全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    为什么说国家安全是安邦定国的重要基石?

    作者:国家安全部发布日期:2026-06-23 06:00:00

    编者按2014年4月15日,习近平总书记在中央国家安全委员会第一次会议上,创造性提出总体国家安全观,为新时代国家安全工作提供了根本遵循和行动指南。12年来,总体国家安全观不断丰富发展,形成了以“五大要

    阅读全文
  • 文章封面

    SCTF2026-phpstilAlive wp以及php沙箱逃逸Smarty模板入门

    作者:船山信安发布日期:2026-06-23 01:47:43

    谈到php的沙箱逃逸,最常见的应该就是Smarty模板注入了Smarty模板是基于PHP开发的模板,我们可以利用Smarty实现程序逻辑与页面显示(HTML/CSS)代码分离的功能模板引擎中花哨的功能

    阅读全文
  • 文章封面

    专项扫描神器|被动自动化检测东方通EJB 反序列化RCE+主动内存马注入

    作者:鹏组安全发布日期:2026-06-22 23:59:28

    国产化替代浪潮下,东方通 TongWeb 已广泛落地政务、金融、央企等关键业务系统。此前爆出的TongWeb ejbserver 反序列化远程代码执行漏洞(高危 CVSS 9.8),可无权限直接拿下服

    阅读全文
  • 文章封面

    新开源网络安全平台CyberSentinel AI v3.0 正式亮相

    作者:安全客发布日期:2026-06-22 23:57:55

    一款名为 CyberSentinel AI v3.0 的新开源网络安全平台正式亮相,成为自主安全工具领域的重要进展。该平台融合了 33 款真实渗透测试与威胁情报工具,并搭载与提供商无关的 AI 引擎,

    阅读全文
  • 文章封面

    LiteLLM存在远程命令执行漏洞CVE-2026-42271 附POC

    作者:南风漏洞复现文库发布日期:2026-06-22 23:47:27

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    【AI情报】全球安全态势分析报告-中国视角

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-22 23:03:44

    全球安全态势分析报告OSINT 战略情报简报 | 2026年6月22日数据时效:2026-06-22T14:30 UTC | 多源综合分析■ 一、摘要(BLUF)全球安全态势正处于2015年以来最复杂

    阅读全文
  • 文章封面

    请求响应包都加密时,如何用大模型分析明文数据包来挖洞

    作者:进击的HACK发布日期:2026-06-22 21:11:59

    字数 782,阅读大约需 4 分钟前言先恭喜 NIKO 拿 major 冠军,太硬了。之前写过遇到系统请求和响应都加密的情况,当时给的解决思路是让大模型写一个 autodecoder 的脚本,从而实

    阅读全文
  • 文章封面

    明天见

    作者:字节跳动安全中心发布日期:2026-06-22 20:51:00

    6月23日 14点直播开启AI Trust 安全论坛论坛日程见下扫码跳转直播点击原文链接跳转直播

    阅读全文
  • 文章封面

    彳亍

    作者:Khan安全团队发布日期:2026-06-22 20:12:59

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-06-22 20:12:59

    最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌

    阅读全文
  • 文章封面

    gemma-4-12B-coder-fable5-composer2.5

    作者:ListSec发布日期:2026-06-22 19:55:38

    Gemma4-12B-Coder (GGUF)模型基本信息• 仓库:https://huggingface.co/yuxinlu1/gemma-4-12B-coder-fable5-composer2

    阅读全文
  • 文章封面

    【安全圈】13个字就能投毒AI搜索结果?ChatGPT和Gemini都中招了

    作者:安全圈发布日期:2026-06-22 19:00:00

    关键词AI,投毒你有没有想过,你在网上随手写的一句评论,可能正在"训练"AI搜索给出错误答案?6月22日,一篇新发表的学术论文揭露了一个令人不安的发现:只需在Reddit上写一条13个单词的评论,就能

    阅读全文
  • 文章封面

    【安全圈】FortiBleed曝光:黑客正在收割FortiGate防火墙登录凭证

    作者:安全圈发布日期:2026-06-22 19:00:00

    关键词黑客用Fortinet设备的企业注意了。6月22日,Fortinet发布紧急安全公告,警告其FortiGate系列防火墙设备正遭遇一场被安全研究人员命名为**"FortiBleed"**的大规模

    阅读全文
  • 文章封面

    【安全圈】Microsoft 将 Mastra AI 供应链攻击归因于朝鲜黑客

    作者:安全圈发布日期:2026-06-22 19:00:00

    关键词朝鲜黑客Microsoft 将最近导致超过 140 个 npm 软件包受损的 Mastra AI 供应链攻击归因于朝鲜黑客组织 Sapphire Sleet,也称为 BlueNoroff。此归因

    阅读全文
  • 文章封面

    反对初中平面几何辅助线的神秘主义

    作者:青衣十三楼飞花堂发布日期:2026-06-22 19:00:00

    等腰Rt中,,,为上动点,为上动点,满足,求最小值。这是一道三角形中双动点最值题,第一次遇上此题,不知预期解是啥,说一下scz的自然推导过程。不太习惯处理,更习惯处理、。将原式转换成三角形中很容易构

    阅读全文
  • 文章封面

    SecWiki周刊(第642期)

    作者:SecWiki发布日期:2026-06-22 18:30:00

    本期关键字:人工智能、量子计算、侧信道攻击、电磁注入、eBPF、暗网流量、网络战、DARPA、HarmonyOS、智能体。2026/06/15-2026/06/21安全资讯[法规] “人工智能+信息通

