全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    重保期间安全监控与告警运营实战

    作者:知白守黑1024发布日期:2026-07-10 07:13:00

    01001101 01001111 01001110 01001001 0101010001000001 01001100 01000101 01010010 0101010011010010 101

    阅读全文
  • 文章封面

    重保安全加固实战清单

    作者:知白守黑1024发布日期:2026-07-09 07:18:00

    护网实战系列 VOL.04重保安全加固实战清单六层防御 · 128项检查 · 逐条落地90%的重保失分发生在已知漏洞和已知弱配置上——不是因为不知道,而是因为"知道但没查到、查到但没改到、改到但没验到

    阅读全文
  • 文章封面

    2026勒索病毒应急响应实战手册

    作者:知白守黑1024发布日期:2026-07-08 07:11:00

    RANSOMWARE IR PLAYBOOK勒索病毒应急响应实战手册从首报到恢复的完整闭环护网实战系列 VOL.03AI Agent自主攻击 · 双重勒索常态化 · 72小时黄金窗口2026年7月,云

    阅读全文
  • 文章封面

    2026护网行动全攻略:从规则解读到蓝队实战落地

    作者:知白守黑1024发布日期:2026-07-07 07:17:00

    HVV 2026|SECURITY PLAYBOOK2026护网行动全攻略从规则解读到蓝队实战落地AI安全+云原生+协防机制三大新方向全面解读,90天备战时间轴、告警研判SOP、应急响应4小时闭环、战

    阅读全文
  • 文章封面

    2026护网攻击面收敛实战手册

    作者:知白守黑1024发布日期:2026-07-06 07:17:00

    去年护网复盘会上,某金融企业安全负责人盯着大屏幕上的攻击路径图,沉默了很久。红队突破的第一个入口,是一个三年前测试用的小程序——没人记得它还活着,但它直连生产数据库。这不是个例。笔者在过去几年参与的护

    阅读全文
  • 文章封面

    长亭科技开源了AI编程平台,自带代码审计和私有化部署

    作者:知白守黑1024发布日期:2026-07-05 07:23:00

    AI 编程工具现在不少,Cursor、Claude Code、GitHub Copilot 各有各的定位。但它们有个共同问题:面向个人开发者的代码补全,不是面向团队的开发流程管理。AI 写的代码敢不敢

    阅读全文
  • 文章封面

    887亿背后的真相

    作者:知白守黑1024发布日期:2026-07-04 07:33:00

    数世咨询2026年6月发布了《中国数字安全产业年度报告》,68页,数据量很大。我把最硬的干货拆出来了。先看几个核心数字。2025年国内数字安全市场总规模887.43亿元,同比下降1.5%。净利润亏损2

    阅读全文
  • 文章封面

    18K Star,让AI自己跑渗透测试,这个开源项目把安全工程师的活全包了

    作者:知白守黑1024发布日期:2026-07-03 07:33:00

    渗透测试的流程很固定:信息收集 → 漏洞发现 → 利用验证 → 出报告。但每一步都要手动切换工具——nmap 扫端口、sqlmap 测注入、metasploit 打 exploit、最后 Word 拼

    阅读全文
  • 文章封面

    扫出CVE还附赠POC,这什么神仙开源项目

    作者:知白守黑1024发布日期:2026-07-02 07:13:00

    安全团队做资产梳理,痛点不是没有工具,而是工具太多太散。子域名用 Subfinder,端口用 Naabu,指纹识别另开一个,漏洞扫描再开一个,最后手动汇总到 Excel。每次扫描像流水线工人一样来回切

    阅读全文
  • 文章封面

    8本AI书读完你会有不同的脑子

    作者:知白守黑1024发布日期:2026-07-01 07:39:00

    去年到今年,AI相关书籍出了几十本。我从里面挑了8本,标准只有一个:读完之后会不会改变你思考AI的方式。有的拆行业内幕,有的讲怎么跟AI协作,有的从历史角度重新定位AI,有的从底层原理拆解大模型,有的

