这是 ChaMD5 安全团队 AI 组的第一篇关于大语言模型(LLM)的安全研究报告,由于是初次涉足这一领域进行深入研究并撰写报告,我们深知在专业性与严谨性方面可能存在着诸多不足。真诚地希望各
阅读全文“AI读心术”正在职场招聘、婚恋、网络诈骗中开始盛行,“深度隐私”成为个人隐私保护的新课题。在AI时代,个人隐私保护正面临前所未有的挑战,因为AI已经具备了对个人性格和心理深入分析的能力。英国《金融时
阅读全文90%的企业和政府数据都是垃圾?政策法规:网安标委下达14项网络安全推荐性国家标准计划;6项网络安全国家标准获批发布…热点新闻:马来西亚组建网络战部队;DeepSeek又崩了;军工研究院保密员被判无期
阅读全文声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与
阅读全文点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权
阅读全文4月14日,星期一,您好!中科汇能与您分享信息安全快讯:01黑客组织利用受感染移动存储设备攻击西方军事任务赛门铁克威胁研究人员近日报告,黑客组织Gamaredon(又称"Shuckworm")于202
阅读全文网络安全博士带头“开盒挂人”获刑!3000多人信息被曝光;你听过“开盒挂人”吗?↓↓↓它是一种新式网络暴力违法犯罪行为。不法分子通过非法手段搜集他人的个人照片、家庭住址、手机号码等敏感信息,然后将这些
阅读全文中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联
阅读全文作者: obse****转载于先知社区:https://xz.aliyun.com/news/12128一、什么是网络钓鱼网络钓鱼是通过伪造银行或其他知名机构向他人发送垃圾邮件,意图引诱收信人给出敏感
阅读全文1►工具介绍Shiro反序列化漏洞综合利用,在原版工具上进行一些功能增加。 在原工具基础上增加功能原仓库 https://github.com/SummerSec/ShiroAttack22►
阅读全文微信小程序的渗透本质在于突破其特有的技术限制与安全机制,通过逆向工程、流量分析与逻辑漏洞挖掘,实现对目标系统的未授权访问或数据窃取。微信小程序作为新型应用载体,其混合架构隐藏着大量安全隐患。本文基于
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文亲爱的朋友们,因职业方向调整,我将投身其他行业,网络安全或许会成为我的兴趣而非主业。因此,本公众号将停止运营。感恩一路相伴,你们的支持是我前行的动力!江湖路远,愿我们各自精彩,未来某天,山高水长处再会
阅读全文4月14日,在赴河内对越南进行国事访问之际,中共中央总书记、国家主席习近平在越南《人民报》发表题为《志同道合携手前行 继往开来续写新篇》的署名文章。文章全文如下:志同道合携手前行 继往开来续写新篇中共
阅读全文点击上方蓝字 关注安全知识引言 用友NC系统SQL注入漏洞安全通告 用友NC系统SQL注入漏洞安全通告一、漏洞概述漏洞编号:暂未分配漏洞类型:SQL注入影响组件:电子商务平台(EBVP
阅读全文白猫碎碎念本篇来自朋友的投稿,因为他懒得开公众号运营,所以帮他代发一下,内容由前半段的情绪宣泄和后半段的技术研究组成。来自一个小丑的卑微求复合,进阶到情绪的发泄,天涯何处无芳草,何必单恋一枝花?没啥事
阅读全文公共服务大模型的安全合规诉求在数字化转型加速的背景下,公共服务型单位(如政务、医疗、教育、金融等)广泛应用大模型技术以提升服务效率与质量。然而,大模型在社会意识形态、个人隐私、模型幻觉、伦理等方面存在
阅读全文他本是怀揣梦想的研究员,却违规将种质资源携带出境。当急功近利突破了保密底线,所谓的学术成果终将反噬自身。符某某,某农业研究所研究员,因为境外非法提供情报罪被判处有期徒刑2年,剥夺政治权利1年。转载请注
阅读全文产品介绍XXL-JOB是一个分布式任务调度平台,其核心设计目标是开发迅速、学习简单、轻量级、易扩展。现已开放源代码并接入多家公司线上产品线,开箱即用,它主要用于实现大规模任务的调度和执行业务需求漏洞描
阅读全文以下文章由C4安全团队的零师傅原创文章发表EDUSRC漏洞挖掘教程有很多师傅都尝试过挖掘Edu src的证书站学校,这次由另外一个师傅分享证书站的捡洞经验。首先通过信息收集拿到了一个网站,页面如下登录
阅读全文Android内核探针的安全检测方法需结合内核动态追踪技术的特点与潜在攻击面,涵盖静态分析、动态监控、配置核查及漏洞利用防御等多维度手段。Android探针实现思路和方法魔改frida到绕过检测的思路
阅读全文全国首个基于开源鸿蒙的机器人AIOS操作系统M-Robots OS 1.01. 系统概况与发布背景发布主体:深圳开鸿数字产业发展有限公司(深开鸿)联合中软国际等企业,于2025年4月9日在广东省人工智
阅读全文VMProtect原理与还原https://pan.quark.cn/s/23798a84bdd5游戏漏洞挖掘课程Android逆向资料(2025)安全研究资料库大全(2025)PWN二进制漏洞挖掘与
阅读全文4月14日,在赴河内对越南进行国事访问之际,中共中央总书记、国家主席习近平在越南《人民报》发表题为《志同道合携手前行 继往开来续写新篇》的署名文章。文章全文如下:志同道合携手前行 继往开来续写新篇中共
阅读全文说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!从写的时候就开始痛苦,但更痛苦的事是好不容易熬了几个月终于写完了,满心期待的投稿,结果被拒了一遍又一遍!没有
阅读全文声明:本公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。介绍网络空间资产测绘、ICP备案、天眼查股权结构图、I
阅读全文