全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【漏洞通告】Gogs 目录遍历漏洞(CVE-2026-52813)

    作者:深信服千里目安全技术中心发布日期:2026-06-26 17:41:48

    漏洞名称:Gogs 目录遍历漏洞(CVE-2026-52813)组件名称:Gogs影响范围:Gogs < 0.14.3漏洞类型:目录遍历利用条件:1、用户认证:攻击者拥有普通用户权限2、前置条件:无3

    阅读全文
  • 文章封面

    安全威胁和硬件安全技术

    作者:谈思实验室发布日期:2026-06-26 17:38:59

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01硬件安全技术是什么?一、传统视角:硬件安全=密码芯片安全,特别是智能卡、可信计算、Ukey等芯片攻击防御技术密码芯片的逻辑接口、物理接口安全;核心功能

    阅读全文
  • 文章封面

    AUTOSAR CanNm 详解:整车 CAN 网络同步唤醒与休眠实现原理

    作者:谈思实验室发布日期:2026-06-26 17:38:59

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01网络管理目的网络管理的目的是使车辆网络中的 ECU 节点有序的睡眠和唤醒。 在没有通信需求的时候睡眠,在需要通信的时候唤醒, 可以节约汽车电池的电量。

    阅读全文
  • 文章封面

    渗透测试高手,解锁网安新技能

    作者:蚁景网络安全发布日期:2026-06-26 17:35:00

    阅读全文
  • 文章封面

    【免费领】大厂招聘内部资料:网络安全岗位面试题合集2(含答案)

    作者:蚁景网络安全发布日期:2026-06-26 17:35:00

    点击蓝字/关注我们今日福利大厂招聘面试内部资料 渗透测试岗位求职面试必备干货收录常考网安面试题,帮助顺利通过面试限时福利,请及时领取哦 ~长按识别下方二维码,回复“0626”,免费领取~(限7日内领取

    阅读全文
  • 文章封面

    安全热点周报:Cisco Unified CM 漏洞补丁发布数周后遭攻击者利用

    作者:奇安信 CERT发布日期:2026-06-26 17:32:18

    安全资讯导视 • 国家金监总局发布《关于银行业保险业人工智能安全开发应用的指导意见》• 特朗普签署总统行政令,启动后量子密码强制迁移• 一家AI市场分析公司被黑后,九家网络安全公司发生数据泄露PART

    阅读全文
  • 文章封面

    【开源】A.I.G发布Agent安全演习SKILL

    作者:腾讯安全应急响应中心发布日期:2026-06-26 17:20:00

    一、 AI安全那些事:这些问题离你并不远“请教下,我们团队做了一个 AI 助手,接入了公司知识库,上线了。用着挺好的,用户量也在涨。但三个月后,有人发现:只要换一种问法,这个 AI 就会把知识库里的内

    阅读全文
  • 文章封面

    让 AI 真正「看懂」网页:Memfit 浏览器自动化实践

    作者:Yak Project发布日期:2026-06-26 17:04:30

    本文分享 Yaklang 项目中 AI Agent 驱动浏览器完成 Web 操作的设计思路与实战经验。一、背景与整体架构传统浏览器自动化面向程序员——写选择器、处理等待、维护脚本。AI Agent 面

    阅读全文
  • 文章封面

    攻击者正在从键盘前消失:腾讯云捕获多个由Agent驱动的AI攻击案例

    作者:云鼎实验室发布日期:2026-06-26 16:53:08

    关于AI Agent攻击的讨论,从来不缺Demo和概念验证,但它们很难证明一件事:这件事是否已经出现在真实攻击中。过去几年,自动化渗透一直在向前发展。从漏洞扫描器、自动化利用框架,到能够串联攻击链的编

    阅读全文
  • 文章封面

    安全简讯(2026.06.26)

