企业安全新挑战:生成式AI正将员工转化为无意识的内鬼威胁
根据Netskope最新研究,企业向生成式AI(GenAI)应用共享的数据量呈现爆炸式增长,一年内激增30倍。目前平均每家企业每月向AI工具传输的数据量已达7.7GB,较一年前的250MB实现跨越式增
阅读全文根据Netskope最新研究,企业向生成式AI(GenAI)应用共享的数据量呈现爆炸式增长,一年内激增30倍。目前平均每家企业每月向AI工具传输的数据量已达7.7GB,较一年前的250MB实现跨越式增
阅读全文根据Ox Security发布的《2025年应用安全基准报告》,由自动化工具生成的海量安全警报正令安全和开发团队不堪重负。该报告分析了178家组织在90天(2024年第四季度)内产生的1.01亿条应用
阅读全文【翻译】The Evolution of Dirty COW (2) 第一部分:Dirty COW 的演进 (1)第二部分:Dirty COW 的演进 (2)在这篇文章中,我们将继续深入探讨 Dirt
阅读全文关键词安全漏洞2025年3月,JumpServer开源堡垒机出现了一个安全漏洞。该漏洞可能导致Kubernetes资产连接时的认证信息泄漏,影响JumpServer v3和v4版本。以下是漏洞的详细情
阅读全文关键词网络钓鱼一种复杂的网络钓鱼活动已经出现,它创造性地利用了域名系统(DNS)的邮件交换(MX)记录,能够根据受害者的电子邮件提供商,动态地展示量身定制的虚假登录页面。这种攻击可以模仿超过 100
阅读全文关键词网络安全一种名为 Triton 的基于 Python 的复杂远程访问工具(RAT)已成为一种重大安全威胁,它利用 Telegram 作为命令和控制(C2)基础设施。该恶意软件能够使攻击者远程访问
阅读全文关键词恶意软件最近的发现揭示了一个令人担忧的趋势,威胁行为者正在策略性地将恶意代码隐藏在 WordPress 网站的 mu-plugins 目录中。该目录对于攻击者来说特别有价值,因为它会随 Word
阅读全文作者:九九 & Lisa编辑:Sherry背景2025 年 3 月 30 日,根据慢雾 MistEye 安全监控系统监测,Ethereum 链上的杠杆交易项目 SIR.trading (@levera
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯智能化汽车大都配置了车联网功能,车联网主要由三大部分组成,手机端的APP、云端的后台服务器TSP和车端的中控娱乐系统/T-BOX/网关设备。车联网系统图车
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯MCU(Microcontroller Unit)、DSP(Digital Signal Processor)和FPGA(Field-Programmab
阅读全文关注我们带你读懂网络安全该用户的T-Mobile手机卡遭SIM卡劫持攻击,导致损失了超1500枚比特币和约60000枚比特币现金,当时总价值约3800万美元。前情回顾·网络安全事故赔偿非法抓取使用数十
阅读全文安全公告编号:CNTA-2025-00052025年3月28日,国家信息安全漏洞共享平台(CNVD)收录了Google Chrome沙箱逃逸漏洞(CNVD-2025-06046,对应CVE-2025
阅读全文01 引言智能体(AI Agent)作为大语言模型技术(LLM)的具体应用形式,突破了传统语言模型仅限于文字输入与输出的局限性。其通过感知环境、规划决策及执行行动的闭环机制,实现了对现实世界任务的高效
阅读全文全文共3025字,阅读大约需6分钟。近期,国产大模型DeepSeek横空出世,在全球范围内引起了轰动,其讨论度更是达到了空前高度。多家网安公司纷纷宣布接入DeepSeek,一场深刻的科技变革正在悄然展
阅读全文一、 前言中文搜这个漏洞,得出来得结果居然是Oracle MySQL Server 漏洞,但去官网上看通告,发现是mysql的python客户端漏洞https://www.oracle.com/sec
阅读全文还记得上面这些画面吗?无需钥匙、不必物理拆解、直接远程开锁……自2014年以来,GEEKCON/GEEKPWN历年的破解赛几乎“黑掉”了市面上所有的主流智能门锁。我们把发现的安全漏洞报告给厂商,推动了
阅读全文pwn1 - beebee:学习eBPF的exploit通过这个题目学习下eBPF方面内容。eBPF(extended Berkeley Packet Filter),是一个基于寄存器的虚拟机,使用自
阅读全文近期,全球社交平台X(原Twitter)陷入了一场空前严重的数据泄露风波,据称有高达28亿条用户个人信息被泄露,这一数字远远超出了X平台现有的约3.357亿用户规模。据爆料者ThinkingOne称,
阅读全文2025年首场众测挑战赛强势来袭!给白帽大神们准备的战场已就位!全新赛季OSRC众测挑战赛即日启动奖励升级、限定周边、荣耀认证等你来赢!无论你是漏洞猎手还是安全新星,只要敢挖,惊喜奖励绝不手软!关于众
阅读全文我们新点击蓝字关注我们声明本文作者:CTF战队本文字数:6691字阅读时长:约40分钟附件/链接:回复 TAMUCTF2025本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所
阅读全文声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。0x01、信息收集阶段==注:本次信息收集过程主要使用FOFA网络探测平台 https
阅读全文点击蓝字/关注我们今日福利网安大佬为你划重点超200页二进制安全学习笔记二进制安全必备知识+重点难点全解析限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识别下方
阅读全文近日,青海省互联网信息办公室依法对海西州某公司存在的网络数据安全违法行为进行行政处罚,开出我省首张网络数据安全“罚单”。青海省互联网信息办公室针对有关问题线索充分调查取证,依法查明海西州某公司存在不履
阅读全文通告编号:NS-2025-00192025-03-31TAG:CrushFTP、身份验证绕过、CVE-2025-2825漏洞危害:攻击者利用此漏洞,可实现身份验证绕过。 版本:1.01漏洞概述近日,绿
阅读全文通告编号:NS-2025-0016-12025-03-31TAG:Ingress-nginx、远程代码执行、CVE-2025-1974漏洞危害:攻击者利用此漏洞,可实现远程代码执行。 版本:1.11漏
阅读全文通告编号:NS-2025-0017-12025-03-31TAG:Vite、任意文件读取、CVE-2025-30208漏洞危害:攻击者利用此漏洞,可实现任意文件读取。 版本:1.11漏洞概述近日,绿盟
阅读全文我们新点击蓝字关注我们声明本文作者:CTF战队本文字数:6691字阅读时长:约40分钟附件/链接:回复 TAMUCTF2025本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所
阅读全文漏洞名称:CrushFTP 身份验证绕过漏洞(CVE-2025-2825)组件名称:CrushFTP影响范围:10.0.0 ≤ CrushFTP ≤ 10.8.311.0.0 ≤ CrushFTP ≤
阅读全文1. 新型Crocodilus恶意软件窃取Android用户加密钱包密钥3月30日,新发现的Android银行恶意软件"Crocodilus"通过整合社会工程学攻击与高级渗透技术,展现出对加密货币钱包
阅读全文题目02:SM3 提供完整性保护和消息鉴别功能某政务信息系统使用服务器密码机,并采用 SM3 密码算法为应用和数据层的数据传输提供完整性保护和消息鉴别功能。该服务器密码机具有商用密码产品认证证书且密码
阅读全文