?"我是一个80后。如果你也是80后,你一定懂这篇文章,这篇文章不聊安全技术,就聊一下我的偶像,长时间关注我公众号的朋友一定知道,我是星爷的粉丝,很多文章贴图都会使

    阅读全文
  • 文章封面

    当 Agent 进入长时间自主运行:企事业单位如何有效管控 Token 成本

    作者:知道创宇发布日期:2026-07-14 18:00:00

    Agent 正从短期问答走向长时间自主执行。随之而来的不是线性增长的Token 开销,而是可达百万、千万乃至亿级的消耗跃迁。对企事业单位而言,成本治理已成为规模化落地的前置能力近期,Hy3、Kimi

    阅读全文
  • 文章封面

    电动牙刷小程序"越权控制"逆向

    作者:看雪学苑发布日期:2026-07-14 17:59:00

    说是"越权",其实产品设计时可能根本没考虑鉴权。逆向对象微信小程序:某品牌智能设备控制小程序。工具wux1an\wxapkg 微信小程序解包工具 + 3.9 版本 Windows 端微信GitHub

    阅读全文
  • 文章封面

    全网大规模扫描来袭!MCP、AI密钥、大模型接口全遭猎捕

    作者:看雪学苑发布日期:2026-07-14 17:59:00

    近期安全厂商Internet Storm Center监测到一场覆盖全网的广谱扫描行动,所有公网Web服务都在被批量探测,大量开发者无意间暴露的AI相关资产,正在被黑客批量标记、搜集,风险直接拉满。1

    阅读全文
  • 文章封面

    自研LangGraph漏洞挖掘工作流 · 高阶实训 · CVE全链路复现

    作者:看雪学苑发布日期:2026-07-14 17:59:00

    本周课程更新:在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出

    阅读全文
  • 文章封面

    CAN 协议全解:分层模型、四大帧、错误与过载机制梳理

    作者:谈思实验室发布日期:2026-07-14 17:52:45

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01CAN 协议与 OSI 七层模型的关系OSI(Open Systems Interconnection,开放式系统互联参考模型)是国际标准化组织(IS

    阅读全文
  • 文章封面

    OBD诊断协议

    作者:谈思实验室发布日期:2026-07-14 17:52:45

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯硬件硬件比较简单,就2行8列16个口/引脚,实物长这样。具体引脚的功能1 Reserved2 SAE J1850 总线的正线3 Rese

    阅读全文
  • 文章封面

    比亚迪海外品牌架构调整

    作者:谈思实验室发布日期:2026-07-14 17:52:45

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月14日,据蓝鲸汽车报道,记者从比亚迪方面了解到,其在海外市场对品牌架构进行了调整,将王朝与海洋整合为“比亚迪品牌”,腾势与方程豹合并运营,仰望独立。对

    阅读全文
  • 文章封面

    深入拆解Pentest-Swarm-AI:群体智能自动化渗透测试架构解析

    作者:Ms08067安全实验室发布日期:2026-07-14 17:52:20

    文章来源|MS08067 AI安全应用知识星球作者:小玉玉引言系统架构与核心设计核心技术与工程架构差异化能力与行业痛点社区评价与行业观察未来展望与结语引言Pentest-Swarm-AI 是首个基于真

    阅读全文
  • 文章封面

    70小时、12大模块、AI降噪90%+:Java代码审计第9期升级了什么?

    作者:Ms08067安全实验室发布日期:2026-07-14 17:52:20

    2026年,AI正在以前所未有的速度重塑网络安全行业。传统代码审计师如果不懂AI赋能,就像2023年还不会用搜索引擎一样危险。而ms08067的Java代码审计课程,历经8期、5年打磨、数百名学员验证

    阅读全文
  • 文章封面

    数据泄露情报2026.7.14 - 8.27亿facebook用户数据

    作者:奶牛安全发布日期:2026-07-14 17:40:56

    ROC俄罗斯家居生产和在线平台BravoXCCS Global Tech一家位于加利福尼亚州波威市的认证少数族裔所有企业1.3T数据,98万份文件db |projects这个最早在UnderGroun

    阅读全文
  • 文章封面

    网站背后的运作,偷偷接管

    作者:蚁景网络安全发布日期:2026-07-14 17:35:00

    阅读全文
  • 文章封面

    【免费领】求职宝典:渗透测试工程师面试题大全(含答案)

    作者:蚁景网络安全发布日期:2026-07-14 17:35:00

    点击蓝字/关注我们今日福利汇集各大厂面试内部资料 渗透测试工程师岗位面试必备宝典收录常考面试真题,帮助顺利通过面试限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回

    阅读全文
  • 文章封面

    手把手教你IDA自动逆向分析样本

    作者:安全天书发布日期:2026-07-14 17:14:14

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!安装配置1、安装Node.JS进入 Node.JS官网:https:/

    阅读全文
上一页下一页