全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    一个人,882次提交,把AI安全测试这件事做到了平台级

    作者:知白守黑1024发布日期:2026-04-24 08:12:00

    最近看到一句话挺有感触的:"AI不会取代安全工程师,但会用AI的安全工程师会取代不会用的。"问题是,怎么"会用"?装个ChatGPT写prompt?还是把安全工具一个个接进去?前者太浅,后者太累。有没

    阅读全文
  • 文章封面

    赋能智慧交通丨威努特助力高速视频监控网络升级

    作者:威努特安全网络发布日期:2026-04-24 08:00:00

    高速公路视频监控网络化背景高速公路作为交通运输体系的核心枢纽,其安全监管、运营调度与应急处置能力直接关系到公众出行安全与路网运行效率。随着我国高速公路路网里程持续延伸、车流量大幅增长,传统视频监控模式

    阅读全文
  • 文章封面

    RedTeam-Agent | AI 驱动的自动化红队渗透框架 无需手动操作,AI 接管所有渗透工具,让安全测试真正自动化。

    作者:李白你好发布日期:2026-04-24 08:00:00

    工具介绍RedTeam-Agent 是一个采用 Skill-first 终端工作流 的 AI 红队渗透测试框架。AI 读取项目 Skill 后,会自动识别工具并 能够自主执行内网渗透测试、活动目录攻击

    阅读全文
  • 文章封面

    Web Crypto Proxy Skill 全自动网站加密逻辑分析与双向透明加解密代理工具

    作者:夜组安全发布日期:2026-04-24 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    《甲方又要2小时内交资产报告?我靠这个脚本准点下班》

    作者:只会看监控的实习生发布日期:2026-04-24 08:00:00

    核心特性特性说明智能识别自动识别多种URL格式(域名、带端口、带协议等)多线程扫描高并发检测,大幅提升效率随机UA自动随机切换User-Agent,降低被封风险代理支持HTTP/HTTPS代理,支持H

    阅读全文
  • 文章封面

    高价招募护网简历,等你来投递

    作者:只会看监控的实习生发布日期:2026-04-24 08:00:00

    一、核心定位维度内容目标人群红队渗透手、蓝队防御工程师、安全运营、想转型的开发/运维、应届生核心痛点缺实战经验、简历没亮点、收入天花板低、想进大厂没门路核心卖点国家级实战背书 + 月结高薪 + 技能速

    阅读全文
  • 文章封面

    漏洞预警 | Google Chrome释放后重用漏洞

    作者:浅安安全发布日期:2026-04-24 07:50:00

    0x00 漏洞编号CVE-2026-52810x01 危险等级高危0x02 漏洞概述Chrome是一款由Google公司开发的免费的、快速的互联网浏览器软件,目标是为使用者提供稳定、安全、高效的网络浏

    阅读全文
  • 文章封面

    漏洞预警 | LEAN MES系统文件上传漏洞

    作者:浅安安全发布日期:2026-04-24 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述LEAN MES系统是由深圳市深科特信息技术有限公司开发的一款应用系统,主要用于生产调度、产品跟踪、质量控制等车间管理功能。0x03 漏洞

    阅读全文
  • 文章封面

    工具 | shannon

    作者:浅安安全发布日期:2026-04-24 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Shannon是一款用来进行白盒渗透测试的AI工具。0x01 功能说

    阅读全文
  • 文章封面

    核电,正在成为中国能源转型的关键拼图

    作者:情报小蜜蜂发布日期:2026-04-24 07:45:00

    过去很多年,谈中国能源转型,大家首先想到的是光伏、风电和新能源汽车。但如果把视野拉长到未来十年、二十年,真正决定中国能源体系稳定性和现代化水平的,不只是新能源装得有多快,还取决于一个更关键的问题:谁来

    阅读全文
  • 文章封面

    靠守正创新多出政绩

    作者:国家安全部发布日期:2026-04-24 06:00:00

    习近平总书记指出:“守正才能不迷失方向、不犯颠覆性错误,创新才能把握时代、引领时代。”对于国家安全工作而言,守正创新既是世界观,也是方法论。全体国安干警要坚持党的绝对领导不动摇,坚持中国特色国家安全道

