全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【AI速报】GitHub上星标数量排名前100的AI工具

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-06 06:30:00

    从趋势来看,当前GitHub上AI工具的发展呈现几个明显方向:AI Agent框架(如OpenClaw、Hermes、AutoGPT)、可视化工作流平台(如Langflow、Dify、n8n)、本地化

    阅读全文
  • 文章封面

    这是一门很酷的学科

    作者:国家安全部发布日期:2026-07-06 06:00:00

    近年来,在总体国家安全观科学指引下,国家安全学一级学科体系持续完善,办学质量稳步提升,本硕博贯通培养的育人格局逐步成型,为推进国家安全体系和能力现代化提供了更加坚实的人才支撑和理论支撑。今天,让我们一

    阅读全文
  • 文章封面

    混沌模式下的研发安全解决之道

    作者:我的安全视界观发布日期:2026-07-06 06:06:00

    老规矩,先点开音乐(这是Iris展演的时候,趁机蹭看的一个舞蹈表演,当时听着感觉回到了童年,很有意思),再看看文章的大纲,若感兴趣再继续往下看吧~这可能是《深耕研发安全》系列的最后一篇文章了,主要原因

    阅读全文
  • 文章封面

    手搓文件加解密小工具

    作者:利刃信安发布日期:2026-07-06 00:00:00

    手搓文件加解密小工具从零实现国密 SM4-GCM 加解密,集成 SM3 杂凑、HMAC-SM3 认证、PBKDF 口令派生,打造一款安全、实用、跨平台的文件保护工具。一、工具诞生背景在信息安全日益重

    阅读全文
  • 文章封面

    安全圈震动!全球首个全自动AI勒索攻击曝光,付赎金也难恢复数据

    作者:Hacking黑白红发布日期:2026-07-05 22:38:32

    2026年7月4日,安全厂商Sysdig披露代号JADEPUFFER的攻击,这是全球首例由LLM智能体自主完成全链路勒索攻击,全程无需黑客实时操控。 攻击入口为公网暴露的Langflow,利用高危漏洞

    阅读全文
  • 文章封面

    六月渗透常用浏览器插件

    作者:进击的HACK发布日期:2026-07-05 21:30:11

    字数 388,阅读大约需 2 分钟前言按照惯例看一下浏览器插件需不需要更新,顺便记录一下。AntiDebug Breaker现在很多新网站都是采用前后端分离架构,前端采用 vue 的情况很多。有了这

    阅读全文
  • 文章封面

    【成功复现】Linux内核Bad Epoll本地提权漏洞(CVE-2026-46242)

    作者:弥天安全实验室发布日期:2026-07-05 20:33:01

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍 linux是美国Linux基金会开源的一个操

    阅读全文
  • 文章封面

    数据投毒与后门攻击

    作者:安全分析与研究发布日期:2026-07-05 20:00:00

    本文档系统梳理数据投毒(Data Poisoning)与后门攻击(Backdoor / Trojan Attack)领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动态,适用于AI安全研究人员、

    阅读全文
  • 文章封面

    【资料】伊朗国家媒体与国内网络如何在美国本土驱动影响力行动

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-05 19:23:56

    这是一份由网络传染研究所(NCRI, Network Contagion Research Institute)于2026年3月19日发布的情报报告,题为《隐秘的指挥中心:伊朗国家媒体与国内网络如何在

    阅读全文
  • 文章封面

    【安全圈】2026年上半年网络安全事件盘点

    作者:安全圈发布日期:2026-07-05 19:00:00

    关键词网络安全盘点一、60秒看完全部要点🔴 NYC Health 180万人医疗数据遭第三方供应商泄露,含生物识别信息🔴 ShinyHunters一月内连攻Match Group(1000万+)、Pa

    阅读全文
  • 文章封面

    【安全圈】6 月高危漏洞数量暴涨

    作者:安全圈发布日期:2026-07-05 19:00:00

    关键词漏洞一、事件核心结论网络安全厂商 Epoch AI 最新发布月度漏洞统计报告,2026年6月,全球21家主流软硬件厂商(微软、苹果、Linux、Apache、Oracle、VMware等)合计上

    阅读全文
  • 文章封面

    【安全圈】Linux本地权限提升漏洞「Bad Epoll」曝光:CVSS 7.8

    作者:安全圈发布日期:2026-07-05 19:00:00

    关键词漏洞一、60秒看完全部要点🎯 Linux核心 epoll子系统 被发现本地权限提升漏洞 Bad Epoll(CVE-2026-46242),CVSS评分7.8分(高危)🐛 根因:UAF(释放后重

    阅读全文
  • 文章封面

    隐形大手终于放过极客湾!麒麟9030 Pro测试虽迟但到

    作者:义真科技发布日期:2026-07-05 18:04:48

    实在是不容易!去年自从Mate80系列发布后,极客湾的麒麟9030 Pro测试视频就一直被压着不给发布,如今大家都快忘记这事了视频才最终上架,而上图正是极客湾所测出的CPU能效曲线。从上图可以看出,麒

    阅读全文
  • 文章封面

    加密、签名我们知道,那加盐又是什么?

