全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    苹果起诉OpenAI使用技术手段窃取商业机密

    作者:FreeBuf发布日期:2026-07-13 19:20:39

    Part01苹果起诉OpenAI苹果已向联邦法院提起诉讼,指控ChatGPT制造商OpenAI通过400多名现任职于OpenAI的前苹果员工,系统性地窃取其机密硬件设计、制造流程及供应商关系。这份长达

    阅读全文
  • 文章封面

    Grok CLI被曝上传完整代码库,连API密钥也可能被一并带走

    作者:FreeBuf发布日期:2026-07-13 19:20:39

    近日,xAI推出的终端编程工具Grok Build CLI被曝存在代码库上传机制。安全研究人员通过逆向分析和网络抓包发现,在特定版本和账户配置下,该工具不仅会向云端发送模型读取的文件,还可能将整个Gi

    阅读全文
  • 文章封面

    Microsoft揭露GigaWiper:一款按需实施破坏的后门

    作者:FreeBuf发布日期:2026-07-13 19:20:39

    该模块化Golang后门融合了远程管理功能、多种磁盘擦除逻辑以及一个源自Crucio勒索软件且刻意丢弃加密密钥(导致数据无法恢复)的模块。微软向防御者发出警告,提醒注意一种模糊了间谍软件与擦除器界限的

    阅读全文
  • 文章封面

    Django SQL注入漏洞已在野外被积极利用,可导致数据库入侵

    作者:FreeBuf发布日期:2026-07-13 19:20:39

    Part01高危漏洞曝光Django Web框架中的一个高危SQL注入漏洞目前正在真实攻击中被积极利用,引发了在PostGIS后端部署上运行地理空间应用程序的组织的担忧。该漏洞编号为CVE-2026-

    阅读全文
  • 文章封面

    【安全圈】SpaceX 官方账号被黑!黑客发币圈诈骗,马斯克的"门面"都守不住?

    作者:安全圈发布日期:2026-07-13 19:00:00

    关键词SpaceX你以为关注的是 SpaceX,结果看到的是"空气币"广告。7月13日,SpaceX 和 Starlink 的官方 X(原 Twitter)账号疑似遭到入侵。一个名为"Sam Catm

    阅读全文
  • 文章封面

    【安全圈】CVSS 满分!Joomla 两大插件被零日攻击,6月起已沦陷数千网站

    作者:安全圈发布日期:2026-07-13 19:00:00

    关键词漏洞如果你的网站用了 iCagenda 或 Balbooa Forms,现在就该检查了。7月13日,美国 CISA(网络安全和基础设施安全局)紧急将两个 Joomla 扩展插件的漏洞加入"已知被

    阅读全文
  • 文章封面

    【安全圈】学术论文变成武器:黑客伪造真实研讨会资料,向研究人员投放 RokRAT

    作者:安全圈发布日期:2026-07-13 19:00:00

    关键词黑客攻击你收到的会议邀请函可能是真的,但附件里藏了间谍软件。7月13日,安全研究人员披露了一起精心策划的定向攻击活动:攻击者利用真实的学术活动信息制作钓鱼文档,伪装成研讨会资料包,向研究人员分发

    阅读全文
  • 文章封面

    直播预告 | 绿盟智能渗透测试系统2.0即将首发——绿盟科技AI安全创新成果发布会

    作者:绿盟科技发布日期:2026-07-13 18:55:39

    // AI浪潮奔涌,攻防博弈已换新局。攻击侧的漏洞挖掘效率被压缩至秒级,攻击链路更隐蔽、手段更灵活,传统“打补丁式”的被动防御体系日渐承压。攻防天平的倾斜,倒逼着渗透测试能力必须完成从“规则驱动

    阅读全文
  • 文章封面

    从攻击者视角思考 Detection Engineering

    作者:securitainment发布日期:2026-07-13 18:50:00

    原文链接作者https://files.speakerdeck.com/presentations/6746bca2d3b74466af4ac884206b9ba7/AttackerView_Dete

    阅读全文
  • 文章封面

    http.sys — UlpParseNextRequest 中连接数组容量整数溢出(CWE-190)导致内核池溢出

    作者:securitainment发布日期:2026-07-13 18:50:00

    原文链接:"https://byteray-ai.github.io/drift-corpus/item/http_a10f1434-http-report-20260629-001610.html"

