全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    [分享]连用四个驱动!银狐开始硬刚EDR和杀软

    作者:船山信安发布日期:2026-01-29 17:00:00

    近日,微步情报局捕获到大量Rootkit技术加持的银狐木马。与此前以被动规避检测为主不同,这批样本使用了多个驱动程序及相关功能组件,在内核态向EDR、杀软“主动进攻”,全方位限制甚至完全关闭其防护能力

    阅读全文
  • 文章封面

    应用交付运维,拒绝在“多、繁、慢”里打转

    作者:安博通发布日期:2026-01-29 17:02:40

    这些应用交付运维的挑战,您是否正在经历?面对多品牌负载均衡设备并存,管理界面各异、操作繁琐;业务频繁发布,手工配置易错难回滚;一旦出现访问异常,往往需跨设备逐层排查,耗时耗力……安博通应用交付智能运维

    阅读全文
  • 文章封面

    人工智能删库,又一个兄弟准备跑路了

    作者:二进制空间安全发布日期:2026-01-29 16:57:51

    将二进制空间安全设为"星标⭐️"第一时间收到文章更新事情背景一个平凡的上午,有大佬不知道是不是开玩笑,的确跟真的一样:开始以为是个玩笑,结果大佬发了一张图:不知道这个大佬是不是业务提示词有问题,导致c

    阅读全文
  • 文章封面

    【已复现】OpenSSL CMS模块栈溢出漏洞(CVE-2025-15467):可导致拒绝服务或远程代码执行

    作者:360漏洞研究院发布日期:2026-01-29 16:41:15

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称OpenSSL CMS 模块栈溢出漏洞漏洞编号CVE-2025-15467公开时间20

    阅读全文
  • 文章封面

    【网络安全】首个网络安全等级保护第五级信息系统备案证明今日隆重颁发

    作者:利刃信安发布日期:2026-01-29 15:48:39

    首个网络安全等级保护第五级信息系统备案证明今日隆重颁发作者:MiniMax Agent时间:2026年1月29日地点:中国·北京历史性时刻:等级保护制度迈向新里程碑2026年1月29日,一个注定被载

    阅读全文
  • 文章封面

    美国防部向国会提供修订版网络兵力生成模型实施方案

    作者:奇安网情局发布日期:2026-01-29 15:38:42

    编者按:美参议院军事委员会网络安全小组委员会1月28日举行听证会,听取美国防部关于网络兵力生成计划及相关实施方案的证词。美国防部主管网络政策的助理部长凯瑟琳·萨顿、美国网络司令部代理司令威廉·哈特曼、

    阅读全文
  • 文章封面

    习近平会见英国首相斯塔默

    作者:国家安全部发布日期:2026-01-29 14:34:01

    1月29日上午,国家主席习近平在北京人民大会堂会见来华进行正式访问的英国首相斯塔默。新华社记者 李响 摄1月29日上午,国家主席习近平在北京人民大会堂会见来华进行正式访问的英国首相斯塔默。双方同意中英

    阅读全文
  • 文章封面

    记一次EDUSRC简单却容易忽视的通杀

    作者:掌控安全EDU发布日期:2026-01-29 14:22:08

    扫码领资料获网安教程本文由掌控安全学院 - mike123 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )引言:相信很多师傅在做测试的时候

    阅读全文
  • 文章封面

    Gootloader升级投递手法:采用千段拼接ZIP压缩包实现隐秘分发

    作者:嘶吼专业版发布日期:2026-01-29 14:00:00

    通常用于初始访问的Gootloader恶意软件,现采用一种畸形 ZIP 压缩包设计来规避检测,其手段是将多达 1,000 个压缩包进行拼接。 这样一来,这个本质上是归档 JScript 文件的恶意软件

    阅读全文
  • 文章封面

    嘶吼快讯|网安厂商动态汇(第8期)

