全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AI聊天机器人沦为病毒帮凶,高配电脑惨遭精准入侵

    作者:看雪学苑发布日期:2026-05-27 17:59:11

    近日,微软安全团队发出警告,一个活跃的加密货币劫持活动正将恶意软件推荐悄悄塞进AI聊天机器人的回复中。这种攻击不再是搜索引擎投毒,而是通过诱导对话。AI助手在带路当你习惯性地问“推荐个好用的显卡测试工

    阅读全文
  • 文章封面

    从“会用AI”到“会造AI”:360 智能体工程师(ADEA)认证

    作者:看雪学苑发布日期:2026-05-26 17:59:20

    “AI不会淘汰人,但会淘汰不会用AI的人”——这句话,最近在安全圈刷了屏。看着同行用AI做漏洞分析、写运营方案、跑数据报告,自己还停留在“会问AI几个问题”,真正的差距,正在被快速拉开。从「用AI」升

    阅读全文
  • 文章封面

    开源通讯软件view once图片的调用逻辑分析

    作者:看雪学苑发布日期:2026-05-26 17:59:20

    一、传输协议一开始直接用了burpsuit抓包,但是什么东西都没抓到,于是用netstat看了一下,再结合资料,发现用的是私有协议mtproto,所以burp抓不到东西。直接用frida开始hook,

    阅读全文
  • 文章封面

    7-Zip 曝高危代码执行漏洞,打开伪装压缩包直接被控

    作者:看雪学苑发布日期:2026-05-26 17:59:20

    近日,知名开源压缩工具7-Zip被曝出一枚高危安全漏洞,攻击者可构造恶意文件发起攻击,最终实现任意代码执行,完全控制受害设备。该漏洞覆盖多个正式版本,且攻击方式极具迷惑性,对广大个人用户、运维及安全从

    阅读全文
  • 文章封面

    硬啃反封号 dylib:OLLVM CFF/MBA 混淆拆解与167 Hook 深度分析

    作者:看雪学苑发布日期:2026-05-25 17:59:00

    好不容易得到样本,上来一看:看着就像ollvm 都是些sub函数,逻辑肯定都在sub函数里面了,希望是ollvm标准版,打开插件准备一把梭哈。没用,说明标准ollvm 变体服了,开始正篇:1. 第一锤

    阅读全文
  • 文章封面

    7.6 万美金叫卖 3.4 亿条数据,OnlyFans 的 “泄露” 竟是一场骗局?

    作者:看雪学苑发布日期:2026-05-25 17:59:00

    近日,一则关于OnlyFans超大规模用户数据泄露的消息在网络上掀起轩然大波。有黑客在知名地下论坛公开叫卖号称覆盖3.4亿条OnlyFans用户记录的数据库,标价高达约7.6万美元。但随着调查深入,事

    阅读全文
  • 文章封面

    真机解锁难、调试受限?CVD 云手机定制及风控对抗全解

    作者:看雪学苑发布日期:2026-05-25 17:59:00

    《基于CVD的云手机定制与风控分析》这两年,很多人都在遇到一个越来越明显的问题:能用来做分析、做定制的设备,越来越少了。BL 能解锁的机型在减少新系统权限收紧,调试空间被压缩真机成本越来越高,维护越来

    阅读全文
  • 文章封面

    PANDA 2026 官宣定档深圳:全球硬件安全年度盛会重磅回归

    作者:看雪学苑发布日期:2026-05-23 17:59:00

    当AI重塑计算范式、后量子时代加速到来,硬件安全已成为数字世界的核心防线。历经一年筹备,第九届PANDA大会将于2026年7月13—14日在深圳举办。本届峰会汇聚国内外密码、芯片安全、硬件测评及产业实

    阅读全文
  • 文章封面

    2026腾讯游戏安全竞赛决赛安卓客户端安全分析

    作者:看雪学苑发布日期:2026-05-23 17:59:00

    1分析过程1.1 前置工作与总体判断1.1.1 初赛经验第一,Godot 安卓题不能先押单线。初赛已经证明,只要一上来就认定“脚本一定是主线”或者“native 一定才是真核心”,后面就很容易在错误方

    阅读全文
  • 文章封面

    【AI自动逆向算法】Binary Analysis Agent:构建AI驱动的二进制分析系统

    作者:看雪学苑发布日期:2026-05-22 17:59:00

    创建他的思维模式:我将 AI 当做人,我告诉他方法论、文档、规范、知识库、总结、经验。AI智能的分析出用什么工具、手头有什么工具,如果我提供的工具不满足它的需求,要么它去安装,要么它基于基于已有工具写