    阅读全文
  • 文章封面

    一个开源工具的逆袭:用真实浏览器指纹正面刚Cloudflare Turnstile

    作者:船山信安发布日期:2026-07-13 18:38:11

    绕过Cloudflare Turnstile,一个自动提交漏洞到VulDB的开源工具VulDB(vuldb.com)是安全圈里知名度颇高的漏洞数据库平台,但用过它Web界面提交漏洞的人都知道,那体验实

    阅读全文
  • 文章封面

    悬赏令:寻找数字世界的守夜人 | DayDayPOC 0day漏洞悬赏计划正式启动

    作者:Beacon Tower Lab发布日期:2026-07-13 18:37:19

    在数字疆域不断拓展的今天,每一次敲击键盘都可能是一次对未知边界的探索。我们深知,安全的本质是攻防的博弈,而真正的守护,永远跑在威胁降临之前。现在,我们向全球白帽安全研究员发出最诚挚的邀请。不做沉默的观

    阅读全文
  • 文章封面

    SecWiki周刊(第645期)

    作者:SecWiki发布日期:2026-07-13 18:00:00

    本期关键字:0day、平民化、AI、网络安全、防御、Mythos、多agent、零信任、数据湖、智能体。2026/07/06-2026/07/12安全技术[观点] AI驱动下"0day武器平民化"对网

    阅读全文
  • 文章封面

    AI安全案例分析 | Ghostcommit攻击利用图片窃取秘密

    作者:M01N Team发布日期:2026-07-13 18:00:00

    概述2026年7月11日,密苏里大学堪萨斯城分校ASSET研究组的两位研究人员Sudipta Chattopadhyay和Murali Ediga公开了一种名为Ghostcommit的新型攻击手法,能

    阅读全文
  • 文章封面

    一文彻底讲清 Security 和 Safety 的区别

    作者:谈思实验室发布日期:2026-07-13 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯“这个系统要保证安全!”可你说的是防止黑客攻击,还是防止设备爆炸?在技术领域,说“安全”不说明白,可能会闹大事。因为“安全”其实分成两种完全不同的东西:S

    阅读全文
  • 文章封面

    车载数据如何防篡改?深度解析 AUTOSAR E2E 通信保护

    作者:谈思实验室发布日期:2026-07-13 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯AUTOSAR E2E(End-to-End Communication Protection,端到端通信保护)是汽车开放系统架构中定义的一套数据保护机制

    阅读全文
  • 文章封面

    Intel、三星半导体、诺基亚、中兴通讯、海思、锐捷网络、烽火通信、浪潮、光迅科技、华工正源都来了,CPO为何成为AI时代的必争赛道?

    作者:谈思实验室发布日期:2026-07-13 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月23-24日,由上海市普陀区科委指导,AI基础设施圈和谈思科技主办、东莞市集成电路行业协会作为支持单位的「CPO Asia 2026 亚洲光电共封装技

    阅读全文
  • 文章封面

    “数据外包”屡酿祸端,谁来守好安全底线?

    作者:信息安全大事件发布日期:2026-07-13 18:00:00

    背景与问题随着数字政务、智慧办公的深入推进,越来越多单位将系统运维、数据归集、信息整理、平台保障等工作委托给第三方服务商,以期提升工作质效。但在实际运行中,个别单位和个人监管弱化、思想松懈,简单将业务

    阅读全文
  • 文章封面

    火热招生!网络安全运维工程师(45天·线下·就业班)

    作者:看雪学苑发布日期:2026-07-13 17:59:00

    你在B站看了几十G的教程,在靶场刷了几百道题,背了一整本面试题,觉得自己准备好了。一到面试,面试官问:"给你一台 WAF,你怎么配置防 SQL 注入的策略?误报了怎么调?""等保测评的时候,日志审计需

    阅读全文
  • 文章封面

    一道简单但不简约的堆题——CISCN2026初赛堆题robo分析

    作者:看雪学苑发布日期:2026-07-13 17:59:00

    CISCN2026线上初赛的题目,线上只有一解,查了下发现过去五个月了还没有人写过WP,就尝试了一下,结果发现不是很难,可能是限时+看到cpp逆向大家都不愿意动手写吧。(附件于文末“阅读原文”查看)基

