【成功复现】Gorse API未授权访问漏洞(CVE-2026-56782)
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Gorse是Gorse公司开源的一款基于 AI 的开
阅读全文网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Gorse是Gorse公司开源的一款基于 AI 的开
阅读全文威胁简报恶意软件漏洞攻击概括CVE-2026-26114 指出 Microsoft Office SharePoint 中存在一个严重性较高的反序列化不受信任数据漏洞,该漏洞于 2026 年 3 月
阅读全文威胁简报恶意软件漏洞攻击我们很高兴地宣布,我们之前向Linux内核报告的漏洞CVE-2026-43456已经修复,现在可以公开披露。我们将在本博客上分享详细信息。该漏洞最引人注目的特点是,其底层代码于
阅读全文结果这周一直有人问我见过这份东西没有,我大概一个月前就见到了,当时在一个tg频道,我觉得没什么价值,就看了两眼。结果,那个频道没了。于是,我找遍了手上加入的上千个频道,没有,只好用洋葱了。洋葱网络虽然
阅读全文当AI智能体逐步实现自主工具调用、内存自主存取、多智能体协同决策,一场全新的技术革命AI Agent规模化爆发的时代序幕已然拉开,安全早已不再是事后修补的“附属补丁”,而是支撑AI智能体长效稳定运行、
阅读全文RMM:ScreenConnect主题:DocuSignURL:hxxps://regulatory-review[.]com文件下载链接hxxps://store-eu-par-5.gofile[.
阅读全文用户让大模型从公开代码仓库部署一个网站,模型按流程拉取代码、处理资源、完成构建,全程没有触发任何安全告警。用户拿到的是一个看起来完全正常的站点,没人会想到,模型还悄悄在后台创建了一个由攻击者控制的管理
阅读全文近日,Claude Code被曝存在重大安全隐患,其在程序中加入隐蔽检测机制:它会结合时区、代理环境及部分与中国企业相关的网络标识,对中国地区用户及中国企业环境进行识别和标记;相关信息还可能以用户难以
阅读全文WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安
阅读全文近期,大模型API的使用成本正在成为不少开发者和AI用户关注的话题。高性能模型的订阅费用、API调用成本,以及不同工具之间的接入门槛,让很多刚开始接触AI工具的用户望而却步。最近,我们关注到一个名为A
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文导语:想让iPhone显示在地球上的任何一个角落,但又不想越狱?wloc这个开源项目做到了。它通过拦截Apple的gs-loc(网络定位服务)返回的坐标,让你直接在地图上点一下,就能把iPhone的"
阅读全文导语:做安全研究的人都知道,有时候最大的障碍不是你不懂技术,而是你不知道怎么绕过一个问题。一位安全研究人员在开发Xbox 360漏洞利用工具时,遇到了一个竞态条件(Race Condition)问题—
阅读全文前言前几天,写了一篇文章• 请求响应包都加密时,如何用大模型分析明文数据包来挖洞 https://mp.weixin.qq.com/s/eDadHY0Far_cVL-md6zK3w里面介绍了一种方法,
阅读全文导语:漏洞挖掘这行,拼的是手速和深度。以前一个人吭哧吭哧审计代码,一周能挖两三个高危已经算高效。但现在,一个叫AutoCVE的开源项目直接把这个天花板掀了——一周30个CVE,覆盖Chartbrew、
阅读全文近期有消息称Anthropic针对性封禁浙江、杭州IP访问Claude,背后或和此前指控阿里大规模蒸馏模型数据相关。官方称4月22日至6月5日间,超2.5万个账号累计交互2880万次,涉嫌批量爬取模型
阅读全文最近用 AI 开发了一套分布式蜜罐系统,运行一周后,发现几个僵尸网络最近在用的几个 RCE 漏洞,这是近几年出现的也是成功率比较高的漏洞,分享出来,企业可以根据漏洞情报排查是否存在类似的问题,即使解决
阅读全文一、工具介绍本工具结合了当下的MCP协议中的sse方案(为何不用stdio方案下文有讲),给传统的目录扫描工具dirsearch对接上了AI大模型,并对扫描结果进行下一步分析,以及输出漏洞报告,未来还
阅读全文事件一 Amazon Q Developer MCP 配置投毒漏洞(CVE-2026-12957)——恶意仓库通过 `.amazonq/mcp.json` 静默劫持开发者云身份事件简介事件概述:本事件
阅读全文让人社死的WannaHammer近日,360反病毒团队接到多起用户反馈,电脑文件被一款名叫WannaHammer 3.0的勒索软件攻击。经分析该样本在界面与交互上刻意模仿知名勒索软件风格,感染后对用户
阅读全文党的十八大以来,习近平总书记运用总体战略思维和宽广世界眼光把握国家安全,创造性提出总体国家安全观。这是我们党历史上第一个被确立为国家安全工作指导思想的重大战略思想,为新时代国家安全工作提供了根本遵循和
阅读全文openHiTLS TLCP DTLCP 完整操作记录一、环境信息1.1 操作系统$ cat /etc/os-releasePRETTY_NAME="Kali GNU/Linux Rolling"N
阅读全文一、期刊基本信息期刊名称:Studies in Intelligence(《情报研究》)出版机构:美国中央情报局(CIA)情报研究中心(Center for the Study of Intellig
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍硕士论文用的Shellcode加载器,专为Sliver-She
阅读全文背景一个开发者在 GitHub 上搜索 Binance 期货交易机器人,找到一个看起来完整的项目。README 要求填入 API key 和 secret,执行 npm install 安装依赖,然后
阅读全文> NOTICE: 欢迎关注我们,获取最新漏洞情报与红队实战技巧。● NODE: SEC_STATION_0x2FSYSTEM_STATUS: ONLINE很多人刚开始学防火墙,都会被各种名字绕晕。W
阅读全文关键词AI特朗普政府已解除对人工智能公司 Anthropic 最新版本 Claude 聊天机器人的限制,结束了因网络安全问题而实施的为期数周的禁令。Anthropic 周二晚表示,其名为 Claude
阅读全文