【AI报告】6.1-6.11全球安全态势深度分析报告
🔴 全球安全态势深度分析报告SIGINT情报评估 | 2026年6月1日 — 2026年6月11日数据截止时间: 2026-06-11T14:04Z(UTC) | 密级: 开源 | 分发: 无限制⚡
阅读全文🔴 全球安全态势深度分析报告SIGINT情报评估 | 2026年6月1日 — 2026年6月11日数据截止时间: 2026-06-11T14:04Z(UTC) | 密级: 开源 | 分发: 无限制⚡
阅读全文全球科技与金融态势深度分析报告SIGINT情报评估 | 2026年6月1日 — 2026年6月11日数据截止: 2026-06-11T14:43Z(UTC)报告类型: 科技·金融双域综合评估密级: 开
阅读全文Skill 安全与管理工具 V1.0AI 编码助手 Skill 生态安全检测与可视化管理平台版本:V1.0 平台:Windows / macOS / Linux 语言:Python 3.10+
阅读全文一、前言最近发现大家都在关注同一个问题:黑盒渗透测试的门槛越来越高,WAF、EDR、云原生防护层层叠加,传统的大范围扫描基本刚起手就被封禁。但反过来想,防御方堆叠的设备越多,开发和运维在代码层和业务层
阅读全文实战中碰到个注入,跑出来是盲注,数据库是sqlserver,大致情况就是能开xpcmdshell,执行命令回显慢的一比,目标机器一堆杀软加edr,只有dns出网。属于是buff拉满了,这种情况下还能艰
阅读全文关键词漏洞攻击者正在积极利用 CVE-2026-5027(AI 开发平台 Langflow 中的一个高严重性路径遍历漏洞),在暴露的服务器上写入任意文件。Langflow 是一个开源可视化平台,用于构
阅读全文关键词消息窃取当信息窃取木马能给他们一把前门钥匙时,黑客们不再费力去撬侧窗。信息窃取木马已成为攻击者获取被盗凭证的主要来源。使用这些凭证现已成为恶意行为者以"受邀客人"身份有效访问目标的首选途径。这比
阅读全文关键词漏洞Fortinet、Ivanti 和 SAP 已发布安全更新,修复了多个可能导致任意代码执行和信息泄露的严重安全漏洞。Fortinet 修复的安全漏洞涉及 FortiSandbox、Forti
阅读全文gbl_root_canoe隐藏BL状态原理分析高通骁龙8Gen5(内部代号 Sun/Canoe)平台的Android设备获取Root权限需要先解锁Bootloader(BL)。解锁BL后,TEE(T
阅读全文供应链安全告警⚠️ 投毒事件:AKSK 利用工具存在后门投毒 ▎事件概述GitHub 项目 kohlersbtuh15/accesskey_tools 是一个面向 AWS/阿里云/腾讯云的 Acces
阅读全文关注我们带你读懂网络安全澳洲制糖巨头Mackay Sugar遭受网络攻击,旗下两家大型糖厂被迫停产,甘蔗收割作业全面中断。前情回顾·网络攻击扰乱工业生产富士康多家工厂遭勒索攻击:断网停产多天 8TB超
阅读全文编者按6月8日至9日,美国人工智能公司Anthropic连续发布重要动态,在披露其先进人工智能模型可将N日漏洞的逆向利用时间从“数周”极致压缩至“数小时”的同时,同步宣布推出两款基于Mythos架构的
阅读全文微软周二发布了针对其软件产品组合中206个安全漏洞的修复程序,创下历史新高,其中包括三个在发布时已公开披露的0Day漏洞。这206个漏洞中,39个被评级为"严重",167个为"重要",涵盖63个权限提
阅读全文Anthropic于2026年6月9日发布了Claude Fable 5,这是其全新Mythos系列中首个公开可用的模型,也是公司迄今最强大的人工智能。该模型在软件工程、知识工作和视觉基准测试中表现卓
阅读全文AI Agent正逐渐成为企业管理收件箱的核心工具,承担着信息分类、文件检索甚至代员工回复邮件等任务。研究人员现已证实,这些AI Agent与人类一样容易受到欺骗,有时甚至更容易中招。最新钓鱼攻击模拟
阅读全文安全管理员需紧急修复Splunk Enterprise近日披露的多项高危漏洞。这些严重缺陷可能导致内部网络遭受毁灭性网络攻击,包括未授权文件篡改、严重跨站脚本(XSS)攻击以及深度系统入侵。Part0
阅读全文朋友们,618的战鼓已经敲响了。你的购物车里,是不是已经塞满了夏日新衣、居家好物、还有那些收藏了很久的小家电?但等等——你有没有觉得,还差那么一点点……让自己真正“升级”的东西?比如,一个能让你在职场
阅读全文有一段用户空间代码需要在内核里跑。正常做法是用内核构建系统重新编译,但那样得维护一套 Kbuild,而且代码里的用户空间惯用法改起来很痛苦。于是就冒出一个念头:能不能直接把编译好的二进制文件"转"成
阅读全文针对近日披露的Ivanti Sentry最高危漏洞(CVE-2026-10520),安全监测组织Shadowserver发布最新警告:攻击者已基于公开PoC发起大规模利用尝试,绝大多数暴露于互联网的S
阅读全文漏洞描述:Chесk Pоint Quаntum Sесuritу Gаtеԝау是企业级网络安全网关产品,提供防火墙、VPN、入侵防御和应用控制等综合网络安全功能,广泛用于保护企业网络边界和远程访问
阅读全文AI Agent正在从对话走向行动,但每一步调用背后,都有新的攻击面在生长。「腾讯云AI Agent安全实践」系列将围绕Agent全链路安全,记录腾讯云安全在实战中发现的真实风险与防护路径。背景概述随
阅读全文2026「智弈」AI智能体攻防实战沙龙随着大模型、多模态AI,特别是自主智能体(Agent)技术进入规模化落地深水区,安全攻防格局已被彻底重构。以往传统的网络漏洞挖掘、红蓝对抗、安全运营模式正在被全面
阅读全文1. 思科SD-WAN再曝零日漏洞,尚无补丁可修复6月9日,思科客户正面临又一个被积极利用的零日漏洞,该漏洞影响其SD-WAN管理软件,进一步加剧了企业安全压力。该漏洞编号为CVE-2026-2024
阅读全文漏洞简介Flowise是一款与LangChain兼容的开源低代码工具,使普通用户和开发人员都能通过可视化连线方式创建LLM工作流和AI应用。然而该平台存在严重的文件上传漏洞——尽管Flowise实施了
阅读全文点击蓝字/关注我们今日福利网安大佬漏洞挖掘技巧大全0基础入门,快速掌握漏洞实战技术全程案例解析信息收集、漏洞挖掘等技巧限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯1.什么是汽车EEA?正在如何演进?汽车电子电气架构(Electronic and Electrical Architecture,EEA),是指汽车内部
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯天眼查App显示,近日,浙江极氪智能科技有限公司发生工商变更,李书福卸任董事长,安聪慧卸任法定代表人,由淦家阅接任法定代表人。该公司成立于2021年7月,
阅读全文依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂
阅读全文注:本文图片来源于网络,如有问题,联系侵删。相关IoC(失陷指标)及技术细节参考自安全社区及供应链安全分析报告。01. 事件背景在网络安全领域,“信任”往往是最大的攻击面。近日,安全社区 t00ls
阅读全文