全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    隐私沙盒的“猫鼠游戏”:SDK 运行时与归因报告如何激化绕过攻防

    作者:哆啦安全发布日期:2026-07-07 08:06:06

    鸿蒙(NEXT版本)Root研究Ubuntu20.04搭建KVM虚拟化环境鸿蒙(HarmonyOS)病毒智能检测工具V5.1鸿蒙(HarmonyOS)病毒智能检测工具V5.3鸿蒙HarmonyOS应用

    阅读全文
  • 文章封面

    别再被等保绕晕!10 张图讲清楚究竟什么是等保!

    作者:乌雲安全发布日期:2026-07-07 08:00:00

    等保就是企业网络安全体检,不做轻则罚款重则停业。定级备案、整改复测一套流程走到位,堵漏洞防攻击,客户数据不泄露。合规过关既能规避追责风险,谈合作投标也有硬凭证,运维少背锅、老板少操心,线上业务安稳跑。

    阅读全文
  • 文章封面

    AI勒索攻击态势加剧 制造企业怎么防

    作者:威努特安全网络发布日期:2026-07-07 08:00:00

    目前制造企业普遍完成智能化改造,车间内部署MES、ERP、PLC、智能仓储等生产系统,设备网络连通性持续提升。近两年AI黑客工具获取门槛变低,攻击技术上手难度大幅下降。普通攻击者借助AI工具,可自动完

    阅读全文
  • 文章封面

    WinClaw新版本即将发布 10000个超级VIP限时开抢!

    作者:威努特安全网络发布日期:2026-07-07 08:00:00

    WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安

    阅读全文
  • 文章封面

    Agnes AI 值得尝试吗:注册、配置与实测体验。

    作者:威努特安全网络发布日期:2026-07-07 08:00:00

    近期,大模型API的使用成本正在成为不少开发者和AI用户关注的话题。高性能模型的订阅费用、API调用成本,以及不同工具之间的接入门槛,让很多刚开始接触AI工具的用户望而却步。最近,我们关注到一个名为A

    阅读全文
  • 文章封面

    漏洞预警 | Squid堆缓冲区越界读取漏洞

    作者:浅安安全发布日期:2026-07-07 08:00:00

    0x00 漏洞编号CVE-2026-477290x01 危险等级高危0x02 漏洞概述Squid是一款开源多功能网页代理服务软件,核心功能为缓存网页资源,以此降低带宽消耗、提升终端网页访问速度。0x0

    阅读全文
  • 文章封面

    漏洞预警 | 大蚂蚁即时通讯系统SQL注入漏洞

    作者:浅安安全发布日期:2026-07-07 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述

    阅读全文
  • 文章封面

    工具 | maigret

    作者:浅安安全发布日期:2026-07-07 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Maigret是一款开源的用户名侦察工具。0x01 功能说明3000

    阅读全文
  • 文章封面

    Fuck Claude自测工具— 你是「Claude 中国用户」吗

    作者:夜组安全发布日期:2026-07-07 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    面向安全专家开放的专属大模型智谱GLM-5.2

    作者:李白你好发布日期:2026-07-07 07:30:00

    2026年7月6日,中关村自主大模型产业联盟宣布发起“网络安全人员开放计划”,面向经审核的安全专家开放智谱GLM-5.2系列模型,并提供Coding Plan团队版及API接口5折特供权益。这一消息将

    阅读全文
  • 文章封面

    2026护网行动全攻略:从规则解读到蓝队实战落地

    作者:知白守黑1024发布日期:2026-07-07 07:17:00

    HVV 2026|SECURITY PLAYBOOK2026护网行动全攻略从规则解读到蓝队实战落地AI安全+云原生+协防机制三大新方向全面解读,90天备战时间轴、告警研判SOP、应急响应4小时闭环、战

    阅读全文
  • 文章封面

    把系统提示和工具文档转成图片,Claude输入Token大幅降低

    作者:白帽子发布日期:2026-07-07 07:17:00

    pxpipe 是一个本地代理工具(pxpipe-proxy),专为 Claude Code 打造。它把系统提示词、工具文档、密集工具结果以及较早的对话历史渲染成高密度 PNG 图片,利用 Claude

    阅读全文
  • 文章封面

    【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-07 06:41:19

    为在情报学领域深入落实国家人才培养战略,激发大学生对开源情报分析的热情,提升学生在数据采集、深度分析及情报应用等方面的综合能力,特举办“第四届全国大学生开源情报数据采集与分析挑战专项”活动。本活动旨在

    阅读全文
  • 文章封面

    【AI分析】中国省部级以上领导干部籍贯/出生地哪个省份占比最高?

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-07 06:41:19

    中国领导干部籍贯/出生地省份占比排名数据说明:以下分析基于二十届中央委员(205人)、省级党委常委(约357人)、地级市党政一把手等公开信息的籍贯统计数据,数据来源于官方公开履历及学术研究成果。综合排

    阅读全文
  • 文章封面

    总体国家安全观,从何而来?