    作者:嘶吼专业版发布日期:2026-01-29 14:00:00

    聚焦网安厂商最新动作,整合新品发布、战略合作、技术升级等核心动态,省去碎片化信息筛选时间,1篇GET网安厂商近期关键动作!网安厂商最新动态天地和兴登顶中国工控安全审计市场份额榜首近日,咨询机构赛迪顾问

    阅读全文
  • 文章封面

    某Cursor激活工具分析

    作者:WgpSec狼组安全团队发布日期:2026-01-29 13:26:27

    点击蓝字关注我们声明本文作者:CC11001100本文字数:5330字阅读时长:34分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息

    阅读全文
  • 文章封面

    广告|关于举办“AI安全攻防与测试”培训2026年03月的开班通知

    作者:WgpSec狼组安全团队发布日期:2026-01-29 13:26:27

    为贯彻党中央、国务院关于持续推进“人工智能+”行动的决策部署,落实六部委提出的《关于加强网络安全学科建设和人才培养的意见》,推动人工智能技术赋能网络安全,关保联盟推出AI安全认证培训。本课程旨在通过系

    阅读全文
  • 文章封面

    招聘|海量岗位招聘|阿里云安全保障团队期待你的加入

    作者:WgpSec狼组安全团队发布日期:2026-01-29 13:26:27

    阿里云安全保障团队是中国领先的AI云计算平台核心守护者,也是全球最受欢迎的现象级开源大模型通义千问的关键护航人。我们致力于从硬件到软件,从设计定义到亲身实践,构建最安全、可信、可靠的云基础设施,确保“

    阅读全文
  • 文章封面

    从网络安全工程师视角学习LLM提示词注入攻击&AI大模型“越狱 ”

    作者:神农Sec发布日期:2026-01-29 12:11:04

    扫码加圈子获内部资料专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢

    阅读全文
  • 文章封面

    Shiro漏洞综合利用工具

    作者:W小哥发布日期:2026-01-29 11:32:59

    免责声明 文章内容仅限授权测试或学习使用请勿进行非法的测试或攻击,利用本账号所发文章进行直接或间接的非法行为,均由操作者本人负全责,W小哥及文章对应作者将不为此承担任何责任。 文章

    阅读全文
  • 文章封面

    年度报告 | 2025年漏洞态势全景复盘!

    作者:奇安信 CERT发布日期:2026-01-29 11:12:09

    2025年度网络安全漏洞态势2025年,全球网络安全威胁进一步复杂化与尖锐化,漏洞态势呈现数量激增、高危集中、利用加速、攻击智能的显著特征。根据奇安信CERT、CNVD/CNNVD等多源监测数据,全年

    阅读全文
  • 文章封面

    强推一个永久的渗透测试知识库

    作者:HACK之道发布日期:2026-01-29 11:04:23

    想跳槽面试,翻遍全网找大厂真题,要么是三四年前的旧题,要么零散得凑不成体系,连份能参考的面经都没有;护网演练到关键节点,急需某个漏洞的 POC/EXP,在各个群里 “求资源” 求到半夜,拿到的还是过期

    阅读全文
  • 文章封面

    【红队】一款专为红队渗透测试人员和安全研究员设计的自动化信息泄露侦察工具

    作者:贝雷帽SEC发布日期:2026-01-29 10:48:11

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    感谢公安三所!

    作者:DuncanSecTeam发布日期:2026-01-29 10:12:39

    阅读全文
  • 文章封面

    深度剖析:SKILLS架构攻击面、实战案例与开源生态调研

    作者:MSEC运营号发布日期:2026-01-29 10:12:19

    00 背景随着大模型与智能体从对话向任务执行扩展,能力的封装、复用与编排成为关键问题。SKILLS 作为能力抽象机制,将推理逻辑、工具调用与执行流程封装为可复用的技能单元,使模型在执行复杂任务时实现稳

    阅读全文
  • 文章封面

    针对中国用户的NFC中继恶意软件曝光,或绕过后台风控实现盗刷

    作者:汇能云安全发布日期:2026-01-29 09:46:31

    01月29日,星期四,您好!中科汇能与您分享信息安全快讯:01针对中国用户的NFC中继恶意软件曝光,或绕过后台风控实现盗刷2026年1月21日,启明星辰ADLab捕获一款针对中国境内用户定制的NFC中

