全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    钓鱼攻击通过PDF文档暗投后门病毒

    作者:火绒安全发布日期:2025-02-27 18:03:54

    钓鱼攻击是一种高度隐蔽且极具欺骗性的网络威胁,攻击者通过伪装成银行、保险公司、税务机构或其他可信机构的官方文件,诱导受害者点击下载恶意文件。而在生活和工作中,电子文档作为常用工具,可能也不会让我们“心

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-02-27 18:03:54

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    从0到1开发AI代码审计系统:如何打造高效代码审计解决方案?

    作者:看雪学苑发布日期:2025-02-27 17:59:00

    在网络安全的战场上,漏洞就像隐藏的 “暗礁”,一旦触碰,软件系统便会陷入危机。浅层漏洞还好,黑盒扫描工具能轻松揪出,但那些深层隐患,就像潜伏的 “特工”,非得靠代码审计才能挖出来,可传统人工审计手段慢

    阅读全文
  • 文章封面

    AMSI简介及绕过方法总结

    作者:看雪学苑发布日期:2025-02-27 17:59:00

    1AMSI介绍AMSI,全称是Antimalware Scan Interface,即:反恶意软件扫描接口。是微软在 Windows 10、Windows server 2016及后续版本中引入的安全

    阅读全文
  • 文章封面

    “AI 热聊” 视频疯传,引发技术恐慌

    作者:看雪学苑发布日期:2025-02-27 17:59:00

    近日,一段人工智能(AI)进行语音交流的视频在网络上引发了广泛关注和热议,同时也带来了网民对技术的恐慌情绪。视频中,两个 AI 在意识到彼此身份后,迅速切换到 “GibberLink” 模式,这种模式

    阅读全文
  • 文章封面

    直播预约 | 使用硬件调试器认识ARM64的四大特权级

    作者:看雪学苑发布日期:2025-02-27 17:59:00

    预约视频号2月28日(周五)15:00 准时开播主讲人:张银奎格蠹信息科技(上海)有限公司创始人,微软全球最有价值技术专家(MVP),同济大学电子与信息工程学院特邀讲师,前INTEL亚太研发中心高级架

    阅读全文
  • 文章封面

    风云卫×DeepSeek-R1(四):当AI侦探团遇上“漏洞迷案”

    作者:绿盟科技发布日期:2025-02-27 17:55:45

    全文共3126字,阅读大约需6分钟。在绿盟科技,一场关于漏洞分析的“最强大脑”对决正悄然上演。绿盟科技的安全专家将DeepSeek-R1的深度推理能力应用于漏洞情报分析,探索其在这一领域的潜力与可行性

    阅读全文
  • 文章封面

    大卓智能裁员,涉及Robotaxi与测试部门

    作者:谈思实验室发布日期:2025-02-27 17:55:16

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯从周二开始,奇瑞集团大卓智能进行了一轮裁员。此次涉及的员工主要是Robotaxi部门以及测试人员。目前,大卓总人数在200人左右。据知情人士表示,大卓的部

    阅读全文
  • 文章封面

    谈思AutoSec北京沙龙 | 车企网络安全新策略与全球化部署,免费参会

    作者:谈思实验室发布日期:2025-02-27 17:55:16

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在数字化转型与智能化发展的浪潮下,智能网联汽车行业正面临前所未有的机遇与挑战。随着智能汽车行业的快速发展,网络与数据安全、IT/OT安全已成为企业亟待解决

    阅读全文
  • 文章封面

    突发!某车厂将撤换CEO!

