全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    同样是挖洞,为什么我提交的报告全是重复or忽略?

    作者:Z2O安全攻防发布日期:2026-03-24 21:06:18

    作为从零开始入门纯靠自己的SRCer,太懂大家刚开始挖SRC时的迷茫——网上零散的教程不成体系,实战案例稀缺,甚至连基础的SRC漏洞挖掘思路都摸不清,白白错过靠技术赚赏金的机会,为此建立了一个src专

    阅读全文
  • 文章封面

    Token定名“词元”:智能时代最小单位

    作者:船山信安发布日期:2026-03-24 20:46:48

    词元这件事,藏着多少安全坑?今天刷到一个消息,国家数据局局长给“Token”定了中文名,叫“词元”。这个词语的意思既是智能时代的价值锚点,又是厂商算钱用的计量单位。目前国内日均词元调用量已经超过140

    阅读全文
  • 文章封面

    反向代理加持!虚假OpenClaw安装包成新一代高危窃密木马

    作者:火绒安全发布日期:2026-03-24 20:36:04

    近期,火绒威胁情报中心监测发现,虚假的OpenClaw安装包正借助Github进行传播。该安装包本质为下载器,会依照云控下发的配置,下载并依次执行五类恶意程序,其中涵盖多种窃密木马、SOCKS5反向代

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-03-24 20:36:04

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    黄金配置

    作者:Khan安全团队发布日期:2026-03-24 19:01:07

    阅读全文
  • 文章封面

    论文一直投不中?大牛帮修改、选刊、投稿、返修后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-03-24 19:01:07

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一遍一遍地投

    阅读全文
  • 文章封面

    【安全圈】马自达通报安全事件:员工和合作伙伴数据遭泄露

    作者:安全圈发布日期:2026-03-24 19:00:00

    关键词数据泄露马自达汽车公司上周通报,去年 12 月检测到的一起安全事件导致其员工及业务合作伙伴的部分信息遭到泄露,目前确认至少 692 条记录遭泄露。马自达汽车公司确认,用于泰国采购零部件仓库运营的

    阅读全文
  • 文章封面

    【安全圈】朝鲜黑客滥用 VS Code 自动运行任务部署 StoatWaffle 恶意软件

    作者:安全圈发布日期:2026-03-24 19:00:00

    关键词恶意软件“Contagious Interview”行动背后的朝鲜黑客组织(又称WaterPlum)被曝利用恶意Visual Studio Code项目传播新型恶意软件家族StoatWaffle

    阅读全文
  • 文章封面

    【安全圈】微软警告:IRS 钓鱼邮件波及 2.9 万用户,远程管理工具成攻击新载体

    作者:安全圈发布日期:2026-03-24 19:00:00

    关键词钓鱼邮件微软近日发出警告,新型网络攻击正利用美国即将到来的报税季,大肆窃取用户凭证并传播恶意软件。攻击者抓住报税邮件的紧迫性和时效性特点,发送伪装成退税通知、工资单、报税提醒及税务专业人士请求的

    阅读全文
  • 文章封面

    网络安全AI智能体在金融业落地挑战与实践探索

    作者:青藤云安全发布日期:2026-03-24 18:37:39

    作者青藤云安全 林崇攀 刘凯数字经济浪潮下,金融行业数字化转型已步入深水区,机遇与挑战并存。一方面,线上化、智能化业务蓬勃发展,给金融行业带来新的增长点;另一方面,技术的快速更迭也使得金融机构面临前所

    阅读全文
  • 文章封面

    【成功复现】Langflow 远程代码执行漏洞(CVE-2026-33017)

    作者:弥天安全实验室发布日期:2026-03-24 18:24:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Langflow是Langflow开源的一个用于构建

    阅读全文
  • 文章封面

    OpenClaw中国行·成都站|知道创宇分享“养虾”新思路:更高效,也更安全

    作者:知道创宇发布日期:2026-03-24 18:20:34

    3月21日,由极客邦科技举办的OpenClaw中国行·成都站活动成功举行。活动现场,知道创宇AI事业部总经理王利伟在活动中发表《如何又高效、又安全地用好你的OpenClaw》的主题演讲,围绕 Open

    阅读全文
  • 文章封面

    XDR+威胁情报10天精准猎杀朝鲜IT冒牌员工

    作者:FreeBuf发布日期:2026-03-24 18:00:00

    朝鲜IT冒牌员工计划已成为跨行业重大威胁。尽管最佳实践强调招聘阶段的防范措施,但一旦这类人员入职,往往难以察觉。近期案例证明,行为分析、威胁情报等多维度信息融合正成为关键防御手段。LevelBlue

    阅读全文
  • 文章封面

    【限时免费】全系统加固体验月启动!别让任何一个系统成为安全短板!

    作者:FreeBuf发布日期:2026-03-24 18:00:00

    阅读全文
  • 文章封面

    谷歌云发布AI驱动安全战略:整合Wiz技术并升级威胁情报能力

    作者:FreeBuf发布日期:2026-03-24 18:00:00

    谷歌云今日宣布大幅扩展其网络安全产品组合,核心聚焦于AI驱动安全(agentic AI)与深度威胁情报整合。在旧金山举行的RSAC大会上,谷歌展示了这套旨在以机器速度应对日益自动化、复杂化网络威胁的统

    阅读全文
  • 文章封面

    30美元IP-KVM设备漏洞可让攻击者获得企业网络BIOS级控制权

    作者:FreeBuf发布日期:2026-03-24 18:00:00

    Part01漏洞概述研究人员近期安全评估发现,四款主流低价IP-KVM设备存在九个高危漏洞。Eclypsium披露的这些漏洞可使攻击者获得对连接系统的完整BIOS级控制权,完全绕过操作系统安全控制及终

    阅读全文
  • 文章封面

    软件ollvm混淆登录参数分析

    作者:看雪学苑发布日期:2026-03-24 17:59:00

    抓包首先就是进行抓包了,下面是抓到的数据包:POST/mobile/login/pwd/v3 HTTP/2host: passportws.ximalaya.comcookie: 1&_device=

    阅读全文
  • 文章封面

    GEEKCON 2026 报名开启!AI干掉黑客,还是黑客干掉 AI?