    阅读全文
  • 文章封面

    Anthropic Mythos可在数小时内攻破美国国安局机密系统

    作者:FreeBuf发布日期:2026-06-22 18:14:17

    据报道,在6月11日进行的授权红队评估中,Anthropic旗舰产品Mythos AI模型在数小时内就渗透了美国国家安全局(NSA)几乎所有机密系统。这一事件似乎成为次日美国政府发布广泛出口管制指令的

    阅读全文
  • 文章封面

    Chrome扩展程序存在严重漏洞,攻击者可轻松入侵数百万浏览器

    作者:FreeBuf发布日期:2026-06-22 18:14:17

    广泛使用的Chrome扩展程序SiderAI和MaxAI中发现的关键安全漏洞,正使数百万用户面临风险。这些漏洞允许攻击者完全控制浏览器会话,并可能访问跨网站及本地系统的敏感数据。Rebora Secu

    阅读全文
  • 文章封面

    黑客滥用Claude.ai共享聊天功能实施ClickFix攻击,窃取敏感数据

    作者:FreeBuf发布日期:2026-06-22 18:14:17

    黑客正越来越多地利用受信任的AI平台实施复杂的社交工程攻击。最新攻击活动中,攻击者滥用Claude.ai的共享聊天功能托管恶意ClickFix指令。Part01攻击活动技术分析据TrendAI研究显示

    阅读全文
  • 文章封面

    CyberSentinel AI整合33款黑客工具,实现本地离线执行高危扫描

    作者:FreeBuf发布日期:2026-06-22 18:14:17

    开源网络安全平台CyberSentinel AI v3.0近日发布,标志着自主安全工具领域的重大进展。该平台整合了33款实战渗透测试与威胁情报工具,并搭载供应商无关的AI引擎,支持Claude、GPT

    阅读全文
  • 文章封面

    阿黑正传

    作者:黑哥虾撩发布日期:2026-06-22 18:13:38

    阿黑是做产品的。未庄的人都知道,他最懂用户。他常说一句极有名的话:“让自己能用,是Demo;让技术人员会用,是工具;让傻子都会用,才是产品。”这句话他说了多年,越说越有道理,越有道理,便越像一句祖训。

    阅读全文
  • 文章封面

    内网仿真靶机《GreenTiger》wp

    作者:红队蓝军发布日期:2026-06-22 18:00:00

    第一台入口web首先扫描一下ounter(lineounter(lineounter(lineounter(lineounter(lineounter(lineounter(lineounter(li

    阅读全文
  • 文章封面

    AI安全案例分析 | JetBrains插件供应链攻击窃取AI密钥事件

    作者:M01N Team发布日期:2026-06-22 18:00:00

    概述安全研究团队 Aikido 于2026年6月检测到 JetBrains 插件市场中一批协同恶意插件,共计15款,累计安装量接近7万次,均会在用户保存 AI 服务商 API 密钥的瞬间将其静默外泄至

    阅读全文
  • 文章封面

    ELF GOT Hook 实战

    作者:看雪学苑发布日期:2026-06-22 17:59:00

    最近沉迷某游戏,排位连跪,手机正好有 root,于是开始研究内核G。找到一个好用的G,但卡密高达 一天 8 元。本着「能动手就别动钱包」的原则,决定研究如何破解卡密验证。初步分析第一步:识别文件格式拿

    阅读全文
  • 文章封面

    Anthropic最强AI数小时攻破NSA全密级系统,美国次日紧急封杀模型

    作者:看雪学苑发布日期:2026-06-22 17:59:00

    昨夜,一则来自美国参议院情报委员会副主席的爆料,瞬间点燃了全球科技与安全圈。 Anthropic 的旗舰模型 Mythos,在一次授权的安全演练中,竟然在短短几小时内,就渗透了美国国家安全局(NSA)

    阅读全文
  • 文章封面

    大模型落地必学!提示词越狱与防御

    作者:看雪学苑发布日期:2026-06-22 17:59:00

    提示词越狱系统指南:从原理到防御实践AI 应用落地越快,安全隐患就越突出。提示词越狱作为大模型最常见的攻击入口,轻则导致模型违规输出,重则引发数据泄露、合规风险,甚至让整个 AI 系统失控。对于安全工

    阅读全文
  • 文章封面

    雳鉴 IAST AI 能力落地战报

    作者:默安科技发布日期:2026-06-22 17:50:00

    阅读全文
  • 文章封面

    UDS 29 Authentication 服务详解|车联网诊断安全认证、PKI 证书与挑战应答机制

    作者:谈思实验室发布日期:2026-06-22 17:47:06

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01功能简介29服务,即 Authentication(身份验证)服务,该服务的目的是为客户提供一种证明其身份的方法,使其能够访问出于安全等原因而限制访问

    阅读全文
  • 文章封面

    汽车ECU BootLoader升级

    作者:谈思实验室发布日期:2026-06-22 17:47:06

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是 BootLoaderMCU正常运行时总是从固定地方取指令,顺序运行,程序更新时需要使用烧录器等工具烧录,于是有人将程序设计成,由一个程序跳转到

    阅读全文
  • 文章封面

    科技赋能・连接价值:一站式智能汽车产业交流、活动策划、产业研究综合平台 —— 谈思汽车全维度介绍

    作者:谈思实验室发布日期:2026-06-22 17:47:06

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为国内领先的智能汽车科技行业专家智库平台与交流社区的构建者,谈思汽车自创立以来,始终专注于汽车网络安全、数据安全、电子电气架构、车载以太网、AI定义汽车

    阅读全文
上一页下一页