    阅读全文
  • 文章封面

    冒充知名开发者骗过AI合并恶意代码到主分支

    作者:白帽子发布日期:2026-04-24 05:23:00

    开源软件供应链安全再次拉响警报。近日,安全研究人员发现了一种新型攻击方式。攻击者仅需使用两条简单的 Git 配置命令,就能伪装成知名技术专家的身份,欺骗基于大语言模型的自动化代码审查工具,使其自动批准

    阅读全文
  • 文章封面

    全程云OA download.ashx接口存在任意文件读取漏洞 附POC

    作者:南风漏洞复现文库发布日期:2026-04-23 23:32:35

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    OpenClaw用户必看:被token逼疯后,我靠Token Plan彻底摆脱焦虑

    作者:贝雷帽SEC发布日期:2026-04-23 22:29:44

    openclaw玩OpenClaw有一段时间了,最让人崩溃的不是操作或适配问题,而是挥之不去的token焦虑——任务紧急时token耗尽、消耗无规律,相信深度使用者都有体会。直到我用了Minimax

    阅读全文
  • 文章封面

    Checkmarx再度供应链投毒事件深度技术分析

    作者:飓风网络安全发布日期:2026-04-23 22:29:49

    一、事件概述:安全厂商的二次沦陷2026年3月19日至23日,知名应用安全测试厂商Checkmarx遭遇史上第二次大规模供应链投毒攻击,威胁组织TeamPCP通过前期Trivy攻击窃取的CI&#x2F

    阅读全文
  • 文章封面

    Gemma 4:我在想,如果我老板知道我在用免费的开源模型省了多少钱……

    作者:TIPFactory情报工厂发布日期:2026-04-23 21:38:55

    前几天 DeepMind 发了个新模型,叫 Gemma 4。发出来第一周下载量突破 1000 万次。这个数字本身不稀奇,稀奇的是我仔细看了一圈之后,发现了一些让我忍不住想说两句的东西。先说参数规模。G

    阅读全文
  • 文章封面

    100+ 工具 + AI Agent,CyberStrikeAI 重塑安全测试方式

    作者:泷羽Sec-Norsea发布日期:2026-04-23 20:52:56

    可堪孤馆闭春寒,杜鹃声里斜阳暮。 免责声明本系列工具仅供安全专业人员进行已授权环境使用,此工具所提供的功能只为网络安全人员对自己

    阅读全文
  • 文章封面

    如何免费获取Scribd网站的文档?

    作者:ListSec发布日期:2026-04-23 20:51:51

    如何免费获取Scribd付费文档?最近备考,想学习下数据安全风险评估的知识,想找下分类分级标准及数据安全风险评估标准来,在国家标准全文公开系统上有这个标准,但是无法下载。搜索到在scribd.com这

    阅读全文
  • 文章封面

    【转载】跨越“中立陷阱”:以香港为鉴推演台湾统一后的行政与司法重构

    作者:丁爸 情报分析师的工具箱发布日期:2026-04-23 20:30:02

    非常赞同三目智库这篇文章的观点,故全文转载给大家:【摘要】历史的经验反复证明,收复领土的胜利时刻,往往也是治理危机的潜伏期。在探讨台湾问题的终局时,人们往往容易沉浸于“跨越海峡、升起国旗”的宏大叙事,

    阅读全文
  • 文章封面

    【转载】这个被台湾伪政权控制的非洲小国,共产党正在茁壮成长

    作者:丁爸 情报分析师的工具箱发布日期:2026-04-23 20:30:02

    2026年4月22日,一则新闻传开:台湾地区领导人赖清德原定飞往斯威士兰庆贺国王姆斯瓦蒂三世登基40周年,却在起飞前15小时被迫取消行程——塞舌尔、毛里求斯、马达加斯加相继拒绝了专机的飞越许可。我的中

