全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【成功复现】Gorse API未授权访问漏洞(CVE-2026-56782)

    作者:弥天安全实验室发布日期:2026-07-04 16:20:36

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Gorse是Gorse公司开源的一款基于 AI 的开

    阅读全文
  • 文章封面

    已发现漏洞 CVE-2026-26114 的 PoC

    作者:Ots安全发布日期:2026-07-04 13:36:57

    威胁简报恶意软件漏洞攻击概括CVE-2026-26114 指出 Microsoft Office SharePoint 中存在一个严重性较高的反序列化不受信任数据漏洞,该漏洞于 2026 年 3 月

    阅读全文
  • 文章封面

    报告一个在 Linux 内核中被忽视超过 19 年的零日漏洞:CVE-2026-43456

    作者:Ots安全发布日期:2026-07-04 13:36:57

    威胁简报恶意软件漏洞攻击我们很高兴地宣布,我们之前向Linux内核报告的漏洞CVE-2026-43456已经修复,现在可以公开披露。我们将在本博客上分享详细信息。该漏洞最引人注目的特点是,其底层代码于

    阅读全文
  • 文章封面

    衡东脆肚,就这个菜高了我一上午

    作者:安全狗的自我修养发布日期:2026-07-04 12:40:23

    阅读全文
  • 文章封面

    塔塔电子630g的地址找到了。

    作者:奶牛安全发布日期:2026-07-04 10:49:39

    结果这周一直有人问我见过这份东西没有,我大概一个月前就见到了,当时在一个tg频道,我觉得没什么价值,就看了两眼。结果,那个频道没了。于是,我找遍了手上加入的上千个频道,没有,只好用洋葱了。洋葱网络虽然

    阅读全文
  • 文章封面

    内推通道 - 熠序科技(AI安全岗)

    作者:Khan安全团队发布日期:2026-07-04 09:48:00

    当AI智能体逐步实现自主工具调用、内存自主存取、多智能体协同决策,一场全新的技术革命AI Agent规模化爆发的时代序幕已然拉开,安全早已不再是事后修补的“附属补丁”,而是支撑AI智能体长效稳定运行、

    阅读全文
  • 文章封面

    发送 RMM 有效负载的钓鱼 URL

    作者:Khan安全团队发布日期:2026-07-04 09:48:00

    RMM:ScreenConnect主题:DocuSignURL:hxxps://regulatory-review[.]com文件下载链接hxxps://store-eu-par-5.gofile[.

    阅读全文
  • 文章封面

    藏在图片里的隐形指令可绕开AI的文本安全防线

    作者:白帽子发布日期:2026-07-04 09:12:42

    用户让大模型从公开代码仓库部署一个网站,模型按流程拉取代码、处理资源、完成构建,全程没有触发任何安全告警。用户拿到的是一个看起来完全正常的站点,没人会想到,模型还悄悄在后台创建了一个由攻击者控制的管理

    阅读全文
  • 文章封面

    突发!Claude被封杀!企业AI安全的底线到底在哪?

    作者:威努特安全网络发布日期:2026-07-04 09:00:00

    近日,Claude Code被曝存在重大安全隐患,其在程序中加入隐蔽检测机制:它会结合时区、代理环境及部分与中国企业相关的网络标识,对中国地区用户及中国企业环境进行识别和标记;相关信息还可能以用户难以

    阅读全文
  • 文章封面

    WinClaw新版本即将发布 10000个超级VIP限时开抢!

    作者:威努特安全网络发布日期:2026-07-04 09:00:00

    WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安

    阅读全文
  • 文章封面

    Agnes AI 值得尝试吗:注册、配置与实测体验。

    作者:威努特安全网络发布日期:2026-07-04 09:00:00

    近期,大模型API的使用成本正在成为不少开发者和AI用户关注的话题。高性能模型的订阅费用、API调用成本,以及不同工具之间的接入门槛,让很多刚开始接触AI工具的用户望而却步。最近,我们关注到一个名为A

    阅读全文
  • 文章封面

    【AI安全】Web 未授权访问自动化扫描 Skill 实现

    作者:神农Sec发布日期:2026-07-04 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    一键修改iPhone网络定位,无需越狱,地图上点哪里就定位到哪里

    作者:黑白之道发布日期:2026-07-04 08:40:00

    导语:想让iPhone显示在地球上的任何一个角落,但又不想越狱?wloc这个开源项目做到了。它通过拦截Apple的gs-loc(网络定位服务)返回的坐标,让你直接在地图上点一下,就能把iPhone的"

    阅读全文
  • 文章封面

    为了破解Xbox 360,我黑进了硬盘固件

    作者:黑白之道发布日期:2026-07-04 08:40:00

    导语:做安全研究的人都知道,有时候最大的障碍不是你不懂技术,而是你不知道怎么绕过一个问题。一位安全研究人员在开发Xbox 360漏洞利用工具时,遇到了一个竞态条件(Race Condition)问题—

    阅读全文
  • 文章封面

    双层MITM实现Burpsuite明文抓包

    作者:黑白之道发布日期:2026-07-04 08:40:00

    前言前几天,写了一篇文章• 请求响应包都加密时,如何用大模型分析明文数据包来挖洞 https://mp.weixin.qq.com/s/eDadHY0Far_cVL-md6zK3w里面介绍了一种方法,