    作者:看雪学苑发布日期:2026-03-24 17:59:00

    阅读全文
  • 文章封面

    伪装成 ChatGPT 测试邀请!安卓用户遭遇账号接管攻击

    作者:看雪学苑发布日期:2026-03-24 17:59:00

    近期,网络犯罪分子针对安卓用户发起了一场精心策划的钓鱼攻击——他们将恶意应用伪装成ChatGPT与Meta广告工具的测试版邀请,利用谷歌官方服务渠道降低用户警惕,最终窃取Facebook账号凭证,实现

    阅读全文
  • 文章封面

    【含试看】冰与火的战歌:Windows内核攻防实战

    作者:看雪学苑发布日期:2026-03-24 17:59:00

    在技术迭代如潮的今天,Windows内核依旧是系统安全与开发领域的“兵家必争之地”。它深藏于系统最底层,掌控着内存管理、进程调度、硬件交互的核心权限——既是系统“防火墙”,也是攻防“主战场”。对于内核

    阅读全文
  • 文章封面

    信息安全Cybersecurity-Concept Phase

    作者:谈思实验室发布日期:2026-03-24 17:50:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01Concept Phase首先明确研究对象,编写item definition(Item definition  boundary  functi

    阅读全文
  • 文章封面

    分布式锁用 Redis 还是 Zookeeper

    作者:谈思实验室发布日期:2026-03-24 17:50:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01为什么用分布式锁?在讨论这个问题之前,我们先来看一个业务场景:系统A是一个电商系统,目前是一台机器部署,系统中有一个用户下订单的接口,但是用户下订单之

    阅读全文
  • 文章封面

    当“小龙虾”潜入内网,如何解决“影子AI”的隐匿危机?

    作者:绿盟科技发布日期:2026-03-24 17:45:00

    近期,OpenClaw(俗称“小龙虾”)这一开源AI智能体因其强大的自主执行能力而迅速爆火,成为众多企业与开发者的效率神器。然而,就在热度持续攀升之际,国家及行业权威机构接连发布重磅预警:这个看似能干

    阅读全文
  • 文章封面

    锚定RSAC前沿风向,洞察网络安全建设新趋势

    作者:绿盟科技发布日期:2026-03-24 17:45:00

    RSA Conference(RSAC 2026)于当地时间2026年3月23日在美国旧金山盛大启幕,谈及今年的RSAC,业界普遍的直观感受是:AI不再是主题,AI就是大会本身。超过40%的议题都与A

    阅读全文
  • 文章封面

    国际认可 | 深化威胁情报与AI融合创新,绿盟科技助力应对各类威胁挑战

    作者:绿盟科技发布日期:2026-03-24 17:45:00

    国际权威咨询机构Forrester发布The Top Trends Shaping Threat Intelligence In Asia Pacific(以下简称“报告”)。绿盟科技凭借在威胁情报领

    阅读全文
  • 文章封面

    首届 PolarisCTF 招新赛正式启幕

    作者:蚁景网络安全发布日期:2026-03-24 17:40:25

    第一届 Polaris CTF 招新赛官方章程一、赛事介绍第一届 Polaris CTF 是由星盟安全团队倾力打造并主办的全国性线上 CTF 招新解题赛,亦是战队年度核心招新赛事。赛事以「以星为引,以

    阅读全文
  • 文章封面

    【免费领】苹果iOS App安全测试实操教程

    作者:蚁景网络安全发布日期:2026-03-24 17:40:25

    点击蓝字/关注我们今日福利一本iOS App安全测试工具书包含详尽的测试方法及威胁等级提示全面解析iOS客户端测试流程、测试要点限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别

    阅读全文
  • 文章封面

    【龙虾报告】中东战争动态(3.24)

    作者:丁爸 情报分析师的工具箱发布日期:2026-03-24 17:33:34

    中东战场态势分析报告 综合分析:2026年3月21-23日 行动代号:史诗之怒 · 狮吼行动·真实承诺-4报告日期:2026年3月24日 覆盖时段:2026年3月21-23日 情报来源: CTP-IS

    阅读全文
  • 文章封面

    【培训】开源情报分析师实战能力培训班-4月成都开班(有邀请函)

    作者:丁爸 情报分析师的工具箱发布日期:2026-03-24 17:33:34

    在人工智能、大数据等前沿技术驱动全球化进程不断深化的今天,开源情报(OSINT)已崛起为国家战略决策与安全保障体系的基石。如何从浩如烟海的公开数据中,精准提炼并加工出高价值的情报成果,已成为我们面临的

    阅读全文
  • 文章封面

    【高危AI漏洞预警】OpenClaw跨域重定向自定义授权头泄露漏洞(CVE-2026-32913)

    作者:飓风网络安全发布日期:2026-03-24 17:31:24

    漏洞描述:OреnClаԝ是一个开源的、模块化的、可扩展的权限管理框架,广泛应用于需要精细控制用户权限的系统中,该漏洞存在于OреnClаԝ 2026.3.7之前的版本中,由于fеtсhWithSѕr

    阅读全文
上一页下一页