导语:每月为各种AI工具订阅掏80美元?NVIDIA近期上线了一个免费AI模型平台,收录超过100款模型,包括MiniMax、Kimi、DeepSeek、GLM等,直接集成到Cursor和VS Cod
阅读全文导语:DeepSeek又整狠活,发布新推测解码方法DSpark,让V4 Flash和Pro的吞吐量最高暴增400%。关键是——这玩意还能适配Gemma、Qwen等其他模型。开源社区又一次过年了。最近A
阅读全文导语:美国网络安全和基础设施安全局(CISA)将Joomla最流行内容编辑器JCE的一个满分漏洞CVE-2026-48907列入已知被利用漏洞(KEV)目录,明确确认该漏洞正在被积极攻击。攻击者无需任
阅读全文导语:曾经有一部美剧《黑客军团》,主角艾略特潜入钢铁山公司,拆下温控器植入树莓派,搭起通往内网的秘密桥梁——目标系统是物理隔离的,远程入侵进不去,但物理接触一个智能开关就够了。现实中,楼宇管理系统(B
阅读全文导语:Anthropic最先进的Claude Mythos模型被曝能够自主挖掘系统零日漏洞,仅在Project Glasswing计划内向40家机构提供内测。数日之后,开源社区便交出了自己的答案——O
阅读全文导语:安全研究人员常用Telegram进行情报收集和品牌监控,但手动逐一检测用户名是否可用效率极低。DarkWebInformer近期开源了一款基于Telethon的Telegram用户名可用性检测工
阅读全文前言掘地三尺(DigDeep)是一款面向渗透测试、代码审计、源码泄漏排查场景的敏感信息挖掘工具,核心目标是高效、精准地从各类源码文件(覆盖云安全、小程序、APP、Web 等场景)中提取近百类敏感数据,
阅读全文6月25日-27日,“网安阵线”育人共同体成立大会暨网络安全育人创新论坛在西安电子科技大学长安校区举办。天融信作为“网安阵线”育人共同体的共同发起单位出席成立大会,董事长兼CEO李雪莹受邀作主题分享,
阅读全文近日,由CCID主办、以“潮涌AI,安全何为”为主题的2026 IT市场年会网络安全研讨会在北京召开。主管单位领导、行业权威专家及产业骨干代表就AI赋能网络安全产业创新发展展开深入交流。天融信科技集团
阅读全文2026 年 6 月 10 日,HKHACK 2026 于香港 HKSTP InnoCentre 成功举办。来自亚太、中东及欧洲的安全研究员、攻防专家、企业安全负责人和社区伙伴齐聚香港,共同带来一场聚
阅读全文前言新事物、先认知,再共识,后工程——拥抱AI的安全起点人工智能的热度持续升温,同样在安全行业居高不下。近年来网络和数据安全从业者最关心的问题逐渐清晰分为两类。第一类,如何用AI来做好安全——用AI能
阅读全文WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安
阅读全文网络安全专家揭秘某些手机厂商云控特调内幕摘要: 你手机里的跑分,可能根本不是真实的。360网络安全专家边亮历时数月,整理了近二十款手机的云控配置数据,揭开了一个隐蔽得令人咋舌的产业链——手机厂商通过
阅读全文0x00 漏洞编号CVE-2026-452570x01 危险等级高危0x02 漏洞概述FreeBSD是一款以高性能、高稳定性和安全性著称的开源类Unix操作系统,广泛应用于服务器、网络设备、嵌入式系统
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Patato是一款密码爆破工具。0x01 功能说明36+模块支持特定
阅读全文Google Pixel8 Android15Redroid Android13云手机定制(一键优化清理磁盘)Android13 Redroid云手机定制(一键下载、编译、测试脚本)AOSP Pixe
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文近期,有外媒披露,某知名AR手游旗下人工智能公司获取了游戏用户上传的近300亿份环境扫描数据,可能将这些数据用于训练能识别和理解物理空间的人工智能模型。由于该人工智能公司与某国军工有合作关系,相关模型
阅读全文在针对特定国家开展开源情报收集时,应建立系统化、多维度、持续验证的框架,以确保情报的全面性、准确性和可操作性。首先,从该国官方开放数据门户和统计机构入手,获取宏观经济、社会发展、人口结构等基础公开数据
阅读全文工具介绍K8sPenTool-ng v2.0下一代 Kubernetes 渗透测试平台 —— 从 JavaFX 桌面工具到 Go+React 全栈攻防武器K8sPenTool-ng 是对经典 K8sP
阅读全文今天这篇我们再来分享32个漏洞挖掘、渗透测试等与安全相关的浏览器插件,助力各位师傅挖洞效率翻倍。1. 幻影幻影 (Phantom) 是一个专为SRC漏洞挖掘场景设计的浏览器扩展工具,旨在辅助白帽黑客在
阅读全文首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,
阅读全文一个大热点关注,这周二开始,GitHub 用户 bikini 创建仓库 exploitarium,集中发布多个针对流行开源项目的 PoC,并声称这些漏洞尚未被报告(0day/Nday),并鼓励
阅读全文本文档系统梳理大型语言模型(LLM)对齐与越狱攻防领域的核心技术、攻击方法、防御策略与前沿研究,适用于AI安全研究人员、红队工程师及安全策略制定者参考。目录基础概念与背景对齐技术体系越狱攻击分类与方法
阅读全文关键词高危漏洞据外媒消息,印度计算机紧急响应小组(CERT-In)发布警告,称三星 Galaxy 智能手机及平板设备存在高安全风险漏洞,敦促用户立即安装最新安全更新。CNMO 科技了解到,该漏洞存在于
阅读全文关键词加密货币波兰当局逮捕了一个有组织网络犯罪团伙的四名成员,该团伙被指控入侵电信合作伙伴并劫持电子邮件账户,以实施 SIM 卡交换攻击。此次行动由波兰网络犯罪局(CBZC)执行,并得到了美国 FBI
阅读全文