全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    卡巴斯基2026安全报告:有些事还是早点知道好

    作者:知白守黑1024发布日期:2026-06-08 18:29:54

    卡巴斯基发了2026安全报告。报告数据来自MDR、事件响应、损害评估、SOC咨询,覆盖2021到2025年。我挑几个重点说。好消息和坏消息高严重性事件从2021年的14.3%降到了2025年的3.8%

    阅读全文
  • 文章封面

    113K Star的AI应用宝库:不用重复造轮子了

    作者:知白守黑1024发布日期:2026-06-05 07:17:00

    GitHub上有一个仓库,113,000个Star。什么概念?Vue.js是48K,React是230K,PyTorch是85K。它比PyTorch还高。这个仓库叫awesome-llm-apps,作

    阅读全文
  • 文章封面

    47个零日被挖出,AI产品成黑客大赛新靶标

    作者:知白守黑1024发布日期:2026-06-04 07:19:00

    2026年5月14日至16日,全球顶级黑客竞赛Pwn2Own Berlin在柏林OffensiveCon大会期间举行。本届比赛创下两项历史纪录:47个唯一零日漏洞被现场攻破,总奖金发放1,298,25

    阅读全文
  • 文章封面

    25K Star,每天跑1300次渗透测试,这个AI安全工具值得试

    作者:知白守黑1024发布日期:2026-06-03 07:28:00

    传统渗透测试的流程:找安全公司→报价几万到十几万→等几周→拿到一份PDF报告。Strix把这个流程压缩到几小时,而且不需要安全专家在场。GitHub 25.7K Star,每天运行1300+次渗透测试

    阅读全文
  • 文章封面

    一行命令,让AI学会101个PPT技能

    作者:知白守黑1024发布日期:2026-06-02 07:15:00

    做PPT是职场人的永恒痛点。传统工具要么太丑,要么太贵,要么太复杂。最近发现一个叫 html-ppt-skill 的开源项目,一行 npx skills add 装好,任何支持 AgentSkill

    阅读全文
  • 文章封面

    1700万台设备被悄悄控制,你的手机可能正在给别人打工

    作者:知白守黑1024发布日期:2026-06-01 15:48:39

    5月27日和28日,荷兰警方和国家网络安全中心NCSC-NL先后发了公告。我第一眼盯住的是那个数字。1700万。被控制的设备数量。荷兰全国人口大约1750万。被卷进去的设备数量,跟整个荷兰的人口差不多

    阅读全文
  • 文章封面

    14000+ Star,这个开源AI编程代理只做了一件事:省钱

    作者:知白守黑1024发布日期:2026-05-31 11:07:19

    最近发现一个有意思的开源项目——DeepSeek-Reasonix。它是一个专门为 DeepSeek API 优化的终端 AI 编程代理,MIT 开源许可证,目前 GitHub 已获得 14,600+

    阅读全文
  • 文章封面

    30天,10000个零日漏洞:这款AI模型强到不敢公开

    作者:知白守黑1024发布日期:2026-05-30 19:05:42

    近日,Anthropic发布了Project Glasswing(玻璃翼计划)的首份进展报告。这份报告披露了一组让安全行业坐不住的数字:他们用尚未公开发布的Claude Mythos Preview模

    阅读全文
  • 文章封面

    6大AI编程Agent全部沦陷:一个符号链接劫持整个供应链

    作者:知白守黑1024发布日期:2026-05-29 14:29:04

    5月26日,安全研究团队 Adversa AI 披露了一种名为 SymJack 的攻击技术。一个精心构造的恶意仓库,可以让 AI 编程助手在开发者点击"批准"的瞬间,把自己的配置文件替换成攻击者控制的

    阅读全文
  • 文章封面

    100位专家联名警告:AI正在突破最后一道防线

    作者:知白守黑1024发布日期:2026-05-28 14:52:44

    2026年2月,图灵奖得主Yoshua Bengio牵头发布了一份报告。100多位专家、30多个国家参与,名字叫《2026年国际人工智能安全报告》——目前全球最权威的AI安全评估。它的核心判断很直接:

    阅读全文
  • 文章封面

    6小时,5500个仓库被埋后门:GitHub最大规模供应链攻击来了

    作者:知白守黑1024发布日期:2026-05-27 12:02:26

    又是一次刷新记录的供应链攻击。5月18日,一个代号"巨齿鲨"(Megalodon)的自动化攻击行动,在6小时内向GitHub推送了5718个恶意提交,感染了5561个代码仓库。攻击者不需要盗你的账号—

    阅读全文
  • 文章封面

    3 小时 44 分钟破纪录!PraisonAI 漏洞敲响 AI 框架安全警钟

    作者:知白守黑1024发布日期:2026-05-26 07:33:00

    最近一周AI圈子不太平。PraisonAI、Ollama、OpenClaw、Claude Code,几个主流AI编程工具接连曝出严重漏洞。最夸张的是PraisonAI——官方5月11日下午发布安全公告

    阅读全文
  • 文章封面

    专供黑客用的VPN,被18国联合端了

    作者:知白守黑1024发布日期:2026-05-25 11:46:39

    5月19日到20日,法国和荷兰牵头,18个国家同步动手,关掉了一个叫 First VPN 的服务。这不是普通的VPN。它专门卖给网络犯罪分子用,勒索软件团伙靠它隐藏身份,至少25个勒索组织是它的客户。

    阅读全文
  • 文章封面

    AI大模型的"缓存"到底在缓存什么?

    作者:知白守黑1024发布日期:2026-05-22 17:16:42

    你用ChatGPT、Claude这些AI的时候,有没有想过一个问题:为什么同一个系统提示词、同一份文档,你每次提问都要重新"喂"给模型?模型是不是每次都在重新读一遍?答案是:技术上确实在重新计算,但A

    阅读全文
  • 文章封面

    我把150个黑客工具接进了AI编程助手

    作者:知白守黑1024发布日期:2026-05-21 08:13:00

    以前做渗透测试,终端开七八个窗口,nmap扫端口、gobuster爆破目录、nuclei跑漏洞模板,每个工具单独敲命令、等结果、再决定下一步。现在我在AI对话框里打一句话,150个安全工具自己排着队干

    阅读全文
  • 文章封面

    AI会偷偷破坏安全研究吗?

    作者:知白守黑1024发布日期:2026-05-20 19:42:29

    如果AI系统被用来协助AI安全研究,它会不会偷偷搞破坏?比如故意让安全测试结果看起来比实际更好,或者在代码里埋雷?英国AI安全研究所(UK AISI)最近发布了一篇论文,专门测试了Claude系列模型

    阅读全文
  • 文章封面

    告别Prompt拼凑:生产级Agent架构设计全景指南

    作者:知白守黑1024发布日期:2026-05-19 08:03:00

    Agent 很热闹,生产现场很骨感过去一年,几乎每个团队都做过 AI Agent。一个输入框,一个大模型,几个工具,一段写得很漂亮的 System Prompt,再配上一个炫酷的前端,看起来就像

    阅读全文
  • 文章封面

    AI攻破苹果最强防线,安全圈震惊

    作者:知白守黑1024发布日期:2026-05-18 08:11:00

    苹果花了5年、几十亿美元打造的MIE内存保护系统,被一家安全公司用Anthropic的AI模型5天攻破。近日,《华尔街日报》披露了一则震惊安全圈的消息:安全公司Calif的研究人员使用Anthropi

    阅读全文
  • 文章封面

    37万星的开源AI Agent项目,被挖出23个漏洞

    作者:知白守黑1024发布日期:2026-05-17 08:33:00

    最近,360漏洞研究院发布了一份关于OpenClaw生态的安全分析报告。这次审计没有走传统人工渗透的老路,360引入了一个自研的"漏洞挖掘智能体",用Agent对抗Agent的方式,对OpenClaw

    阅读全文
  • 文章封面

    AI Agent的技能包正在成为新的攻击面

    作者:知白守黑1024发布日期:2026-05-16 08:28:10

    2026年5月,算泥社区发布了一份《Agent Skills技术与安全白皮书》,系统梳理了AI Agent技能体系的技术架构、攻击方法和防御方案。目前国内聚焦Agent Skills安全的公开研究不多