    作者:启明星辰安全简讯发布日期:2026-06-26 16:40:14

    1. 印度巨头巴贾吉汽车遭勒索软件攻击6月24日,印度汽车制造业巨头巴贾吉汽车公司于本周二正式披露,其自身及旗下专注于技术开发、工程与研究的子公司巴贾吉汽车技术有限公司的系统遭受了勒索软件攻击,导致部

    阅读全文
  • 文章封面

    火绒小问答——「企业版」安全基线检测

    作者:火绒安全发布日期:2026-06-26 16:30:00

    尊敬的用户,您好!火绒终端安全管理系统内置安全基线检测功能,能够协助管理员常态化排查终端病毒隐患、异常风险账户,自动监测终端安全状态并触发告警提醒,下面为您详细介绍该功能具体使用方法。一、 功能概述开

    阅读全文
  • 文章封面

    【火绒安全周报】国家安全部发布重要预警/柯达确认数据泄露事件

    作者:火绒安全发布日期:2026-06-26 16:30:00

    国家安全部发布重要预警国家安全部网安通报中心监测到近期多发供应链投毒攻击,攻击污染开源仓库、商用工具,隐蔽性强、扩散迅速,易引发凭证失窃、数据泄露、远程受控等严重后果。该攻击以上游投毒、逐级传导模式扩

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-06-26 16:30:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    碰到

    作者:OnionSec发布日期:2026-06-26 16:21:57

    前几天又点开了一个网友的朋友圈,准确来说,是因为好奇点进去看了一眼,结果又一次“被迫”看到了朋友圈背景。第一次看到那张照片的时候其实挺意外的,因为特别像我以前认识的一个人。我再次仔细看了好几遍确定不是

    阅读全文
  • 文章封面

    大模型领导

    作者:Khan安全团队发布日期:2026-06-26 16:10:54

    阅读全文
  • 文章封面

    sci论文一直投不中?大牛帮指导选刊投稿返修后,被拒的SCI全中了!

    作者:Khan安全团队发布日期:2026-06-26 16:10:54

    最近后台好多粉丝私信,说自己论文改了无数遍,但是一直投一直被拒,越投越焦虑,已经开始怀疑自己的研究到底有没有价值 其实发sci,论文内容的质量只是基础,绝不是录用的全部关键。很多人埋头死磕实验、反复修

    阅读全文
  • 文章封面

    开源赋能 AI 安全新生态|京东JoySafety入驻开放原子,诚邀行业顶尖力量共建

    作者:京东安全应急响应中心发布日期:2026-06-26 15:07:20

    6月24日,在2026开放原子开源生态大会上,京东自研企业级大模型安全框架 JoySafety 正式完成签约捐赠,纳入开放原子开源基金会国家级孵化体系。这是京东AI安全技术开源普惠行业的重要里程碑,彰

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.06.19~06.25)

    作者:奇安信威胁情报中心发布日期:2026-06-26 14:30:00

    2026.06.19~06.25攻击团伙情报Backdoor.Mistic后门与Woodgnat初始访问代理及勒索软件生态关联APT-C-36近期针对哥伦比亚境内的活动分析GhostShell(MB-

    阅读全文
  • 文章封面

    诚邀白帽开源共享|你的AI安全工具,值得被更多人看见

    作者:补天平台发布日期:2026-06-26 14:08:20

    AI安全工具版块你的AI安全工具,值得被更多人看见随着AI安全赛道飞速升温,不少白帽从业者都深陷工具筛选内耗:GitHub各类AI安全工具杂乱分散、质量良莠不齐,大家往往需要耗费大量时间翻阅仓库、反复

    阅读全文
  • 文章封面

    记一次双一流大学就业管理系统任意密码修改漏洞

    作者:掌控安全EDU发布日期:2026-06-26 14:03:00

    扫码领资料获网安教程本文由掌控安全学院 - brooke 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)声明:该漏洞目前已经修复,关键信息已经