    作者:谈思实验室发布日期:2025-02-27 17:55:16

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2月26日,据彭博社援引知情人士消息,日产汽车公司正在制定计划,准备更换现任CEO内田诚(Makoto Uchida)。内田诚自2019年底起担任日产CE

    阅读全文
  • 文章封面

    风云卫×DeepSeek-R1(四):当风云卫拥抱DeepSeek发生了哪些? 技术融合助力漏洞分析智能体升级

    作者:绿盟科技研究通讯发布日期:2025-02-27 17:48:34

    全文共3126字,阅读大约需6分钟。一. 引言在春节期间以开源、高性能、低算力特性爆火出圈的DeepSeek大模型成为了推动大模型应用的新的关键力量,在这个背景下,绿盟科技尝试将DeepSeek-R

    阅读全文
  • 文章封面

    针对基于智能卡进行认证的活动目录的攻击

    作者:蚁景网络安全发布日期:2025-02-27 17:34:00

    参与了一项攻击基于智能卡的活动目录的工作。实际上,你根本不需要使用物理智能卡来验证登录这个活动目录。证书的属性决定了它是否可以用于基于智能卡进行登录。因此,如果你能获得相应的私钥,那么就可以绕过智能卡

    阅读全文
  • 文章封面

    【免费领】SQL Server最佳安全配置实操手册(含检测及修复)

    作者:蚁景网络安全发布日期:2025-02-27 17:34:00

    点击蓝字/关注我们今日福利SQL Server实战经验总结涵盖所有安全配置项检测及修复方法帮助快速部署SQL Server安全配置限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选

    阅读全文
  • 文章封面

    Yak 在 AI 浪潮中应该如何存活?

    作者:Yak Project发布日期:2025-02-27 17:30:00

    MCP 是 Claude 发起的一个协议,在2024年10月左右发布,在2025年2月开始逐步有大批量的 AI 应用体开始支持这个协议。这个协议目的是让 AI 同时可以感知有什么工具可以用,如果要调用

    阅读全文
  • 文章封面

    LLM应用安全风险演进:OWASP LLM应用Top10风险2023版与2025版对比分析

    作者:联想全球安全实验室发布日期:2025-02-27 17:29:11

    点击蓝字 关注我们LLM应用安全风险演进OWASP LLM应用Top 10风险2023版与2025版对比分析引言春节期间,DeepSeek以“推理能力强、成本低、开源且可免费商用”三个特点爆火出圈,其

    阅读全文
  • 文章封面

    黑客一招教你F12改成绩,免费、19.9元都不需要

    作者:Hacking黑白红发布日期:2025-02-27 17:24:29

    2025年考研成绩,已经与2月24日正式出炉,今天网上有文章《这就是信息差吗?F12改成绩,19.9元一位。》提到付费19.9元每次该成绩,流出的微信截图,也说明了该成绩的条件需要账号密码登录考研成绩

    阅读全文
  • 文章封面

    上海证券交易所招聘网络安全岗、数据安全岗

    作者:Hacking黑白红发布日期:2025-02-27 17:24:29

    上海证券交易所成立于1990年,受中国证监会监督和管理。经过三十多年的探索和努力,上交所已发展成为拥有股票、债券、基金、衍生品、基础设施公募REITs等证券交易品种、市场结构较为完整的证券交

    阅读全文
  • 文章封面

    回顾2024年中国网络安全十件大事 | 关于智能网联汽车安全,天融信这样说→

    作者:天融信发布日期:2025-02-27 17:16:35

    近期,2024年中国网络安全大事件在京发布。此次活动由中国计算机学会主办、中国计算机学会计算机安全专业委员会承办,共评选出10件2024年中国网络安全大事件。其中,智能网联汽车安全问题受到普遍关注,天

    阅读全文
  • 文章封面

    2,500 美元漏洞报告-通过未认领的 Node 包进行远程代码执行 (RCE)

    作者:黑伞安全发布日期:2025-02-27 17:14:57

    什么是依赖混淆?依赖混淆是一种软件供应链漏洞,当公司的内部软件包被错误地从公共存储库(例如 npm)而不是其私有注册表下载时,就会发生这种情况。如果软件包管理器(如 npm、pip 或其他)默认从公共

    阅读全文
  • 文章封面

    Deepseek助力职场办公效能提升课程

    作者:黑伞安全发布日期:2025-02-27 17:14:57

    课程背景在数字化时代,人工智能(AI)技术正在迅速改变我们的工作方式。无论是HR、财务、法务,还是销售、开发、制造等各部门,AI的应用都能显著提升工作效率。然而,许多职场人士对AI的应用仍处于初步阶段

    阅读全文
  • 文章封面

    Linux 应急响应手册 2.0 发布!

