全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】Claude Cowork沙箱逃逸,虚拟机形同虚设

    作者:安全圈发布日期:2026-07-07 15:04:00

    关键词漏洞近日,安全研究团队Armadin披露了Anthropic旗下Windows版Claude Desktop的一项安全缺陷:攻击者可利用本地组件突破Claude Cowork的沙箱隔离,在Hyp

    阅读全文
  • 文章封面

    【安全圈】FatFs 中的漏洞使 IoT 和嵌入式设备面临风险

    作者:安全圈发布日期:2026-07-07 15:04:00

    关键词漏洞runZero 在 FatFs 中发现了 7 个漏洞,FatFs 是用于 IoT 和嵌入式设备的文件系统。这些漏洞可通过精心制作的存储介质导致内存损坏、崩溃或数据泄露。网络安全公司 runZ

    阅读全文
  • 文章封面

    E2E≠SecOC!车载 SecOC 完整实现原理讲解

    作者:谈思实验室发布日期:2026-07-07 14:15:56

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01概述:SecOC 与 E2E 的差异化定位问题:在功能安全领域已存在E2E(端到端)保护机制(支持ASIL-D等级),为何仍需SecOC(安全车载通信

    阅读全文
  • 文章封面

    全球首例全自动AI勒索攻击曝光

    作者:谈思实验室发布日期:2026-07-07 14:15:56

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯Sysdig团队监测到全球首例大语言模型端到端自主驱动的JADEPUFFER勒索攻击,全程无人工干预。该攻击利用Langflow漏洞突破防线,窃取各类密钥

    阅读全文
  • 文章封面

    参会指南 | 倒计时1天!上汽、比亚迪、长城、吉利、特斯拉、小鹏、智己、蔚小理、沃尔沃、博世、欧摩威、加大、同济…齐聚 AutoEEA 2026

    作者:谈思实验室发布日期:2026-07-07 14:15:56

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日,由谈思实验室和谈思汽车联合举办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」将在上海盛大开幕。作为亚太区极具影响力的汽车架

    阅读全文
  • 文章封面

    习近平对防汛救灾工作作出重要指示

    作者:国家安全部发布日期:2026-07-07 13:49:53

    习近平对防汛救灾工作作出重要指示强调要全力组织抢险救援、伤员救治、群众安置扎实做好防灾救灾各项工作 确保人民群众生命财产安全李强作出批示中共中央总书记、国家主席、中央军委主席习近平对防汛救灾工作作出重

    阅读全文
  • 文章封面

    怒了!华为天才少年面试DeepSeek,被指抄袭代码直接离场

    作者:Hacking黑白红发布日期:2026-07-07 13:26:41

    近日AI圈炸开锅,首届华为天才少年、PineAI首席科学家李博杰,公开吐槽DeepSeek面试经历,看完不少程序员直呼共情。李博杰履历很硬,中科大博士、MSRA联培,还翻译过DeepSeek相关技术书

    阅读全文
  • 文章封面

    从角色扮演到思维链劫持:21关攻透OWASP LLM Top10

    作者:船山信安发布日期:2026-07-07 12:10:00

    OWASP LLM Top 10 安全靶场基于 Qwen2.5-1.5B 本地大模型的实战演练平台21 个子关卡 | Python + LLM 双重判定架构一、项目概述OWASP LLM Top 10

    阅读全文
  • 文章封面

    【上海HW】需求最后一批!!!

    作者:掌控安全EDU发布日期:2026-07-07 12:00:47

    【本科毕业1年以上,1次国护经验】即可!进场时间:7·13~8·13:蓝初【监测】*15人:600~800【税后到手价,3~6个月内一次性结清】/12H/人天————————以上要求为刚需有意直接带简

    阅读全文
  • 文章封面

    慢雾出品 | 2026 上半年区块链安全与反洗钱报告

    作者:慢雾科技发布日期:2026-07-07 11:31:00

    由于篇幅限制,本文仅罗列分析报告中的关键内容,完整内容可点击文末“阅读原文”获取下载。一、概述2026 年上半年,区块链行业在持续快速发展的同时,安全威胁与监管环境进一步演进,整体风险结构呈现系统化扩

    阅读全文
  • 文章封面

    一封邮件、零点击、零门槛:拆解 2026 年最让企业 IT 头疼的 Exchange XSS 攻击链(CVE-2026-42897 )

    作者:奇安信威胁情报中心发布日期:2026-07-07 11:23:14

    事件脉络:从披露到大规模利用只用了 24 小时2026 年 5 月 14 日,微软通过 MSRC 公开披露 CVE-2026-42897,一处位于 Exchange Server Outlook We

    阅读全文
  • 文章封面

    小暑 | 倏忽暑风至 网安境自安

    作者:火绒安全发布日期:2026-07-07 11:08:29

    倏忽暑风至 网安境自安HUORONG火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-07-07 11:08:29

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    各企业一周内连遭多波网络攻击,Nidec 被勒索 200 万美元,Aflac/Nissan 接连中招

    作者:汇能云安全发布日期:2026-07-07 10:24:58

    7月7日,星期二,您好!中科汇能与您分享信息安全快讯:01Linux 内核惊现 "Bad Epoll" 漏洞,任何本地用户都能秒变 root,Android 也中招安全研究人员刚刚公开了一个藏在 Li

