【安全圈】Cloudflare推出AI迷宫用于应对AI爬虫,以AI治AI师夷长技以制夷
关键词网络安全Cloudflare于2025年3月19日发布创新性防御工具"AI迷宫"(AI Labyrinth),这项免费可选功能通过将恶意爬虫诱入AI生成的无限内容迷宮,开创了反网络爬虫技术的新纪
阅读全文关键词网络安全Cloudflare于2025年3月19日发布创新性防御工具"AI迷宫"(AI Labyrinth),这项免费可选功能通过将恶意爬虫诱入AI生成的无限内容迷宮,开创了反网络爬虫技术的新纪
阅读全文关键词cloud flareCloudflare近日宣布,其R2对象存储及相关服务发生了一次持续1小时7分钟的中断事件,导致全球范围内出现100%的写入失败和35%的读取失败。Cloudflare R
阅读全文关键词网络犯罪2024年11月至2025年2月,国际刑警组织发起代号为“红牌行动”的跨境执法行动,成功在非洲七国(贝宁、科特迪瓦、尼日利亚、卢旺达、南非、多哥和赞比亚)抓获306名涉嫌电信诈骗和黑客攻
阅读全文作者:Kong编辑:Sherry前言以太坊即将迎来 Pectra 升级,这无疑是一次意义重大的更新,众多重要的以太坊改进提案将借此契机被引入。其中,EIP-7702 对以太坊外部账户(EOA) 进行了
阅读全文通告编号:NS-2025-0015-12025-03-26TAG:Next.js、权限绕过、CVE-2025-29927漏洞危害:攻击者利用此漏洞,可实现权限绕过。 版本:1.01漏洞概述近日,绿
阅读全文🔍 我们寻找这样的你基本要求✅ 家国情怀:三观端正,心怀正义,具备高度政治责任感✅ 职业操守:无违法犯罪记录,无不良嗜好及征信问题✅ 军人作风:绝对服从指挥,严守工作纪律🚀 职级与能力矩阵职级核心要求
阅读全文3月21日,「AI大模型攻防安全」第15期安全范儿技术沙龙圆满结束,再次感谢大家的支持与关注!本期沙龙邀请了AI攻防领域的4位讲师,带来LLM产品安全、大模型提升SDLC自动化评审、大模型时代下的DD
阅读全文01摘要本文仅限于快速从用户态向内核态入门,可能会有很多不严谨的地方,存在问题请及时告知感谢!本文旨在通过对比用户态 ROP 利用和内核 ROP 利用,揭示两者在利用手法上的相似性。通过分析用户态漏洞
阅读全文人脸识别技术以其独特的便捷性迅速融入了人们生活的各个角落,从日常的手机解锁、移动支付,到机场安检、小区门禁,它让身份验证变得高效而迅速。然而,人脸信息作为高度敏感的生物识别数据,一旦泄露,可能导致个人
阅读全文本周更新:第十二章 Native层加密与解密算法逆向分析课时1:常用算法基础知识https://www.kanxue.com/book-162-5108.htm*购买即赠送【pixel 1代】测试手机
阅读全文微软正在为其安全平台 Security Copilot 推出新一代 AI 助手,旨在帮助安全团队应对一些最耗时的安全挑战,如网络钓鱼、数据保护和身份管理。钓鱼攻击仍然是目前最常见且代价高昂的网络攻击类
阅读全文量子技术是安全风险还是应对网络攻击的首选方案?为何、为谁以及如何开始整合量子技术?随着量子计算机的快速发展,所谓的“Q-Day”正逐渐逼近。为了应对这一量子威胁,量子密钥分发(Quantum Key
阅读全文Cloudflare近日宣布,其R2对象存储及相关服务发生了一次持续1小时7分钟的中断事件,导致全球范围内出现100%的写入失败和35%的读取失败。Cloudflare R2是一项可扩展的、与S3兼容
阅读全文近日,Kubernetes 的Ingress NGINX Controller 被曝出五个严重安全漏洞,这些漏洞可能导致未经身份验证的远程代码执行(RCE),使超过 6,500 个集群面临直接风险。这
阅读全文数字时代的攻防博弈中,人工智能正成为重塑网络安全格局的关键变量。随着技术的不断迭代,黑客的攻击手段如同《西游记》中白骨精般变幻莫测,深度伪造(Deepfake)、黑产大语言模型、恶意AI机器人、自动化
阅读全文微软正在其安全助手Security Copilot中推出新一代AI(人工智能)助手,旨在帮助应对一些最耗时的安全挑战,如钓鱼攻击、数据保护和身份管理。 钓鱼攻击仍然是最常见且代价高昂的网络攻击类型之一
阅读全文近日,Vite 官方披露了一个中高风险安全漏洞,分配编号为CVE-2025-30208,攻击者可利用该漏洞绕过开发服务器的保护机制,非法访问项目根目录外的敏感文件。Vite团队反应迅速,立即在2025
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯近日哪吒汽车与国内134家核心供应商达成总计超20亿元债转股协议,为复工复产做准备。据了解,自2023年11月与南宁产投集团达成供应链金融合作后,哪吒汽车
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯一直以纯电示人的小鹏汽车,如今做出重大战略调整,开始从纯电向“纯电+增程”双动力模式转型。3月25日,据36氪等多家媒体报道,小鹏汽车目前已规划至少5款增
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月1-2日,由谈思实验室和谈思汽车主办、OPEN Alliance和ASA SerDes Alliance联合支持举办的「2025 AES第六届中国国际
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年4月1-2日,由谈思实验室和谈思汽车联合主办的「2025 AutoCable中国汽车线束线缆及连接技术创新峰会」将在上海龙珠召开。届时,Auto
阅读全文简介为了避免被杀软检测到,黑客们会对Webshell进行混淆免杀。本文将介绍一些Webshell混淆免杀的思路,帮助安全人员更好地防范Webshell攻击。静态免杀是指通过对恶意软件进行混淆、加密或其
阅读全文点击蓝字/关注我们今日福利全网收录最全的网安面试题合集 准备网安岗位求职面试之必读宝典覆盖大厂面试常考真题,帮助通过面试限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录
阅读全文1. 加密平台Abracadabra遭黑客攻击,近1300万美元被盗3月26日,加密货币借贷平台Abracadabra Finance于周二早晨遭受黑客攻击,初步估算损失约1300万美元的数字资产。据
阅读全文一、漏洞概述漏洞名称Google Chrome 沙箱逃逸漏洞CVE IDCVE-2025-2783漏洞类型沙箱绕过漏洞发现时间2025-03-26漏洞评分9.8漏洞等级严重攻击向量网络所需权限无利
阅读全文全文共5926字,阅读大约需10分钟。一 大模型热潮来袭,企业如何抉择?Deepseek爆火,众多企业纷纷接入DeepSeek,那么是否有必要自己将DeepSeek部署到本地呢?DeepSeek开源8
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年3月17日至2025年3月23日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞818个。接报漏洞情况本周
阅读全文免责声明月落星沉研究室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。
阅读全文“开盒”事件频发暴露隐私保护的脆弱性,人肉搜索的异化加剧网络暴力蔓延,个人信息在黑产链条中沦为可交易的"数字资产",折射出数据安全保障体系的滞后性。当前,数据泄露已突破技术范畴,演变成威胁企业数字化转
阅读全文漏洞名称:Google Chrome 沙箱逃逸漏洞(CVE-2025-2783)组件名称:谷歌-Chrome影响范围:Chrome (windows) < 134.0.6998.177漏洞类型:代码执
阅读全文