全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】新型 Gaslight macOS 恶意软件利用提示注入扰乱 AI 辅助分析

    作者:安全圈发布日期:2026-06-28 19:00:00

    关键词恶意软件一种此前未被记录的基于 Rust 的 macOS 植入程序和信息窃取器被发现嵌入了提示注入载荷,旨在欺骗恶意软件分析人员的人工智能(AI)工具,使其中止或拒绝对该恶意软件进行分析。由于这

    阅读全文
  • 文章封面

    国家安全部主导创作的国安题材电视剧《交锋》发布最新预告

    作者:国家安全部发布日期:2026-06-28 18:03:34

    近日,国家安全部主导创作的国安题材电视剧《交锋》发布预告片。该剧由王小枪编剧,姚晓峰总导演,王凯、周依然、欧豪、彭昱畅领衔主演,一众实力派演员倾情集结,共同呈现这场跨越两岸、历时二十载的隐蔽战线较量。

    阅读全文
  • 文章封面

    新功能上线!

    作者:信安之路发布日期:2026-06-28 18:05:31

    资产管理系统新上线一个功能,可以查看 IP 历史关联域名以及反过来查询域名解析过的 IP 地址,主要应用场景:1、寻找 CDN 背后的真实 IP,比如某个子域名存在 CDN 解析,可以通过查询主域名关

    阅读全文
  • 文章封面

    特斯拉与苹果代工厂被黑,630GB数据被暗网兜售

    作者:FreeBuf发布日期:2026-06-28 18:00:00

    Part01黑客宣称窃取630GB数据后塔塔电子确认系统遭入侵作为苹果和特斯拉主要供应商的塔塔电子,在失窃数据被黑客论坛公开数周后,最终确认遭遇网络安全事件。该公司表示网络攻击影响了部分IT基础设施,

    阅读全文
  • 文章封面

    DirtyClone漏洞可致本地用户静默提权至root,绕过监控不留痕迹

    作者:FreeBuf发布日期:2026-06-28 18:00:00

    Part01漏洞概述JFrog安全研究团队于6月25日发布了针对CVE-2026-43503(CVSS评分8.8)的完整漏洞利用分析报告,该漏洞被命名为DirtyClone,是DirtyFrag漏洞家

    阅读全文
  • 文章封面

    每周PDF资源:智能体安全研究报告;AI自动化安全实测;新型无代码攻击曝光

    作者:FreeBuf发布日期:2026-06-28 18:00:00

    阅读全文
  • 文章封面

    汽车功能安全之LockStep Core原理与实践

    作者:谈思实验室发布日期:2026-06-28 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是 LockStep Core(锁步核)先解释 Lockstep 这个词,字面意思是步调完全同步,该词汇最早源自军事场景,用来形容士兵齐步行进、所

    阅读全文
  • 文章封面

    嵌入式硬件系统的基本组成

    作者:谈思实验室发布日期:2026-06-28 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯嵌入式系统的硬件是以包含嵌入式微处理器的SOC为核心,主要由SOC、总线、存储器、输入/输出接口和设备组成。01嵌入式微处理器每个嵌入式系统至少包含一个嵌

    阅读全文
  • 文章封面

    覆盖12大技术栈类别的93款开源情报工具

    作者:白帽子发布日期:2026-06-28 17:35:53

    早在多年前,开源情报就早已不再是收藏夹里的一堆书签。到 2026 年,它已经发展为一个分层化的产业,相关工具分化为不同的细分品类,很少有测评能同时覆盖所有类别。市场数据印证了这一增长态势。不同研究机构

    阅读全文
  • 文章封面

    Hermes的应用(十四):docker buildx

    作者:MicroPest发布日期:2026-06-28 16:27:59

    最近,docker打包成需要arm架构的镜像包。第一想到的是租一台arm机。第二,使用windows下较新版本的 Docker Desktop。当直接运行docker build 命令时,它实际上已经

    阅读全文
  • 文章封面

    Patch神器(x86版本)一键免杀360、火绒、Defender、卡巴等

    作者:安全天书发布日期:2026-06-28 16:23:11

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 自动化扫描白文件,自动Patch白文件进行免杀。支持byp

    阅读全文
  • 文章封面

    好感谢曾经的自己收集了一些生活碎片

    作者:OnionSec发布日期:2026-06-28 15:33:32

    最近在自己平淡的日子里随机随缘地拍了几条抖音,就是日常路过觉得有意思就会拿手机拍下。发现还是有很多人喜欢看的,播放量很多。认真观察周围,确实能看到一些别人喜欢的内容。昨天把去年国庆在涩谷上电梯的时候录

    阅读全文
  • 文章封面

    这种是不是就是所谓的逆等线?

    作者:青衣十三楼飞花堂发布日期:2026-06-28 15:27:12

    等边△ABC中,AD⊥BC,E、F分别是AC、AD上的动点,且CE=AF,求BE+BF最小时∠EBF的度数。 这种是不是就是所谓的逆等线? 注意,本题未给正三角形边长,最终求的是角度。原题要求平面几

    阅读全文
  • 文章封面

    2000名黑客一起攻击AI,能攻陷吗

    作者:Hacking黑白红发布日期:2026-06-28 11:31:04

    现在不少AI能接管邮箱、读取本地文件,很多人都担心,随便发封诱导邮件,就能骗它泄露服务器密钥。就连360周鸿祎都说自己“把龙虾放弃了”。原因一是安全问题;二是token 太费钱。周鸿祎:我把“龙虾”放

    阅读全文
  • 文章封面

    自动化漏洞扫描器 -- hack_scanner

    作者:Hacking黑白红发布日期:2026-06-28 11:31:04

    0x01 工具介绍随着网络安全形势日益严峻,自动化的漏洞扫描工具成为安全从业者和开发者的必备利器。今天为大家介绍一款功能强大且实用的扫描器——Hack Scanner。它基于创新的Shannon架构,

    阅读全文
  • 文章封面

    2000 人攻击一个 AI,6000 封钓鱼邮件:机密文件一次没泄露!

