全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Copy Fail 深度研究:Linux 页缓存漏洞的根因、利用与检测

    作者:看雪学苑发布日期:2026-05-11 17:59:00

    从 Crypto 子系统的一个优化 commit,到 9 年后的任意文件页缓存覆写一、引言2026 年 4 月底,安全研究员Taeyang Lee公开披露了一个编号为CVE-2026-31431的 L

    阅读全文
  • 文章封面

    Ollama惊曝高危漏洞:远程即可窃取全部进程内存,Windows版后门风险更高

    作者:看雪学苑发布日期:2026-05-11 17:59:00

    知名本地大模型运行框架 Ollama 近日被披露一个严重安全漏洞,攻击者只需上传一个精心构造的模型文件,就能远程读取服务器进程内存中的敏感信息,包括环境变量、API 密钥以及同一进程内其他用户的对话数

    阅读全文
  • 文章封面

    你的大模型应用,真的安全上线了吗?

    作者:看雪学苑发布日期:2026-05-11 17:59:00

    提示词越狱系统指南:从原理到防御实践大模型安全攻防,已是AI赛道薪资涨幅最快的方向。但90%的人还在零散学习、被动防御?CVE专家亲授,体系化掌握提示词越狱与防御首发特惠1499元,永久有效!你的AI

    阅读全文
  • 文章封面

    最大罚单!头部车企因违规出售用户数据被罚近9000万

    作者:安全内参发布日期:2026-05-11 17:42:19

    关注我们带你读懂网络安全通用汽车因未经用户同意,收集存储驾驶数据并出售给数据经纪商,因此获利约1.36亿元,数十万美国公民的隐私权益受损,因此被罚近9000万元,为加州消费者隐私法案生效以来的最大罚单

    阅读全文
  • 文章封面

    业绩爆发、股价重估:网络安全成AI浪潮中的隐形赢家

    作者:安全内参发布日期:2026-05-11 17:42:19

    点击上方"蓝字",发现更多精彩。2026年 5 月 8 日,美国网络安全巨头股价集体爆动,Fortinet单日暴涨超20%,CrowdStrike与Palo Alto Networks同步拉升。网络安

    阅读全文
  • 文章封面

    Prompt is Search:GCG与大模型对抗后缀攻击

    作者:蚁景网络安全发布日期:2026-05-11 17:40:00

    0.前言在上一次的技术分享文章中,着重讨论了 RAG 时代的数据投毒问题,也就是当外部文档被检索、拼接并送入大模型上下文时,数据就不再只是被动的信息来源,它可能变成一段能够影响模型行为的代码 详细可以

    阅读全文
  • 文章封面

    【免费领】硬核渗透工具:Coablt Strike官方教程(中文版)

    作者:蚁景网络安全发布日期:2026-05-11 17:40:00

    点击蓝字/关注我们今日福利网安技术大佬必备渗透神器Coablt Strike官方权威指南手册含CS从安装设置到各项功能的全面指导限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别

    阅读全文
  • 文章封面

    校企协同育英才 实践赋能共前行 | 清华大学网络研究院走进绿盟科技

    作者:绿盟科技发布日期:2026-05-11 17:33:46

    为深化校企产学研融合、助力网安领域青年人才培养,积极响应清华大学暑期实践校企合作号召,5月7日下午,绿盟科技迎来清华大学网络研究院应用型工学研一学子参观交流。本次活动围绕“感知行业、对接实践、启迪成长

    阅读全文
  • 文章封面

    今日(2026年5月11日)热点网络安全漏洞动态

    作者:奇安信 CERT发布日期:2026-05-11 17:25:13

    日期: 2026-05-11 | 威胁等级: High | 来源: securityonline.info · NVD · thehackernews一、概要2026年5月11日,集中披露多条

    阅读全文
  • 文章封面

    领航合规实践!天融信中标权威汽车检测机构汽车软件升级测试系统项目

    作者:天融信发布日期:2026-05-11 17:03:43

    强制性国标GB 44496-2024《汽车软件升级通用技术要求》正式发布后,合规性测评已成为智能网联汽车准入的“硬约束”。近日,天融信中标某权威汽车检测机构汽车软件升级测试系统项目,通过将国标要求转化

    阅读全文
  • 文章封面

    【天穹】内核暗渡:Linux Copy Fail 漏洞 CVE-2026-31431 利用分析

    作者:奇安信技术研究院发布日期:2026-05-11 16:56:49

    01 概述近期,Linux 内核爆出高危本地提权漏洞 CVE-2026-31431(Copy Fail),影响范围十分广泛。该漏洞源于 AF_ALG 加密子系统在处理 splice 零拷贝数据时,对

    阅读全文
  • 文章封面

    安全简讯(2026.05.11)

    作者:启明星辰安全简讯发布日期:2026-05-11 16:40:21

    1. 恶意广告滥用Claude共享聊天记录攻击Mac用户5月10日,近日,一场针对macOS用户的恶意广告活动正在活跃进行,攻击者巧妙利用Google Ads和Anthropic公司的Claude.a

    阅读全文
  • 文章封面

    2026 年网络安全入行指南 - 蓝队与 SOC 岗位从零到一

    作者:securitainment发布日期:2026-05-11 16:35:00

    2026 年网络安全入行指南:SOC 岗位、蓝队技能、实验环境、认证,以及帮助你拿到第一份 offer 的实用建议。原文链接作者https://blog.zsec.uk/ltr101-getting-

    阅读全文
  • 文章封面

    SecOC FVM模块介绍

    作者:谈思实验室发布日期:2026-05-11 16:26:16

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯Autosar SecOC规范中定义了四种FVM的usecase: 基于单一计数器、基于时间戳、基于多计数器(截断)、基于多计数器(完整)。01基于单一计

    阅读全文
  • 文章封面

    立讯精密,拟收购京西重工(02339)母公司的59.5%股权

    作者:谈思实验室发布日期:2026-05-11 16:26:16

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯京西重工(02339.HK)于周日(5月10日)发布公告称,公司获控股股东京西智行集团告知,于今年3月30日、立讯精密(002475.SZ)有条件同意收购

    阅读全文
  • 文章封面

    聚焦车企研发实践及落地,AutoEEA 2026 第二届下一代汽车电子电气架构峰会启动报名!

