全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    DeepSeek加速AI变革,浅谈大模型安全的冷思考和新实践

    作者:天融信发布日期:2025-02-19 18:24:45

    文章来源:《信息安全研究》原标题:【专家观点】AI大模型时代的安全革命,DeepSeek技术热潮下的冷思考和新实践01引言在当今数字化浪潮的汹涌澎湃中,人工智能(AI)大模型正以前所未有的速度重塑着我

    阅读全文
  • 文章封面

    APT-C-28(ScarCruft)组织利用无文件方式投递RokRat的攻击活动分析

    作者:360威胁情报中心发布日期:2025-02-19 18:10:00

    APT-C-28 ScreCruftAPT-C-28(ScarCruft)组织,也被称为APT37(Reaper)和Group123,是一个源自东北亚地区的APT组织。该组织的相关攻击活动最早可追溯

    阅读全文
  • 文章封面

    基于ISO26262的功能安全分析和设计示例

    作者:谈思实验室发布日期:2025-02-19 18:02:53

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01前言ISO26262标准体系定义了E-E系统功能安全的整体框架、分析方法和技术措施。但是,ISO26262标准体系本身有一定的复杂性,里面包括了10余

    阅读全文
  • 文章封面

    高效检测 SQL 注入漏洞,自动化实战经验分享

    作者:谈思实验室发布日期:2025-02-19 18:02:53

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在渗透测试项目中,经常会收集大量的接口信息,为了提高效率,通常会使用工具来完成自动化测试,针对大量接口的漏洞探测,xray 这方面做的非常不错,但对于 P

    阅读全文
  • 文章封面

    二次元开放世界冒险游戏反作弊分析报告

    作者:看雪学苑发布日期:2025-02-19 17:59:48

    好久没碰某二次元开放世界冒险游戏了,听说新升级了反作弊,故来一探究竟,并尝试实现一些简单的功能。基本保护分析这种级别的游戏首先不考虑静态分析,直接跑起来。不出意外肯定不能直接内存读写,想附加调试器也是

    阅读全文
  • 文章封面

    热门游戏安装包暗藏猫腻?黑客篡改传播恶意软件

    作者:看雪学苑发布日期:2025-02-19 17:59:48

    近期,一场名为“StaryDobry”的复杂网络攻击活动引发关注,攻击者利用热门游戏的篡改版本传播恶意软件,目标是感染全球用户的计算机系统。该活动最早于2024年12月31日被检测到,攻击者通过在热门

    阅读全文
  • 文章封面

    实战进阶 | Android逆向内核攻防实战进阶

    作者:看雪学苑发布日期:2025-02-19 17:59:48

    在 Android 安全与逆向领域,你是否还在为 Frida 被轻易检测而困扰?是否想掌握内核层面的隐藏技术,却又被复杂的编译流程劝退?《Android逆向内核攻防实战进阶课程》为你破局!本课程聚焦内

    阅读全文
  • 文章封面

    crAPI靶场学习记录

    作者:蚁景网络安全发布日期:2025-02-19 17:43:00

    靶场搭建docker安装,笔者是用的wsl+docker.[lab0:**初始账户 **]1. 注册一个账户,邮箱为[API@qq.com],密码为Admin@1231. 登陆后访问对应IP的8025

    阅读全文
  • 文章封面

    【免费领】CISSP认证考试真题全解析(中文版)

    作者:蚁景网络安全发布日期:2025-02-19 17:43:00

    点击蓝字/关注我们今日福利帮助一次性通过CISSP认证考试全面覆盖CISSP考试涉及题型和内容详细深入的“正确+错误”答案双重解析限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选

    阅读全文
  • 文章封面

    DeepSeek本地化部署有风险!快来看看你中招了吗?

