全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【高危漏洞预警】Gitea act_runner 容器逃逸漏洞CVE-2026-58053

    作者:飓风网络安全发布日期:2026-07-02 22:59:12

    一、漏洞核心信息速览二、漏洞原理与根因深度剖析1. 架构背景:Gitea Actions 与 act_runner 运行机制Gitea Actions 是Gitea对标GitHub Actions的原

    阅读全文
  • 文章封面

    双层MITM实现Burpsuite明文抓包

    作者:进击的HACK发布日期:2026-07-02 21:10:53

    字数 746,阅读大约需 4 分钟前言前几天,写了一篇文章• 请求响应包都加密时,如何用大模型分析明文数据包来挖洞 https://mp.weixin.qq.com/s/eDadHY0Far_cVL

    阅读全文
  • 文章封面

    2026HW攻防&情报交流群 限时删!

    作者:菜鸟学信安发布日期:2026-07-02 21:00:16

    扫码加微信进群师傅们加好友备注:hw

    阅读全文
  • 文章封面

    未授权漏洞检测工具 - Unauth-Vuln-Scanner

    作者:GSDK安全团队发布日期:2026-07-02 20:07:00

    01 项目地址https://github.com/willsafe/Unauth-Vuln-Scanner02 项目介绍项目描述一个基于 Java Swing 的未授权访问探测工具,支持批量目标、并

    阅读全文
  • 文章封面

    2026年度基础软硬件产品漏洞生态联盟大会成功召开

    作者:CNNVD安全动态发布日期:2026-07-02 19:48:56

    点击蓝字 关注我们2026年7月2日,基础软硬件产品漏洞生态联盟在北京举办“筑牢安全漏洞防线,共御基础软硬件安全风险”专题会议,旨在为基础软硬件产业与网络安全产业搭建合作桥梁,统筹发展与安全,提升我国

    阅读全文
  • 文章封面

    【论文分享】你的"空间"成了攻击者的"地盘":预训练模型平台上 AI 应用的安全风险研究

    作者:奇安信技术研究院发布日期:2026-07-02 18:42:45

    引言在 Hugging Face、Replicate、ModelScope 这些主流预训练模型平台上,把模型封装成"开箱即用"的在线 AI 应用(AI-App,在 Hugging Face 上被称为

    阅读全文
  • 文章封面

    2026世界人工智能大会,斗象代表“AI安全”邀请你

    作者:FreeBuf发布日期:2026-07-02 18:00:00

    推荐阅读电报讨论

    阅读全文
  • 文章封面

    Claude Fable 5全球解禁,7 天限时、额度减半

    作者:FreeBuf发布日期:2026-07-02 18:00:00

    Anthropic 正在全球范围内重新上线 Claude Fable 5。6月30日,美国商务部解除了约两周半前对 Fable 及其管控更严格的姊妹模型 Mythos 5 实施的出口管制。7月1日周三

    阅读全文
  • 文章封面

    Anthropic Buffa Rust库0Day漏洞可引发拒绝服务攻击

    作者:FreeBuf发布日期:2026-07-02 18:00:00

    Anthropic 基于 Rust 语言的 protobuf 实现库 buffa 被发现存在 0Day 拒绝服务(DoS)漏洞,攻击者可通过控制输入触发无限制堆内存分配。该漏洞编号为(CVE-2026

    阅读全文
  • 文章封面

    Cursor IDE曝两大高危RCE漏洞,可零点击攻破AI开发环境

    作者:FreeBuf发布日期:2026-07-02 18:00:00

    在超过半数财富500强企业使用的AI开发环境Cursor IDE中,发现两个关键远程代码执行(RCE)漏洞。Cato AI实验室披露了这两个被命名为"DuneSlide"的漏洞(CVE-2026-50

    阅读全文
  • 文章封面

    WorkClaw获AIIA安全防护先锋案例奖

    作者:青藤云安全发布日期:2026-07-02 18:00:00

    近日,2026 智赋安全 ——智能体安全与前沿模型赋能攻防研讨会在北京顺利举办。本次大会由中国人工智能产业发展联盟(AIIA)主办,会上正式发布2026 AIIA 先锋案例 “OpenClaw 安全防

    阅读全文
  • 文章封面

    利用hermes agent 详细分析hunter检测器

    作者:看雪学苑发布日期:2026-07-02 17:59:00

    前言:agent 学会了防御,也学会了拆解2026 年 3 月 12 日,Hermes Agent 发布 v2026.3.12。按官方 release 说明,这是 Hermes Agent v0.2.

    阅读全文
  • 文章封面

    【限量抢购-3999雪币】看雪·2026新款周边T恤,欢迎兑换

    作者:看雪学苑发布日期:2026-07-02 17:59:00

    库存有限,商城仅上架了部分尺码看清尺码再拍哦,非质量问题不退不换欢迎大家进入商城用雪币兑换~雪币不够怎么办?支持在线充值雪币充值入口https://www.kanxue.com/goldsrechar

    阅读全文
  • 文章封面

    ClamAV曝高危漏洞:远程投毒即可“打崩”杀毒引擎,Cisco紧急发布修复

    作者:看雪学苑发布日期:2026-07-02 17:59:00

    近日,网络安全厂商 Cisco 发布安全公告(cisco-sa-clamav-88cFYyxR),披露其安全产品中使用的开源反病毒引擎 ClamAV 存在多项高危漏洞,可能被攻击者远程利用,引发扫描服

