全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    最新版Jeecgboot后台利用 | 从0写Reina之Jeecgboot-v3.9.2-后台RCE

    作者:李白你好发布日期:2026-06-26 07:30:00

    前言之前的文章提到过,当模型能力越来越强,agent能做的事情大概只有提供准确且精简的上下文,同时为了避免阻碍模型能力,减少上下文的填充,比如低质量或大量固定流程的skills,这一点在漏洞少的或那

    阅读全文
  • 文章封面

    Cybersparker 攻击面管理利用系统

    作者:夜组安全发布日期:2026-06-26 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    移动的边界|HG TALK 第三期:对话非克

    作者:嘶吼专业版发布日期:2026-06-26 07:30:06

    技术不分咖位,热爱才是一切。上一期,我们把噪音变成了信号。这一期,我们坐进一辆“看不见的车”里——和一位在移动边界上找漏洞的人,聊聊密码、车轮与机器的安全感。非克,奇车安全战队队长,车联网与具身智能安

    阅读全文
  • 文章封面

    33500行代码,47个情报源,这个AI威胁情报平台开源了

    作者:知白守黑1024发布日期:2026-06-26 07:03:00

    做安全的人最烦两件事:一是威胁情报平台又贵又难用,二是厂商打着"AI驱动"的旗号卖规则引擎。ArgusWatch 这个项目有意思的地方在于——它既做了 AI 自主调查威胁,又在仓库里放了一份《诚实评估

    阅读全文
  • 文章封面

    一款完全离线的自主渗透测试智能体AIRecon

    作者:安全客发布日期:2026-06-26 07:00:00

    AIRecon 是一款完全离线运行的自主渗透测试智能体,它将自托管的 Ollama 大语言模型与 Kali Linux Docker 沙箱相结合,能够自动化完成端到端的安全评估,且全程不向云端暴露任何

    阅读全文
  • 文章封面

    API配置泄露—浅析api端口配置漏洞及危害

    作者:船山信安发布日期:2026-06-26 07:00:00

    什么是应用程序编程接口 (API)?应用程序编程接口 (API) 是一套规则,它让一个软件程序能够向另一个软件程序传输数据。API 让开发人员能够避免重复工作,根据 API 的要求设置请求格式来将现有

    阅读全文
  • 文章封面

    他们二人,也是“永不消逝的电波”原型

    作者:国家安全部发布日期:2026-06-26 06:00:00

    在红色电波里,有这样两位并肩作战的传奇战友:一位出身书香门第,以米店经理的公开身份潜伏在敌人心脏,为红色电波构筑起坚不可摧的掩护堡垒;另一位出身于贫苦农民家庭,仅读过四年私塾,却以惊人的毅力远赴苏联苦

    阅读全文
  • 文章封面

    6·26国际禁毒日丨对毒品坚决说“不”

    作者:国家安全部发布日期:2026-06-26 06:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    【AI复盘】ShinyHunters攻击教育机构事件

    作者:我的安全视界观发布日期:2026-06-26 06:06:00

    阅读全文
  • 文章封面

    测评机构的回旋镖来了!测评机构不仅要会“测别人”,更要先“管好自己”

    作者:利刃信安发布日期:2026-06-26 01:00:00

    网络安全等级保护之安全物理环境网络安全等级保护之安全区域边界网络安全等级保护之安全通信网络网络安全等级保护之安全计算环境网络安全等级保护之安全管理中心网络安全等级保护之安全管理制度网络安全等级保护之安

    阅读全文
  • 文章封面

    Codex桌面版启动!!!

    作者:小谢取证发布日期:2026-06-25 22:55:11

    点击上方蓝字“小谢取证”一起玩耍 这篇文章教你零门槛安装 Codex,并通过 cc switch 把 Codex 接入 DeepSeek国产大模型并应用于电子数据取证的网络在线提取实战应用场景。

    阅读全文
  • 文章封面

    今日,苹果宣布多款产品涨价!

    作者:利刃信安发布日期:2026-06-25 22:22:39

    阅读全文
  • 文章封面

    【高危漏洞预警】Gogs git rebase参数注入远程代码执行漏洞CVE-2026-52813

    作者:飓风网络安全发布日期:2026-06-25 21:45:10

    一、漏洞基础信息总览二、漏洞原理深度技术分析2.1 业务背景:Gogs PR合并变基机制Gogs是轻量级自托管Git代码仓库平台,支持Pull Request(拉取请求)合并功能,其中提供了「合并前变

    阅读全文
  • 文章封面

    开源数据库敏感信息审计神器|命令行 + GUI 双端,全库一键扫描隐私数据

    作者:鹏组安全发布日期:2026-06-25 20:30:00

    等保合规、内网渗透、数据安全自查时,最头疼的一件事:海量数据库里藏着身份证、手机号、密钥、银行卡等敏感数据,人工核对效率极低,商用扫描工具又成本高昂。今天给大家分享一款 Go 开源轻量工具databa

    阅读全文
  • 文章封面

    每日安全动态推送(26/6/25)

    作者:腾讯玄武实验室发布日期:2026-06-25 19:34:47

    • libssh2 严重远程代码执行漏洞 CVE-2026-55200https://sectoday.tencent.com/event/c6ps-p4B5M25NX6P0DcOlibssh2 开

    阅读全文
  • 文章封面

    斗象发布国内首个针对AI的攻击测试套件(社区版开放下载)

