【安全圈】Meta强推AI数据训练遭欧盟维权组织狙击:用户隐私权与商业利益的再度博弈
关键词数据安全奥地利隐私组织noyb于5月27日向Meta爱尔兰总部发出法律警告,反对其未经用户明示同意(opt-in)即利用欧盟用户公开数据训练AI模型的计划。这标志着GDPR框架下"合法利益"(l
阅读全文关键词数据安全奥地利隐私组织noyb于5月27日向Meta爱尔兰总部发出法律警告,反对其未经用户明示同意(opt-in)即利用欧盟用户公开数据训练AI模型的计划。这标志着GDPR框架下"合法利益"(l
阅读全文关键词Intel苏黎世联邦理工学院(ETH Zürich)的安全团队近日披露了英特尔处理器中的一个新型侧信道漏洞——分支特权注入(Branch Privilege Injection, BPI)。该漏
阅读全文关键词安全漏洞本周全球网络安全态势依旧紧张,多个关键漏洞正被黑客组织大规模利用。其中,SAP NetWeaver系统的重大漏洞(CVE-2025-31324)不仅吸引了RansomEXX、BianLi
阅读全文关键词数据泄露最近针对英国零售商Marks和Spencer的勒索软件攻击暴露了敏感的客户信息,引发了网络安全专业人士和公众对潜在影响和必要反应的担忧。该事件导致姓名,地址和联系方式等数据受到损害,但没
阅读全文通告编号:NS-2025-00292025-05-16TAG:Ivanti Endpoint Manager Mobile、CVE-2025-4427、CVE-2025-4428漏洞危害:攻击者利用上
阅读全文通告编号:NS-2025-00272025-05-15TAG:安全更新、Windows、Microsoft Office、Outlook、Visual Studio漏洞危害:攻击者利用本次安全更新中的
阅读全文我们是专注AI编程安全的啄木鸟团队。最近,全球有数千名开发者在不知情的情况下,跟随短视频教程,一步一步的成为了黑客的“傀儡木偶”……1深夜的羊毛——小鹅的魔幻一夜 凌晨三点,程序员小鹅在社交媒体
阅读全文01概述近期,天穹沙箱分析人员发现一个新的银狐钓鱼样本在互联网中传播。经分析,该样本封装了高度集成化的网络攻击工具,利用多种反调试手段侦测运行环境,通过多阶段注入系统服务进程实现常驻和隐蔽执行,体现了
阅读全文关注我们丨文末赠书在虚拟与现实交织的数字战场,一次协议漏洞的触发,可能会让银行系统沦陷、电网瘫痪、国家机密泄露;而一个顶尖漏洞猎人的发现,却能让攻击链在萌芽时被斩断,让亿万用户免于暴露在暗处的屠刀之下
阅读全文2025年Pwn2Own柏林黑客大赛首日赛事圆满落幕,安全研究人员共展示了11次漏洞利用尝试(包括针对AI系统的攻击),累计斩获26万美元奖金。这项以突破网络安全边界著称的赛事见证了Windows 1
阅读全文Chrome用户需立即更新浏览器以修复一个正被利用实施账户接管攻击的高危漏洞。在某些环境下,攻击者甚至能借此绕过多因素认证(MFA,Multi-Factor Authentication)。Part0
阅读全文Tor项目近日发布了名为Oniux的新型命令行工具,该工具可将任何Linux应用程序的网络流量安全地路由至Tor网络,实现匿名化连接。Part01基于Linux命名空间的隔离技术与依赖用户空间技巧的t
阅读全文Coinbase向美国证券交易委员会(SEC)提交的文件证实,恶意承包商窃取了不到1%平台用户的个人数据,并索要2000万美元赎金。2025年5月11日,该公司收到威胁行为者的勒索邮件,对方声称掌握了
阅读全文点击蓝字 关注我们往期精彩合集● 小程序身份认证有 “陷阱”?一文梳理流程与风险● 第二届网络安全创新论坛启幕,联想集团荣列2025网络安全大讲堂首批共建单位● Spring Actuator 暴露在
阅读全文内网渗透EvilentCoerce:利用MS-EVEN协议进行NTLM中继攻击的工具https://github.com/Thunter-HackTeam/EvilentCoerce终端对抗ZIP S
阅读全文在攻防对抗不断升级的今天,传统安全工具已难以应对海量漏洞和新型攻击手法。而大语言模型正以惊人的推理和生成能力,为网络安全领域注入全新解题思路——但如何让AI真正落地安全实战?如何将ChatGPT变成你
阅读全文题目描述(1)在intel CPU/64位Windows10系统上运行sys,成功加载驱动(0.5分)(2)能在双机环境运行驱动并调试(1分)(3)优化驱动中的耗时算法,并给出demo能快速计算得出正
阅读全文近日,来自瑞士苏黎世联邦理工学院(ETH Zürich)的研究团队曝出一个震撼业界的发现:所有现代英特尔处理器都存在一个名为"分支特权注入"(BPI)的新型漏洞。这就像给黑客们配了一把万能钥匙,能绕过
阅读全文Chrome用户需立即更新浏览器以修复一个正被利用实施账户接管攻击的高危漏洞。在某些环境下,攻击者甚至能借此绕过多因素认证(MFA,Multi-Factor Authentication)。漏洞详情与
阅读全文点击蓝字/关注我们今日福利国外顶尖安全架构师15年经验分享演示尖端黑客工具,解密黑客渗透技巧真实案例结合黑客工具讲解渗透测试流程限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的
阅读全文点击蓝字 关注我们2025年5月16日下午,国家信息安全漏洞库(CNNVD)2024年度工作总结暨优秀表彰大会在中国信息安全测评中心成功举办。国家信息安全漏洞库330多家技术支撑单位、30多家漏洞信息
阅读全文一、漏洞概述漏洞类型远程代码执行漏洞等级高漏洞编号CVE-2025-4427、CVE-2025-4428漏洞评分7.2利用复杂度低影响版本11.12.0.4 及之前版本 12.3.0.1 及之前版本
阅读全文TsojanScan一个集成的BurpSuite漏洞探测插件https://github.com/Tsojan/TsojanScan本着市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecT
阅读全文30个蓝中!!!5 个蓝高基本要求✅ 家国情怀:三观端正,心怀正义,具备高度政治责任感✅ 职业操守:无违法犯罪记录,无不良嗜好及征信问题✅ 军人作风:绝对服从指挥,严守工作纪律🚀 职级与能力矩阵职级核
阅读全文在先前的公众号文章《解锁SSA IR代码审计新姿势?牛牛来了!》中,我们向大家介绍了 YAK 中 SSA 的基础架构。目前,我们使用 Antlr4 作为各类语言的通用前端,通过 Antlr4 先将不同
阅读全文1. APT28利用XSS漏洞对多邮件系统发动网络间谍行动5月15日,斯洛伐克网络安全公司ESET最新研究发现,与俄罗斯有关联的威胁组织针对Roundcube、Horde、MDaemon和Zimbra
阅读全文一、漏洞概述漏洞名称Tornado日志解析器拒绝服务漏洞CVE IDCVE-2025-47287漏洞类型拒绝服务发现时间2025-05-16漏洞评分7.5漏洞等级高危攻击向量网络所需权限无利用难度
阅读全文一、漏洞概述漏洞名称FortiOS TACACS+身份认证绕过漏洞CVE IDCVE-2025-22252漏洞类型身份认证绕过发现时间2025-05-16漏洞评分9.0漏洞等级严重攻击向量网络所需
阅读全文