AI自动化提示词注入测试-基于大模型安全手册与MCP的行业大模型安全测试实战
课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文介绍为红队信息收集打造的Chrome 插件 ,一键搞定 Webpack JS 文件提取、自动加载、深度分析,攻防演练、SRC 挖掘高频出货工具安装Chrome浏览器,访问chrome://extens
阅读全文导语:安全研究人员近日披露,与朝鲜政府有关联的APT组织正在加大供应链攻击力度,已向npm、Packagist、Go和Chrome Web Store四大主流开源平台投放共计108个恶意软件包和浏览器
阅读全文导语:安全研究团队 Sysdig 近日披露一起标志性网络安全事件——一个 AI Agent 在无需人类操控的情况下,独立完成了从漏洞利用、凭据窃取、横向移动到数据加密的完整勒索攻击链。这是全球已知首例
阅读全文导语:JFrog安全研究团队在审计Linux内核补丁时发现,尽管已有针对DirtyFrag漏洞家族的修复,但仍存在一个残余问题——攻击者可通XFRM/IPsec子系统中的不同数据包处理路径实现本地权限
阅读全文导语:安全研究团队watchTowr近日披露Citrix NetScaler又一预认证内存越读漏洞,编号CVE-2026-8451,CVSS评分8.8。这是继CVE-2026-3055之后,Citri
阅读全文导语:Anthropic 开源 Defending Code Reference Harness,这是一套基于 Claude 构建的自主漏洞发现与修复参考框架,将威胁建模、代码扫描、漏洞分级排序到补丁
阅读全文最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌
阅读全文往期推荐:2026年AI指数报告(五)3.5.负责任的人工智能政策制定负责任的人工智能治理取决于各国是否采纳伦理原则,以及是否拥有相应的机构和法规来执行这些原则。联合国教科文组织的准备情况评估方法(R
阅读全文鸿蒙(NEXT版本)Root研究Ubuntu20.04搭建KVM虚拟化环境鸿蒙(HarmonyOS)病毒智能检测工具V5.1鸿蒙(HarmonyOS)病毒智能检测工具V5.3鸿蒙HarmonyOS应用
阅读全文等保就是企业网络安全体检,不做轻则罚款重则停业。定级备案、整改复测一套流程走到位,堵漏洞防攻击,客户数据不泄露。合规过关既能规避追责风险,谈合作投标也有硬凭证,运维少背锅、老板少操心,线上业务安稳跑。
阅读全文目前制造企业普遍完成智能化改造,车间内部署MES、ERP、PLC、智能仓储等生产系统,设备网络连通性持续提升。近两年AI黑客工具获取门槛变低,攻击技术上手难度大幅下降。普通攻击者借助AI工具,可自动完
阅读全文WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安
阅读全文近期,大模型API的使用成本正在成为不少开发者和AI用户关注的话题。高性能模型的订阅费用、API调用成本,以及不同工具之间的接入门槛,让很多刚开始接触AI工具的用户望而却步。最近,我们关注到一个名为A
阅读全文0x00 漏洞编号CVE-2026-477290x01 危险等级高危0x02 漏洞概述Squid是一款开源多功能网页代理服务软件,核心功能为缓存网页资源,以此降低带宽消耗、提升终端网页访问速度。0x0
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Maigret是一款开源的用户名侦察工具。0x01 功能说明3000
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文2026年7月6日,中关村自主大模型产业联盟宣布发起“网络安全人员开放计划”,面向经审核的安全专家开放智谱GLM-5.2系列模型,并提供Coding Plan团队版及API接口5折特供权益。这一消息将
阅读全文HVV 2026|SECURITY PLAYBOOK2026护网行动全攻略从规则解读到蓝队实战落地AI安全+云原生+协防机制三大新方向全面解读,90天备战时间轴、告警研判SOP、应急响应4小时闭环、战
阅读全文pxpipe 是一个本地代理工具(pxpipe-proxy),专为 Claude Code 打造。它把系统提示词、工具文档、密集工具结果以及较早的对话历史渲染成高密度 PNG 图片,利用 Claude
阅读全文为在情报学领域深入落实国家人才培养战略,激发大学生对开源情报分析的热情,提升学生在数据采集、深度分析及情报应用等方面的综合能力,特举办“第四届全国大学生开源情报数据采集与分析挑战专项”活动。本活动旨在
阅读全文中国领导干部籍贯/出生地省份占比排名数据说明:以下分析基于二十届中央委员(205人)、省级党委常委(约357人)、地级市党政一把手等公开信息的籍贯统计数据,数据来源于官方公开履历及学术研究成果。综合排
阅读全文伟大的时代呼唤伟大的理论,伟大的实践孕育伟大的理论。总体国家安全观是应答时代之变、总结实践之成、汇聚理论之长的科学理论体系。我们要学懂弄通、贯彻落实总体国家安全观,就必须知其所来、明其将往,在把握理论
阅读全文7月5日,光库科技发布公告,副总经理李金辉因突发疾病,抢救无效于7月4日离世,年仅58岁。一纸简短公告,令业内唏嘘,也给高压职场中年人敲响警钟。 李金辉1968年生,武汉邮电科学研究院通信工程硕士,深
阅读全文声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。这是之前挺丝滑的一次小程序授权渗透,从swagger-->IDOR-->任意用户登录,环环相扣,话不多说,
阅读全文