    阅读全文
  • 文章封面

    月薪60-70k!智驾安全、IoT 渗透岗火热招聘

    作者:看雪学苑发布日期:2026-05-22 17:59:00

    本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01吉利汽车研究院(宁波)有限公司密码技术研究员薪资:60-70k就职地点:宁波岗位职责1. 密码算

    阅读全文
  • 文章封面

    vm2 沙箱曝5大高危漏洞:最高 CVSS 10.0,波及所有3.11.3及以下版本

    作者:看雪学苑发布日期:2026-05-22 17:59:00

    在Node.js生态中,vm2一直是开发者依赖的“安全沙箱”:它通过限制内置模块,为用户提交的不可信JavaScript代码提供隔离执行环境,被广泛用于在线IDE、低代码平台、AI代码助手等场景,被视

    阅读全文
  • 文章封面

    上海急缺的“人工智能训练师”到底是个什么职业?

    作者:看雪学苑发布日期:2026-05-21 17:59:34

    早晨被语音助手叫醒,它准确地报出今天的温度和降雨概率;上班路上打开导航,系统预判了前方十五分钟的拥堵;到了公司,你对着DeepSeek输入一段模糊的指令,它能生成一份像模像样的会议纪要。我们早已习惯A

    阅读全文
  • 文章封面

    第二届软件系统安全赛 robo_admin 题解

    作者:看雪学苑发布日期:2026-05-21 17:59:34

    01程序分析Arch: amd64-64-littleRELRO: Full RELROStack: Canary foundNX: NX enabledPIE:

    阅读全文
  • 文章封面

    “银狐”木马新变种爆发!伪装人事文件定向攻击国内用户

    作者:看雪学苑发布日期:2026-05-21 17:59:34

    5月21日,国家计算机病毒应急处理中心正式发布预警:“银狐”(又名“游蛇”“谷堕大盗”“UTG-Q-1000”“Silver Fox”等)木马家族出现最新变种,正以人事敏感话题为诱饵,通过企业微信、微

    阅读全文
  • 文章封面

    第三方MiniFilter中常见的一种TOCTOU漏洞

    作者:看雪学苑发布日期:2026-05-20 17:59:00

    TOCTOU作为一种广泛存在的漏洞类型,在第三方Windows MiniFilter中也存在,本文介绍一种典型的第三方MiniFilter TOCTOU漏洞。01MiniFilter 架构为了了解为什

    阅读全文
  • 文章封面

    GitHub遭恶意VSCode插件入侵!3800个内部仓库被盗

    作者:看雪学苑发布日期:2026-05-20 17:59:00

    近日,全球最大代码托管平台GitHub,因员工安装恶意VSCode插件,约3800个内部代码仓库被非法窃取。事件核心:恶意插件“潜伏”,员工设备成突破口GitHub官方通报显示,此次入侵的源头的是一款

    阅读全文
  • 文章封面

    大模型落地必学!提示词越狱与防御,已成为AI安全从业者刚需技能

    作者:看雪学苑发布日期:2026-05-20 17:59:00

    提示词越狱系统指南:从原理到防御实践AI 应用落地越快,安全隐患就越突出。提示词越狱作为大模型最常见的攻击入口,轻则导致模型违规输出,重则引发数据泄露、合规风险,甚至让整个 AI 系统失控。对于安全工

    阅读全文
  • 文章封面

    2026腾讯游戏安全技术竞赛-安卓决赛VM分析与还原

    作者:看雪学苑发布日期:2026-05-19 17:59:00

    Flag 速查表输入屏幕左上角 8 位 hex Token,输出 3 个 flag。完整工具:flag_tool.exe encrypt <token>以 Tokena2d576a6为例:产物:fla

    阅读全文
  • 文章封面

    AntV生态npm包遭投毒,百万级组件沦为窃密木马载体

    作者:看雪学苑发布日期:2026-05-19 17:59:00

    近日,一场代号为Mini Shai-Hulud的蠕虫式供应链攻击持续升级,知名数据可视化生态AntV旗下多款npm包遭恶意投毒,波及echarts-for-react等周下载量超百万的热门组件。事件直