    作者:FreeBuf发布日期:2026-06-25 19:00:00

    随着大模型和Agent快速落地,企业AI应用从简单问答扩展到工具调用、知识库检索、自动化执行,安全风险也随之升级。 过去主要盯着模型输出是否违规、泄露🔍,如今风险更多藏在Agent行为过程里:越权取数

    阅读全文
  • 文章封面

    微软Exchange服务器权限提升漏洞PoC利用代码公开

    作者:FreeBuf发布日期:2026-06-25 19:00:00

    针对CVE-2026-45504漏洞的公开概念验证(PoC)利用代码已发布,该高危级服务器端请求伪造(SSRF)漏洞存在于微软Exchange Server中,攻击者可通过任意文件读取实现权限提升。该

    阅读全文
  • 文章封面

    红队AI工具漏洞致攻击者可窃取API密钥并入侵操作者系统

    作者:FreeBuf发布日期:2026-06-25 19:00:00

    Cracken安全研究人员首次对12款广泛部署的自主式红队系统(AI驱动的自动化渗透测试工具)进行了深度安全分析。研究发现这些工具存在重大架构缺陷,可使攻击者窃取LLM API密钥、建立持久控制,甚至

    阅读全文
  • 文章封面

    libssh2高危RCE漏洞可致未打补丁系统遭攻击

    作者:FreeBuf发布日期:2026-06-25 19:00:00

    针对关键 libssh2 远程代码执行漏洞(CVE-2026-55200)的概念验证(PoC)利用代码已公开,这将显著增加未打补丁系统遭受实际攻击的风险。Part01漏洞技术分析该漏洞影响 libss

    阅读全文
  • 文章封面

    【安全圈】AI当黑客?2026年网络安全六大趋势,第3个最吓人

    作者:安全圈发布日期:2026-06-25 19:00:00

    关键词AI你有没有想过,有一天帮你写代码的AI,也可能成为攻击你的武器?这不是科幻电影的剧情,而是正在发生的现实。Gartner预测,到2026年底,超过60%的企业将在安全运营中心部署AI工具,但同

    阅读全文
  • 文章封面

    【安全圈】DifyTap:四个漏洞使超过 100 万个 AI 应用面临风险

    作者:安全圈发布日期:2026-06-25 19:00:00

    关键词漏洞Dify 中的四个漏洞暴露了跨租户数据、文档和 AI 对话。两个关键漏洞允许未认证访问和数据窃取。Zafran Labs 的研究人员披露了 Dify 中的四个漏洞。Dify 是一个开源 AI

    阅读全文
  • 文章封面

    【安全圈】macOS 弱点被串联利用,静默禁用端点安全代理

    作者:安全圈发布日期:2026-06-25 19:00:00

    关键词漏洞网络安全公司 XM Cyber 演示了一种 macOS 攻击技术,允许标准的非管理用户账户静默禁用企业端点安全工具,包括 EDR 和 MDM 代理,而不会触发警报或需要内核漏洞利用。一些底层

    阅读全文
  • 文章封面

    【攻防小技巧】网络设备获取shell

    作者:Z1sec发布日期:2026-06-25 19:00:00

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    【红队小技巧】强落地防护下jjs下载远程文件

    作者:Z1sec发布日期:2026-06-25 19:00:00

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    SFSRC | 2026.5月英雄榜单公布

    作者:顺丰安全应急响应中心发布日期:2026-06-25 18:59:30

    阅读全文
  • 文章封面

    Jenkins综合漏洞利用工具

    作者:进击的HACK发布日期:2026-06-25 18:25:29

    字数 251,阅读大约需 2 分钟JenkinsExploit-GUI一款 Jenkins 综合漏洞利用工具项目地址:https://github.com/TheBeastofwar/Jenkins

    阅读全文
  • 文章封面

    AI智能体攻击面分析

    作者:青藤智库发布日期:2026-06-25 18:16:08

    大家都在拼命上智能体,但几乎没有人认真想过一个问题:当AI开始自己做决策、自己调工具、自己跑任务的时候,出了事,谁负责?怎么发现?能不能追溯?这不是在泼冷水。McKinsey最新调查数据摆在那里——6

    阅读全文
  • 文章封面

    AI 复杂 VM 算法还原

    作者:看雪学苑发布日期:2026-06-25 18:03:24

    pc模拟执行指令,jni libc svc转发到真实设备实现急速trace,以前在手机上跑要几个小时,现在只需要几分钟,使用llvm做指令解析,收集足够的信息,存入自定义的数据库格式,即使几十G的文件

    阅读全文
  • 文章封面

    冒充税务局投毒!下载一份 “税单”,电脑直接被黑客远程掌控

    作者:看雪学苑发布日期:2026-06-25 18:03:24

    税务合规季向来是网络钓鱼的高发窗口期,而今年的攻击手段又完成了新一轮升级——打着官方税务通知的幌子,点开就给设备植入远控木马,迷惑性极强。网络安全厂商Cyfirma最新披露了一项针对印度地区的恶意攻击

    阅读全文
  • 文章封面

    频繁被封、环境不稳定、设备成本高?基于CVD的云手机定制与风控分析

    作者:看雪学苑发布日期:2026-06-25 18:03:24

    《基于CVD的云手机定制与风控分析》这两年,很多人都在遇到一个越来越明显的问题:能用来做分析、做定制的设备,越来越少了。BL 能解锁的机型在减少新系统权限收紧,调试空间被压缩真机成本越来越高,维护越来

    阅读全文
上一页下一页