    阅读全文
  • 文章封面

    不用摄像头,WiFi信号就能穿墙看人

    作者:知白守黑1024发布日期:2026-05-15 07:53:00

    不用摄像头、不用红外、不用雷达,仅靠你家里现成的WiFi信号,就能穿墙检测人体、测量呼吸心跳、甚至追踪17个骨骼关键点。科幻电影里的"透视眼镜"一直是人类梦寐以求的黑科技。现在,一个开源项目把这件事变

    阅读全文
  • 文章封面

    论文转PPT这苦力活,终于被AI接手了

    作者:知白守黑1024发布日期:2026-05-14 08:02:00

    做学术汇报最烦什么?读论文、提炼要点、做幻灯片、排版、调格式——一套流程下来半天没了。更崩溃的是,导师一句"这几页重做",之前的工作可能要推翻重来。最近在GitHub上看到一个工具,专门解决这个痛点:

    阅读全文
  • 文章封面

    爆火 5 万星的 Hermes Agent,底层逻辑竟然只是“记笔记”?

    作者:知白守黑1024发布日期:2026-05-13 08:13:00

    两个月 5.2 万 Star,Hermes Agent 用一个"LLM 审判官"机制实现了 Agent 的自我进化——不改模型权重,只改"怎么用模型"的策略。我逐行读完源码后发现:所谓的"自动学习",

    阅读全文
  • 文章封面

    用Claude Code写代码太烧钱?这个开源神器帮你省40%的token

    作者:知白守黑1024发布日期:2026-05-12 08:03:00

    一个月花多少在AI编程上用 Claude Code、Cursor、Cline 这些 AI 编程工具的人,大概都有个体会:token 消耗比想象中快得多。尤其是 Claude Code 这种按量计费的,

    阅读全文
  • 文章封面

    AI Infra 其实没有多少新东西

    作者:知白守黑1024发布日期:2026-05-11 08:11:00

    随着大模型技术的爆发,AI Infra 已成为基础设施领域的核心战场。过去1年多的时间,我们团队落地了多个大模型应用,包括语音合成大模型、内容理解多模态大模型、生成式推荐大模型,跑通大模型训练到推理的

    阅读全文
  • 文章封面

    GitHub上7.3万star的安全工具箱,一键集成百款渗透神器

    作者:知白守黑1024发布日期:2026-05-10 08:03:00

    先说为什么这个工具值得关注搞渗透测试的人都有个痛点:环境搭建太费时间。nmap、sqlmap、metasploit、burpsuite……每个工具单独装,依赖不同、版本不同、光配置就能折腾一整天。ha

    阅读全文
  • 文章封面

    深入浅出Harness Engineerring之核心模式与理念

    作者:知白守黑1024发布日期:2026-05-09 08:12:00

    01Claude Code 1.1 持久化指令文件没有这个文件时,每次对话都像从头开始,相同的规则和错误可能反复出现。代价:文件需要随项目更新维护,否则可能误导智能体。 1.2 作用域上下文组

    阅读全文
  • 文章封面

    刚发现!英伟达官网能免费调用160+大模型(附完整攻略)

    作者:知白守黑1024发布日期:2026-05-08 08:01:00

    昨天刷技术群,突然看到有人甩了个链接,说英伟达官网上能免费用一堆大模型。说实话,第一反应是:又是标题党吧?毕竟这种"免费白嫖大模型"的消息,隔三差五就能看到,点进去要么是试用额度抠搜得要命,要么就是注

    阅读全文
  • 文章封面

    一个网页就能控制你的AI助手

    作者:知白守黑1024发布日期:2026-05-07 08:06:00

    先讲个真实发生的事今年四月,网络安全圈被一份报告刷屏了。Forcepoint X-Labs(网络安全公司 Forcepoint 的威胁研究实验室)的研究人员在野外发现了十个正在活跃的恶意攻击样本。这些

    阅读全文
  • 文章封面

    从 GPT-5.5 看懂 AI Agent 的安全边界

    作者:知白守黑1024发布日期:2026-05-06 08:13:00

    这篇不是"模型跑分解读"。如果只看分数,很容易得出一个简单结论:GPT-5.5 更强了,尤其在代码、工具使用、网络研究、复杂任务执行和网络安全能力上都有明显提升。但真正值得关注的,不是它又强了多少。而

    阅读全文
上一页下一页