    阅读全文
  • 文章封面

    你的内网资产正在“裸奔”?CISA最新发布暴露面收敛指南

    作者:黑白之道发布日期:2026-01-29 09:18:00

    在这个“万物互联”的时代,作为安全从业者,你最害怕的是什么?不是高深的0day漏洞,而是——你自己都不知道的内网资产,正赤裸裸地挂在互联网上,随时准备迎接黑客的“光临”。无论是配置错误的服务器、默认弱

    阅读全文
  • 文章封面

    AI一周开发出高级恶意软件,网络犯罪一人产业链开始出现?

    作者:黑白之道发布日期:2026-01-29 09:18:00

    首个利用国产AI IDE开发的高级恶意软件曝光!利用AI编码,一人一周即编写出可运行版本。据悉,该恶意软件正处于积极开发状态,附带大量文档,且目前尚未发现任何存活感染,这代表它很可能是用于对客户销售用

    阅读全文
  • 文章封面

    揭秘"间接提示注入"如何将Google Gemini变成监控工具

    作者:黑白之道发布日期:2026-01-29 09:18:00

    安全研究人员在Google的AI生态系统中发现了一个新型漏洞,能将普通日历邀请转变为隐蔽监控工具。Miggo Security研究主管Liad Eliyahu带领团队发现了利用"间接提示注入"绕过Go

    阅读全文
  • 文章封面

    自动化代码审计,支持PHP、Java、Python、Go、Node.js等多种语言项目环境搭建、漏洞分析、漏洞验证、报告产出

    作者:黑白之道发布日期:2026-01-29 09:18:00

    工具介绍一个基于LLM的多Agent全流程漏洞挖掘项目,支持PHP、Java、Python、Go、Node.js等多种语言项目环境搭建、漏洞分析、漏洞验证、报告产出。支持多Agent并发高效率完成漏洞

    阅读全文
  • 文章封面

    AI部分提示词

    作者:阿乐你好发布日期:2026-01-29 09:12:46

    阅读全文
  • 文章封面

    谢邀,人在赛博神域,刚清完木马,报一下战绩(文末好礼)

    作者:安恒信息发布日期:2026-01-29 09:12:00

    赛博神域危在旦夕!蚀毒军团肆虐,病毒、木马摧毁无数城邦,信息体幸存者在夹缝中艰难求生!正在值守的林辰意外穿越,竟携企业级 XDR 系统绑定灵魂!从绝境突围到端掉木马堡垒,从孤身作战到集结幸存者联盟,这

    阅读全文
  • 文章封面

    安恒信息显示屏内容安全产品入选2025年浙江省先进技术创新成果名单

    作者:安恒信息发布日期:2026-01-29 09:12:00

    近日,浙江省经济和信息化厅正式公布了2025年浙江省先进技术创新成果名单。经严格申报推荐、专家评审及社会公示,安恒信息显示屏内容安全产品凭借其突出的技术先进性与创新实践能力,成功入选该名单,成为全省1

    阅读全文
  • 文章封面

    深度剖析:SKILLS架构攻击面、实战案例与开源生态调研

    作者:M01N Team发布日期:2026-01-29 09:00:00

    00 背景随着大模型与智能体从对话向任务执行扩展,能力的封装、复用与编排成为关键问题。SKILLS 作为能力抽象机制,将推理逻辑、工具调用与执行流程封装为可复用的技能单元,使模型在执行复杂任务时实现稳

    阅读全文
  • 文章封面

    2021电子取证-长安杯Writeup

    作者:网络安全与取证研究发布日期:2026-01-29 09:00:00

    点击上方蓝字·关注我们前言: 2012长安杯复现,这里检材四没重构起来,这套先这样!最近太忙了都是xian得没事写两题,欢迎指正,感谢观看!csdn主页:https://blog.csdn.net/A

    阅读全文
上一页下一页