    作者:谈思实验室发布日期:2026-05-11 16:26:16

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯当前,汽车电子电气架构正迎来从“分布式”向“中央计算”的终极跃迁,我们正共同见证一个以中央计算为大脑、区域控制为神经、AI原生为灵魂的全新架构时代。从舱驾

    阅读全文
  • 文章封面

    通用汽车涉嫌非法出售车主隐私数据 将支付1275万美元和解金

    作者:谈思实验室发布日期:2026-05-11 16:26:16

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2026年5月8日,美国加州总检察长罗布·邦塔表示,因涉嫌非法出售数十万加州车主的位置信息和行车数据,通用汽车公司已同意支付1275万美元的和解金。据了解

    阅读全文
  • 文章封面

    中国科学院信息工程研究所 | SafeHarness:告别防御盲区,为智能体Harness穿上「全生命周期安全护甲」

    作者:安全学术圈发布日期:2026-05-11 16:21:34

    原文标题:SAFEHARNESS: Lifecycle-Integrated Security Architecture for LLM-based Agent Deployment原文作者:Xixu

    阅读全文
  • 文章封面

    雷神众测漏洞周报2026.4.27-2026.5.10

    作者:雷神众测发布日期:2026-05-11 16:12:06

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    秘密活动6年的神秘黑客组织Mr_Rot13正在利用cPanel高危漏洞部署后门木马

    作者:奇安信XLab发布日期:2026-05-11 15:42:27

    背景CVE-2026-41940 是一个影响 cPanel & WHM 的高危未授权认证绕过漏洞。该产品广泛应用于 Linux 服务器运维与虚拟主机管理。漏洞 CVSS 评分高达 9.8(Critic

    阅读全文
  • 文章封面

    hugging face 上的虚假 OpenAI 仓库传播信息窃取恶意软件

    作者:安全威胁纵横发布日期:2026-05-11 15:30:30

    高危漏洞 紧急修复指南 RCE Patch hugging face 平台上一个恶意仓库伪装成 OpenAI 的 “隐私过滤器” 项目,登上平台热门榜单,向 Windows 用户传播信息窃取恶意

    阅读全文
  • 文章封面

    TryHackMe 演练:CVE-2026–31431 — 复制失败

    作者:安全狗的自我修养发布日期:2026-05-11 14:56:32

    官网:http://securitytech.cc介绍Copy-Fail (CVE-2026–31431) 是一个 Linux 内核本地权限提升漏洞,它允许任何非特权本地用户在几秒钟内获得 root

    阅读全文
  • 文章封面

    有意思,许你Root了吗,哈哈

    作者:软件安全与逆向分析发布日期:2026-05-11 14:55:34

    阅读全文
  • 文章封面

    安全天书课程来袭|助力实战免杀钓鱼

    作者:安全天书发布日期:2026-05-10 19:06:27

    免杀一做就报毒?攻防上场就拉胯?搞免杀总踩坑?野路子学不会,实战用不上?攻防web打不动,想要🎣无从下手?只能苦等团队手子出马?拒绝玄学免杀,我们只做能落地的实战教学!前景如何?课程目录/核心0基础也

    阅读全文
  • 文章封面

    记一次护网通过外网弱口令一路到内网

    作者:掌控安全EDU发布日期:2026-05-11 14:28:57

    本文由掌控安全学院 - 石英 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)文章中涉及的敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未

    阅读全文
  • 文章封面

    VECT 勒索软件解密器?

    作者:Khan安全团队发布日期:2026-05-11 13:43:54

    可能是 VECT 勒索软件解密器VirusTotalhttps://www.virustotal.com/gui/file/1cbfe497c7f19276684d3dca679d535efc5550

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-05-11 13:43:54

    最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌

    阅读全文
  • 文章封面

    五步,逃出沙箱:vm2 的第九条裂缝

    作者:船山信安发布日期:2026-05-11 12:10:00

    你把一段 JavaScript 扔进 vm2,心里想的是"这东西跑在一个隔离环境里,出了事也没关系"。大多数时候,这没问题。但大多数时候不等于永远。2026 年 5 月 1 日,GitHub 安全公告

    阅读全文
  • 文章封面

    SecWiki周刊(第636期)

    作者:SecWiki发布日期:2026-05-11 12:00:00

    本期关键字: 智能渗透、Claude Code插件、VoIP黑产、LLM供应链安全、Maven智能系统、攻击原语、人机分工、漏洞分析、取证分析、数据挖掘。 2026/05/04-2026/05/10安

    阅读全文
  • 文章封面

    让 AI 用 IDA 去找 IDA 自己的漏洞:一次 clang 参数注入的逆向之旅

    作者:TIPFactory情报工厂发布日期:2026-05-11 11:55:00

    Claude 视角的技术复盘:如何用 MCP 打通闭源逆向工具,在 IDA Pro 里挖出 RCE,以及为什么你应该关心逆向工具的供应链安全。前几天我的"人类"把 IDA Pro 甩给我,让我找它里面

    阅读全文
上一页下一页