    阅读全文
  • 文章封面

    AutoCVE:一周拿下30个CVE,这个自动化挖掘Agent有点猛

    作者:黑白之道发布日期:2026-07-04 08:40:00

    导语:漏洞挖掘这行,拼的是手速和深度。以前一个人吭哧吭哧审计代码,一周能挖两三个高危已经算高效。但现在,一个叫AutoCVE的开源项目直接把这个天花板掀了——一周30个CVE,覆盖Chartbrew、

    阅读全文
  • 文章封面

    传Claude Code内置隐藏后门,专门检测中国用户

    作者:乌雲安全发布日期:2026-07-04 08:20:05

    近期有消息称Anthropic针对性封禁浙江、杭州IP访问Claude,背后或和此前指控阿里大规模蒸馏模型数据相关。官方称4月22日至6月5日间,超2.5万个账号累计交互2880万次,涉嫌批量爬取模型

    阅读全文
  • 文章封面

    蜜罐抓到的几个 RCE 漏洞利用情报

    作者:信安之路发布日期:2026-07-04 08:03:12

    最近用 AI 开发了一套分布式蜜罐系统,运行一周后,发现几个僵尸网络最近在用的几个 RCE 漏洞,这是近几年出现的也是成功率比较高的漏洞,分享出来,企业可以根据漏洞情报排查是否存在类似的问题,即使解决

    阅读全文
  • 文章封面

    我用MCP开发了一个AI目录扫描分析工具(万字解说)

    作者:只会看监控的实习生发布日期:2026-07-04 08:00:00

    一、工具介绍本工具结合了当下的MCP协议中的sse方案(为何不用stdio方案下文有讲),给传统的目录扫描工具dirsearch对接上了AI大模型,并对扫描结果进行下一步分析,以及输出漏洞报告,未来还

    阅读全文
  • 文章封面

    AI与云安全事件案例分析周报|2026.06.22 - 2026.07.03

    作者:绿盟科技研究通讯发布日期:2026-07-04 08:00:00

    事件一 Amazon Q Developer MCP 配置投毒漏洞(CVE-2026-12957)——恶意仓库通过 `.amazonq/mcp.json` 静默劫持开发者云身份事件简介事件概述:本事件

    阅读全文
  • 文章封面

    887亿背后的真相

    作者:知白守黑1024发布日期:2026-07-04 07:33:00

    数世咨询2026年6月发布了《中国数字安全产业年度报告》,68页,数据量很大。我把最硬的干货拆出来了。先看几个核心数字。2025年国内数字安全市场总规模887.43亿元,同比下降1.5%。净利润亏损2

    阅读全文
  • 文章封面

    不给钱就社死,勒索软件又有新套路

    作者:安全客发布日期:2026-07-04 07:30:00

    让人社死的WannaHammer近日,360反病毒团队接到多起用户反馈,电脑文件被一款名叫WannaHammer 3.0的勒索软件攻击。经分析该样本在界面与交互上刻意模仿知名勒索软件风格,感染后对用户

    阅读全文
  • 文章封面

    总体国家安全观的关键是……

    作者:国家安全部发布日期:2026-07-04 07:00:00

    党的十八大以来,习近平总书记运用总体战略思维和宽广世界眼光把握国家安全,创造性提出总体国家安全观。这是我们党历史上第一个被确立为国家安全工作指导思想的重大战略思想,为新时代国家安全工作提供了根本遵循和

    阅读全文
  • 文章封面

    openHiTLS TLCP DTLCP 完整操作记录

    作者:利刃信安发布日期:2026-07-04 03:00:00

    openHiTLS TLCP DTLCP 完整操作记录一、环境信息1.1 操作系统$ cat /etc/os-releasePRETTY_NAME="Kali GNU/Linux Rolling"N

    阅读全文
  • 文章封面

    【资料】CIA最新的情报杂志

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-03 23:53:57

    一、期刊基本信息期刊名称:Studies in Intelligence(《情报研究》)出版机构:美国中央情报局(CIA)情报研究中心(Center for the Study of Intellig

    阅读全文
  • 文章封面

    Xjar解密流程

    作者:Z1sec发布日期:2026-07-03 22:58:03

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    免杀loader--LoadReload

    作者:安全天书发布日期:2026-07-03 22:42:17

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍硕士论文用的Shellcode加载器,专为Sliver-She

    阅读全文
  • 文章封面

    威胁情报 | 1.3 万刷量 Fork 投毒!装依赖就被攻击

    作者:慢雾科技发布日期:2026-07-03 20:25:00

    背景一个开发者在 GitHub 上搜索 Binance 期货交易机器人,找到一个看起来完整的项目。README 要求填入 API key 和 secret,执行 npm install 安装依赖,然后

    阅读全文
  • 文章封面

    防火墙到底有哪些类别?从工作原理看懂防火墙的发展

    作者:SecLab安全实验室发布日期:2026-07-03 20:03:38

    > NOTICE: 欢迎关注我们,获取最新漏洞情报与红队实战技巧。● NODE: SEC_STATION_0x2FSYSTEM_STATUS: ONLINE很多人刚开始学防火墙,都会被各种名字绕晕。W

    阅读全文
  • 文章封面

    【安全圈】Claude 解封!特朗普政府撤销对 Anthropic 的限制

    作者:安全圈发布日期:2026-07-03 19:00:00

    关键词AI特朗普政府已解除对人工智能公司 Anthropic 最新版本 Claude 聊天机器人的限制,结束了因网络安全问题而实施的为期数周的禁令。Anthropic 周二晚表示,其名为 Claude

    阅读全文
上一页下一页