    阅读全文
  • 文章封面

    3个月20000+ Star,这个视频Agent项目疯了

    作者:知白守黑1024发布日期:2026-06-30 10:37:22

    Sora 能生成一段视频,Kling 能生成一段视频,Veo 也能。但从一段 prompt 到一个可发布的完整视频——包含脚本、分镜、旁白、配乐、字幕、转场——中间还有大量人工拼接的活。OpenMon

    阅读全文
  • 文章封面

    年下载量破千万,这个开源安全平台把SIEM和XDR的活全干了

    作者:知白守黑1024发布日期:2026-06-29 10:42:52

    Splunk 年费百万起步,QRadar 已经被 IBM 拆卖,开源安全监控到底有没有能打的?Wazuh 给了一个答案——一个项目同时覆盖 SIEM 和 XDR,年下载量超千万,GitHub 近 1.

    阅读全文
  • 文章封面

    每4个AI技能就有1个带毒,NVIDIA紧急开源这款安全扫描器

    作者:知白守黑1024发布日期:2026-06-28 07:33:00

    你在用 Claude Code、Codex CLI、Gemini CLI 吗?有没有想过,你随手装上去的 Agent 技能,可能正在偷你的环境变量?NVIDIA 的研究团队扫描了 42,447 个公开

    阅读全文
  • 文章封面

    白嫖GPT级API:文生图文生视频全免费

    作者:知白守黑1024发布日期:2026-06-27 07:23:00

    2026年6月1日,一家叫Sapiens AI的新加坡公司宣布:无限期免费开放旗下Agnes AI的全模态API。文本对话、文生图、文生视频,三个模态全部免费,不需要绑定银行卡。这不是限时活动,不是注

    阅读全文
  • 文章封面

    33500行代码,47个情报源,这个AI威胁情报平台开源了

    作者:知白守黑1024发布日期:2026-06-26 07:03:00

    做安全的人最烦两件事:一是威胁情报平台又贵又难用,二是厂商打着"AI驱动"的旗号卖规则引擎。ArgusWatch 这个项目有意思的地方在于——它既做了 AI 自主调查威胁,又在仓库里放了一份《诚实评估

    阅读全文
  • 文章封面

    Claude Design刚发布,开源平替就来了!70k Star

    作者:知白守黑1024发布日期:2026-06-25 07:23:00

    70.3k Star,7.9k Fork,236 watching,2459次提交。一个2026年4月底才创建的项目,凭什么两个月冲到GitHub顶流?它叫Open Design,定位是"Claude

    阅读全文
  • 文章封面

    92.4k Star,一个Markdown文件让AI写出的UI终于能看了

    作者:知白守黑1024发布日期:2026-06-24 11:35:56

    92.4k Star,11k Fork,75个品牌设计系统,60次提交。一个纯Markdown文件集合,凭什么在两个多月里冲到GitHub全球前列?用过Cursor、Claude Code或者Lova

    阅读全文
  • 文章封面

    96页AI大模型安全报告深度解读:六大风险、四大阶段、百亿市场

    作者:知白守黑1024发布日期:2026-06-23 10:24:40

    2024年10月,字节跳动一名实习生向大模型训练任务注入恶意代码,波及上百张AI加速卡,直接经济损失近800万元人民币。2026年4月,腾讯云AI模型部署工具Xinference的PyPI包遭供应链投

    阅读全文
  • 文章封面

    AI写的代码闯了多少祸?42个真实案例告诉你答案

    作者:知白守黑1024发布日期:2026-06-21 14:32:15

    一个DeFi协议的PR由Claude共同署名、Copilot做AI审查、28项检查全过,上线后几分钟被清算机器人卷走178万美元。一封邮件发到你的邮箱,你不需要点击,微软Copilot就自动把你的敏感

    阅读全文
  • 文章封面

    Agent-Scan:开源AI Agent安全扫描工具推荐

    作者:知白守黑1024发布日期:2026-06-20 11:54:09

    本文摘要: Snyk开源的Agent-Scan能自动扫描你机器上所有AI Agent的MCP服务器和技能插件,检测提示注入、工具投毒、凭证窃取等15+种安全风险。文末含完整部署步骤,从零开始,5分钟跑

