全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    安全圈炸了!全球首个 AI 勒索行动曝光!从入侵到加密数据库,全程自动完成!

    作者:乌雲安全发布日期:2026-07-05 09:18:22

    AI 已能自动入侵、横移、加密、留赎金信。安全公司 Sysdig 威胁研究团队披露了一起名为 JADEPUFFER 的攻击行动,并称其为首个已记录的“智能体勒索软件”案例。不同于传统勒索攻击,Sysd

    阅读全文
  • 文章封面

    【AI安全】AI自动化fscan二开

    作者:神农Sec发布日期:2026-07-05 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    高考毕业季 | 信息安全: 从迷茫到大厂SSP:一个信安学生的四年安全路

    作者:二进制磨剑发布日期:2026-07-05 09:00:00

    高考毕业季专栏,是二进制磨剑持续多年的老传统。我们找来信安应届毕业生与大一新生,聊聊真实的专业学习体验,写给每一名想踏入信息安全领域的高中毕业生。本文来自成都信息工程大学三叶草(Syclover)技

    阅读全文
  • 文章封面

    本地运行的15亿参数安全大模型:security-slm-1.5b深度评测

    作者:黑白之道发布日期:2026-07-05 08:25:15

    导语:近日,安全研究人员Nguuma发布了一款专注于网络安全场景的小型语言模型——security-slm-unsloth-1.5b。该模型基于DeepSeek-R1-Distill-Qwen-1.5

    阅读全文
  • 文章封面

    用任意模型发现零日漏洞:开源框架IronCurtain的突破性研究

    作者:黑白之道发布日期:2026-07-05 08:25:15

    导语:安全圈流传着一个说法:发现新型漏洞是那些受限的前沿模型(如Anthropic发布的Mythos预览版)才有的"专属能力"。最近的一些高调报道宣称,这些先进模型能挖掘出存在了数十年的内存安全漏洞,

    阅读全文
  • 文章封面

    持久化:构建小型以太网持久化设备(第一部分)

    作者:黑白之道发布日期:2026-07-05 08:25:15

    导语:黑客获取目标设备未授权访问的方式不仅可以通过USB端口,还可以通过以太网连接——在现代办公室里,以太网端口无处不在。在本文中,我们将详细了解黑客如何利用一种特殊的"隐形"设备渗透本地网络,以及这

    阅读全文
  • 文章封面

    成为机器:虚拟账户全面控制域环境的实战指南

    作者:黑白之道发布日期:2026-07-05 08:25:15

    导语:虽然核心概念并非新出,但我相信利用ADCS通过虚拟账户滥用来实现域内机器接管是一条此前未记录/未探索的攻击路径。让我先感谢我的同事Michael(https://www.linkedin.com

    阅读全文
  • 文章封面

    AI + Skill + Burp MCP 协同实战:从匿名入口到记录读取的一次移动端代码审计闭环

    作者:只会看监控的实习生发布日期:2026-07-05 08:00:00

    0x01 前言过去一段时间,AI 在安全测试场景中的讨论很多,但真正落到实战时,问题往往不在于“AI能不能一键挖洞”,而在于它能不能稳定参与一次真实的审计闭环。对代码审计类项目来说,最耗时的通常不是最

    阅读全文
  • 文章封面

    长亭科技开源了AI编程平台,自带代码审计和私有化部署

    作者:知白守黑1024发布日期:2026-07-05 07:23:00

    AI 编程工具现在不少,Cursor、Claude Code、GitHub Copilot 各有各的定位。但它们有个共同问题:面向个人开发者的代码补全,不是面向团队的开发流程管理。AI 写的代码敢不敢

    阅读全文
  • 文章封面

    “数据外包”不能当“甩手掌柜”

    作者:国家安全部发布日期:2026-07-05 07:01:39

    随着数字政务、智慧办公的深入推进,为提升工作质效,越来越多的单位选择第三方外包服务开展系统运维、数据归集、信息整理、平台保障等工作。在实际运行中,个别单位和个人存在监管弱化、思想松懈等问题,简单将业务

    阅读全文
  • 文章封面

    DTLCP到底是个啥?