    阅读全文
  • 文章封面

    SpaceX与Starlink官方账号遭入侵,虚假代币骗局致投资者损失逾12万美元

    作者:看雪学苑发布日期:2026-07-13 17:59:00

    7月12日,SpaceX及Starlink在社交平台X上的官方账号遭遇严重安全入侵。攻击者在劫持账号后,利用其官方认证标识及高关注度,发布了一系列推广虚假加密货币“$SCATMAN”的帖子。链上监测数

    阅读全文
  • 文章封面

    CNVD漏洞周报2026年第27期

    作者:CNVD漏洞平台发布日期:2026-07-13 17:58:21

    2026年07月06日-2026年07月12日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞428个,其中高危漏洞2

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20260706-20260712)

    作者:CNVD漏洞平台发布日期:2026-07-13 17:58:21

    一、境外厂商产品漏洞1、Microsoft SharePoint代码问题漏洞(CNVD-2026-26519)Microsoft SharePoint是美国微软(Microsoft)公司的一套企业业务

    阅读全文
  • 文章封面

    【银狐病毒分析】借助AI逆向分析伪造百度网盘钓鱼的银狐木马全流程(附IOC)

    作者:solar应急响应团队发布日期:2026-07-13 17:36:29

    依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂

    阅读全文
  • 文章封面

    能源行业数据分类分级新规正式施行,企业可从这些方面入手自查自改→

    作者:天融信发布日期:2026-07-13 17:36:26

    7月1日,《能源行业数据分类分级指南(2026年版)》(以下简称《指南》)正式施行,旨在规范能源行业数据处理活动,加强能源行业数据分类分级管理,促进能源行业数据利用。从去年底《能源行业数据安全管理办法

    阅读全文
  • 文章封面

    风清则声远 | 以AI对抗AI,构筑校园全域内容安全屏障

    作者:天融信发布日期:2026-07-13 17:36:26

    近日,中国教育电视协会高校电视专业委员会2026年全体会员大会暨“高校优秀影视作品交流展映”培训活动顺利举行。会上,天融信科技集团产品总监张超围绕“风清则声远”主题,与全国高校电视领域专家深度剖析校园

    阅读全文
  • 文章封面

    电池遭实时篡改致使电动车行驶中抛锚,某国首都惊现多起“恶作剧”攻击

    作者:安全内参发布日期:2026-07-13 17:35:32

    关注我们带你读懂网络安全部分三轮及两轮电动车的电池管理系统(BMS)未设置安全防护,可被近距离蓝牙连接并任意修改参数,攻击者可利用该手法瞬间切换放电开关,使正在行驶的车辆半路失去动力;印度首都德里已惊

    阅读全文
  • 文章封面

    物理隔离也能传数据?揭秘苹果Find My网络的隐蔽数据通道

    作者:安全内参发布日期:2026-07-13 17:35:32

    你有没有想过,一台彻底拔掉网线关闭 WiFi,甚至连手机信号都屏蔽的物理隔离电脑,被植入一枚小小的蓝牙硬件,就有可能在完全离线的状态下,悄悄泄露内部数据?在很多人的认知里,这种物理隔绝的气隙系统就是数

    阅读全文
  • 文章封面

    FlowiseAI 任意文件写入漏洞 CVE-2025–26319

    作者:蚁景网络安全发布日期:2026-07-13 17:35:00

    漏洞简介Flowise是一款与LangChain兼容的开源低代码工具,使普通用户和开发人员都能通过可视化连线方式创建LLM工作流和AI应用。然而该平台存在严重的文件上传漏洞——尽管Flowise实施了

    阅读全文
  • 文章封面

    【免费领】CISSP认证考试真题全解析(中文版)

    作者:蚁景网络安全发布日期:2026-07-13 17:35:00

    点击蓝字/关注我们今日福利帮助一次性通过CISSP认证考试全面覆盖CISSP考试涉及题型和内容详细深入的“正确+错误”答案双重解析限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识

    阅读全文
上一页下一页