首站补天白帽黑客城市沙龙圆满收官,全球安全实验室(中国)赋能AI安全新征程
点击蓝字 关注我们往期精彩合集● 物联网安全之漏洞利用三部曲(模拟仿真、逆向分析及ROP利用)● CPU微码安全杂谈● 大模型投毒事件之Pickle反序列化漏洞及防御● Java安全之CC4链分析●
阅读全文点击蓝字 关注我们往期精彩合集● 物联网安全之漏洞利用三部曲(模拟仿真、逆向分析及ROP利用)● CPU微码安全杂谈● 大模型投毒事件之Pickle反序列化漏洞及防御● Java安全之CC4链分析●
阅读全文正式发布在地缘政治持续紧张的背景下,APT攻击正加速演变为大国竞争的数字化延伸。持续监测APT攻击活动不仅是网络安全防御的核心命题,更是国家安全战略的重要支撑。基于全球威胁狩猎系统的长期观测与深度分析
阅读全文奇安信顽固病毒查杀工具是一款由奇安信反病毒团队开发的轻量化扫描工具,用于检测已知类型的恶意程序和顽固木马,以及针对破坏性病毒的清除与修复。该工具集成了本地引擎(QOWL)、云引擎(QCE)与人工智能
阅读全文近日,全球顶级黑客大会BlackHat ASIA 2025于狮城新加坡拉开帷幕。奇安信天工实验室出席会议,发表《vCenter Lost: How the DCERPC Vulnerabilities
阅读全文一、写在前面:我们为何要「卷」漏洞提交?近期补天漏洞榜单的竞争引发热议,当一家安全团队单月提交超2000个漏洞时,难免会被质疑“是否在刷洞”。补天榜泷羽Sec位于榜二补天白帽子行为规范某直播公开教学脚
阅读全文近期,360安全大脑监测到一款名为Lumma Stealer的恶意软件传播量呈现出了上升态势,而该恶意软件的传播方式较为特殊——它是利用了虚假的CAPTCHA验证发起攻击。该恶意软件的攻击者采用了精心
阅读全文一、写在前面:我们为何要「卷」漏洞提交?近期补天漏洞榜单的竞争引发热议,当一家安全团队单月提交超2000个漏洞时,难免会被质疑“是否在刷洞”。补天榜泷羽Sec位于榜二补天白帽子行为规范某直播公开教学脚
阅读全文一种名为 VanHelsing 的新型多平台勒索软件即服务(RaaS)操作已经出现,其攻击目标涵盖 Windows、Linux、BSD、ARM 和 ESXi 系统。3 月 7 日,VanHelsing
阅读全文1、工具简介Hawkeye是一款基于Golang开发的综合型应急响应排查工具,主要功能如下:查看进程信息输入外联地址后查找程序Beacon扫描检查系统用户、计划任务、服务信息、启动项信息对系统日志、s
阅读全文【翻译】!exploitable Episode One - Breaking IoT引言在我们上次的公司团建中,Doyensec 团队乘坐游轮沿着地中海海岸航行。尽管每个停靠点都很精彩,但作为极客,
阅读全文云上攻防TOP级案例分析从0到1 - #BrokenSesame前几天 Wiz Research 团队分享了Ingress NGINX 中未经身份验证的远程代码执行漏洞,感兴趣大家可以去看:http
阅读全文从ChatGPT到DeepSeek,人工智能正以“X的AI次方”的颠覆性力量席卷全球。“All in AI”既是机遇也是挑战,为此天融信重磅打造智算一体机,构建软硬一体化的AI基础设施,为企业的智能化
阅读全文从攻击预警到溯源反制,真实企业级事件全还原!🚨 为什么安全团队都在抢CERT靶场?因为这里没有“模拟攻击”,只有真实事件淬炼出的真功夫!✅ 全场景覆盖:首次发布5套靶机横跨Windows、Linux系
阅读全文一款主打“加密通信”的民用App,加上私人Gmail邮件,成了美政府内部指挥战争的“主力工具”。几周前,美国国家安全顾问迈克尔·沃尔兹误将《大西洋月刊》主编杰弗里·戈德堡拉入特朗普政府高层讨论也门胡塞
阅读全文近日,GitHub宣布对其高级安全平台进行重大更新,起因是2024年检测到超过3900万个泄露秘密,这一数字较2023年GitGuardian报告的1280万个秘密暴增300%,凸显开发安全问题的严重
阅读全文工业互联网的快速发展打通了商业网络与工业网络的边界,在带来创新与效率的同时,也为工业企业带来了前所未有的安全挑战。本文深入解析工业互联网安全防护模型与架构,助力企业构建更加安全、韧性的工业互联网环境。
阅读全文近期,我国家安全机关侦破一起菲律宾间谍案件,依法拘捕三名涉嫌在我境内从事间谍活动的菲律宾籍人员。菲律宾籍在华人员大卫·斯皮内斯(David Servañez)多次前往我军事设施周边活动,形迹可疑。国家
阅读全文云上攻防TOP级案例分析从0到1 - #BrokenSesame前几天 Wiz Research 团队分享了Ingress NGINX 中未经身份验证的远程代码执行漏洞,感兴趣大家可以去看:http
阅读全文攻击源大部分来自美国!亚冬会赛事系统遭境外攻击超27万次!今天(4月3日),国家计算机病毒应急处理中心计算机病毒防治技术国家工程实验室发布“2025年哈尔滨第九届亚冬会”赛事信息系统及黑龙江省内关键信
阅读全文在AI安全这场长跑中,没有所谓的“免费午餐”。随着大语言模型在各行各业展现威力,如何让它们“瘦身”以降低部署成本,成为业界关注焦点。“模型蒸馏”正是在这样的背景下走红:通过让小模型学习大模型的行为,我
阅读全文Web漏洞的本质是信任体系的失控与验证机制的失效。其核心源于开发者对用户输入、权限边界及系统交互的过度信任,具体表现为三类问题:1. 输入不可控:未对用户输入进行严格过滤(如SQL注入、XSS),导致
阅读全文工具介绍审Java代码的时候,经常会遇到接口因鉴权问题被组合拳getshell,例如泛微和海康安防这些系统。为了平时审代码与绕鉴权时节省点时间,花了点时间分析总结了下网上所有与Java鉴权有关的问题,
阅读全文免责声明 由于传播、利用WK安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,WK安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文