全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【已复现】LiteLLM SQL注入漏洞(CVE-2026-42208)

    作者:HACK之道发布日期:2026-04-29 11:30:18

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称LiteLLM SQL注入漏洞漏洞编号QVD-2026-22863,CVE-2026-42208公开时间2026-04-27影响量级万级奇安

    阅读全文
  • 文章封面

    习近平向上海合作组织绿色和可持续发展论坛致贺信

    作者:国家安全部发布日期:2026-04-29 10:33:24

    4月29日,国家主席习近平向上海合作组织绿色和可持续发展论坛致贺信。习近平指出,中国秉持绿水青山就是金山银山理念,坚定不移走生态优先、绿色发展之路,是全球生态文明建设的参与者、贡献者、引领者。习近平强

    阅读全文
  • 文章封面

    跨上下桥许可记忆投毒——基于SPIRALbase的新型记忆投毒攻击风险预测

    作者:Security for AI发布日期:2026-04-29 10:30:00

    本文完整pdf下载链接:https://wwaop.lanzn.com/i0Uw83o9fxza本文总字数约为12500字,为基于AI发展的攻击技术推演。不代表引言现有的主要分为主流记忆投毒,仍集中在

    阅读全文
  • 文章封面

    月下载量超100万的PyPI包被投毒,开发者最信任的依赖链又被打穿

    作者:汇能云安全发布日期:2026-04-29 10:14:03

    4月29日,星期三,您好!中科汇能与您分享信息安全快讯:01SimpleHelp漏洞进入实战利用,远程运维平台一旦失守就是“开门揖盗”CISA最新警告显示,SimpleHelp多处漏洞已被实际攻击利用

    阅读全文
  • 文章封面

    Java "幽灵比特位"(Ghost Bits)引发的waf通杀

    作者:迪哥讲事发布日期:2026-04-29 10:09:00

    正文Java 是目前企业级应用中最广泛使用的编程语言之一,其生态内的 Spring、Tomcat、Jackson、fastjson 等框架和组件被全球数以亿计的系统所依赖。2026 年 4 月,在 B

    阅读全文
  • 文章封面

    MonkeyScan实测:一款轻量、精准、高效的AI代码审计工具

    作者:亿人安全发布日期:2026-04-29 10:00:00

    摘要AI辅助开发让效率翻倍,但每次部署前心里总打鼓?AI生成的逻辑有隐藏漏洞吗?引入的开源组件带“后门”吗?接口权限、SQL注入、数据泄露…人工检查真的靠得住?试试MonkeyScan,精准扫描帮你打

    阅读全文
  • 文章封面

    一剑封喉!伊朗黑客掀翻战场格局,2379名美军信息裸奔成战争新拐点

    作者:Hacking黑白红发布日期:2026-04-29 09:37:53

    “没有网络安全,就没有国家安全”在当前美以战争体现更淋漓尽致。4月28日,一条消息震动全球——伊朗汉达拉黑客组织公开宣称:已在网络上完整曝光2379名驻中东美国海军陆战队员个人信息,并放话:这只是“冰

    阅读全文
  • 文章封面

    重磅!朝鲜国家级黑客部队-BlueNoroff,盗币+AI深度伪造会议全网猎杀

    作者:Hacking黑白红发布日期:2026-04-29 09:37:53

    朝鲜的黑客不是一般厉害!不但能盗币还能AI人脸深度伪造。朝鲜黑客封神!潜伏6个月盗走2.85亿,DeFi史上最精密猎杀案曝光朝黑客组织BlueNoroff攻击手段升级,将AI深度伪造与社会工程学完美结

    阅读全文
  • 文章封面

    GitHub致命RCE!一次Push就能控制服务器

    作者:骨哥说事发布日期:2026-04-29 09:27:22

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    9秒删库!AI 一键清空创业公司数据库

    作者:骨哥说事发布日期:2026-04-29 09:27:22

    这可能是史上最“高效”的删库跑路执行者,它甚至不需要办离职手续。“老板,数据库和所有备份,刚才9秒钟全没了。” 👨‍💼 “谁干的?” “是……是您新招的那个‘AI实习生’”这不是科幻电影的开场,而是海