    阅读全文
  • 文章封面

    车载软件冷启动慢在哪:Bootloader、EcuM到RTE的全链路耗时拆解

    作者:谈思实验室发布日期:2026-07-02 17:53:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯小伙伴们,做过量产 ECU 的,一定都听过一句很熟悉的话:启动时间再压一压。可问题是,很多项目一到真优化时,大家就开始各自甩锅——应用说基础软件太重,基础

    阅读全文
  • 文章封面

    |聚力铸盾,数智护航|上海铸盾网络和数据安全治理研究中心揭牌成立

    作者:谈思实验室发布日期:2026-07-02 17:53:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2026年6月23日,“铸盾2026”上海市车联网网络安全实战攻防活动启动大会在上海汽车会展中心成功举办,会上,上海铸盾网络和数据安全治理研究中心举行了庄

    阅读全文
  • 文章封面

    安全视角下的CAN协议分析

    作者:谈思实验室发布日期:2026-07-02 17:53:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯控制器局域网(CAN bus)由罗伯特·博世公司于1983年开发。该协议于1986年美国密歇根州底特律市举行的国际汽车工程师学会(SAE)会议上正式发表

    阅读全文
  • 文章封面

    【安全圈】DeepSeek又崩了

    作者:安全圈发布日期:2026-07-02 17:46:50

    关键词AIDeepSeek 今日下午17时左右出现服务问题。DeepSeek 官方状态页面显示,DeepSeek 网页 / API 出现性能下降问题,已定位原因,正在实施修复。以下是部分微博网友吐槽:

    阅读全文
  • 文章封面

    【安全圈】Chrome 382漏洞速更!

    作者:安全圈发布日期:2026-07-02 17:46:50

    关键词漏洞各位朋友,今天给大家带来一条非常紧急的安全提醒。谷歌刚刚发布了 Chrome 151 稳定版更新,一口气修复了 382 个安全漏洞。更可怕的是,其中 15 个是高危漏洞,攻击者可以利用它们实

    阅读全文
  • 文章封面

    【安全圈】FortiBleed 凭证窃取活动与 Lynx 勒索软件有关联

    作者:安全圈发布日期:2026-07-02 17:46:50

    关键词窃取大规模的 FortiBleed 凭证窃取活动已被证实与 INC 和 Lynx 勒索软件行动有关,这表明窃取的 Fortinet 凭证旨在为未来的网络入侵提供动力。本月早些时候,研究人员发现一

    阅读全文
  • 文章封面

    暑期特训:你的首个黑客基地

    作者:蚁景网络安全发布日期:2026-07-02 17:45:00

    阅读全文
  • 文章封面

    【免费领】网安运维宝典:网络攻击追踪溯源技术大全

    作者:蚁景网络安全发布日期:2026-07-02 17:45:00

    点击蓝字/关注我们今日福利行业大佬实战经验分享一本网安运维必备的“溯源字典”技巧+实战,快速上手并运用溯源技术限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复“

    阅读全文
  • 文章封面

    30秒从告警到封禁:默安智能体与XDR、防火墙联动落地实践

    作者:默安科技发布日期:2026-07-02 17:45:00

    日均2000+次攻击流,30秒内完成从发现到多防火墙联动封禁——这不是概念验证,是默安科技安全运营智能体在能源行业的真实落地结果。行业现实:买得越多,防得越慢政企网络安全建设持续加码,防火墙、NDR、

    阅读全文
  • 文章封面

    关于 O+ Connect PC 端漏洞暂停收录的公告

    作者:OPPO安全中心发布日期:2026-07-02 17:35:00

    各位亲爱的白帽子:感谢大家一直以来对 OSRC 的关注与支持。近期我们收到了大量针对O+ Connect PC端的漏洞报告。经评估,该模块因业务架构升级,需要进行较大范围的安全加固,这个过程需要一定的

    阅读全文
  • 文章封面

    网安标委通知 | 《网络安全技术 大模型安全网关产品安全指南》公开征集参编单位

    作者:绿盟科技发布日期:2026-07-02 17:34:45

    7月1日,全国网络安全标准化技术委员会发布《关于下达13项规范类指导性技术文件计划的通知》,绿盟科技牵头申报的《网络安全技术 大模型安全网关产品安全指南》(以下简称“《指南》”)成功获批立项,并开始征

    阅读全文
  • 文章封面

    医疗领域的隐形门-M与Caché

    作者:Tide安全团队发布日期:2026-07-02 17:30:00

    声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!0x01 前言前段时间在做测试时

    阅读全文
  • 文章封面

    【已复现】Gitea act_runner 容器逃逸漏洞(CVE-2026-58053)安全风险通告

    作者:奇安信 CERT发布日期:2026-07-02 17:01:33

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Gitea act_runner 容器逃逸漏洞漏洞编号QVD-2026-37168,CVE-2026-58053公开时间2026-06-27

    阅读全文
  • 文章封面

    火绒安全终端防护数据月报(2026-06)

    作者:火绒安全发布日期:2026-07-02 17:00:00

    点击蓝字,关注我们一想到你在关注我就忍不住有点紧张求点赞求分享求喜欢

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-07-02 17:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    SecSuite—— 搭载人工智能的开源情报、Web 与 API 安全综合测试工具

    作者:安全客发布日期:2026-07-02 17:00:00

    一款由TheSecuredAnalyst项目团队开发的全新开源安全平台SecSuite现已正式发布。该工具集开源情报侦查、Web漏洞扫描、API安全检测、合规性核查与AI智能分析能力于一体,是一套统一

    阅读全文
上一页下一页