全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    安全简讯(2026.07.02)

    作者:启明星辰安全简讯发布日期:2026-07-02 16:51:09

    1. 微软Defender零日漏洞BlueHammer遭勒索软件利用6月30日,美国网络安全与基础设施安全局(CISA)近日确认,微软Defender中的一个高危权限提升漏洞已被实际用于勒索软件攻击,

    阅读全文
  • 文章封面

    当AI幻觉照进现实:一种从未见过的浏览器勒索攻击正在诞生

    作者:奇安信威胁情报中心发布日期:2026-07-02 16:50:18

    一、从"幻觉"到攻击蓝图大语言模型辅助编写恶意代码已经不是新闻。从早期的概念验证,到网络罪犯用 ChatGPT 生成工具,再到 VoidLink 这类 AI 编写的恶意软件框架,门槛一降再降。但这一次

    阅读全文
  • 文章封面

    每日安全动态推送(26/7/2)

    作者:腾讯玄武实验室发布日期:2026-07-02 16:25:47

    • ClawHavoc:揭示通过排名操纵与隐蔽反序列化造成的最大规模 AI Agent 供应链攻击https://gbhackers.com/clawhavoc-attack-hits-clawhu

    阅读全文
  • 文章封面

    贯彻落实金发〔2026〕8号:银行业保险业人工智能安全开发应用的风险分析与防护实践

    作者:知道创宇发布日期:2026-07-02 16:18:47

    一、政策背景:金融业AI安全进入强监管时代2026年6月18日,国家金融监督管理总局正式印发《关于银行业保险业人工智能安全开发应用的指导意见》(金发〔2026〕8号,下称《指导意见》)。这是首份国家层

    阅读全文
  • 文章封面

    纯浏览器勒索软件:从大语言模型幻觉到攻击实现

    作者:骨哥说事发布日期:2026-07-02 16:04:54

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    网络安全测试辅助工具集 -- security-toolkit

    作者:Web安全工具库发布日期:2026-07-02 16:01:08

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    哥,我真没上过大专

    作者:阿乐你好发布日期:2026-07-02 15:58:30

    你为啥有两个毕业证? 3+2技校? 上过大学没有?哥,我真没上过大专

    阅读全文
  • 文章封面

    超级模型和智能体推高网络安全需求!多家网安巨头迎来最佳业绩季度

    作者:安全内参发布日期:2026-07-02 15:45:58

    关注我们带你读懂网络安全美国网安巨头派拓网络、CrowdStrike在第二季度迎来最佳业务和股价表现,近一季度营收增长约30%上下,营收规模再创新高,期间股价也增长了约一倍;两家公司均受益于Mytho

    阅读全文
  • 文章封面

    Anthropic承认Claude Code偷查用户身份,将马上移除相关机制

    作者:安全内参发布日期:2026-07-02 15:45:58

    关注我们带你读懂网络安全Anthropic偷偷把隐形代码藏在Claude Code,中国时区、中国AI实验室全是关键词,持续3个月余。被抓包后,Claude Code负责人辩解称:都是误会,马上移除!

    阅读全文
  • 文章封面

    Claude Code 隐蔽遥测行为分析

    作者:吾爱破解论坛发布日期:2026-07-02 15:03:42

    作者论坛账号:andy_wang425前言今天刷到一篇文章说 Claude Code 会检测用户是否使用代理和所在时区,然后修改 system prompt 中的几个字符偷偷上报这些信息。原帖在 Re

    阅读全文
  • 文章封面

    我与edu的爱恨情仇之正方系统逻辑漏洞导致高危敏感信息泄露

    作者:掌控安全EDU发布日期:2026-07-02 14:12:57

    扫码领资料获网安教程本文由掌控安全学院 - 洛川 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)1.信息收集今天突然心血来潮,打开浏览器用goog

    阅读全文
  • 文章封面

    7月社区投稿活动 | 漏洞挖掘/AI渗透

    作者:掌控安全EDU发布日期:2026-07-02 14:12:57

    2026 | 07 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间7 月 1 日- 8 月 1 日投稿要求文章内容必须为原

    阅读全文
  • 文章封面

    你好,我是15岁的安博通,这是我的最新简历

    作者:安博通发布日期:2026-07-02 14:00:00

    (点击观看)我们身处一个智能奔涌的时代它带来未知,也带来希望理想之光照亮前行方向,信念之火越过山川低谷在自主创新的道路上安博通,以安全为锚、算力为舟、AI为帆让AI与世界安全连接 率先支撑起国内第一批

    阅读全文
  • 文章封面

    自动化漏洞修复详解:验证体系、PoC证据与可信补丁评估

    作者:Security for AI发布日期:2026-07-02 13:24:28

    前言随着自动化渗透越来越火,对应的自动化漏洞修复也已经进入新的阶段。生成补丁本身已不再稀缺,验证补丁是否真实关闭风险、是否保持功能行为、是否引入新的安全缺陷,正在成为自动化漏洞修复系统走向生产落地时最

    阅读全文
  • 文章封面

    CVE-2026-6307:V8 JS 到 Wasm 的类型混淆 → Chrome 146 上的远程代码执行漏洞

    作者:Ots安全发布日期:2026-07-02 12:40:44

    威胁简报恶意软件漏洞攻击Nebula描述的 V8 JS 到 Wasm 反优化类型混淆的本地重现和武器化,xcalc从 Chrome 渲染器中弹出进行测试(146.0.7680.165 该错误已在 中修