    阅读全文
  • 文章封面

    上海AI Lab开源AgentDoG:给Agent装诊断式护栏

    作者:知白守黑1024发布日期:2026-06-19 07:33:00

    AI Agent现在能干的事越来越多了。读文件、写代码、调API、执行shell命令——不再只是聊天,是真的在操作。但问题来了:如果Agent在执行过程中某一步出了问题,现有的安全系统能发现吗?答案是

    阅读全文
  • 文章封面

    让AI改个bug,它顺手把项目删了

    作者:知白守黑1024发布日期:2026-06-18 07:19:00

    Claude Code上线之后,很多人开始让AI直接操作自己的项目。改bug、重构代码、跑测试——AI不只是聊天了,它在执行shell命令。港大、山大、CMU和NUS的几个人觉得这事不对劲:如果AI能

    阅读全文
  • 文章封面

    往维基百科塞6篇文章,就能操控AI的立场

    作者:知白守黑1024发布日期:2026-06-17 07:03:00

    RAG系统正在大规模落地,从搜索引擎到企业知识库,从智能客服到决策支持,几乎所有需要实时知识的AI应用都在依赖检索增强生成。这个架构的核心逻辑很简单:用户提问后,系统先从外部知识库检索相关文档,再把检

    阅读全文
  • 文章封面

    全国首部“AI生成内容合规”标准,现公开征集起草单位和个人

    作者:知白守黑1024发布日期:2026-06-16 07:13:00

    来源 | 智合标准化建设作者 | 智合标准中心2026年5月,中央网信办发布“清朗·整治AI应用乱象”专项行动首批典型案例,集中曝光利用AI生成虚假新闻、深度伪造人脸实施诈骗等典型违规行为。这是继AI

    阅读全文
  • 文章封面

    攻防演练前8周,防守侧该忙什么

    作者:知白守黑1024发布日期:2026-06-15 14:00:24

    每年一到攻防演练季,防守侧就开始焦虑。攻击队准备了几个月,防守队往往只有几周准备时间。今年更麻烦的是,AI Agent进了业务系统,攻击面变了,传统的防守思路不够用了。360数字安全集团刚发了一份20

    阅读全文
  • 文章封面

    AI有了记忆之后,成了最大的安全隐患

    作者:知白守黑1024发布日期:2026-06-13 17:36:29

    你有没有想过一个问题:你和AI的每一次对话,它都记住了什么?别急着说“无所谓”。如果这些记忆里混进了黑客植入的东西呢?更可怕的是,AI会把记忆里的“毒药”当成事实,在未来的每一次交互中,不自觉地按照黑

    阅读全文
  • 文章封面

    清华80页报告拆解Agent安全落地路线

    作者:知白守黑1024发布日期:2026-06-12 07:13:00

    Agent(智能体)正在从"会聊天"进化到"会做事"。它能读邮件、写代码、调API、操作数据库——但这也意味着,一旦Agent被攻破,损失不再是一段对话记录,而是真实的业务数据和系统权限。清华大学清新

    阅读全文
  • 文章封面

    做威胁情报最烦的手动映射,终于被AI接手了

    作者:知白守黑1024发布日期:2026-06-11 07:21:00

    做威胁情报分析最烦的环节是什么?拿到一份安全事件报告,通读全文,然后手动把里面的攻击手法一个个映射到MITRE ATT&CK矩阵上,再对比已知APT组织的TTP档案做归因。这个过程,熟练的分析师也要花

    阅读全文
  • 文章封面

    多伦多大学用开源LLM造了一条会思考的蠕虫

    作者:知白守黑1024发布日期:2026-06-10 19:21:09

    传统蠕虫有个致命弱点:它只会一种打法。WannaCry靠EternalBlue一个漏洞横扫全球,微软出了补丁,传播就停了。打补丁就能防住,这是过去四十年网络防御的基本逻辑。多伦多大学CleverHan

    阅读全文
  • 文章封面

    OWASP出了个新工具,专治Dockerfile安全

    作者:知白守黑1024发布日期:2026-06-09 16:14:42

    Docker镜像的安全扫描工具不少,Trivy、Hadolint、Docker Scout……但有个问题一直没解决:扫出来的CVE列表谁看得懂?一个中等规模的Dockerfile,Trivy能扫出20

    阅读全文
下一页