全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    不到千分之一的污染,就能让AI助手彻底变心

    作者:知白守黑1024发布日期:2026-04-11 08:23:00

    一个40K Star的开源项目,暴露了AI Agent最底层的安全盲区Hermes Agent最近很火。42天迭代8个版本,GitHub Star从零冲到4万,号称AI Agent圈"OpenClaw

    阅读全文
  • 文章封面

    ZachXBT:我是如何将全世界最顶级的 3 个社工猎手送进监狱

    作者:黑白之道发布日期:2026-04-11 08:00:06

    导语:凌晨 3 点的迈阿密夜店,一个年轻人把爱马仕包当传单一样撒向人群。他不知道的是,同一时间,大洋彼岸的屏幕上,他的真实 IP 正在闪烁。2.43 亿美元的狂欢,倒计时开始了。一、那一夜,4064

    阅读全文
  • 文章封面

    对网络安全从业者的一席话

    作者:黑白之道发布日期:2026-04-11 08:00:06

    有些同志,丢了手动逆向挖洞的硬手艺,软了实战攻防对抗的铁脊梁!迷信什么AI全自动化渗透、AI一键逆向分析、大模型自动挖洞写EXP,搞彻头彻尾的网安技术投降主义。这种“安奸”行径,表面上是图省事省时间,

    阅读全文
  • 文章封面

    新手防护历经坎坷的几天

    作者:黑白之道发布日期:2026-04-11 08:00:06

    来源( https://bbs.zkaq.cn )一个朋友突然给我说,他下载了一套源码,刚搭建没多久,就被人入侵了(网上VIP随便下载的精品源码),登录网站后,无法显示,我就心想闲着也是闲着,当

    阅读全文
  • 文章封面

    【真强】勒索软件工具包分析

    作者:黑白之道发布日期:2026-04-11 08:00:06

    导语:2026年3,安全研究人员在俄罗斯防弹主机服务商Proton66上发现了一个暴露的开放目录,其中包含完整的TheGentlemen勒索软件入侵工具包。该发现的意义不仅在于其中的工具,更在于这些工

    阅读全文
  • 文章封面

    真实环境-顽固挖矿病毒如何处理(从应急-溯源-反打)

    作者:只会看监控的实习生发布日期:2026-04-11 08:00:00

    事件起因我在我vps部署了一个空口令的redis靶场,因为我靶场是在公网的(别问我为啥部署在公网,公网打着有感觉),没想到打着打着被别人get shell了,打的时候发现服务器特别卡,腾讯云也发短信提

    阅读全文
  • 文章封面

    HW还在持续高价招人

    作者:只会看监控的实习生发布日期:2026-04-11 08:00:00

    一、核心定位维度内容目标人群红队渗透手、蓝队防御工程师、安全运营、想转型的开发/运维、应届生核心痛点缺实战经验、简历没亮点、收入天花板低、想进大厂没门路核心卖点国家级实战背书 + 月结高薪 + 技能速

    阅读全文
  • 文章封面

    平“语”近人——国家安全工作金句(三)

    作者:国家安全部发布日期:2026-04-11 07:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    国家安全 头等大事

    作者:国家安全部发布日期:2026-04-11 07:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    驱使Openclaw来干活

    作者:白帽子发布日期:2026-04-11 06:25:46

    “小龙虾”现在火爆,也来学习应用并记录下来。为了安全,在虚拟机kali中安装Openclaw。一、安装过程1、安装HomeBrew:/bin/bash -c "$(curl -fsSL https:/

    阅读全文
  • 文章封面

    华为畅享90 Pro Max:续航之王还是被吹过头?理性分析帮你看清真相

    作者:利刃信安发布日期:2026-04-11 01:06:58

    华为畅享90 Pro Max:续航之王还是被吹过头?理性分析帮你看清真相摘要: 华为畅享90 Pro Max自上市以来热度不减,8500mAh巨鲸电池成就"续航神话",却也招来"性能造假"质疑。从专

