全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AI自动化提示词注入测试-基于大模型安全手册与MCP的行业大模型安全测试实战

    作者:神农Sec发布日期:2026-07-07 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    【CVE-2026-43456】潜伏19年的Linux内核0day漏洞,最终收获超 8 万美元奖励

    作者:骨哥说事发布日期:2026-07-07 08:43:59

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    红队效率神器|一键提取、加载、分析JS,攻防 SRC双丰收

    作者:HACK之道发布日期:2026-07-07 08:32:49

    介绍为红队信息收集打造的Chrome 插件 ,一键搞定 Webpack JS 文件提取、自动加载、深度分析,攻防演练、SRC 挖掘高频出货工具安装Chrome浏览器,访问chrome://extens

    阅读全文
  • 文章封面

    朝鲜黑客PolinRider攻击:108个恶意软件包入侵四大开源生态

    作者:黑白之道发布日期:2026-07-07 08:32:07

    导语:安全研究人员近日披露,与朝鲜政府有关联的APT组织正在加大供应链攻击力度,已向npm、Packagist、Go和Chrome Web Store四大主流开源平台投放共计108个恶意软件包和浏览器

    阅读全文
  • 文章封面

    全球首例"自主型"勒索软件问世:AI 全程操控无需人工介入,付赎金也无法恢复数据

    作者:黑白之道发布日期:2026-07-07 08:32:07

    导语:安全研究团队 Sysdig 近日披露一起标志性网络安全事件——一个 AI Agent 在无需人类操控的情况下,独立完成了从漏洞利用、凭据窃取、横向移动到数据加密的完整勒索攻击链。这是全球已知首例

    阅读全文
  • 文章封面

    DirtyClone:Linux内核 DirtyFrag 漏洞家族新变种分析与利用(CVE-2026-43503)

    作者:黑白之道发布日期:2026-07-07 08:32:07

    导语:JFrog安全研究团队在审计Linux内核补丁时发现,尽管已有针对DirtyFrag漏洞家族的修复,但仍存在一个残余问题——攻击者可通XFRM/IPsec子系统中的不同数据包处理路径实现本地权限

    阅读全文
  • 文章封面

    CitrixBleed Infinity:NetScaler预认证内存越读漏洞(CVE-2026-8451)

    作者:黑白之道发布日期:2026-07-07 08:32:07

    导语:安全研究团队watchTowr近日披露Citrix NetScaler又一预认证内存越读漏洞,编号CVE-2026-8451,CVSS评分8.8。这是继CVE-2026-3055之后,Citri

    阅读全文
  • 文章封面

    AI 驱动的漏洞自动发现与修复框架

    作者:黑白之道发布日期:2026-07-07 08:32:07

    导语:Anthropic 开源 Defending Code Reference Harness,这是一套基于 Claude 构建的自主漏洞发现与修复参考框架,将威胁建模、代码扫描、漏洞分级排序到补丁

    阅读全文
  • 文章封面

    勿忘国殇 吾辈自强

    作者:国家安全部发布日期:2026-07-07 08:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    绝对黑客

    作者:Khan安全团队发布日期:2026-07-07 08:21:00

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-07-07 08:21:00

    最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌

    阅读全文
  • 文章封面

    【公益译文】2026年AI指数报告(六)

    作者:绿盟科技研究通讯发布日期:2026-07-07 08:06:15

    往期推荐:2026年AI指数报告(五)3.5.负责任的人工智能政策制定负责任的人工智能治理取决于各国是否采纳伦理原则,以及是否拥有相应的机构和法规来执行这些原则。联合国教科文组织的准备情况评估方法(R

    阅读全文
  • 文章封面

    隐私沙盒的“猫鼠游戏”:SDK 运行时与归因报告如何激化绕过攻防

    作者:哆啦安全发布日期:2026-07-07 08:06:06

    鸿蒙(NEXT版本)Root研究Ubuntu20.04搭建KVM虚拟化环境鸿蒙(HarmonyOS)病毒智能检测工具V5.1鸿蒙(HarmonyOS)病毒智能检测工具V5.3鸿蒙HarmonyOS应用

    阅读全文
  • 文章封面

    别再被等保绕晕!10 张图讲清楚究竟什么是等保!

    作者:乌雲安全发布日期:2026-07-07 08:00:00

    等保就是企业网络安全体检,不做轻则罚款重则停业。定级备案、整改复测一套流程走到位,堵漏洞防攻击,客户数据不泄露。合规过关既能规避追责风险,谈合作投标也有硬凭证,运维少背锅、老板少操心,线上业务安稳跑。

    阅读全文
  • 文章封面

    AI勒索攻击态势加剧 制造企业怎么防

    作者:威努特安全网络发布日期:2026-07-07 08:00:00

    目前制造企业普遍完成智能化改造,车间内部署MES、ERP、PLC、智能仓储等生产系统,设备网络连通性持续提升。近两年AI黑客工具获取门槛变低,攻击技术上手难度大幅下降。普通攻击者借助AI工具,可自动完

    阅读全文
  • 文章封面

    WinClaw新版本即将发布 10000个超级VIP限时开抢!