    阅读全文
  • 文章封面

    【红队工具】AD CS LOLBAS 工具包

    作者:安全天书发布日期:2026-04-23 20:34:36

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍原生 Windows 工具包,用于 AD 计算机科学枚举和利用

    阅读全文
  • 文章封面

    姚顺雨在DeepSeek V4前交卷了!混元Hy3 发布

    作者:Hacking黑白红发布日期:2026-04-23 20:07:39

    4月23日,腾讯正式发布并开源混元Hy3 preview大模型,比传说中的DeepSeek V4提前发布了。这是姚顺雨掌舵混元、团队全面重构后的首份答卷,也是腾讯在AI下半场,从“堆参数、刷榜单”转向

    阅读全文
  • 文章封面

    一兆字节到Root:Docker安全防线的"修了一半"漏洞

    作者:船山信安发布日期:2026-04-23 20:01:36

    一兆字节到Root:Docker安全防线的"修了一半"漏洞一个正常的容器创建请求,附带上1MB的填充数据——你的安全策略就被静默绕过了。这不是电影里的情节,而是2026年4月真实发生的漏洞:CVE-2

    阅读全文
  • 文章封面

    【免费工具】AI代码审计实战:0成本挖洞,三款工具对比测评

    作者:亿人安全发布日期:2026-04-23 19:55:00

    原文首发在:奇安信攻防社区https://forum.butian.net/ai_security/98AI代码审计不仅能节省时间,还能发现一些人工容易忽略的漏洞。不过需要注意的是,AI有时候会产生幻

    阅读全文
  • 文章封面

    保持盈利!一图看懂天融信(002212)2025年报

    作者:天融信发布日期:2026-04-23 19:52:45

    阅读全文
  • 文章封面

    TSRC关于AI辅助漏洞挖掘报告的提交规范:每一份漏洞报告,都值得被认真对待

    作者:腾讯安全应急响应中心发布日期:2026-04-23 19:51:00

    腾讯安全应急响应中心TSRC各位白帽师傅们:感谢大家一直以来对腾讯安全建设的贡献。随着大模型能力日益增强,利用AI工具辅助或自动化挖掘漏洞,已成为安全研究的新趋势。我们欣喜地看到,一些由AI协助发现的

    阅读全文
  • 文章封面

    360漏洞云关于AI生成漏洞报告的处置公告

    作者:360漏洞云发布日期:2026-04-23 19:45:38

    随着大模型能力日益增强,利用AI工具辅助或自动化挖掘漏洞已成为安全研究的新趋势。为了合理分配有限的审核资源,确保360漏洞云审核团队能聚焦于真实有效的漏洞,同时维护良好的社区生态,特此发布本公告,对A

    阅读全文
  • 文章封面

    Hermes 能自我“进化”的龙虾

    作者:进击的HACK发布日期:2026-04-23 19:35:45

    字数 595,阅读大约需 3 分钟前言使用体验快速安装配置 model、skills 和 mcpmodelskillsmcp演示 Java 代码审计总结前言今天朋友圈有人转发下面的文章。我们发现了

    阅读全文
  • 文章封面

    小米安全中心关于AI生成漏洞报告的处置公告

    作者:小米安全中心发布日期:2026-04-23 19:21:12

    随着大模型能力日益增强,利用AI工具辅助或自动化挖掘漏洞已成为安全研究的新趋势。近期,我们确实收到了一些由AI协助发现的高质量漏洞报告,但同时也面临大量未经人工验证的无效报告,甚至是被AI“幻觉”误导

    阅读全文
  • 文章封面

    【公告】JSRC关于AI生成漏洞报告提交规范

    作者:京东安全应急响应中心发布日期:2026-04-23 18:42:14

    JSRC联合30+SRC共同发布《AI生成漏洞报告提交规范》,请白帽师傅们提交报告时请恪守规范,确保信息完整、描述准确、可复现验证,共同提升漏洞流转与处置效率。随着大模型能力日益增强,利用AI工具辅助

    阅读全文
上一页下一页