    阅读全文
  • 文章封面

    NTLM反射漏洞拿Windows Server SYSTEM权限,CVE-2025-33073剖析

    作者:船山信安发布日期:2026-07-02 12:15:00

    NTLM反射漏洞 CVE-2025-33073 一、背景:沉寂多年被重新炸开NTLM反射早在2008 年微软就用MS08-068补过一轮,后续又堆上 SMB 签名和EPA加固,好多人以为这路子早封死了

    阅读全文
  • 文章封面

    OpenHarmony6.1 ARM64/x86_64 QEMU模拟器一键搭建

    作者:哆啦安全发布日期:2026-07-02 12:07:42

    APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具

    阅读全文
  • 文章封面

    Claude Code 针对中国用户“后门”事件分析与应对方案

    作者:山海之关发布日期:2026-07-02 12:05:28

    1一句话结论Claude Code 2.1.91 起,确实加入了一段会识别 ANTHROPIC_BASE_URL、中国常见时区和一批中国/中转站相关域名的逻辑。它不会弹窗提示用户,而是把识别结果藏进一

    阅读全文
  • 文章封面

    白盒审计出的一个RCE

    作者:迪哥讲事发布日期:2026-07-02 12:00:00

    正文出问题的代码:if (url == null || !url.startsWith("http")){ logger.warn("Not a valid URL to open:" + ur

    阅读全文
  • 文章封面

    libseccomp 修复数个漏洞,可导致绕过seccomp限制

    作者:微步在线研究响应中心发布日期:2026-07-02 11:35:50

    漏洞概况libseccomp 是 Linux 系统中广泛使用的 seccomp 过滤器编译库,为容器运行时(如Docker、containerd)、沙箱应用及安全敏感服务提供系统调用访问控制能力。近日

    阅读全文
  • 文章封面

    智能体风险视角下的AI Native安全运营演进实践

    作者:360安全应急响应中心发布日期:2026-07-02 11:12:45

    ISC.AI 2026ISC.AI 20262026年6月24日,第十四届互联网安全大会(ISC.AI 2026)在北京国家会议中心开幕,以"智能体颠覆安全"为年度主题。360集团信息安全中心负责人张

    阅读全文
  • 文章封面

    数据分类分级,到底难在哪?

    作者:安全info发布日期:2026-07-02 10:47:54

    点击上方蓝字关注我们 重要声明 随着网络安全越来越重要,“安全info”将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处! 一

    阅读全文
  • 文章封面

    全国网安标委发布 AI 智能体部署安全指引,覆盖评估到停用全生命周期

    作者:汇能云安全发布日期:2026-07-02 10:20:30

    7月2日,星期四,您好!中科汇能与您分享信息安全快讯:01LiteLLM Proxy 曝预认证 SQL 注入漏洞,攻击者零凭据即可窃取全部 LLM API Key开源大语言模型代理网关 LiteLLM

    阅读全文
  • 文章封面

    国内首家!天融信API安全智能体通过中国信通院数据安全智能体产品能力检验

    作者:天融信发布日期:2026-07-02 10:01:22

    权威认证近日,天融信API安全审计系统-API安全智能体顺利通过数据安全智能体产品能力检验,核心能力全部合格,获得了由中国信息通信研究院颁发的《数据安全产品检验证书》,成为国内首家获此权威认证的企业。

    阅读全文
  • 文章封面

    政策盘点:2026上半年国内网络安全领域重要政策速览

    作者:天融信发布日期:2026-07-02 10:01:22

    2026年,人工智能的快速发展,推动网络对抗迈入高效化、规模化、智能化的新阶段。为应对网络安全面临的严峻挑战,我国上半年密集出台了一系列政策法规,从数据安全风险评估到人工智能安全治理与智能体规范应用,

    阅读全文
  • 文章封面

    这下安全工程师们可能要坐不住了!

    作者:flower安全发布日期:2026-07-02 10:00:00

    这下安全工程师们可能要坐不住了!有职称就能领大额购房补贴,最高可以给予30万,真金白银直接抵扣房款!最近还有一个话题:“有了职称之后,你的生活发生了什么变化”?有一位安全工程师是这么说的:先来说说我自

    阅读全文
  • 文章封面

    挖洞日记!SRC 漏洞挖掘实战课,速来挖洞回本!

    作者:神农Sec发布日期:2026-07-02 09:53:23

    010x1 课程咨询❝神农SRC 漏洞挖掘实战课课程培训已经四个月了,期间有很多师傅们都来报课学习,很多师傅听到我开课,课表都没看,直接转账支持课程的,也是非常感谢🙏大家的支持!课程内容和质量请师傅们

    阅读全文
  • 文章封面

    全省26.5万基层党组织中脱颖而出!安恒信息凭“一体双培”筑网安行业党建标杆

    作者:安恒信息发布日期:2026-07-02 09:44:47

    7月1日,在浙江省委组织召开深入学习贯彻习近平党建思想加快打造新时代党建高地和清廉建设高地推进会上,安恒信息从全省26.5万基层党组织中脱颖而出,荣获浙江省委“浙江省先进基层党组织”荣誉称号。安恒信息

    阅读全文
  • 文章封面

    2026工业互联网大会在京召开,安恒信息分享工业网安大模型赋能路径

    作者:安恒信息发布日期:2026-07-02 09:44:47

    6月29-30日,2026工业互联网大会在北京成功召开。安恒信息专家受邀在“工业互联网与人工智能融合赋能新型工业化”主题活动中,以《工业网络安全垂域模型赋能新型工业化》为题作主题演讲。当前,新型工业化

    阅读全文
  • 文章封面

    软件早已进入日抛,别干开发了xdm

    作者:安全狗的自我修养发布日期:2026-07-02 09:43:27

    阅读全文
上一页下一页