全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    深情

    作者:阿乐你好发布日期:2026-06-29 08:44:34

    阅读全文
  • 文章封面

    别再为AI付费了:80+免费模型随便用,NVIDIA真金白银砸钱

    作者:黑白之道发布日期:2026-06-29 08:38:00

    导语:每月为各种AI工具订阅掏80美元?NVIDIA近期上线了一个免费AI模型平台,收录超过100款模型,包括MiniMax、Kimi、DeepSeek、GLM等,直接集成到Cursor和VS Cod

    阅读全文
  • 文章封面

    DeepSeek又整狠活!DSpark推测解码把AI推理速度拉满400%

    作者:黑白之道发布日期:2026-06-29 08:38:00

    导语:DeepSeek又整狠活,发布新推测解码方法DSpark,让V4 Flash和Pro的吞吐量最高暴增400%。关键是——这玩意还能适配Gemma、Qwen等其他模型。开源社区又一次过年了。最近A

    阅读全文
  • 文章封面

    CVSS 10.0!Joomla内容编辑器JCE漏洞正被积极利用,GitHub公开扫描工具

    作者:黑白之道发布日期:2026-06-29 08:38:00

    导语:美国网络安全和基础设施安全局(CISA)将Joomla最流行内容编辑器JCE的一个满分漏洞CVE-2026-48907列入已知被利用漏洞(KEV)目录,明确确认该漏洞正在被积极攻击。攻击者无需任

    阅读全文
  • 文章封面

    智能家居黑客术:入侵摩天楼系列(上部)——楼宇管理系统与KNX协议

    作者:黑白之道发布日期:2026-06-29 08:38:00

    导语:曾经有一部美剧《黑客军团》,主角艾略特潜入钢铁山公司,拆下温控器植入树莓派,搭起通往内网的秘密桥梁——目标系统是物理隔离的,远程入侵进不去,但物理接触一个智能开关就够了。现实中,楼宇管理系统(B

    阅读全文
  • 文章封面

    OpenMythos:开源社区逆向Claude Mythos架构的技术剖析与争议

    作者:黑白之道发布日期:2026-06-29 08:38:00

    导语:Anthropic最先进的Claude Mythos模型被曝能够自主挖掘系统零日漏洞,仅在Project Glasswing计划内向40家机构提供内测。数日之后,开源社区便交出了自己的答案——O

    阅读全文
  • 文章封面

    Telegram用户名查重工具: 一键检测频道/用户名是否可注册

    作者:黑白之道发布日期:2026-06-29 08:38:00

    导语:安全研究人员常用Telegram进行情报收集和品牌监控,但手动逐一检测用户名是否可用效率极低。DarkWebInformer近期开源了一款基于Telethon的Telegram用户名可用性检测工

    阅读全文
  • 文章封面

    敏感信息挖掘工具 - DigDeep

    作者:菜鸟学信安发布日期:2026-06-29 08:30:00

    前言掘地三尺(DigDeep)是一款面向渗透测试、代码审计、源码泄漏排查场景的敏感信息挖掘工具,核心目标是高效、精准地从各类源码文件(覆盖云安全、小程序、APP、Web 等场景)中提取近百类敏感数据,

    阅读全文
  • 文章封面

    天融信共同发起成立“网安阵线”育人共同体,李雪莹建议“五位一体”产教协同升级网安人才培养体系

    作者:天融信发布日期:2026-06-29 08:30:00

    6月25日-27日,“网安阵线”育人共同体成立大会暨网络安全育人创新论坛在西安电子科技大学长安校区举办。天融信作为“网安阵线”育人共同体的共同发起单位出席成立大会,董事长兼CEO李雪莹受邀作主题分享,

    阅读全文
  • 文章封面

    天融信出席2026 IT市场年会网络安全研讨会,共话AI时代安全新范式

    作者:天融信发布日期:2026-06-29 08:30:00

    近日,由CCID主办、以“潮涌AI,安全何为”为主题的2026 IT市场年会网络安全研讨会在北京召开。主管单位领导、行业权威专家及产业骨干代表就AI赋能网络安全产业创新发展展开深入交流。天融信科技集团

    阅读全文
  • 文章封面

    HKHACK 2026 圆满收官!全球安全极客们,下次见~

    作者:安全喵喵站发布日期:2026-06-29 08:30:00

    2026 年 6 月 10 日,HKHACK 2026 于香港 HKSTP InnoCentre 成功举办。来自亚太、中东及欧洲的安全研究员、攻防专家、企业安全负责人和社区伙伴齐聚香港,共同带来一场聚

    阅读全文
  • 文章封面

    七年七图 ‖ 《数字时代:AI for Security 系统工程认知罗盘图》

    作者:安全喵喵站发布日期:2026-06-29 08:30:00

    前言新事物、先认知,再共识,后工程——拥抱AI的安全起点人工智能的热度持续升温,同样在安全行业居高不下。近年来网络和数据安全从业者最关心的问题逐渐清晰分为两类。第一类,如何用AI来做好安全——用AI能

    阅读全文
  • 文章封面

    WinClaw新版本即将发布 10000个超级VIP限时开抢!