    作者:谈思实验室发布日期:2026-07-05 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01PSS中的盐值经过理论和实践分析下来,PKCS1v15的签名结果总是固定值;而PSS填充方式因为有盐值(Salt)的加入,签名值就很随机。因此在Cry

    阅读全文
  • 文章封面

    OTA台架测试:时序问题定位复盘

    作者:谈思实验室发布日期:2026-07-05 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01问题描述测试场景:在OTA测试台架上进行T-BOX与目标控制器ECU1和ECU2的OTA升级性能压力测试。测试步骤:使用CAPL脚本仿真用户操作,连续

    阅读全文
  • 文章封面

    你是中国用户吗?Claude自测工具火了

    作者:FreeBuf发布日期:2026-07-05 17:32:28

    最近,一个名为FuckClaude的开源小工具开始在开发者社区传播。打开网页,无需登录或安装客户端,它会扫描浏览器环境中的多项区域特征,并给出0至100分的"Claude中国用户"风险画像。它要回答的

    阅读全文
  • 文章封面

    黑客利用SEO投毒与隐藏HTML代码诱骗AI Agent执行恶意指令

    作者:FreeBuf发布日期:2026-07-05 17:32:28

    人工智能Agent正迅速成为互联网的新入口,攻击者已注意到这一趋势。最新出现的恶意网站通过搜索引擎优化技巧和隐形代码,直接向AI系统输入虚假指令,将普通网页变成针对自动化工具的武器。这些网站并非以传统

    阅读全文
  • 文章封面

    每周PDF资源:Linux堆内存管理;全域数据治理白皮书;Claude Code安全研究

    作者:FreeBuf发布日期:2026-07-05 17:32:28

    阅读全文
  • 文章封面

    AI的七条攻击链,一张生态图

    作者:船山信安发布日期:2026-07-05 17:01:00

    2026AI安全攻击趋势观察一、从模型内部转向整个AI生态2026年或许会被后来人记成AI安全的爆发年,资本涌入,赛道升温,攻防节奏明显加快。今年上半年最危险的变化,不在模型本身,而在AI的使用环境。

    阅读全文
  • 文章封面

    使用 QUIC 构建加密 C2 植入体

    作者:Ots安全发布日期:2026-07-05 15:10:27

    威胁简报恶意软件漏洞攻击今天我们要尝试一些不同的东西。我们将完全放弃 TCP 套接字,构建一个基于QUIC通信的 C2 植入程序。QUIC 是一种基于 UDP 的加密传输协议。如果你之前没听说过 QU

    阅读全文
  • 文章封面

    《金融业网络安全管理办法(征求意见稿)》发布 ,天融信带您速览核心内容

    作者:天融信发布日期:2026-07-05 14:31:51

    7月3日,央行、国家金融监督管理总局、证监会、国家外汇管理局四部门联合起草《金融业网络安全管理办法(征求意见稿)》(以下简称《办法》),同步配套发布起草说明。《办法》补齐金融数字化转型过程中的网络安全

    阅读全文
  • 文章封面

    用PDFPatcher为没有书签的PDF制作书签

    作者:青衣十三楼飞花堂发布日期:2026-07-05 14:26:57

    创建: 2024-02-27 19:51更新: 2026-07-02 21:28有些不是用Pdg2Pic制作的PDF,比如从Z站下载的,只有页面,没有书签,Chrome打开后,左侧只有缩略图,没有电

    阅读全文
  • 文章封面

    EMQX插件制作方式

    作者:yudays实验室发布日期:2026-07-05 13:04:38

    之前有两篇文章关于emqx后台插件命令执行利用,有留言想要插件和复现过程。下面是文章链接:EMQX后台插件命令执行EMQX命令执行后渗透 复现过程比较难的是编译环境安装,比如依赖缺失、软

    阅读全文
  • 文章封面

    避坑指南:交完定金才说“内存可能不兼容”?电脑城买电脑实录,揭开那个“亏本报价”的骗局!

    作者:哆啦安全发布日期:2026-07-05 12:44:41

    暂时没买成电脑(电脑城卖电脑的套路深)避坑指南:成都数码广场装机历险记,熟人报价15000,黑心商家只要12600?大家好,今天去了一趟成都省体育馆地铁站对面的数码广场电脑城,本来想配一台电脑,结果空

    阅读全文
  • 文章封面

    (回头看)Nginx Rift (CVE-2026-42945) PoC 调试与复现笔记

    作者:MicroPest发布日期:2026-07-05 12:02:56

    昨天,我们完成了《Nginx Rift (CVE-2026-42945) PoC 调试与复现笔记》,今天我们再复盘回头捋一捋。分为两个部分,一部分是手工找地下,二部分是程序自动找地址。总结:poc.p

    阅读全文
  • 文章封面

    某教育局遗漏高危漏洞

    作者:掌控安全EDU发布日期:2026-07-05 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 郑居中 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)0x1 前言文章中涉及的敏感信息均已做打码处理,

    阅读全文
  • 文章封面

    7月社区投稿活动 | 漏洞挖掘/AI渗透

    作者:掌控安全EDU发布日期:2026-07-05 12:00:00

    2026 | 07 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间7 月 1 日- 8 月 1 日投稿要求文章内容必须为原

    阅读全文
  • 文章封面

    高级感

    作者:Khan安全团队发布日期:2026-07-05 10:00:00

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-07-05 10:00:00

    先写大论文,还是先发小论文?这是很多研究生和博士生在进入学校之后最先遇到、也最容易纠结的选择题。大论文定下限,小论文定上限。有下限没上限,找工作难;有上限没下限,毕不了业。那么大论文和小论文,怎么选才

    阅读全文
  • 文章封面

    Shopee什么条件可以免登录,谈谈Shopee DFP / SFU 遥测了什么数据

    作者:安全狗的自我修养发布日期:2026-07-05 09:28:31

    作者介绍:http://gitee.com/haidragon 这也是一个朋友推荐的一个app,要我分析下他的遥测数据,然后前面一搞各种复现不了免登录,然后找了一圈找到一个学员有环境他可以不需要登陆访

    阅读全文
上一页下一页