    作者:迪哥讲事发布日期:2025-02-19 17:09:02

    2025年伊始,AI领域迎来一个重要变革 - DeepSeek R1开源发布,凭借着低成本、性能出众的优势,这个模型在短短几周内就获得空前关注。由于官网服务经常繁忙,大家开始选择使用Ollama+Op

    阅读全文
  • 文章封面

    DeepSeek时代,渗透测试工程师会被Agent替代吗?

    作者:绿盟科技发布日期:2025-02-19 16:58:00

    全文共2605字,阅读大约需5分钟。引言传统自动化渗透测试的困境在网络安全领域,渗透测试一直是攻防对抗的核心手段。然而,传统自动化渗透工具面临三大主要瓶颈:缺乏对业务逻辑的深度理解、检测逻辑漏洞的能力

    阅读全文
  • 文章封面

    【漏洞通告】Apache Ignite远程代码执行漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-02-19 16:43:06

    漏洞背景近日,嘉诚安全监测到Apache Ignite远程代码执行漏洞,漏洞编号为:CVE-2024-52577。Apache Ignite是一个高性能、分布式数据库和计算平台,专为大规模数据处理和实

    阅读全文
  • 文章封面

    阿里云招聘PaaS产品安全SDL专家

    作者:阿里安全响应中心发布日期:2025-02-19 16:37:48

    阿里云-PaaS产品安全SDL专家职位描述1. 负责阿里云云产品顶层安全架构的设计和落地;2. 负责云产品的安全运营工作,深度参与和推进云产品SecDevOps流程建设;3. 负责云产品代码安全审计和

    阅读全文
  • 文章封面

    【漏洞通告】Google Chrome浏览器缓冲区溢出漏洞(CVE-2025-0999)

    作者:深信服千里目安全技术中心发布日期:2025-02-19 16:36:59

    漏洞名称:Google Chrome浏览器缓冲区溢出漏洞(CVE-2025-0999)组件名称:谷歌-Chrome影响范围:Google Chrome < 133.0.6943.126漏洞类型:缓冲区

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第6期

    作者:深信服千里目安全技术中心发布日期:2025-02-19 16:36:59

    2025年02月10日-2025年02月16日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞92个,其中高危漏洞44

    阅读全文
  • 文章封面

    就等你了| CTF实战班 火热开班中(第三期)

    作者:Ms08067安全实验室发布日期:2025-02-19 16:29:04

    正在开班授课中课程亮点1.0基础学习ctf,构建ctf知识体系2.找准重点方向的同时,掌握其他各个方向知识,构建知识体系的六边形战士3.各个老师均是国内知名战队或知名竞赛公司实验室研究员,有丰富的比赛

    阅读全文
  • 文章封面

    因网络安全合规造假,这家军品供应商被罚超8000万元

    作者:安全内参发布日期:2025-02-19 16:17:46

    关注我们带你读懂网络安全美国政府加大供应商网络安全违规执法,推动市场加强产品设计安全和默认安全,以实现此前美国国家网络安全战略提出的,以市场为导向让供应商承担更大的责任。前情回顾·全球网络安全执法泄露

    阅读全文
  • 文章封面

    Anthropic公布AI模型防护新方法,可阻止95%的Claude越狱行为

    作者:安全内参发布日期:2025-02-19 16:17:46

    关注我们带你读懂网络安全Anthropic公布了新的AI模型防护方法,在之后约48小时内,无人完全攻破新系统,将赏金提高到了最高2万美元。新方法真这么强?最近,Anthropic安全研究团队「有点忙」

    阅读全文
  • 文章封面

    安全简讯(2025.02.19)

    作者:启明星辰安全简讯发布日期:2025-02-19 16:12:51

    1. Cl0p勒索软件团伙再现,声称攻击47家公司2月13日,与俄罗斯有关的勒索软件团伙Cl0p近期再次活跃,声称对包括DXC Technology和芝加哥公立学校在内的47家公司发动了攻击。这些公司

    阅读全文
  • 文章封面

    【漏洞通告】Apache Ignite远程代码执行漏洞(CVE-2024-52577)

