苹果起诉OpenAI使用技术手段窃取商业机密
Part01苹果起诉OpenAI苹果已向联邦法院提起诉讼,指控ChatGPT制造商OpenAI通过400多名现任职于OpenAI的前苹果员工,系统性地窃取其机密硬件设计、制造流程及供应商关系。这份长达
阅读全文Part01苹果起诉OpenAI苹果已向联邦法院提起诉讼,指控ChatGPT制造商OpenAI通过400多名现任职于OpenAI的前苹果员工,系统性地窃取其机密硬件设计、制造流程及供应商关系。这份长达
阅读全文近日,xAI推出的终端编程工具Grok Build CLI被曝存在代码库上传机制。安全研究人员通过逆向分析和网络抓包发现,在特定版本和账户配置下,该工具不仅会向云端发送模型读取的文件,还可能将整个Gi
阅读全文该模块化Golang后门融合了远程管理功能、多种磁盘擦除逻辑以及一个源自Crucio勒索软件且刻意丢弃加密密钥(导致数据无法恢复)的模块。微软向防御者发出警告,提醒注意一种模糊了间谍软件与擦除器界限的
阅读全文Part01高危漏洞曝光Django Web框架中的一个高危SQL注入漏洞目前正在真实攻击中被积极利用,引发了在PostGIS后端部署上运行地理空间应用程序的组织的担忧。该漏洞编号为CVE-2026-
阅读全文关键词SpaceX你以为关注的是 SpaceX,结果看到的是"空气币"广告。7月13日,SpaceX 和 Starlink 的官方 X(原 Twitter)账号疑似遭到入侵。一个名为"Sam Catm
阅读全文关键词漏洞如果你的网站用了 iCagenda 或 Balbooa Forms,现在就该检查了。7月13日,美国 CISA(网络安全和基础设施安全局)紧急将两个 Joomla 扩展插件的漏洞加入"已知被
阅读全文关键词黑客攻击你收到的会议邀请函可能是真的,但附件里藏了间谍软件。7月13日,安全研究人员披露了一起精心策划的定向攻击活动:攻击者利用真实的学术活动信息制作钓鱼文档,伪装成研讨会资料包,向研究人员分发
阅读全文// AI浪潮奔涌,攻防博弈已换新局。攻击侧的漏洞挖掘效率被压缩至秒级,攻击链路更隐蔽、手段更灵活,传统“打补丁式”的被动防御体系日渐承压。攻防天平的倾斜,倒逼着渗透测试能力必须完成从“规则驱动
阅读全文原文链接作者https://files.speakerdeck.com/presentations/6746bca2d3b74466af4ac884206b9ba7/AttackerView_Dete
阅读全文原文链接:"https://byteray-ai.github.io/drift-corpus/item/http_a10f1434-http-report-20260629-001610.html"
阅读全文绕过Cloudflare Turnstile,一个自动提交漏洞到VulDB的开源工具VulDB(vuldb.com)是安全圈里知名度颇高的漏洞数据库平台,但用过它Web界面提交漏洞的人都知道,那体验实
阅读全文在数字疆域不断拓展的今天,每一次敲击键盘都可能是一次对未知边界的探索。我们深知,安全的本质是攻防的博弈,而真正的守护,永远跑在威胁降临之前。现在,我们向全球白帽安全研究员发出最诚挚的邀请。不做沉默的观
阅读全文本期关键字:0day、平民化、AI、网络安全、防御、Mythos、多agent、零信任、数据湖、智能体。2026/07/06-2026/07/12安全技术[观点] AI驱动下"0day武器平民化"对网
阅读全文概述2026年7月11日,密苏里大学堪萨斯城分校ASSET研究组的两位研究人员Sudipta Chattopadhyay和Murali Ediga公开了一种名为Ghostcommit的新型攻击手法,能
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯“这个系统要保证安全!”可你说的是防止黑客攻击,还是防止设备爆炸?在技术领域,说“安全”不说明白,可能会闹大事。因为“安全”其实分成两种完全不同的东西:S
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯AUTOSAR E2E(End-to-End Communication Protection,端到端通信保护)是汽车开放系统架构中定义的一套数据保护机制
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月23-24日,由上海市普陀区科委指导,AI基础设施圈和谈思科技主办、东莞市集成电路行业协会作为支持单位的「CPO Asia 2026 亚洲光电共封装技
阅读全文背景与问题随着数字政务、智慧办公的深入推进,越来越多单位将系统运维、数据归集、信息整理、平台保障等工作委托给第三方服务商,以期提升工作质效。但在实际运行中,个别单位和个人监管弱化、思想松懈,简单将业务
阅读全文你在B站看了几十G的教程,在靶场刷了几百道题,背了一整本面试题,觉得自己准备好了。一到面试,面试官问:"给你一台 WAF,你怎么配置防 SQL 注入的策略?误报了怎么调?""等保测评的时候,日志审计需
阅读全文CISCN2026线上初赛的题目,线上只有一解,查了下发现过去五个月了还没有人写过WP,就尝试了一下,结果发现不是很难,可能是限时+看到cpp逆向大家都不愿意动手写吧。(附件于文末“阅读原文”查看)基
阅读全文7月12日,SpaceX及Starlink在社交平台X上的官方账号遭遇严重安全入侵。攻击者在劫持账号后,利用其官方认证标识及高关注度,发布了一系列推广虚假加密货币“$SCATMAN”的帖子。链上监测数
阅读全文2026年07月06日-2026年07月12日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞428个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Microsoft SharePoint代码问题漏洞(CNVD-2026-26519)Microsoft SharePoint是美国微软(Microsoft)公司的一套企业业务
阅读全文依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂
阅读全文7月1日,《能源行业数据分类分级指南(2026年版)》(以下简称《指南》)正式施行,旨在规范能源行业数据处理活动,加强能源行业数据分类分级管理,促进能源行业数据利用。从去年底《能源行业数据安全管理办法
阅读全文近日,中国教育电视协会高校电视专业委员会2026年全体会员大会暨“高校优秀影视作品交流展映”培训活动顺利举行。会上,天融信科技集团产品总监张超围绕“风清则声远”主题,与全国高校电视领域专家深度剖析校园
阅读全文关注我们带你读懂网络安全部分三轮及两轮电动车的电池管理系统(BMS)未设置安全防护,可被近距离蓝牙连接并任意修改参数,攻击者可利用该手法瞬间切换放电开关,使正在行驶的车辆半路失去动力;印度首都德里已惊
阅读全文你有没有想过,一台彻底拔掉网线关闭 WiFi,甚至连手机信号都屏蔽的物理隔离电脑,被植入一枚小小的蓝牙硬件,就有可能在完全离线的状态下,悄悄泄露内部数据?在很多人的认知里,这种物理隔绝的气隙系统就是数
阅读全文漏洞简介Flowise是一款与LangChain兼容的开源低代码工具,使普通用户和开发人员都能通过可视化连线方式创建LLM工作流和AI应用。然而该平台存在严重的文件上传漏洞——尽管Flowise实施了
阅读全文点击蓝字/关注我们今日福利帮助一次性通过CISSP认证考试全面覆盖CISSP考试涉及题型和内容详细深入的“正确+错误”答案双重解析限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识
阅读全文