    阅读全文
  • 文章封面

    CHIMA2026|贵州医科大学附属医院×安恒案例获典型案例,医院数据安全报告首发

    作者:安恒信息发布日期:2026-04-29 09:09:38

    4月25日-26日,2026中国医院信息网络大会(CHIMA 2026)在珠海举行。大会上,贵州医科大学附属医院主导,安恒信息深度参与联合申报的《基于混合专家模型的AI智能体及数字人赋能医院网络安全管

    阅读全文
  • 文章封面

    三大不得不看的理由!2026首场西湖论剑大会明日在福州启幕

    作者:安恒信息发布日期:2026-04-29 09:09:38

    第九届数字中国建设峰会重磅活动来袭!4月30日上午,由中国信息协会主办,中国信息协会数据智能专业委员会、西湖论剑大会组委会承办的第九届数字中国建设峰会“从可靠数据到可信AI”主题交流活动将在福州盛大开

    阅读全文
  • 文章封面

    你以为请了个AI员工,也可能是掘墓者

    作者:黑白之道发布日期:2026-04-29 08:55:44

    导语:你以为你招了个任劳任怨的数字劳工。其实你请来的,是一个毫无情感也不知分寸的掘墓者。在信息安全领域,我们习惯了与敌人打交道——黑产、APT、勒索团伙、内鬼,每一个都有名有姓,有动机有手法。我们可以

    阅读全文
  • 文章封面

    针对中文用户的 "SumatraPDF" 供应链攻击

    作者:黑白之道发布日期:2026-04-29 08:55:44

    一场针对中文使用者的高度定向、技术复杂的供应链攻击活动,由高级持续性威胁(APT)组织 Tropic Trooper(亦称 Earth Centaur、Pirate Panda)发动,于近日被安全机构

    阅读全文
  • 文章封面

    朝鲜黑客通过伪装Excel文件向制药公司投放恶意软件

    作者:黑白之道发布日期:2026-04-29 08:55:44

    朝鲜政府支持的黑客组织Kimsuky近期针对处方药制药企业发起定向攻击,使用名为"White Life Science ERP Specification"的精心伪装恶意文件。攻击者通过伪造Excel

    阅读全文
  • 文章封面

    Sherlock一键检索自己都注册了哪些平台

    作者:黑白之道发布日期:2026-04-29 08:55:44

    在日常工作中,我们会需要到某些平台注册账号。可时间一长自己也忘记了在哪些平台注册过。当这些平台的数据不幸泄露,而我们的信息变成了“撞库”的一手资源。因此,本文为大家推荐一款工具,可以检索全网对应账号注

    阅读全文
  • 文章封面

    全局S3:AgentCore代码解释器的另一条C2通道

    作者:云原生安全指北发布日期:2026-04-29 08:35:00

    注:本文翻译自 Sonrai Security 的文章《Global S3: Another C2 Channel for AgentCore Code Interpreters》[1],可点击文末

    阅读全文
  • 文章封面

    你敢信,他们都来了!HPW白帽世界大会2026全议程发布

    作者:安全喵喵站发布日期:2026-04-29 08:30:00

    阅读全文
  • 文章封面

    白山云二次递表申请港交所上市,再次失效

    作者:安全喵喵站发布日期:2026-04-29 08:30:00

    据港交所官网披露,白山云控股有限公司于2025年10月15日向港交所递交上市申请,因届满6个月,目前上市申请已失效。递表时,中信证券及海通国际担任联席保荐人。https://www1.hkexnews

    阅读全文
  • 文章封面

    回购临头,和网安风险投资人聊聊心里话,及未来出路|网安局中人·02

    作者:安全喵喵站发布日期:2026-04-29 08:30:00

    主播:谭晓生|Bruce ZHANG嘉宾:苹果资本 老胡(胡洪涛)01|🕰️ 网安行业的风险投资历史02|📉 何以不再是主流投资目标03|🚪 上市或并购退出的停滞现状04|⚖️ 创始人今天的双侧困境很