    作者:利刃信安发布日期:2026-07-05 04:30:00

    DTLCP到底是个啥?摘要:2023年底,国家密码管理局发布了GM/T 0128-2023《数据报传输层密码协议规范》,这个名为DTLCP的协议正式登场。它到底是个啥?和已经存在的TLCP又是啥关系

    阅读全文
  • 文章封面

    如何让你的WireShark正确解析DLCP?

    作者:利刃信安发布日期:2026-07-05 04:30:00

    如何让你的WireShark正确解析DLCP?背景DTLCP 是一种类 DTLS 的自定义安全传输层协议,承载在 UDP 之上,具备记录层分帧、握手协商、分片传输、加密通信等能力。由于协议非标准,市

    阅读全文
  • 文章封面

    【风险提示】天融信关于Linux Kernel本地权限提升漏洞CVE-2026-46242(Bad Epoll)的风险提示

    作者:天融信阿尔法实验室发布日期:2026-07-04 23:28:49

    0x00 背景介绍近日,天融信阿尔法实验室监测到Linux Kernel主线修复了一个本地权限提升漏洞CVE-2026-46242(Bad Epoll)。成功利用该漏洞不仅可以在Linux桌面版和服务

    阅读全文
  • 文章封面

    正方形ABCD边长为2,E在直线BC上,求AE/DE最大值

    作者:青衣十三楼飞花堂发布日期:2026-07-04 22:47:16

    正方形ABCD边长为2,E在直线BC上,求最大值网友UID(1412802191)指出,可以用阿氏圆做,也可以用托勒密不等式。他演示了后者倍长AB至F,AB=BF。设根据托勒密不等式,有我补全阿氏圆

    阅读全文
  • 文章封面

    项目推荐 | 搜索好用的网络安全开源工具

    作者:进击的HACK发布日期:2026-07-04 21:04:31

    字数 364,阅读大约需 2 分钟前言404 StarLink Project会被收录的开源项目,虽然不能百分百保证,但一般来说,有木马病毒的可能性比较低项目地址:https://github.co

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2026-07-04 20:47:07

    挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈

    阅读全文
  • 文章封面

    Nginx Rift (CVE-2026-42945) PoC 调试与复现笔记

    作者:MicroPest发布日期:2026-07-04 20:34:47

    CVE-2026-42945(代号 "NGINX Rift")是一个存在于 NGINX ngx_http_rewrite_module 中的堆缓冲区溢出漏洞,CVSS v4 评分 9.2(Critic

    阅读全文
  • 文章封面

    对抗样本与模型鲁棒性

    作者:安全分析与研究发布日期:2026-07-04 20:00:00

    本文档系统梳理对抗样本(Adversarial Examples)与模型鲁棒性(Model Robustness)领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动态,适用于AI安全研究人员、模

    阅读全文
  • 文章封面

    【安全圈】Linux惊现"Bad Epoll"零日漏洞,服务器和安卓均中招

    作者:安全圈发布日期:2026-07-04 19:00:00

    关键词漏洞今天,安全研究人员披露了一个名为"Bad Epoll"的全新零日漏洞,影响范围之广令人震惊——从云端Linux服务器到你口袋里的Android手机,无一幸免。攻击者利用该漏洞可以直接获取ro

    阅读全文
  • 文章封面

    【安全圈】今天是deadline!微软SharePoint高危漏洞正在被疯狂利用

    作者:安全圈发布日期:2026-07-04 19:00:00

    关键词漏洞CISA(美国网络安全与基础设施安全局)给联邦机构划了一条红线:7月4日前,必须修复SharePoint漏洞。就是今天。这个编号为CVE-2026-45659的漏洞,CVSS评分高达8.8,