    作者:乌雲安全发布日期:2026-06-28 10:54:35

    2026 年 6 月 25 日,开发者 Fernando Irarrázaval 公开了一场真实世界 AI Agent 安全实验。他搭建网站 hackmyclaw.com,邀请全球用户通过邮件攻击自己

    阅读全文
  • 文章封面

    【资料】《渗透测试员笔记》《地缘政治风险指数开源框架》《人工智能失控风险》

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-28 10:30:57

    这是一本土耳其语撰写的渗透测试技术书籍(第二卷),书名为《Sızma Testçisinin Defteri》(《渗透测试员笔记》),副标题为"从网络边界到根权限——实战笔记精选"。书名Sızma T

    阅读全文
  • 文章封面

    tiktokshop 登录纯协议算法分析还原与反解

    作者:安全狗的自我修养发布日期:2026-06-28 10:20:18

    阅读全文
  • 文章封面

    第166篇:希水涵Web日志分析工具v0.43 更新,新增多个分析模块、大幅提升性能

    作者:希潭实验室发布日期:2026-06-28 10:13:04

    Part1 前言 大家好,我是ABC_123。最近抽出时间更新了一下Web日志分析工具,当初写这个Web日志分析工具只是作为一个demo去练习一下日志分析,最终是为了写一个好用的Windows日志分

    阅读全文
  • 文章封面

    从概念到代码:Agent、Skill 与 MCP 的核心关系及开发实战(Agent 如何通过 MCP 调用 Skill)

    作者:哆啦安全发布日期:2026-06-28 09:59:35

    APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具

    阅读全文
  • 文章封面

    天下没有不散之筵席

    作者:Khan安全团队发布日期:2026-06-28 09:00:00

    阅读全文
  • 文章封面

    sci论文一直投不中?大牛帮指导选刊投稿返修后,被拒的SCI全中了!

    作者:Khan安全团队发布日期:2026-06-28 09:00:00

    最近后台好多粉丝私信,说自己论文改了无数遍,但是一直投一直被拒,越投越焦虑,已经开始怀疑自己的研究到底有没有价值 其实发sci,论文内容的质量只是基础,绝不是录用的全部关键。很多人埋头死磕实验、反复修

    阅读全文
  • 文章封面

    全程带阻:记一次授权网络攻防演练(下)

    作者:神农Sec发布日期:2026-06-28 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    午夜凶铃!OneDrive随机给用户派发12年前私密照

    作者:黑白之道发布日期:2026-06-28 08:44:00

    导语:微软 OneDrive 的"回忆"功能把用户 12 年前藏在云盘深处的私密照,一锅端打包发进了邮箱。百万粉安全大 V 当场破防发文狂怼,评论区秒变"全球 OneDrive 受害者大型比惨与蹦迪现

    阅读全文
  • 文章封面

    FBI花12个月破解一个银行家的硬盘,失败了

    作者:黑白之道发布日期:2026-06-28 08:44:00

    导语:近期一则关于"FBI攻不破开源加密软件"的推文在技术圈疯传,讲述巴西银行家丹尼尔·丹塔斯的硬盘让FBI折腾整整一年最终认输的传奇故事。这故事是真的,但在软件时间线上玩了一点"移花接木"的文字游戏

    阅读全文
  • 文章封面

    【Web实战】阿里云手动接管云控制台(保姆级别教程不触发告警)

    作者:只会看监控的实习生发布日期:2026-06-28 08:00:00

    阿里云是我个人认为公有云最简单也是最容易上手的一个云服务,在很多我们挖洞或者是攻防的过程中会遇到一些ak/sk,习惯了使用cf工具一把梭,从而触发短信或控制台告警,导致目标响应过快,达不到渗透目的,所

    阅读全文
  • 文章封面

    AI 时代下软件保护对抗的现状与趋势

    作者:漏洞战争发布日期:2026-06-28 07:55:24

    一、核心结论AI 正在改变软件保护的攻防结构,但还没有让代码混淆、App Shielding、运行时保护失效。Promon 的 Q1 2026 报告给出的关键判断是:领先 LLM 已经具备一定反混淆能

    阅读全文
  • 文章封面

    每4个AI技能就有1个带毒,NVIDIA紧急开源这款安全扫描器

    作者:知白守黑1024发布日期:2026-06-28 07:33:00

    你在用 Claude Code、Codex CLI、Gemini CLI 吗?有没有想过,你随手装上去的 Agent 技能,可能正在偷你的环境变量?NVIDIA 的研究团队扫描了 42,447 个公开

    阅读全文
  • 文章封面

    为什么要把这一条作为做好国家安全工作的根本原则?

    作者:国家安全部发布日期:2026-06-28 07:00:00

    习近平总书记指出,坚持党对国家安全工作的绝对领导,是新时代国家安全工作的根本政治原则,是做好国家安全工作的根本保证。这一重要论断,深刻阐明了坚持党对国家安全工作绝对领导的原因所在。一方面,坚持党对国家

    阅读全文
  • 文章封面

    好像躲过了一次噶腰子

    作者:非尝咸鱼贩发布日期:2026-06-28 03:26:14

    分享今天非常莫名其妙、略带惊悚的经历。也是想听听评论区有没有什么合理的解释。说来我在这几年遇到的奇葩事也够多了,干脆给自己整个艺名叫传奇哥吧。Fish Legend。大伙或多或少有看到欧洲这几天的热浪

    阅读全文
上一页下一页