【开源报告】星链全球使用情况与中国视角风险分析报告
【摘要】本报告以开源情报(OSINT)方法考察星链(Starlink)的全球使用态势、对华潜在风险与应对方案:以Shodan、Censys、ZoomEye、GreyNoise四类物联网搜索引擎网络测绘
阅读全文【摘要】本报告以开源情报(OSINT)方法考察星链(Starlink)的全球使用态势、对华潜在风险与应对方案:以Shodan、Censys、ZoomEye、GreyNoise四类物联网搜索引擎网络测绘
阅读全文为在情报学领域深入落实国家人才培养战略,激发大学生对开源情报分析的热情,提升学生在数据采集、深度分析及情报应用等方面的综合能力,特举办“第四届全国大学生开源情报数据采集与分析挑战专项”活动。本活动旨在
阅读全文WordPress 是全球使用最广泛的内容管理系统,驱动着互联网上千万的网站,覆盖从个人博客到企业官网、电商平台的各类场景。2026 年 7 月,长亭安全应急响应中心检测到互联网披露了 WordPre
阅读全文7月17日,月之暗面发布Kimi K3,直接炸翻全球资本市场。Kimi K3世界第一!硬刚GPT 5.6、Fable 5、grok费城半导体指数一周跌约10%,从6月高点回落超20%,直接技术性熊市。
阅读全文Part1 前言 在最近几年打过一些攻防比赛,也担任过几次比赛的专家裁判。过去比赛中攻击队员提交的漏洞类型变化不大,但是今年观察多场攻防比赛后发现,红队漏洞挖掘方向正在发生明显变化,AI大模型正在深
阅读全文挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈
阅读全文漏洞概述漏洞名称WordPress REST API 批处理路由混淆与 SQL 注入远程代码执行漏洞安恒CERT评级1级CVSS3.1评分9.8CVE编号CVE-2026-63030CNVD编号未分配
阅读全文本文档系统梳理机器学习可解释性(Interpretability / XAI)与机械可解释性(Mechanistic Interpretability)领域的核心理论、主要方法、研究工具、安全应用与前
阅读全文目录一、组织概述二、攻击活动时间线三、核心攻击行动深度拆解四、恶意软件武器库与演进谱系五、攻击技术体系与TTP分析六、防御规避技术体系七、MITRE ATT&CK技术映射八、检测与防御建议九、未来趋势
阅读全文7月18日,长春2027第33届世界大学生冬季运动会官方赞助商发布活动在杭州市举行,安恒信息正式成为本届赛事官方赞助商,将为赛事提供全方位的网络安全与数据安全保障服务。长春大冬会执委会副主席、长春市副
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 Heavenly自动化生成白加黑免杀工具,告别繁琐,简化白
阅读全文点击蓝字 关注我们2026年7月17日,世界人工智能大会(WAIC 2026)在上海世博中心盛大开幕,本届大会汇聚了来自50多个国家和地区的顶尖科学家、行业领袖、国际组织代表及创新企业,共同探讨人工智
阅读全文关键词AI你以为AI在帮你写代码,其实它在"抄"你的代码。7月上旬,工信部NVDB发布了一条让开发者圈炸锅的风险提示:美国Anthropic公司的AI编程工具Claude Code,被发现内置"后门"
阅读全文关键词漏洞一夜之间,全球40%的网站都可能成了黑客的"后花园"。这不是演习。7月17日,安全研究人员公开了一个代号为 "wp2shell" 的WordPress核心漏洞。这个漏洞有多可怕?一句话总结:
阅读全文关键词僵尸网络,AI当所有人都在讨论AI能做什么时,黑客已经在想怎么"吃掉"AI了。最近,安全研究人员发现了新型僵尸网络 NadMesh。它用Go语言编写,专门干一件事:扫描互联网上暴露的AI服务,把
阅读全文一个名为LegacyHive(MSNightmare)的Windows0Day漏洞,滥用了用户配置文件服务,可实现本地权限提升、篡改管理员账户以及以管理员身份执行代码。Part01LegacyHive
阅读全文Part01自主编码Agent安全风险暴露OpenAI目前正在调查少量报告,这些报告指出GPT-5.6 Codex意外删除了用户家目录中的文件。这些事件据称发生在Codex被授予完整文件系统访问权限、
阅读全文各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🏛️白宫推出 AI 驱动漏洞清算中心,加速网络修复🕷️黑客借助 G
阅读全文深度论证 CE VEH Debugger 的真正实现机制本文将从原理到源码、从实验到实战,彻底讲清楚两种方案的本质差异,并论证 CE VEH Debugger 的断点核心是 DR0-DR3 + DR7
阅读全文随着大语言模型在企业中的快速普及,AI 调用行为已成为安全管理的新盲区。员工将 API密钥、数据库凭证、客户隐私数据直接粘贴至对话窗口,攻击者通过 Prompt 注入绕过 Agent 安全策略,Tok
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01算法简介AES(Advanced Encryption Standard)算法即高级加密标准,在密码学中又称Rijndael加密法,是美国联邦政府采用
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是ISO15765ISO15765协议是一种CAN总线上的诊断协议。其中ISO15765-1包括物理层和数据链路层,ISO15765-2对网络层进
阅读全文据近日公开报道,可口可乐旗下乳制品品牌Fairlife遭遇勒索软件攻击。黑客侵入了Fairlife的生产相关系统,导致这家年销售额几十亿美元的乳业巨头被迫暂停部分生产运营。然而,对于一个年销售额几十亿
阅读全文Pixel8 Android15安全手机定制(编译源码)Pixel8 Android15刷机方法(一键刷机脚本)Android10至16系统ROM定制(绕过检测方法)OpenHarmony6.1 AR
阅读全文2026世界人工智能大会黄浦江畔,潮启新澜。7月17日,以“智能伙伴 共创未来”为主题的2026世界人工智能大会(WAIC)在上海盛大启幕,习近平主席出席开幕式并发表主旨讲话(点击查看重要论述)。大会
阅读全文多多完美云机的实现方案为更通用的跨平台实现方案。不采用任何国内已知的如Cuttlefish/AVD/Redroid/LXC/Waydroid等方案来实现。目前完美云机课程早鸟半价优惠活动,截至到本月2
阅读全文编者按近日,隐蔽战线在台牺牲英烈获评《感动中国》2025年度人物。他们以“不入虎穴、焉得虎子”的英雄气概和“若一去不回,便一去不回”的无畏精神,以生命赴使命,以热血践誓言,谱写了气吞山河的英雄壮歌,书
阅读全文威胁简报恶意软件漏洞攻击PoC 需要另一个标准用户凭据和第三个用户名(可以是管理员帐户),如果 PoC 成功,它最终会将目标用户 hive 挂载到当前用户类的根目录中。为了防止被公开利用,PoC 进行
阅读全文威胁简报恶意软件漏洞攻击今年早些时候,我发现tcpip.sysWindows 网络驱动程序中存在整数溢出漏洞。该漏洞已在 2026 年 7 月的安全更新中修复,现在的漏洞编号为CVE-2026-585
阅读全文