全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AI自动化fscan二开

    作者:乌雲安全发布日期:2026-07-20 08:31:54

    作者:云*3来源:https://xz.aliyun.com/news/92390一、去除fscan敏感特征以及编译首先,让AI阅读相关fscan魔改的文章,然后制定二开计划。根据网上搜索的文章,fs

    阅读全文
  • 文章封面

    最近,后端已经疯掉了。。

    作者:HACK之道发布日期:2026-07-20 08:30:57

    现在这种环境,一份稳定增收的副业已经是刚需了,毕竟多一份收入,就等于多一份退路。我倒没有跟风摆摊、跑外卖,周末一直待在家里用爬虫接私活,几笔单子算下来已经赚了5W:能把副业做成稳定现金流、长期赚到钱的

    阅读全文
  • 文章封面

    Kubernetes 综合渗透测试工具

    作者:菜鸟学信安发布日期:2026-07-20 08:30:00

    前言K8sPenTool 是一款面向安全研究人员的 Kubernetes 综合渗透测试工具,以 JavaFX 为基础构建了一站式图形化(GUI)安全评估平台,旨在将 Kubernetes 常见攻击链

    阅读全文
  • 文章封面

    暑假开放注册微信抽奖活动,再送40个账号注册码或300论坛币,下午两点开奖,详见:<a class="normal_text_link mp_article_text_link" data-itemshowtype="0" data-unique-id="mrou30qu-g6fbrq" target="_blank" href="https://mp.weixin.qq.com/s?__biz=MjM5Mjc3MDM2Mw==&mid=2651144640&idx=1&sn=72e65e62539eab1a01d297b5c36ab052&scene=21#wechat_redirect">【开放注册公告】吾爱破解论坛2026年7月21日暑假开放注册公告</a>

    作者:吾爱破解论坛发布日期:2026-07-20 08:00:00

    暑假开放注册微信抽奖活动,再送40个账号注册码或300论坛币,下午两点开奖,详见:【开放注册公告】吾爱破解论坛2026年7月21日暑假开放注册公告

    阅读全文
  • 文章封面

    WinClaw应用:组合式多模态架构应对水生生物识别难题

    作者:威努特安全网络发布日期:2026-07-20 08:00:00

    水生态监测,既需要对复杂样本进行高精度识别,也需要在长期、规模化的业务运行中兼顾效率、稳定性与结果可追溯性。浮游植物、浮游动物和底栖生物作为水生态评价中的重要监测对象,在形态特征、个体尺度和样本背景上

    阅读全文
  • 文章封面

    漏洞预警 | MetaCRM6 SQL注入漏洞

    作者:浅安安全发布日期:2026-07-20 08:00:00

    0x00 漏洞编号CVE-2026-155140x01 危险等级高危0x02 漏洞概述MetaCRM6是一款智能平台化CRM软件,通过提升企业管理和协同办公,全面提高企业管理水平和运营效率,帮助企业实

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA SQL注入漏洞

    作者:浅安安全发布日期:2026-07-20 08:00:00

    0x00 漏洞编号CVE-2026-155170x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电

    阅读全文
  • 文章封面

    工具 | DeepZero

    作者:浅安安全发布日期:2026-07-20 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介DeepZero是一个高度并发的自动化漏洞研究流水线引擎。0x01

    阅读全文
  • 文章封面

    冲鸭两周年:大模型针对Agent的垂直微调

    作者:冲鸭安全发布日期:2026-07-20 08:00:00

    前言感谢大家两年的持续不断的关注,本文章会由简单到困难的去介绍如何搞好一个领域垂直模型。明确自己需要什么模型分为pre train和post train两个阶段,实际工作中,我建议大家整post tr

    阅读全文
  • 文章封面

    勒索软件进化史:从WannaCry到JADEPUFFER的9年

    作者:知白守黑1024发布日期:2026-07-20 07:33:00

    RANSOMWARE · 2017 — 2026勒索软件进化史从 WannaCry 到 JADEPUFFER 的 9 年商业模式驱动一切 · 9 年 5 阶段2017年5月12日,一段名为WannaC

    阅读全文
  • 文章封面

    红队攻防:一款红队攻防资产管理工具 | 解决攻防资产管理问题、拓扑制定攻击方向

    作者:李白你好发布日期:2026-07-20 07:30:00

    前言最近打攻防时因为攻击链路比较复杂,想着找一款好的拓扑生成工具,发现要么部署麻烦、要么操作麻烦、要么开会员,网上居然没有佬专门解决攻防资产管理的问题,没办法自己用AI写了一个开箱即用的拓扑绘制页面,

    阅读全文
  • 文章封面

    CNVD 漏洞高效挖掘 | 从目标侦察到 CNVD 提交的全流程自动化技能包

    作者:夜组安全发布日期:2026-07-20 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    CSSH 流量包验签解密:从抓包到明文的一站式密码学拆解

    作者:利刃信安发布日期:2026-07-20 07:30:00

    CSSH 流量包验签解密:从抓包到明文的一站式密码学拆解一次完整的 CSSH 协议通信中,数据包经历了 SM2 签名、SM2 加密、SM4-CBC 对称加密、HMAC-SM3 完整性校验四重密码学保护

    阅读全文
  • 文章封面

    一图读懂《中华人民共和国民族团结进步促进法》

    作者:国家安全部发布日期:2026-07-20 06:00:00

    编者按2026年7月1日,《中华人民共和国民族团结进步促进法》正式施行。作为新时代第一部民族领域的专门法律,民族团结进步促进法的实施,将进一步推进我国民族事务治理体系和治理能力现代化,为铸牢中华民族共

    阅读全文
  • 文章封面

    【AI复盘】日产汽车员工数据泄露事件

    作者:我的安全视界观发布日期:2026-07-20 06:06:00

    阅读全文
  • 文章封面

    全球最大开源AI平台被AI入侵!

