【安全圈】新型 Gaslight macOS 恶意软件利用提示注入扰乱 AI 辅助分析
关键词恶意软件一种此前未被记录的基于 Rust 的 macOS 植入程序和信息窃取器被发现嵌入了提示注入载荷,旨在欺骗恶意软件分析人员的人工智能(AI)工具,使其中止或拒绝对该恶意软件进行分析。由于这
阅读全文关键词恶意软件一种此前未被记录的基于 Rust 的 macOS 植入程序和信息窃取器被发现嵌入了提示注入载荷,旨在欺骗恶意软件分析人员的人工智能(AI)工具,使其中止或拒绝对该恶意软件进行分析。由于这
阅读全文近日,国家安全部主导创作的国安题材电视剧《交锋》发布预告片。该剧由王小枪编剧,姚晓峰总导演,王凯、周依然、欧豪、彭昱畅领衔主演,一众实力派演员倾情集结,共同呈现这场跨越两岸、历时二十载的隐蔽战线较量。
阅读全文Part01黑客宣称窃取630GB数据后塔塔电子确认系统遭入侵作为苹果和特斯拉主要供应商的塔塔电子,在失窃数据被黑客论坛公开数周后,最终确认遭遇网络安全事件。该公司表示网络攻击影响了部分IT基础设施,
阅读全文Part01漏洞概述JFrog安全研究团队于6月25日发布了针对CVE-2026-43503(CVSS评分8.8)的完整漏洞利用分析报告,该漏洞被命名为DirtyClone,是DirtyFrag漏洞家
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是 LockStep Core(锁步核)先解释 Lockstep 这个词,字面意思是步调完全同步,该词汇最早源自军事场景,用来形容士兵齐步行进、所
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯嵌入式系统的硬件是以包含嵌入式微处理器的SOC为核心,主要由SOC、总线、存储器、输入/输出接口和设备组成。01嵌入式微处理器每个嵌入式系统至少包含一个嵌
阅读全文早在多年前,开源情报就早已不再是收藏夹里的一堆书签。到 2026 年,它已经发展为一个分层化的产业,相关工具分化为不同的细分品类,很少有测评能同时覆盖所有类别。市场数据印证了这一增长态势。不同研究机构
阅读全文最近,docker打包成需要arm架构的镜像包。第一想到的是租一台arm机。第二,使用windows下较新版本的 Docker Desktop。当直接运行docker build 命令时,它实际上已经
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 自动化扫描白文件,自动Patch白文件进行免杀。支持byp
阅读全文最近在自己平淡的日子里随机随缘地拍了几条抖音,就是日常路过觉得有意思就会拿手机拍下。发现还是有很多人喜欢看的,播放量很多。认真观察周围,确实能看到一些别人喜欢的内容。昨天把去年国庆在涩谷上电梯的时候录
阅读全文等边△ABC中,AD⊥BC,E、F分别是AC、AD上的动点,且CE=AF,求BE+BF最小时∠EBF的度数。 这种是不是就是所谓的逆等线? 注意,本题未给正三角形边长,最终求的是角度。原题要求平面几
阅读全文现在不少AI能接管邮箱、读取本地文件,很多人都担心,随便发封诱导邮件,就能骗它泄露服务器密钥。就连360周鸿祎都说自己“把龙虾放弃了”。原因一是安全问题;二是token 太费钱。周鸿祎:我把“龙虾”放
阅读全文0x01 工具介绍随着网络安全形势日益严峻,自动化的漏洞扫描工具成为安全从业者和开发者的必备利器。今天为大家介绍一款功能强大且实用的扫描器——Hack Scanner。它基于创新的Shannon架构,
阅读全文2026 年 6 月 25 日,开发者 Fernando Irarrázaval 公开了一场真实世界 AI Agent 安全实验。他搭建网站 hackmyclaw.com,邀请全球用户通过邮件攻击自己
阅读全文这是一本土耳其语撰写的渗透测试技术书籍(第二卷),书名为《Sızma Testçisinin Defteri》(《渗透测试员笔记》),副标题为"从网络边界到根权限——实战笔记精选"。书名Sızma T
阅读全文Part1 前言 大家好,我是ABC_123。最近抽出时间更新了一下Web日志分析工具,当初写这个Web日志分析工具只是作为一个demo去练习一下日志分析,最终是为了写一个好用的Windows日志分
阅读全文APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具
阅读全文最近后台好多粉丝私信,说自己论文改了无数遍,但是一直投一直被拒,越投越焦虑,已经开始怀疑自己的研究到底有没有价值 其实发sci,论文内容的质量只是基础,绝不是录用的全部关键。很多人埋头死磕实验、反复修
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文导语:微软 OneDrive 的"回忆"功能把用户 12 年前藏在云盘深处的私密照,一锅端打包发进了邮箱。百万粉安全大 V 当场破防发文狂怼,评论区秒变"全球 OneDrive 受害者大型比惨与蹦迪现
阅读全文导语:近期一则关于"FBI攻不破开源加密软件"的推文在技术圈疯传,讲述巴西银行家丹尼尔·丹塔斯的硬盘让FBI折腾整整一年最终认输的传奇故事。这故事是真的,但在软件时间线上玩了一点"移花接木"的文字游戏
阅读全文阿里云是我个人认为公有云最简单也是最容易上手的一个云服务,在很多我们挖洞或者是攻防的过程中会遇到一些ak/sk,习惯了使用cf工具一把梭,从而触发短信或控制台告警,导致目标响应过快,达不到渗透目的,所
阅读全文一、核心结论AI 正在改变软件保护的攻防结构,但还没有让代码混淆、App Shielding、运行时保护失效。Promon 的 Q1 2026 报告给出的关键判断是:领先 LLM 已经具备一定反混淆能
阅读全文你在用 Claude Code、Codex CLI、Gemini CLI 吗?有没有想过,你随手装上去的 Agent 技能,可能正在偷你的环境变量?NVIDIA 的研究团队扫描了 42,447 个公开
阅读全文习近平总书记指出,坚持党对国家安全工作的绝对领导,是新时代国家安全工作的根本政治原则,是做好国家安全工作的根本保证。这一重要论断,深刻阐明了坚持党对国家安全工作绝对领导的原因所在。一方面,坚持党对国家
阅读全文分享今天非常莫名其妙、略带惊悚的经历。也是想听听评论区有没有什么合理的解释。说来我在这几年遇到的奇葩事也够多了,干脆给自己整个艺名叫传奇哥吧。Fish Legend。大伙或多或少有看到欧洲这几天的热浪
阅读全文