你的AI知道你几点上班:MCP Server的元数据嗅探风险
⚠️ 你以为MCP Server只是在帮你处理任务?其实它正在默默收集你的行为数据——你几点上班、用什么工具、写什么代码、和谁聊天。你每天早上9点打开IDE,先用AI Agent查看邮件,然后查天气,
阅读全文⚠️ 你以为MCP Server只是在帮你处理任务?其实它正在默默收集你的行为数据——你几点上班、用什么工具、写什么代码、和谁聊天。你每天早上9点打开IDE,先用AI Agent查看邮件,然后查天气,
阅读全文⚠️ Model Context Protocol(MCP)是AI Agent连接外部工具的标准协议。但它的安全设计存在根本性缺陷——本文深入剖析这些被忽视的风险。MCP协议正在成为AI Agent生
阅读全文新版发布2026年4月24日,DeepSeek正式推出了全新一代模型DeepSeek-V4预览版,这是继上一代V3系列之后时隔15个月的重磅更新。新模型不仅全面开源权重,还同步公布了技术报告并且已经适
阅读全文一直活跃的前BreachForums的管理员之一的ShinyHunters,本身就作为攻击团队的一员,参与和发布过很多攻击事件,也在做勒索类攻击,有对应勒索主页。也是近期多次陆续公开几批Bre
阅读全文潜藏32年:恒脑AI代码审计智能体自主挖出全球最安全系统漏洞FreeBSD是什么?全球公认的最安全开源操作系统,广泛用于核心路由器、防火墙、PlayStation、Netflix CDN。恒脑AI代码
阅读全文一提到南海,很多人第一反应是对峙、巡航、摩擦、博弈。但很少有人注意到,另一场更重要、也更能决定未来格局的竞争,其实早就在水面之下展开了:开发。谁在南海真正把资源变成产能? 谁能把深水气田打下来? 谁能
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文讲座标题:AI 智能体简介及其在学术研究中的应用讲座时间:2026年4月28日(周二)上午10:00-11:00 线下地点:中国成都,四川大学望江校区腾讯会议:803-986-541演讲人:王少通主持
阅读全文0x01 基友你好说来你说巧不巧,刚好干完客户的项目,就看到基友的消息。难道,这就是传说中的心有灵犀?那么,我们得到了基础消息,有过滤和WAF:既然是通用,虽然说这里失败了,但我们先用这个Payloa
阅读全文开放目录地址:101.32.128[.]36:8443该框架可能仍处于测试阶段。Telegram 上的痕迹显示了攻击者的 Telegram/WhatsApp 聊天记录和自测试内容。反复出现 “pran
阅读全文2026-04-24 微信公众号精选安全技术文章总览洞见网安 2026-04-24 0x1 楚慧杯线下流量分析云晞科技Sec 2026-04-24 23:43:08 文章描述了一次网络安全学习者
阅读全文用过AI做安全测试的人大概都经历过——AI信誓旦旦地说"发现SQL注入",手动一验证,就是个普通的报错页面。这不是AI笨,是AI太"配合"了。训练数据里"发现漏洞"是正向反馈,所以它倾向于把任何异常响
阅读全文关于隧道的分类大体可以从两个方面进行分类如果是从流量层分类1、应用层隧道(DNS HTTP SSH)2、传输层隧道(TCP隧道 UDP隧道)3、网络层隧道(ICMP隧道 IPv6隧道)如果从作用上来分
阅读全文一、核心定位维度内容目标人群红队渗透手、蓝队防御工程师、安全运营、想转型的开发/运维、应届生核心痛点缺实战经验、简历没亮点、收入天花板低、想进大厂没门路核心卖点国家级实战背书 + 月结高薪 + 技能速
阅读全文这应该是第一篇,如何安装Openclaw,以为大家没问题,就略过了。但经过这几轮下来,发现还是有人在走弯路,这里将我的经验告诉大家,省点心吧:1、先安装Homebrew,省得到下面安装插件时提示没有/
阅读全文今天,我们全新系列模型 DeepSeek-V4 的预览版本正式上线并同步开源。DeepSeek-V4 拥有百万字超长上下文,在 Agent 能力、世界知识和推理性能上均实现国内与开源领域的领先。模型按
阅读全文2025年12月3日上午10时,江苏、江西组的张杰、陈操、胡超、郭晖等专案组成员一起进驻现场开展核查。在平台“一晾二拖三拒绝”的“太极战术”下,直到晚上11时,整个调查取证工作都没有取得任何实质性进展
阅读全文问题来源@weezerOSINT: Fireflies.ai是一个会议类的人工智能助手,Fireflies 已经融资超过 5000 万美元。主要功能是录制会议,转录对话,并总结所有讨论的内容。他
阅读全文ByteSRC全线业务多倍激励活动重磅开启3倍积分!新人礼!阳光普照三重福利奉上马上提洞,解锁多倍快乐🔍 src.bytedance.comPART 1众测时间4月22日-5月13日PART 2测试范
阅读全文近期,深信服千里目安全技术中心监测到一起围绕Xinference开源推理框架的PyPI供应链投毒事件。根据xorbitsai/inference项目维护者于2026年4月22日在GitHub公开确认的
阅读全文漏洞名称:FortiSandbox目录遍历漏洞(CVE-2026-39813)组件名称:FortiSandbox影响范围:5.0.0 ≤=FortiSandbox≤= 5.0.5 4.4.0 ≤=F
阅读全文漏洞名称:Apache ActiveMQ 远程代码执行漏洞(CVE-2026-40466)组件名称:Apache ActiveMQ影响范围:Apache ActiveMQ < 5.19.66.0.0
阅读全文本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威
阅读全文漏洞概述漏洞名称Apache ActiveMQ 远程代码执行漏洞安恒CERT评级2级CVSS3.1评分8.8CVE编号CVE-2026-40466CNVD编号未分配CNNVD编号未分配安恒CERT编号
阅读全文关键词入侵攻击者将一个含有窃取凭证有效载荷的恶意 @bitwarden/cli 包上传至 npm,致使 Bitwarden CLI 在短时间内遭入侵,且该恶意有效载荷具备传播至其他项目的能力。 据 S
阅读全文