    作者:百年未有发布日期:2026-07-19 23:26:51

    HuggingFace 是全球最大的开源 AI 模型平台,被称为‘机器学习界的 GitHub’。我们刚刚经历了一次由 AI Agent驱动的安全入侵事件。大家好,我是 HuggingFace 安全团

    阅读全文
  • 文章封面

    AI版网络拓扑图

    作者:MicroPest发布日期:2026-07-19 22:43:15

    接小朋友的一个课题,画命题网络拓扑图。从接到任务时的“不会、调不通、绕线头一样得晕”到现在用AI自动化处理完成,是一个“巨大”的进步。文章很长,里面附上了AI部署规划书。先来看下完成的网络拓扑图:一、

    阅读全文
  • 文章封面

    【漏洞通告】WordPress远程代码执行漏洞(CVE-2026-63030)

    作者:启明星辰安全简讯发布日期:2026-07-19 20:19:04

    一、漏洞概述漏洞名称WordPress远程代码执行漏洞CVE IDCVE-2026-63030漏洞类型RCE发现时间2026-7-19漏洞评分9.8漏洞等级严重攻击向量网络所需权限无利用难度低用户

    阅读全文
  • 文章封面

    模型供应链安全与水印

    作者:安全分析与研究发布日期:2026-07-19 20:00:00

    本文档系统梳理 AI 模型供应链安全(Model Supply Chain Security)与模型水印(Model Watermarking)领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动

    阅读全文
  • 文章封面

    攻破 ServiceNow 沙箱——身份验证前远程代码执行

    作者:Ots安全发布日期:2026-07-19 19:39:00

    威胁简报恶意软件漏洞攻击这篇博文是我们探讨 ServiceNow 中身份验证前脚本执行安全漏洞的第二篇。如果您还没有看过第一篇(其中包含一些背景信息), 你可以在这里阅读。。在近两年前发现第一个身份验

    阅读全文
  • 文章封面

    CVE-2026-42980 公开漏洞利用 + 研究

    作者:Ots安全发布日期:2026-07-19 19:39:00

    威胁简报恶意软件漏洞攻击该存储库包含CVE-2026-42980的公开披露材料,这是一个 Windows 内核 WMI 整数下溢漏洞,可被利用以NT AUTHORITY\SYSTEM在易受攻击的实验室

    阅读全文
  • 文章封面

    AI 驱动的自动化渗透测试平台

    作者:yudays实验室发布日期:2026-07-19 19:30:48

    AIsTest:让安全测试从“发现问题”走向“验证风险”AIsTest 是什么AIsTest 是一套面向 Web 系统、业务系统和接口场景的智能化安全测试平台。它不仅关注“有没有漏洞”,更关注:漏洞是

    阅读全文
  • 文章封面

    【安全圈】字节TRAE插件市场被指不删除恶意插件

    作者:安全圈发布日期:2026-07-19 19:00:00

    关键词字节TRAE一、60秒要点🔴 插件市场同步缺陷上游 Open VSX 删除恶意插件后,TRAE 市场未及时下架,开发者可能安装到带毒插件⚠️ 安全研究员实锤知名安全研究员 @余弦 验证确认:TR

    阅读全文
  • 文章封面

    【安全圈】微软7月修622个CVE创纪录

    作者:安全圈发布日期:2026-07-19 19:00:00

    关键词漏洞🔢 本月关键数字622 — 史上最大单月CVE修复量(2026年7月)59 — Critical等级漏洞,其中48个RCE254 — 权限提升漏洞,占总数约44%7月19日 — CISA要求

    阅读全文
  • 文章封面

    【安全圈】Chrome 148修复3个严重级,已遭实际利用

    作者:安全圈发布日期:2026-07-19 19:00:00

    关键词Chrome漏洞🔢 本月关键数字127 — Chrome 史上最大单次安全更新修复量3 — Critical 严重级漏洞$10万+ — 本次 bug bounty 总额$55,000 — 单笔最

    阅读全文
  • 文章封面

    wp2shell 漏洞链:代码追踪深度分析

    作者:骨哥说事发布日期:2026-07-19 18:13:42

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Hugging Face遭自主AI Agent入侵,防御方用AI反击

    作者:FreeBuf发布日期:2026-07-19 18:00:00

    Hugging Face本周披露,其检测并遏制了一次生产基础设施入侵事件。该攻击由自主AI Agent系统端到端驱动,而防御方则利用其基于AI的法医分析手段进行反击。Part01自主AI Agent攻

    阅读全文
  • 文章封面

    NadMesh僵尸网络利用Shodan劫持暴露的AI与MCP基础设施

    作者:FreeBuf发布日期:2026-07-19 18:00:00

    安全研究人员在僵尸网络格局中发现了一次显著的结构性转变。XLab团队披露了NadMesh——一个基于Go语言的僵尸网络,自2026年7月初以来一直在快速传播。该恶意软件标志着从机会主义蠕虫行为向工业化

    阅读全文
  • 文章封面

    每周PDF资源:Claude Code时代;恶意PDF安全测试;EDR规避深度剖析

    作者:FreeBuf发布日期:2026-07-19 18:00:00

    阅读全文
  • 文章封面

    车联网安全实践之Tesla TCU ADB 认证绕过“复现”

    作者:谈思实验室发布日期:2026-07-19 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯Technical Advisory: Tesla Telematics Control Unit - ADB Auth Bypass 刚发布的时间简单看

    阅读全文
上一页下一页