    阅读全文
  • 文章封面

    苹果印度代工厂被黑|630GB泄密,暴露了供应链安全的三道致命缺口

    作者:安恒信息发布日期:2026-07-07 09:59:30

    2026年6月,苹果印度代工厂塔塔电子遭勒索软件组织World Leaks攻击,超过20万份、总计630GB的机密文件被挂上暗网。主板布局图、A20 Pro芯片数据手册、C2基带规格、数百个零部件供应

    阅读全文
  • 文章封面

    安恒信息旗下弗兰科获第二届商用密码创新应用主题大赛优胜奖

    作者:安恒信息发布日期:2026-07-07 09:59:30

    近日,2026全球数字经济大会密码“丰”会在北京启幕。会上,由商用密码技术与应用创新中心编制,安恒信息参与联合编写的《商用密码工控产业应用发展研究报告》发布,该报告系统梳理了当前工控领域商用密码应用的

    阅读全文
  • 文章封面

    仲夏有约|加测!百万奖池+4倍积分持续燃夏

    作者:腾讯安全应急响应中心发布日期:2026-07-07 10:00:00

    「仲夏有约」加测开启,业务范围增加!以代码为刃,破界而战,新增战场已开,等你来。福利一:提交活动范围内的高危、严重漏洞最高获4倍安全币(部分业务/功能2倍安全币)。严重漏洞最高超5万元。高危漏洞最高超

    阅读全文
  • 文章封面

    招人啦~持续为巨佬提供安全岗位

    作者:只会看监控的实习生发布日期:2026-07-07 09:15:02

    南京,安全测试工程师,1人,12-15k/月岗位职责:2、参与产品需求、设计阶段的安全评审,提供安全风险建议及缓解方案;3、制定安全测试计划与用例,执行黑盒/灰盒/白盒测试,独立完成漏洞挖掘、验证及利

    阅读全文
  • 文章封面

    AI自动化提示词注入测试-基于大模型安全手册与MCP的行业大模型安全测试实战

    作者:神农Sec发布日期:2026-07-07 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    【CVE-2026-43456】潜伏19年的Linux内核0day漏洞,最终收获超 8 万美元奖励

    作者:骨哥说事发布日期:2026-07-07 08:43:59

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    红队效率神器|一键提取、加载、分析JS,攻防 SRC双丰收

    作者:HACK之道发布日期:2026-07-07 08:32:49

    介绍为红队信息收集打造的Chrome 插件 ,一键搞定 Webpack JS 文件提取、自动加载、深度分析,攻防演练、SRC 挖掘高频出货工具安装Chrome浏览器,访问chrome://extens

    阅读全文
  • 文章封面

    朝鲜黑客PolinRider攻击:108个恶意软件包入侵四大开源生态

    作者:黑白之道发布日期:2026-07-07 08:32:07

    导语:安全研究人员近日披露,与朝鲜政府有关联的APT组织正在加大供应链攻击力度,已向npm、Packagist、Go和Chrome Web Store四大主流开源平台投放共计108个恶意软件包和浏览器

    阅读全文
  • 文章封面

    全球首例"自主型"勒索软件问世:AI 全程操控无需人工介入,付赎金也无法恢复数据

    作者:黑白之道发布日期:2026-07-07 08:32:07

    导语:安全研究团队 Sysdig 近日披露一起标志性网络安全事件——一个 AI Agent 在无需人类操控的情况下,独立完成了从漏洞利用、凭据窃取、横向移动到数据加密的完整勒索攻击链。这是全球已知首例

    阅读全文
  • 文章封面

    DirtyClone:Linux内核 DirtyFrag 漏洞家族新变种分析与利用(CVE-2026-43503)

    作者:黑白之道发布日期:2026-07-07 08:32:07

    导语:JFrog安全研究团队在审计Linux内核补丁时发现,尽管已有针对DirtyFrag漏洞家族的修复,但仍存在一个残余问题——攻击者可通XFRM/IPsec子系统中的不同数据包处理路径实现本地权限

    阅读全文
  • 文章封面

    CitrixBleed Infinity:NetScaler预认证内存越读漏洞(CVE-2026-8451)

    作者:黑白之道发布日期:2026-07-07 08:32:07

    导语:安全研究团队watchTowr近日披露Citrix NetScaler又一预认证内存越读漏洞,编号CVE-2026-8451,CVSS评分8.8。这是继CVE-2026-3055之后,Citri

    阅读全文
  • 文章封面

    AI 驱动的漏洞自动发现与修复框架

    作者:黑白之道发布日期:2026-07-07 08:32:07

    导语:Anthropic 开源 Defending Code Reference Harness,这是一套基于 Claude 构建的自主漏洞发现与修复参考框架,将威胁建模、代码扫描、漏洞分级排序到补丁

    阅读全文
  • 文章封面

    勿忘国殇 吾辈自强

    作者:国家安全部发布日期:2026-07-07 08:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    绝对黑客

    作者:Khan安全团队发布日期:2026-07-07 08:21:00

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-07-07 08:21:00

    最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌

    阅读全文
  • 文章封面

    【公益译文】2026年AI指数报告(六)

    作者:绿盟科技研究通讯发布日期:2026-07-07 08:06:15

    往期推荐:2026年AI指数报告(五)3.5.负责任的人工智能政策制定负责任的人工智能治理取决于各国是否采纳伦理原则,以及是否拥有相应的机构和法规来执行这些原则。联合国教科文组织的准备情况评估方法(R

    阅读全文
上一页下一页