    作者:威努特安全网络发布日期:2026-07-07 08:00:00

    WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安

    阅读全文
  • 文章封面

    Agnes AI 值得尝试吗:注册、配置与实测体验。

    作者:威努特安全网络发布日期:2026-07-07 08:00:00

    近期,大模型API的使用成本正在成为不少开发者和AI用户关注的话题。高性能模型的订阅费用、API调用成本,以及不同工具之间的接入门槛,让很多刚开始接触AI工具的用户望而却步。最近,我们关注到一个名为A

    阅读全文
  • 文章封面

    漏洞预警 | Squid堆缓冲区越界读取漏洞

    作者:浅安安全发布日期:2026-07-07 08:00:00

    0x00 漏洞编号CVE-2026-477290x01 危险等级高危0x02 漏洞概述Squid是一款开源多功能网页代理服务软件,核心功能为缓存网页资源,以此降低带宽消耗、提升终端网页访问速度。0x0

    阅读全文
  • 文章封面

    漏洞预警 | 大蚂蚁即时通讯系统SQL注入漏洞

    作者:浅安安全发布日期:2026-07-07 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述

    阅读全文
  • 文章封面

    工具 | maigret

    作者:浅安安全发布日期:2026-07-07 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Maigret是一款开源的用户名侦察工具。0x01 功能说明3000

    阅读全文
  • 文章封面

    Fuck Claude自测工具— 你是「Claude 中国用户」吗

    作者:夜组安全发布日期:2026-07-07 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    面向安全专家开放的专属大模型智谱GLM-5.2

    作者:李白你好发布日期:2026-07-07 07:30:00

    2026年7月6日,中关村自主大模型产业联盟宣布发起“网络安全人员开放计划”,面向经审核的安全专家开放智谱GLM-5.2系列模型,并提供Coding Plan团队版及API接口5折特供权益。这一消息将

    阅读全文
  • 文章封面

    2026护网行动全攻略:从规则解读到蓝队实战落地

    作者:知白守黑1024发布日期:2026-07-07 07:17:00

    HVV 2026|SECURITY PLAYBOOK2026护网行动全攻略从规则解读到蓝队实战落地AI安全+云原生+协防机制三大新方向全面解读,90天备战时间轴、告警研判SOP、应急响应4小时闭环、战

    阅读全文
  • 文章封面

    把系统提示和工具文档转成图片,Claude输入Token大幅降低

    作者:白帽子发布日期:2026-07-07 07:17:00

    pxpipe 是一个本地代理工具(pxpipe-proxy),专为 Claude Code 打造。它把系统提示词、工具文档、密集工具结果以及较早的对话历史渲染成高密度 PNG 图片,利用 Claude

    阅读全文
  • 文章封面

    【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-07 06:41:19

    为在情报学领域深入落实国家人才培养战略,激发大学生对开源情报分析的热情,提升学生在数据采集、深度分析及情报应用等方面的综合能力,特举办“第四届全国大学生开源情报数据采集与分析挑战专项”活动。本活动旨在

    阅读全文
  • 文章封面

    【AI分析】中国省部级以上领导干部籍贯/出生地哪个省份占比最高?

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-07 06:41:19

    中国领导干部籍贯/出生地省份占比排名数据说明:以下分析基于二十届中央委员(205人)、省级党委常委(约357人)、地级市党政一把手等公开信息的籍贯统计数据,数据来源于官方公开履历及学术研究成果。综合排

    阅读全文
  • 文章封面

    总体国家安全观,从何而来?

    作者:国家安全部发布日期:2026-07-07 06:00:00

    伟大的时代呼唤伟大的理论,伟大的实践孕育伟大的理论。总体国家安全观是应答时代之变、总结实践之成、汇聚理论之长的科学理论体系。我们要学懂弄通、贯彻落实总体国家安全观,就必须知其所来、明其将往,在把握理论

    阅读全文
  • 文章封面

    今日小暑

    作者:国家安全部发布日期:2026-07-07 06:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    一 IT 高管突发疾病:去世!年仅58岁、年薪173万

    作者:Hacking黑白红发布日期:2026-07-06 23:17:45

    7月5日,光库科技发布公告,副总经理李金辉因突发疾病,抢救无效于7月4日离世,年仅58岁。一纸简短公告,令业内唏嘘,也给高压职场中年人敲响警钟。 李金辉1968年生,武汉邮电科学研究院通信工程硕士,深

    阅读全文
  • 文章封面

    一次丝滑的小程序授权渗透:从 Swagger 到任意用户登录

    作者:Z2O安全攻防发布日期:2026-07-06 21:33:22

    声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。这是之前挺丝滑的一次小程序授权渗透,从swagger-->IDOR-->任意用户登录,环环相扣,话不多说,

    阅读全文
上一页下一页