    阅读全文
  • 文章封面

    习近平会见柬埔寨人民党主席、参议院主席洪森

    作者:国家安全部发布日期:2026-06-26 13:31:29

    6月26日上午,中共中央总书记、国家主席习近平在人民大会堂会见柬埔寨人民党主席、参议院主席洪森。习近平祝贺柬埔寨人民党成立75周年,祝愿柬埔寨人民党领导柬不断开创国家建设和民族振兴事业新局面。习近平表

    阅读全文
  • 文章封面

    习近平会见孟加拉国总理塔里克

    作者:国家安全部发布日期:2026-06-26 13:09:19

    6月26日上午,国家主席习近平在北京人民大会堂会见来华正式访问的孟加拉国总理塔里克。两国领导人共同宣布构建新时代中孟命运共同体,推动两国关系向更高水平发展。习近平表示,中方始终高度重视发展中孟关系,坚

    阅读全文
  • 文章封面

    Patch神器(x86版本)一键免杀360、火绒、Defender、卡巴等

    作者:安全天书发布日期:2026-06-26 12:57:55

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 自动化扫描白文件,自动Patch白文件进行免杀。支持byp

    阅读全文
  • 文章封面

    当智能体开始"动手":AI安全如何兜住风险?

    作者:FreeBuf发布日期:2026-06-26 12:10:00

    2026年,AI不再是实验室里的技术玩具,正以超出预期的速度涌入企业生产环境。随着开发框架与API的成熟,工具调用、文件操作、系统执行变得前所未有地容易。企业不再满足于让智能体"聊聊天",而是将其投入

    阅读全文
  • 文章封面

    OpenClaw Skill市场暴露AI Agent供应链恶意软件与金融欺诈风险

    作者:FreeBuf发布日期:2026-06-26 12:10:00

    Part01新型供应链威胁浮出水面针对OpenClaw AI Agent市场的恶意 skills 浪潮暴露出软件供应链安全的新威胁前沿。攻击者正利用 ClawHub skill 市场向 AI Agen

    阅读全文
  • 文章封面

    红队实战利器|QQ小程序/微信小程序反编译逆向全自动攻击面可视化分析工具

    作者:鹏组安全发布日期:2026-06-26 12:00:51

    前言在攻防演练、企业资产测绘场景中,QQ /微信小程序长期是容易被忽略的隐蔽攻击面。传统小程序分析依赖手动解包、抓包、全局检索,流程繁琐、效率低下,很难批量梳理本地缓存内所有小程序资产。工具可一键扫描

    阅读全文
  • 文章封面

    Cisco CUCM SSRF 漏洞 PoC 公开后遭利用,可通过文件写入提权至 Root

    作者:360漏洞研究院发布日期:2026-06-26 11:43:44

    Cisco Unified CM 和 Unified CM SME 曝出服务端请求伪造漏洞(CVE-2026-20230,CVSS 8.6)。该漏洞源于对特定 HTTP 请求参数的输入验证不当,攻击者

    阅读全文
  • 文章封面

    用AI挖了隐藏N年的组合拳漏洞

    作者:迪哥讲事发布日期:2026-06-26 11:00:00

    前言这个漏洞是在护网中发现的,感觉很有学习价值,于是复盘了一下,花费一天时间,根据漏洞细节,在本地一比一复刻漏洞环境,以供学习。这篇内容较多,先放目录,细细品味启动靶场一、初步测试弱口令登录尝试首先访

    阅读全文
  • 文章封面

    进程+服务+内核三覆盖,红队EDR探测正确方式

    作者:潇湘信安发布日期:2026-06-26 10:59:18

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员现在只对常读和星标公众号才展示大图推送,建

    阅读全文
  • 文章封面

    Rootkit 检测防守指南:第一集——内核驱动

    作者:securitainment发布日期:2026-06-26 10:50:00

    原文链接作者https://labs.jumpsec.com/a-defenders-guide-for-rootkit-detection-episode-1-kernel-drivers/Thom

    阅读全文
上一页下一页