    作者:威努特安全网络发布日期:2026-06-29 08:00:00

    WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安

    阅读全文
  • 文章封面

    网络安全专家揭秘某些手机厂商云控特调内幕(附视频)

    作者:利刃信安发布日期:2026-06-29 08:00:00

    网络安全专家揭秘某些手机厂商云控特调内幕摘要: 你手机里的跑分,可能根本不是真实的。360网络安全专家边亮历时数月,整理了近二十款手机的云控配置数据,揭开了一个隐蔽得令人咋舌的产业链——手机厂商通过

    阅读全文
  • 文章封面

    漏洞预警 | FreeBSD本地权限提升漏洞

    作者:浅安安全发布日期:2026-06-29 08:00:00

    0x00 漏洞编号CVE-2026-452570x01 危险等级高危0x02 漏洞概述FreeBSD是一款以高性能、高稳定性和安全性著称的开源类Unix操作系统,广泛应用于服务器、网络设备、嵌入式系统

    阅读全文
  • 文章封面

    漏洞预警 | 大蚂蚁即时通讯系统SQL注入漏洞

    作者:浅安安全发布日期:2026-06-29 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述

    阅读全文
  • 文章封面

    工具 | patator

    作者:浅安安全发布日期:2026-06-29 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Patato是一款密码爆破工具。0x01 功能说明36+模块支持特定

    阅读全文
  • 文章封面

    Pixel 8 AOSP低内存编译:AOSP编译Soong阶段OOM被杀(11GB内存不足)

    作者:哆啦安全发布日期:2026-06-29 07:44:02

    Google Pixel8 Android15Redroid Android13云手机定制(一键优化清理磁盘)Android13 Redroid云手机定制(一键下载、编译、测试脚本)AOSP Pixe

    阅读全文
  • 文章封面

    蓝凌EIS智慧协同平台mobile_define.aspx/Getmobiles接口存在SQL注入漏洞 附POC

    作者:南风漏洞复现文库发布日期:2026-06-29 07:32:51

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    一款针对Spring漏洞框架进行快速利用的图形化工具

    作者:夜组安全发布日期:2026-06-29 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    游戏数据竟被用于军事目的?!

    作者:国家安全部发布日期:2026-06-29 06:00:00

    近期,有外媒披露,某知名AR手游旗下人工智能公司获取了游戏用户上传的近300亿份环境扫描数据,可能将这些数据用于训练能识别和理解物理空间的人工智能模型。由于该人工智能公司与某国军工有合作关系,相关模型

    阅读全文
  • 文章封面

    针对一国家开展开源情报收集框架

    作者:白帽子发布日期:2026-06-29 06:09:00

    在针对特定国家开展开源情报收集时,应建立系统化、多维度、持续验证的框架,以确保情报的全面性、准确性和可操作性。首先,从该国官方开放数据门户和统计机构入手,获取宏观经济、社会发展、人口结构等基础公开数据

    阅读全文
  • 文章封面

    【AI复盘】CDN密钥泄露致百万级攻击事件

    作者:我的安全视界观发布日期:2026-06-29 06:06:00

    阅读全文
  • 文章封面

    下一代 Kubernetes 渗透测试平台 | CDK 容器渗透手法、AI 驱动自动化攻击链 和 SOCKS5 代理隧道 内网 K8s 集群一键安全评估

    作者:李白你好发布日期:2026-06-29 00:00:00

    工具介绍K8sPenTool-ng v2.0下一代 Kubernetes 渗透测试平台 —— 从 JavaFX 桌面工具到 Go+React 全栈攻防武器K8sPenTool-ng 是对经典 K8sP

    阅读全文
  • 文章封面

    挖洞效率翻倍!32个浏览器渗透插件来了

    作者:Z2O安全攻防发布日期:2026-06-28 22:08:44

    今天这篇我们再来分享32个漏洞挖掘、渗透测试等与安全相关的浏览器插件,助力各位师傅挖洞效率翻倍。1. 幻影幻影 (Phantom) 是一个专为SRC漏洞挖掘场景设计的浏览器扩展工具,旨在辅助白帽黑客在

    阅读全文
  • 文章封面

    为什么厉害的红队er都有自己的“小圈子”?

    作者:Z2O安全攻防发布日期:2026-06-28 22:08:44

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,

    阅读全文
  • 文章封面

    GitHub 仓库公开 0day PoC

    作者:军机故阁发布日期:2026-06-28 21:52:55

    一个大热点关注,这周二开始,GitHub 用户 bikini 创建仓库 exploitarium,集中发布多个针对流行开源项目的 PoC,并声称这些漏洞尚未被报告(0day/Nday),并鼓励

    阅读全文
  • 文章封面

    LLM对齐与越狱攻防技术

    作者:安全分析与研究发布日期:2026-06-28 20:00:00

    本文档系统梳理大型语言模型(LLM)对齐与越狱攻防领域的核心技术、攻击方法、防御策略与前沿研究,适用于AI安全研究人员、红队工程师及安全策略制定者参考。目录基础概念与背景对齐技术体系越狱攻击分类与方法

    阅读全文
  • 文章封面

    【安全圈】三星 Galaxy 手机被曝高危安全漏洞

    作者:安全圈发布日期:2026-06-28 19:00:00

    关键词高危漏洞据外媒消息,印度计算机紧急响应小组(CERT-In)发布警告,称三星 Galaxy 智能手机及平板设备存在高安全风险漏洞,敦促用户立即安装最新安全更新。CNMO 科技了解到,该漏洞存在于

    阅读全文
  • 文章封面

    【安全圈】波兰捣毁与数百万美元加密货币盗窃案相关的 SIM 卡交换团伙

    作者:安全圈发布日期:2026-06-28 19:00:00

    关键词加密货币波兰当局逮捕了一个有组织网络犯罪团伙的四名成员,该团伙被指控入侵电信合作伙伴并劫持电子邮件账户,以实施 SIM 卡交换攻击。此次行动由波兰网络犯罪局(CBZC)执行,并得到了美国 FBI

    阅读全文
上一页下一页