安全圈炸了!全球首个 AI 勒索行动曝光!从入侵到加密数据库,全程自动完成!
AI 已能自动入侵、横移、加密、留赎金信。安全公司 Sysdig 威胁研究团队披露了一起名为 JADEPUFFER 的攻击行动,并称其为首个已记录的“智能体勒索软件”案例。不同于传统勒索攻击,Sysd
阅读全文AI 已能自动入侵、横移、加密、留赎金信。安全公司 Sysdig 威胁研究团队披露了一起名为 JADEPUFFER 的攻击行动,并称其为首个已记录的“智能体勒索软件”案例。不同于传统勒索攻击,Sysd
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文高考毕业季专栏,是二进制磨剑持续多年的老传统。我们找来信安应届毕业生与大一新生,聊聊真实的专业学习体验,写给每一名想踏入信息安全领域的高中毕业生。本文来自成都信息工程大学三叶草(Syclover)技
阅读全文导语:近日,安全研究人员Nguuma发布了一款专注于网络安全场景的小型语言模型——security-slm-unsloth-1.5b。该模型基于DeepSeek-R1-Distill-Qwen-1.5
阅读全文导语:安全圈流传着一个说法:发现新型漏洞是那些受限的前沿模型(如Anthropic发布的Mythos预览版)才有的"专属能力"。最近的一些高调报道宣称,这些先进模型能挖掘出存在了数十年的内存安全漏洞,
阅读全文导语:黑客获取目标设备未授权访问的方式不仅可以通过USB端口,还可以通过以太网连接——在现代办公室里,以太网端口无处不在。在本文中,我们将详细了解黑客如何利用一种特殊的"隐形"设备渗透本地网络,以及这
阅读全文导语:虽然核心概念并非新出,但我相信利用ADCS通过虚拟账户滥用来实现域内机器接管是一条此前未记录/未探索的攻击路径。让我先感谢我的同事Michael(https://www.linkedin.com
阅读全文0x01 前言过去一段时间,AI 在安全测试场景中的讨论很多,但真正落到实战时,问题往往不在于“AI能不能一键挖洞”,而在于它能不能稳定参与一次真实的审计闭环。对代码审计类项目来说,最耗时的通常不是最
阅读全文AI 编程工具现在不少,Cursor、Claude Code、GitHub Copilot 各有各的定位。但它们有个共同问题:面向个人开发者的代码补全,不是面向团队的开发流程管理。AI 写的代码敢不敢
阅读全文随着数字政务、智慧办公的深入推进,为提升工作质效,越来越多的单位选择第三方外包服务开展系统运维、数据归集、信息整理、平台保障等工作。在实际运行中,个别单位和个人存在监管弱化、思想松懈等问题,简单将业务
阅读全文DTLCP到底是个啥?摘要:2023年底,国家密码管理局发布了GM/T 0128-2023《数据报传输层密码协议规范》,这个名为DTLCP的协议正式登场。它到底是个啥?和已经存在的TLCP又是啥关系
阅读全文如何让你的WireShark正确解析DLCP?背景DTLCP 是一种类 DTLS 的自定义安全传输层协议,承载在 UDP 之上,具备记录层分帧、握手协商、分片传输、加密通信等能力。由于协议非标准,市
阅读全文0x00 背景介绍近日,天融信阿尔法实验室监测到Linux Kernel主线修复了一个本地权限提升漏洞CVE-2026-46242(Bad Epoll)。成功利用该漏洞不仅可以在Linux桌面版和服务
阅读全文正方形ABCD边长为2,E在直线BC上,求最大值网友UID(1412802191)指出,可以用阿氏圆做,也可以用托勒密不等式。他演示了后者倍长AB至F,AB=BF。设根据托勒密不等式,有我补全阿氏圆
阅读全文字数 364,阅读大约需 2 分钟前言404 StarLink Project会被收录的开源项目,虽然不能百分百保证,但一般来说,有木马病毒的可能性比较低项目地址:https://github.co
阅读全文CVE-2026-42945(代号 "NGINX Rift")是一个存在于 NGINX ngx_http_rewrite_module 中的堆缓冲区溢出漏洞,CVSS v4 评分 9.2(Critic
阅读全文本文档系统梳理对抗样本(Adversarial Examples)与模型鲁棒性(Model Robustness)领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动态,适用于AI安全研究人员、模
阅读全文关键词漏洞今天,安全研究人员披露了一个名为"Bad Epoll"的全新零日漏洞,影响范围之广令人震惊——从云端Linux服务器到你口袋里的Android手机,无一幸免。攻击者利用该漏洞可以直接获取ro
阅读全文关键词漏洞CISA(美国网络安全与基础设施安全局)给联邦机构划了一条红线:7月4日前,必须修复SharePoint漏洞。就是今天。这个编号为CVE-2026-45659的漏洞,CVSS评分高达8.8,
阅读全文关键词勒索软件大规模的 FortiBleed 凭证窃取活动已被证实与 INC 和 Lynx 勒索软件行动有关,这表明窃取的 Fortinet 凭证旨在为未来的网络入侵提供动力。本月早些时候,研究人员发
阅读全文CVE-2026-34908 UniFi OS未授权RCE链拆解漏洞背景三个CVSS满分漏洞扎堆出现在同一款设备上,且编号连续34908、34909、34910,这种情况十分少见。Censys扫描显示
阅读全文Sysdig威胁研究团队记录了他们评估为首次由大语言模型(LLM)端到端驱动的勒索软件攻击行动。这个被Sysdig命名为JADEPUFFER的操作者,在无人操控的情况下入侵服务器、窃取凭证、转移到独立
阅读全文新披露的Linux内核漏洞Bad Epoll(CVE-2026-46242)允许无特权的普通用户完全控制机器并获取root权限。该漏洞影响Linux桌面系统、服务器及Android设备,目前修复补丁已
阅读全文各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🚨 新型 Claude Code 攻击可让攻击者完全控制开发者系统
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01安全与隐私的异同安全问题和隐私问题虽然经常一起被提及,但它们在概念和关注点上有所区别。简而言之,安全问题侧重于保护系统和数据的安全,防止未经授权的访问
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01定义1.1 智能座舱定义根据百度百科给出的释义,智能座舱(intelligent cabin)会整合各类信息技术与人工智能技术,搭建整车一体化全新数字
阅读全文前言:样本定位与阅读方式libmsaoaidsec.so 是一个 Android Native 层共享库,文件格式为 ELF64 AArch64。从初始化入口、线程创建逻辑和大量 /proc、系统属性
阅读全文“AI不会淘汰人,但会淘汰不会用AI的人”——这句话,最近在安全圈刷了屏。看着同行用AI做漏洞分析、写运营方案、跑数据报告,自己还停留在“会问AI几个问题”,真正的差距,正在被快速拉开。从「用AI」升
阅读全文考研数学名师汤家凤微博发帖热议此事。 01、事件经过 网传上海张江某企业为打造国际化团队,招聘一名印度籍研发组长,并授予代码仓库最高权限。入职仅四个月,该组长陆续招入7名同校校友,核心项目组8人均为其
阅读全文