    作者:国家安全部发布日期:2026-07-07 06:00:00

    伟大的时代呼唤伟大的理论,伟大的实践孕育伟大的理论。总体国家安全观是应答时代之变、总结实践之成、汇聚理论之长的科学理论体系。我们要学懂弄通、贯彻落实总体国家安全观,就必须知其所来、明其将往,在把握理论

    阅读全文
  • 文章封面

    今日小暑

    作者:国家安全部发布日期:2026-07-07 06:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    一 IT 高管突发疾病:去世!年仅58岁、年薪173万

    作者:Hacking黑白红发布日期:2026-07-06 23:17:45

    7月5日,光库科技发布公告,副总经理李金辉因突发疾病,抢救无效于7月4日离世,年仅58岁。一纸简短公告,令业内唏嘘,也给高压职场中年人敲响警钟。 李金辉1968年生,武汉邮电科学研究院通信工程硕士,深

    阅读全文
  • 文章封面

    一次丝滑的小程序授权渗透:从 Swagger 到任意用户登录

    作者:Z2O安全攻防发布日期:2026-07-06 21:33:22

    声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。这是之前挺丝滑的一次小程序授权渗透,从swagger-->IDOR-->任意用户登录,环环相扣,话不多说,

    阅读全文
  • 文章封面

    一名合格红队的成长之路

    作者:Z2O安全攻防发布日期:2026-07-06 21:33:22

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,

    阅读全文
  • 文章封面

    上班的时候也要注意身体

    作者:安全狗的自我修养发布日期:2026-07-06 21:26:40

    阅读全文
  • 文章封面

    面向APP/Web 加解密逆向分析的工具

    作者:进击的HACK发布日期:2026-07-06 21:02:41

    字数 285,阅读大约需 2 分钟前言面向 APP/Web 加解密逆向分析、渗透测试人员的可视化解密框架项目地址:https://github.com/CuriousLearnerDev/Ciphe

    阅读全文
  • 文章封面

    冰蝎webshell神器--免杀360、火绒、defender、卡巴斯基等

    作者:安全天书发布日期:2026-07-06 19:45:41

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 ByPassBehinder自动化免杀生成工具,只需要简单

    阅读全文
  • 文章封面

    首个AI全流程勒索攻击来了:JADEPUFFER证明,勒索不再需要人类操盘手

    作者:安全客发布日期:2026-07-06 19:30:00

    2025年5月,CISA将一个Langflow漏洞列入已知漏洞利用目录。一年多后,这个早就打了补丁的漏洞,成为了一场史无前例的攻击事件的入口。Sysdig威胁研究团队披露了一个代号JADEPUFFER

    阅读全文
  • 文章封面

    香港人工智能网络安全挑战赛Writeup(初赛)-Reverse全解

    作者:flower安全发布日期:2026-07-06 19:28:53

    CyberSecurity前言 香港AI x Cybersecurity Challenge人工智能挑战赛是由数字政策办公室、香港网络安全专业协会、中国网络空间研究院、中国移动香港有限公司主办的新兴

    阅读全文
  • 文章封面

    高危漏洞预警|CVE-2026-48611 phpBB 未授权身份认证绕过高危漏洞(可劫持任意管理员账号)

    作者:飓风网络安全发布日期:2026-07-06 19:19:11

    一、漏洞基础信息1. 漏洞编号:CVE-2026-486112. 漏洞评级:严重(Critical)3. CVSS 3.1评分:9.8向量:AV:N/AC:L/PR:N/

    阅读全文
  • 文章封面

    【安全圈】PamStealer 伪装 macOS 剪贴板管理器窃取数据

    作者:安全圈发布日期:2026-07-06 19:00:00

    关键词窃取数据macOS 用户注意了:一款伪装成热门剪贴板管理器「Maccy」的恶意软件正在悄悄传播。安全研究人员将其命名为 PamStealer,它长得和正版 Maccy 几乎一模一样,但背地里干的

    阅读全文
  • 文章封面

    【安全圈】OpenAI 组织邀请功能被黑客滥用窃取数据

    作者:安全圈发布日期:2026-07-06 19:00:00

    关键词漏洞你每天跟 ChatGPT 聊的那些话,可能正在被陌生人悄悄围观。安全研究人员近日发现,黑客正在利用 OpenAI 的「组织邀请」功能发起一种新型攻击——"投毒租户"。攻击原理很简单:攻击者创

    阅读全文
  • 文章封面

    【安全圈】SSH 蜜罐漏捕大部分登录后攻击

    作者:安全圈发布日期:2026-07-06 19:00:00

    关键词蜜罐如果你的安全团队正在用 SSH 蜜罐来检测入侵,有个坏消息:它可能只抓到了冰山一角。一项最新研究发现,传统 SSH 蜜罐的设计存在致命盲区——它们过于聚焦「交互式 Shell」行为,却忽略了

    阅读全文
  • 文章封面

    习近平致电祝贺藤森庆子当选秘鲁总统

    作者:国家安全部发布日期:2026-07-06 17:46:45

    7月6日,国家主席习近平致电藤森庆子,祝贺她当选秘鲁共和国总统。习近平指出,中国和秘鲁是全面战略伙伴,两国关系保持良好发展势头。双方高层交往频繁,各领域务实合作成果丰硕,人民友好深入人心。今年是中秘建

    阅读全文
  • 文章封面

    数据泄露情报2026.7.6

    作者:奶牛安全发布日期:2026-07-06 18:07:48

    数据泄露情报2026.7.6来源地址请看文章最后大名鼎鼎的lockbit团队comtri.de作为德国斯图加特地区领先的IT系统集成商,ComTRI GmbH是中小企业高素质且值得信赖的IT合作伙伴。

    阅读全文
上一页下一页