    阅读全文
  • 文章封面

    2026,网安行业看似冷清,但我们依然忙得很上头|网安局中人·01

    作者:安全喵喵站发布日期:2026-04-29 08:30:00

    主播:谭晓生|李维春|Bruce ZHANG1|RSAC 见闻从 RSA Conference 出发,聊一聊美国的 AI 安全叙事与想象,以及全球范围内愈发多元的创新路径。中国从业者身处其中,既是参与

    阅读全文
  • 文章封面

    记一次某大型oa前台0day挖掘

    作者:菜鸟学信安发布日期:2026-04-29 08:30:00

    原文首发在:先知社区原文链接:https://xz.aliyun.com/news/91624漏洞sink发现(任意zip文件下载)1.想要寻找文件下载相关的漏洞,自然的联想到下载相关的请求头写法:r

    阅读全文
  • 文章封面

    WAF绕过神器!Java幽灵比特位攻击原理、影响与修复指南

    作者:Hack分享吧发布日期:2026-04-29 08:30:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员2026年4月,Black Hat Asi

    阅读全文
  • 文章封面

    比 Mimikatz 更强?虚拟机专用密码提取工具来了!!!

    作者:潇湘信安发布日期:2026-04-29 08:30:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员在真实的红队攻防演练里,你大概率遇到过这种

    阅读全文
  • 文章封面

    [高危漏洞预警] LiteLLM 预认证SQL注入漏洞CVE-2026-42208

    作者:飓风网络安全发布日期:2026-04-29 08:27:45

    项目 核心信息 CVE编号 CVE-2026-42208 漏洞类型 预认证SQL注入 风险等级 严重(Critical) CVSS评分 CVSS:3.1/AV:N/AC:L&#x2

    阅读全文
  • 文章封面

    华为和信通院发了一份AI安全报告

    作者:知白守黑1024发布日期:2026-04-29 08:13:00

    华为、中国信通研究院、中国人工智能产业发展联盟安全治理委员会联合发布了《2026行业数智化AI安全实践研究报告》。75页,覆盖金融、政务、医疗、制造四大行业。这份报告没有讲"AI有多危险"的空话,而是

    阅读全文
  • 文章封面

    让Trae帮你全自动安装Claude Code并接入自定义大模型进行实战和打比赛!!

    作者:小谢取证发布日期:2026-04-29 08:05:42

    点击上方蓝字“小谢取证”一起玩耍 这篇文章又又又得益于赖师兄的指导,先看他搭建出来的效果图: 全程只需要人工介入两三次,TRAE基本帮你全自动实现!! 最后小谢复现了一下,直接来看界面效果!

    阅读全文
  • 文章封面

    以稀土材料为诱饵的Shellcode加载器技术分析

    作者:李白你好发布日期:2026-04-29 08:00:00

    概述2025年11月21日,Malware Hunter Team披露了一个值得关注的样本。该样本从新加坡上传至VirusTotal,是一个名为 China’s Governance of Rare

    阅读全文
  • 文章封面

    智能体工厂来了!解读工信部、国家数据局联合“模数共振”行动

    作者:威努特安全网络发布日期:2026-04-29 08:00:00

    近日,工业和信息化部、国家数据局联合印发通知,正式启动2026年“模数共振”行动,面向制造业领域20个重点行业,确定一批重点城市,探索场景、模型、智能体、数据集、案例等关键技术成果的产出路径,推动人工

    阅读全文
  • 文章封面

    4大云厂商+6种高危漏洞:我用一个浏览器插件黑进了100+存储桶(合法版)

    作者:只会看监控的实习生发布日期:2026-04-29 08:00:00

    🎯 项目简介BucketTool 是一款专为安全研究人员和云工程师打造的浏览器扩展,用于快速检测主流云存储桶(OSS/COS/OBS/S3)的常见安全漏洞。 由于传统 BurpSuite 插件存在版本

    阅读全文
上一页下一页