灵境 AIDR 技术首发 | 以 AI 治理 AI,悬镜智能体安全卫士新品发布
随着企业全面进入智能体(Agent)爆发时代,AI 数字员工深度融入业务决策与执行链路,影子 AI 无序蔓延、AI 决策全程黑盒已成为企业 AI 安全治理的核心风险,攻击者借助提示词注入、模型幻觉诱导
阅读全文随着企业全面进入智能体(Agent)爆发时代,AI 数字员工深度融入业务决策与执行链路,影子 AI 无序蔓延、AI 决策全程黑盒已成为企业 AI 安全治理的核心风险,攻击者借助提示词注入、模型幻觉诱导
阅读全文补天漏洞响应平台联合30+SRC共同发布《AI生成漏洞报告提交规范》,请白帽师傅们提交报告时请恪守规范,确保信息完整、描述准确、可复现验证,共同提升漏洞流转与处置效率。随着大模型能力日益增强,利用AI
阅读全文4月24日,国家主席习近平致电罗穆亚尔德·瓦达尼,祝贺他当选贝宁共和国总统。习近平指出,中国和贝宁传统友好。近年来,双方政治互信持续深化,在涉及彼此核心利益和重大关切问题上坚定相互支持,各领域友好合作
阅读全文点击蓝字 关注我们2026年4月23日,国家信息安全漏洞库(CNNVD)在北京举办“国家人工智能安全漏洞库正式启动运行”发布会。中国工程院吴世忠院士出席并致辞,来自关键基础设施单位、科研院校、人工智能
阅读全文点击蓝字 关注我们漏洞情况近日,Oracle官方发布了多个安全漏洞的公告,其中Oracle产品本身漏洞110个,影响到Oracle产品的其他厂商漏洞345个。Oracle Mysql、Oracle I
阅读全文密码重置中所存在的安全隐患正文注册一个工作区 访问 https://h1-*你的实例*.cloud.mattermost.com/reset_password并输入注册邮箱 检查邮箱,你会收到一个重置
阅读全文4月24日,星期五,您好!中科汇能与您分享信息安全快讯:01AI编程不是天然更安全,默认暴露和操作失误正在把开发平台变成高危区近期多家知名AI开发与编程平台连续暴露出严重安全问题,其中既有默认设计导致
阅读全文文档编号 NS-2026-00102026-04-24TAG:Xinference、PyPI、供应链攻击危害程度:高版本:1.01事件概述近日,绿盟科技CERT监测到Xinference在PyPI仓库
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文这两天,一个叫 Tolaria 的新项目在开发者圈开始被讨论。它不是又一个 ChatGPT 套壳,也不是普通笔记软件,而是一个非常有意思的方向:让 AI 和人类一起管理知识库、协作开发、沉淀上下文。T
阅读全文导语:如果有人告诉你,有一种"撒网式"手机信号劫持设备,能在几分钟内让周围数万台手机掉线,然后强制它们接收钓鱼短信,你可能会觉得这是某部间谍大片的剧情。但这一幕就发生在加拿大多伦多的街头——而且这是北
阅读全文4月,中国人民银行新疆维吾尔自治区分行发布的行政处罚信息显示,哈密市商业银行因“违反支付结算业务管理规定;违反网络安全与数据安全管理规定;违反反假货币业务管理规定;违反征信管理规定;违反反洗钱管理规定
阅读全文安全研究员尝试用Claude Opus 4.6模型为Discord客户端内置的Chrome编写漏洞利用,在消耗20个小时2.3T词元(价值约1.5万元)后,成功实现了CVE-2026-5873利用工具
阅读全文在微服务与云原生架构全面普及的今天,API 早已成为数字系统的 “神经网络”,支撑着业务流转、数据交互与第三方对接的核心流程。企业不断迭代新版本接口、更新开发文档、强化安全管控,却往往忽略了一个致命隐
阅读全文我们在使用浏览器输入账号和密码后,为了方便下次登录,浏览器会提示我们保存密码到浏览器。虽然方便了我们的登录操作,但是这样风险很大。应该攻击者会方便的获取你输入的账号和密码。HackBrowserDat
阅读全文01前言 最近这段时间,在梳理自己的安全从业之路时,我产生了一些深刻的思考。我身边有不少同行,其中一位朋友的经历,让我对安全人的职业选择有了更直观的认知。我们身处同一个行业,却因为平台与
阅读全文2026-04-23 微信公众号精选安全技术文章总览洞见网安 2026-04-23 0x1 深度拆解 MCP 协议下的 12 类新型攻击N1&杨安全 2026-04-23 22:04:22 本文
阅读全文4月29日,第九届数字中国建设峰会将在福州启幕。本届峰会以“加快数智技术创新发展,深入推进数字中国建设”为核心主题。此次峰会期间,2026年首场西湖论剑大会将正式召开!安恒信息全方位亮相,聚焦数据要素
阅读全文点击查看点点赞点分享点喜欢点击下方名片立即关注不走丢哦!往期精彩回顾AI驱动网络攻击升维:数字安全如何从“被动防御”到“主动免疫”2026-04-23解读|三部委启动2026个人信息保护专项行动:卫健
阅读全文Mozilla 基金会近期测试了 Anthropic 公司开发的 AI 模型 Claude Mythos,该模型在网络安全领域引发了广泛讨论。在授权 Mythos 访问权限前,Mozilla 使用 O
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文一、事件背景概述2026年初,研究人员首次监测到针对D-Link DIR-823X系列路由器的命令注入漏洞CVE-2025-29635的活跃攻击活动。攻击者利用该漏洞部署Mirai僵尸网络变种,将这些
阅读全文一、导师介绍沈玉龙(https://faculty.xidian.edu.cn/SYL4/zh_CN/index.htm),西安电子科技大学“华山学者”领军教授,博士/硕士研究生导师,国家级人才,陕西
阅读全文注:本文翻译自 Unit42 的文章《Can AI Attack the Cloud? Lessons From Building an Autonomous Cloud Offensive Mul
阅读全文工具介绍唐门-暗之器 是一款面向安全研究人员的可视化工具集,提供 FOFA 资产测绘爬取与 Nuclei 漏洞扫描的一体化图形界面,采用黑客风格深色 UI 设计。功能特性FOFA 爬取模块| 功能 |
阅读全文01前言 最近这段时间,在梳理自己的安全从业之路时,我产生了一些深刻的思考。我身边有不少同行,其中一位朋友的经历,让我对安全人的职业选择有了更直观的认知。我们身处同一个行业,却因为平台与
阅读全文Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员最近在开源圈里,一款叫Anything A
阅读全文先写大论文,还是先发小论文?这是很多研究生和博士生在进入学校之后最先遇到、也最容易纠结的选择题。大论文定下限,小论文定上限。有下限没上限,找工作难;有上限没下限,毕不了业。那么大论文和小论文,怎么选才
阅读全文