    阅读全文
  • 文章封面

    你的PDF阅读器可能正在替攻击者做信息搜集?快来一探究竟

    作者:东方隐侠安全团队发布日期:2026-04-11 00:44:05

    BEAUTIFUL01先说结论如果你还把 PDF 阅读器当成一个相对被动、相对安全的文档查看工具,今天向各位少侠分享的Adobe Reader样本,可能会让你大跌眼镜。国外安全机构EXPMON在202

    阅读全文
  • 文章封面

    Openclaw的应用(三):ECC

    作者:MicroPest发布日期:2026-04-11 00:06:33

    Everything Claude Code(ECC)是一套为AI编程助手(如Claude Code、Cursor、Codex等)打造的性能优化与增强系统。它不是简单的配置集合,而是一个经过实战检验的

    阅读全文
  • 文章封面

    【资源】伊朗相关开源情报工具

    作者:丁爸 情报分析师的工具箱发布日期:2026-04-10 23:39:04

    之前给大家推送了一些与伊朗相关的开源情报工具:【工具】伊朗开源情报资源网站【工具】美伊冲突实时追踪网站今天接着再介绍一些这类工具网站:1、IRWatch.orghttps://irwatch.org/

    阅读全文
  • 文章封面

    30分钟手术:让Windows 终端秒变 macOS 现代终端

    作者:HG0539xDC860539发布日期:2026-04-10 22:26:35

    让Windows 终端秒变 macOS 现代终端0x00 效果如何如果你用过 macOS 的 iTerm2,或者看过优化过的windows终端然后你低头看了看自己的 Windows PowerShel

    阅读全文
  • 文章封面

    网络安全江湖的三大流派:从鄙视链到融合新局——我的观察与思考

    作者:李白你好发布日期:2026-04-10 22:14:21

    在网络安全这个“江湖”里,技术人之间流传着一条不成文的“鄙视链”:二进制大牛看不起渗透测试员,红队觉得自己比蓝队“酷”,等保测评师又被视为“走流程的”。这些看似琐碎的互怼,背后其实是行业深层的结构性分

    阅读全文
  • 文章封面

    行业会议 | 2026常安论坛(早鸟票倒计时一周)

    作者:安全学术圈发布日期:2026-04-10 22:14:04

    安全学术圈招募队友-ing 有兴趣加入学术圈的请联系 secdr#qq.com

    阅读全文
  • 文章封面

    【科普文章】记住这句话:AI视频,首图定调

    作者:弥天安全实验室发布日期:2026-04-10 21:20:11

    网安引领时代,弥天点亮未来 0x00写在前面坑爹的即梦价格变得太快,出了一个什么VIP模型,原本的会员加速也完全废了,也懒得做视频了,分享一下制作经验《【AI短视频】我在街头当老板,龙虾助理为我

    阅读全文
  • 文章封面

    宣传一下

    作者:Z2O安全攻防发布日期:2026-04-10 20:57:00

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge····································想从0起步、稳定进阶的师傅,我们为你准备了一个 真正有

    阅读全文
  • 文章封面

    内网渗透实战靶场lab18|从Web打点到域控提权,解锁ATT&CK全链路

    作者:红队蓝军发布日期:2026-04-10 20:21:48

    真实企业内网模拟 | 10+ 核心攻防技术 | 挑战红队完整杀伤链🚨 为什么你需要一个真正的内网靶场?在真实的网络攻防中,外网突破只是开始,内网横向与提权才是决定成败的关键。你是否遇到过以下困境:只会

    阅读全文
  • 文章封面

    【公益译文】2026年国际AI安全报告(四)

    作者:绿盟科技研究通讯发布日期:2026-04-10 20:00:45

    往期推荐:2026年国际AI安全报告(三)3风险管理开发人员、研究人员和决策者正致力于开发和实施适用于通用AI的风险管理实践,但仍处于起步阶段。AI研发企业会测试模型是否存在危险功能,训练模型拒绝有害