    作者:启明星辰安全简讯发布日期:2025-02-19 16:12:51

    一、漏洞概述漏洞名称Apache Ignite远程代码执行漏洞CVE IDCVE-2024-52577漏洞类型代码执行发现时间2025-02-19漏洞评分9.5漏洞等级严重攻击向量网络所需权限无利

    阅读全文
  • 文章封面

    【2025春节】解题领红包初级题(windows + android)

    作者:吾爱破解论坛发布日期:2025-02-19 16:08:32

    作者论坛账号:geesehoward一、windows初级题初级题,100%应该不会有壳,先运行起来随便输入,看看报什么错误搜一下x32dbg重新启动程序并搜索字符串前面有一个je,前面还有一个cmp

    阅读全文
  • 文章封面

    2025年护网确认

    作者:蓝猫Sec发布日期:2025-02-19 16:06:50

    消息保真

    阅读全文
  • 文章封面

    时空穿越攻击!新型LLM漏洞让ChatGPT秒变黑客助手

    作者:安全客发布日期:2025-02-19 15:31:15

    随着人工智能技术的飞速发展,基于大型语言模型(LLM)构建的应用系统正逐步渗透到各行各业。近日,研究人员揭露了一种名为“Time Bandit”的新型漏洞,该漏洞针对大型语言模型,严重威胁其安全性和伦

    阅读全文
  • 文章封面

    WgpSec助力顺丰SRC第三届白帽技术沙龙预约开启!

    作者:WgpSec狼组安全团队发布日期:2025-02-19 15:15:11

    【全国各省及国际白帽给顺丰SRC发来祝福!】赶紧扫码预约本技术沙龙直播吧!大咖干货分享及80+份豪礼在线等你!【文末福利】参与方式1:转发本文到朋友圈+集赞20个参与方式2:转发本文到200+人以上大

    阅读全文
  • 文章封面

    404星链计划 | dperf 项目开发者接受Linux基金会采访

    作者:知道创宇404实验室发布日期:2025-02-19 15:05:01

    近期,404星链计划项目之一dperf项目的开发者彭建章博士,接受Linux基金会项目DPDK采访。dperf 是一个100Gbps的网络性能与压力测试软件,国内多个知名安全厂商用dperf测试其防火

    阅读全文
  • 文章封面

    【杀软对抗】AV致盲对抗思路(核晶)

    作者:安全天书发布日期:2025-02-19 14:51:59

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 前言在攻防项目中,遇到联网杀软和断网杀软可以说是两

    阅读全文
  • 文章封面

    godzilla哥斯拉二开

    作者:夺旗赛小萌新发布日期:2025-02-19 14:39:30

    为什么要二开godzilla?在之前的一个渗透遇到一个场景上传马后连接一段时间就被干了。又上传连接后又被干。操作不便。朋友推荐可以用下godzilla_ekp版。尝试了下能比较稳定的操作了。但是公开的

    阅读全文
  • 文章封面

    信息安全漏洞周报(2025年第7期)

    作者:CNNVD安全动态发布日期:2025-02-19 14:26:00

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年2月10日至2025年2月16日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞945个。接报漏洞情况本周

    阅读全文
  • 文章封面

    定制化大型AI语言模型新型后门(DarkMind)攻击曝光

    作者:白泽安全实验室发布日期:2025-02-19 14:24:56

    一、事件概述:随着人工智能(AI)技术的飞速发展,定制化大型语言模型(LLMs)因其强大的推理能力和广泛的应用场景,正被越来越多的企业和组织采用。例如,OpenAI的GPT商店已经托管了超过300万个

    阅读全文
  • 文章封面

    全网首公布,火绒安全官网入侵事件全过程

    作者:杰哥就是逊发布日期:2025-02-19 14:17:41

    阅读全文
上一页下一页