    作者:格格巫和蓝精灵发布日期:2025-02-27 17:14:15

    简介 大家好,《Linux 应急响应手册 v2.0》 发布啦!本次更新主要是为各个应急响应场景添加了应急响应流程图,完善了各个场景的处置流程,新增了 TCP Wrappers 后门排查、udev 后门

    阅读全文
  • 文章封面

    AI 安全警报!“劫持思维链”攻击,带“偏”大模型

    作者:恒脑与AI发布日期:2025-02-27 17:04:12

    文末附报告链接当你和 AI 助手愉快聊天、让它帮你出谋划策时,有没有想过它可能被 “带坏”?最近,杜克大学、埃森哲和台湾国立清华大学的研究团队,揭示了大型推理模型(LRMs)存在严重安全漏洞,还提出了

    阅读全文
  • 文章封面

    Linux 应急响应手册 2.0 发布!

    作者:NOP Team发布日期:2025-02-27 16:58:38

    简介 大家好,《Linux 应急响应手册 v2.0》 发布啦!本次更新主要是为各个应急响应场景添加了应急响应流程图,完善了各个场景的处置流程,新增了 TCP Wrappers 后门排查、udev 后门

    阅读全文
  • 文章封面

    生态合作伙伴招募

    作者:NOP Team发布日期:2025-02-27 16:58:38

    生态合作伙伴招募公告背景说明朋友们,大家好,我们是 NOP Team ,这是一则长期的招募公告,当你看到该公告时,它就是有效的,可以随时联系我们我本来希望叫 "核心"合作伙伴招募公告,这对我们是一件很

    阅读全文
  • 文章封面

    针对软件自由开发者的网络攻击活动——“DeceptiveDevelopment”

    作者:白泽安全实验室发布日期:2025-02-27 16:50:46

    一、事件概述近期,ESET研究团队发现了一起针对自由软件开发者的网络攻击活动,代号为“DeceptiveDevelopment”。该攻击活动疑似由朝鲜相关的网络犯罪分子发起,主要通过伪装成招聘人员,利

    阅读全文
  • 文章封面

    存在网络安全问题,两家单位被约谈整改

    作者:安全内参发布日期:2025-02-27 16:20:42

    关注我们带你读懂网络安全鄂尔多斯市委网信办对两家单位进行网络安全约谈。近日,鄂尔多斯市委网信办依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《党委(党组)网络安全工作责任制实施办法》等有

    阅读全文
  • 文章封面

    统一全军身份验证和访问,美国防部深化部署零信任架构

    作者:安全内参发布日期:2025-02-27 16:20:42

    关注我们带你读懂网络安全美国防信息系统局正在开发统一身份验证解决方案,以覆盖各军种部门。前情回顾·美军网络安全动态无所不包!美军零信任体系工程将武器IT系统纳入范围美国防部设定网络防御激进目标:75%

    阅读全文
  • 文章封面

    Bybit 近 15 亿美金被盗真相 :Safe{Wallet} 前端代码被篡改

    作者:慢雾科技发布日期:2025-02-27 15:48:57

    作者:23pds & Thinking编辑:Liz背景2 月 26 日晚间, Bybit 与 Safe 同时发布关于之前 Bybit 价值近 15 亿美金的加密货币被盗事件的安全调查公告。Safe 方

    阅读全文
  • 文章封面

    OKX & SlowMist 联合发布|Bom 恶意软件席卷上万用户,盗取资产超 182 万美元

    作者:慢雾科技发布日期:2025-02-27 15:48:57

    2025 年 2 月 14 日,多名用户集中反馈钱包资产被盗。经链上数据分析,被盗案例均符合助记词/私钥泄漏的特征。进一步回访受害用户后发现,他们大多曾安装并使用过一款名为 BOM 的应用。深入调查表

    阅读全文
  • 文章封面

    来混《圈》

    作者:杰哥就是逊发布日期:2025-02-27 15:04:56

    阅读全文
上一页下一页