    阅读全文
  • 文章封面

    【安全圈】FortiBleed 凭证窃取活动与 Lynx 勒索软件有关联

    作者:安全圈发布日期:2026-07-04 19:00:00

    关键词勒索软件大规模的 FortiBleed 凭证窃取活动已被证实与 INC 和 Lynx 勒索软件行动有关,这表明窃取的 Fortinet 凭证旨在为未来的网络入侵提供动力。本月早些时候,研究人员发

    阅读全文
  • 文章封面

    UniFi OS三连满分洞:一次URI解析分歧如何把十万台设备送到root

    作者:船山信安发布日期:2026-07-04 18:30:00

    CVE-2026-34908 UniFi OS未授权RCE链拆解漏洞背景三个CVSS满分漏洞扎堆出现在同一款设备上,且编号连续34908、34909、34910,这种情况十分少见。Censys扫描显示

    阅读全文
  • 文章封面

    全球首例全自动AI勒索攻击曝光

    作者:FreeBuf发布日期:2026-07-04 18:00:00

    Sysdig威胁研究团队记录了他们评估为首次由大语言模型(LLM)端到端驱动的勒索软件攻击行动。这个被Sysdig命名为JADEPUFFER的操作者,在无人操控的情况下入侵服务器、窃取凭证、转移到独立

    阅读全文
  • 文章封面

    新型“Bad Epoll” 0Day漏洞可获取Linux服务器与Android设备的Root权限

    作者:FreeBuf发布日期:2026-07-04 18:00:00

    新披露的Linux内核漏洞Bad Epoll(CVE-2026-46242)允许无特权的普通用户完全控制机器并获取root权限。该漏洞影响Linux桌面系统、服务器及Android设备,目前修复补丁已

    阅读全文
  • 文章封面

    Anthropic恢复Claude Fable 5服务;智谱AI新模型GLM-5.2比肩Claude Mythos | FreeBuf周报

    作者:FreeBuf发布日期:2026-07-04 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🚨 新型 Claude Code 攻击可让攻击者完全控制开发者系统

    阅读全文
  • 文章封面

    大语言模型中的安全与隐私问题

    作者:谈思实验室发布日期:2026-07-04 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01安全与隐私的异同安全问题和隐私问题虽然经常一起被提及,但它们在概念和关注点上有所区别。简而言之,安全问题侧重于保护系统和数据的安全,防止未经授权的访问

    阅读全文
  • 文章封面

    汽车 EEA 演进下智能座舱域控架构、一芯多屏技术解析

    作者:谈思实验室发布日期:2026-07-04 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01定义1.1 智能座舱定义根据百度百科给出的释义,智能座舱(intelligent cabin)会整合各类信息技术与人工智能技术,搭建整车一体化全新数字

    阅读全文
  • 文章封面

    libmsaoaidsec.so 检测体系分析

    作者:看雪学苑发布日期:2026-07-04 17:59:00

    前言:样本定位与阅读方式libmsaoaidsec.so 是一个 Android Native 层共享库,文件格式为 ELF64 AArch64。从初始化入口、线程创建逻辑和大量 /proc、系统属性

    阅读全文
  • 文章封面

    【7-8月开班计划】一考双证!360 智能体工程师(ADEA)认证

    作者:看雪学苑发布日期:2026-07-04 17:59:00

    “AI不会淘汰人,但会淘汰不会用AI的人”——这句话,最近在安全圈刷了屏。看着同行用AI做漏洞分析、写运营方案、跑数据报告,自己还停留在“会问AI几个问题”,真正的差距,正在被快速拉开。从「用AI」升

    阅读全文
  • 文章封面

    离谱!印度籍组长入职中国公司,4个月拉7名校友锁死全部代码,要挟涨薪

    作者:Hacking黑白红发布日期:2026-07-04 17:02:52

    考研数学名师汤家凤微博发帖热议此事。 01、事件经过 网传上海张江某企业为打造国际化团队,招聘一名印度籍研发组长,并授予代码仓库最高权限。入职仅四个月,该组长陆续招入7名同校校友,核心项目组8人均为其

    阅读全文
上一页下一页