    阅读全文
  • 文章封面

    行业首家!360漏洞挖掘智能体率先完成在野0-day漏洞根因分析与复现

    作者:360漏洞研究院发布日期:2026-04-10 19:58:26

    news近日,360数字安全集团依托自主研发的漏洞挖掘智能体体系,对Adobe Acrobat Reader一款在野0-day高危漏洞的自动化复现与验证,实现了行业首次由AI智能体独立完成0-day漏

    阅读全文
  • 文章封面

    长亭官方内推|别花 5 块买内推码了!我这儿免费直推

    作者:yudays实验室发布日期:2026-04-10 19:51:52

    家人们谁懂啊!刚才刷闲鱼,居然看到有人卖长亭内推码,5块钱一个,还吹得天花乱坠,说什么“官方内推、包过初筛”。作为IT人员必须站出来说一句:纯纯智商税!长亭内推,从来不需要花钱,我自己就能帮大家免费内

    阅读全文
  • 文章封面

    Qilin EDR 杀手感染链分析

    作者:securitainment发布日期:2026-04-10 19:03:00

    原文链接作者https://blog.talosintelligence.com/qilin-edr-killer/Takahiro Takeda, Holger UnterbrinkThursday

    阅读全文
  • 文章封面

    【安全圈】老板倒卖26万条客户信息获利600万

    作者:安全圈发布日期:2026-04-10 19:00:00

    关键词黑产像汇报业绩一样,每天在公司工作群里汇报客户信息销售数据……一家正规化妆品公司,竟将倒卖客户隐私做成了一门“灰色副业”。近日,宿迁经开区人民法院审结一起侵犯公民个人信息案,揭开了这条从物流仓储

    阅读全文
  • 文章封面

    【安全圈】国家网络安全通报中心:近期集中爆发多起供应链投毒攻击事件

    作者:安全圈发布日期:2026-04-10 19:00:00

    关键词黑客国家网络安全通报中心今日发文称,国家通报中心监测发现,近期集中爆发多起供应链投毒攻击事件,攻击目标包括 API 研发工具 Apifox、Python 开发库 LiteLLM 以及 JavaS

    阅读全文
  • 文章封面

    【安全圈】Adobe Acrobat Reader 零日漏洞已被黑客利用

    作者:安全圈发布日期:2026-04-10 19:00:00

    关键词漏洞据科技媒体 Bleeping Computer 昨天报道,安全研究员 Haifei Li 最近发现,有黑客从去年 12 月开始利用 Adobe Acrobat Reader 零日漏洞进行攻击

    阅读全文
  • 文章封面

    微软揭秘Storm-2755:薪资劫持攻击如何绕过MFA窃取加拿大员工工资

    作者:Desync InfoSec发布日期:2026-04-10 18:39:55

    Storm-2755 攻击流程示意图 微软事件响应团队(DART)近期发现一个新兴的经济动机威胁组织——Storm-2755,正针对加拿大员工发动"薪资劫持"(Payroll Pirate)攻击。

    阅读全文
  • 文章封面

    IRGC旗下组织CyberAv3ngers:从默认密码到ICS网络武器的四年演进

    作者:Desync InfoSec发布日期:2026-04-10 18:39:55

    一个与伊朗有关联的威胁组织,已经从篡改水务设施显示画面,进化到部署定制化 ICS 恶意软件,并利用 Rockwell Automation PLC 漏洞攻击美国多个关键基础设施领域。─────────

    阅读全文
  • 文章封面

    RDP密码喷洒到全网沦陷:RansomHub勒索软件六日入侵全链路

    作者:Desync InfoSec发布日期:2026-04-10 18:39:55

    一次成功的密码喷洒攻击,在六天内演变为全网 RansomHub 勒索软件部署——攻击者通过暴露在外的 RDP 服务器获得初始访问权限,利用 Mimikatz 窃取凭据、Rclone 外传数据,最终通过

    阅读全文
上一页下一页