    阅读全文
  • 文章封面

    本周更新3节!冰与火的战歌:Windows内核攻防实战

    作者:看雪学苑发布日期:2026-05-19 17:59:00

    本周内容更新在技术迭代如潮的今天,Windows内核依旧是系统安全与开发领域的“兵家必争之地”。它深藏于系统最底层,掌控着内存管理、进程调度、硬件交互的核心权限——既是系统“防火墙”,也是攻防“主战场

    阅读全文
  • 文章封面

    “无痕”驱动的检测与分析:重映射驱动靶场构造、扫描与特征剥离,附源码

    作者:看雪学苑发布日期:2026-05-18 17:59:00

    本文定位为抛砖引玉,分享一系列实验性质思路、代码实现方法,并非一整套体系化、成熟化的商业对抗方案。文中涉及的内容,均基于自建靶场环境下的模拟分析与验证,仅用于技术研究和交流。若文中有表述不够准确、理解

    阅读全文
  • 文章封面

    微软3年前补丁形同虚设,MiniPlasma漏洞可一秒提权至SYSTEM

    作者:看雪学苑发布日期:2026-05-18 17:59:00

    按时打补丁就能高枕无忧?近日,研究员 Chaotic Eclipse 公开了一个名为 MiniPlasma 的 Windows 本地提权 0day 漏洞完整利用代码(PoC)。即使你的系统已经安装了2

    阅读全文
  • 文章封面

    天才程序员上线:AI 逆向与安全开发全栈实战

    作者:看雪学苑发布日期:2026-05-18 17:59:00

    “天才程序员”上线:AI 逆向与安全开发全栈实战—— 告别体力劳动,实现安全工程生产力的质变提升逆向工程正在进入一个新的阶段。过去,逆向工程师的核心竞争力更多来自于工具熟练度、经验积累和长时间的手工

    阅读全文
  • 文章封面

    从0到1构建一个Hook工具之PLT Hook篇

    作者:看雪学苑发布日期:2026-05-16 17:59:00

    在前面的几篇文章里,我们已经把注入器和 Java Hook 这两部分大致梳理了一遍。继续往下走,一个比较自然的问题就是:如果目标不再是 Java 方法,而是 so 里的 native 函数,那 Hoo

    阅读全文
  • 文章封面

    赠开学礼包!2026看雪·安卓高级研修班(2w/3w计划-夏季班)招生中

    作者:看雪学苑发布日期:2026-05-16 17:59:00

    有问必答,知无不言,言无不尽,用心服务!更有职业推介服务,全方位简历指导/服务就业!1、开学大礼包现在购课,可获开学礼包3W班高研网课开学大礼包:测试手机pixel62W班高研网课开学大礼包:测试手机

    阅读全文
  • 文章封面

    苹果耗时5年、耗资10亿打造M5终极防线,竟被 3人+Mythos 在5天内击穿

    作者:看雪学苑发布日期:2026-05-15 18:01:40

    上周,一场足以改写全球安全格局的“闪电战”在硅谷悄悄落幕。加州帕洛阿尔托的安全研究公司Calif,借助Anthropic的超强AI模型Mythos,仅用5天就彻底绕过了苹果为M5芯片量身打造的硬件级内

    阅读全文
  • 文章封面

    2026腾讯游戏安全PC初赛:新手使用IDAPRO+AI结合参赛分析复盘

    作者:看雪学苑发布日期:2026-05-15 18:01:40

    这篇文章是我对 ShadowGate 题目的完整复盘整理版。和之前的阶段性记录不同,这一版的目标不是只写“我已经做到哪”,而是尽可能把整道题的分析链路整理完整。不过我想把边界说清楚:文中有一部分内容,

    阅读全文
  • 文章封面

    本周更新职位:薪资最高70k,企业直招一键投递

    作者:看雪学苑发布日期:2026-05-15 18:01:40

    本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01北京嘀嘀无限科技发展有限公司移动端逆向工程师薪资面议就职地点:北京弘源新时代B座岗位职责1. 负

    阅读全文
  • 文章封面

    潜伏18年,CVSS 9.2分!NGINX核心模块曝“无认证RCE”漏洞,PoC已公开

    作者:看雪学苑发布日期:2026-05-14 18:03:30

    提到全球互联网的关键基础设施,NGINX反向代理服务器绝对占据一席之地。近日,安全研究人员披露了一个潜伏长达18年的高危漏洞,无需任何认证,攻击者仅需发送一条特制HTTP请求,就能远程控制目标服务器。

    阅读全文
上一页下一页