全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    DeepZero — 自动化漏洞研究流水线引擎

    作者:黑白之道发布日期:2026-07-06 08:28:52

    导语:漏洞研究从来都是体力活——找样本、跑工具、分析结果,一套流程下来研究员恨不得长出八只手。现在,一个名为 DeepZero(深度零号)的开源框架试图把这些重复工作全部自动化,用 YAML 流水线把

    阅读全文
  • 文章封面

    越狱版:6G显存即可运行的无限制开源模型

    作者:黑白之道发布日期:2026-07-06 08:28:52

    导语:阿里Qwen3.6-35B-A3B Uncensored越狱版近日引发AI圈热议。该模型采用MoE(专家混合)架构,总参数35B但每次仅激活约3B,最低仅需6G显存即可运行,配合llama.cp

    阅读全文
  • 文章封面

    Linux内核bonding驱动19年0day:类型混淆漏洞CVE-2026-43456分析

    作者:黑白之道发布日期:2026-07-06 08:28:52

    导语:日本GMO Cybersecurity安全研究团队近日披露一起极为罕见的"老兵级"零日漏洞——CVE-2026-43456。该漏洞藏身于Linux内核网络子系统bonding驱动之中,自2007

    阅读全文
  • 文章封面

    Bjorn — 树莓派驱动的自主网络安全评估平台

    作者:黑白之道发布日期:2026-07-06 08:28:52

    导语:你小时候养过电子宠物 Tamagotchi 吗?定时喂食、陪它玩,屏幕那头的小东西就会健康成长。现在,一个叫 Bjorn(中文名待定,你也可以叫它"小熊")的项目把同样的理念移植到了网络安全领域

    阅读全文
  • 文章封面

    针对欧洲议员的Pegasus间谍软件的苹果手机活动痕迹

    作者:白帽子发布日期:2026-07-06 08:11:38

    前欧洲议会议员斯特利奥斯・库洛格卢(Stelios Kouloglou)在任职于飞马间谍软件滥用调查委员会(PEGA 委员会)期间,多次遭到 NSO 集团“飞马”(Pegasus)间谍软件的定向入侵。

    阅读全文
  • 文章封面

    最近,网安就业市场已经崩溃了

    作者:乌雲安全发布日期:2026-07-06 08:00:00

    作为互联网资深牛马,周末在家也没闲着,用爬虫接了一些单子,轻轻松松赚了5w。感觉今年可以多花点时间研究副业了:这两年互联网行业都不容易,企业都在降本增效的大环境下,趁早找个副业给自己留条退路,对自己而

    阅读全文
  • 文章封面

    很严重了,劝全体网安极限搞钱吧。。

    作者:HACK之道发布日期:2026-07-06 08:00:00

    当前就业环境紧张,不少人都开始意识到真正的安全感,终究只来自自己的钱袋子。就算是之前大热门的爬虫副业,也面临着越来越多的挑战:复杂的 JS 逆向、各种加密算法、验证码识别、反爬机制不断升级……但是!A

    阅读全文
  • 文章封面

    漏洞预警 | Linux kernel权限提升漏洞

    作者:浅安安全发布日期:2026-07-06 08:00:00

    0x00 漏洞编号CVE-2026-435030x01 危险等级高危0x02 漏洞概述Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。0x03 漏洞详情CVE-20

    阅读全文
  • 文章封面

    漏洞预警 | Cacti SQL注入漏洞

    作者:浅安安全发布日期:2026-07-06 08:00:00

    0x00 漏洞编号CVE-2026-400830x01 危险等级高危0x02 漏洞概述Cacti是一套基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具,为世界各地的用户提

    阅读全文
  • 文章封面

    工具 | Storm-Breaker

    作者:浅安安全发布日期:2026-07-06 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Storm-Breaker是一款多功能社交工程渗透工具。0x01 功

    阅读全文
  • 文章封面

    USB综合保护装置为何成电力系统"必修课"

    作者:威努特安全网络发布日期:2026-07-06 08:00:00

    引言在电厂生产现场,移动存储介质是运维人员、检修人员高频使用的工具,经常被用于一线运维、检修、生产监测等工业场景中,如传输导出的运行日志、各类工控终端之间的跨设备文件以及备份生产数据。其背后存在着极易

    阅读全文
  • 文章封面

    WinClaw新版本即将发布 10000个超级VIP限时开抢!

    作者:威努特安全网络发布日期:2026-07-06 08:00:00

    WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安

    阅读全文
  • 文章封面

    Agnes AI 值得尝试吗:注册、配置与实测体验。

    作者:威努特安全网络发布日期:2026-07-06 08:00:00

    近期,大模型API的使用成本正在成为不少开发者和AI用户关注的话题。高性能模型的订阅费用、API调用成本,以及不同工具之间的接入门槛,让很多刚开始接触AI工具的用户望而却步。最近,我们关注到一个名为A

    阅读全文
  • 文章封面

    OpenHarmony6.1 ARM64 QEMU模拟器源码编译

    作者:哆啦安全发布日期:2026-07-06 08:00:00

    鸿蒙(NEXT版本)Root研究Ubuntu20.04搭建KVM虚拟化环境鸿蒙(HarmonyOS)病毒智能检测工具V5.1鸿蒙(HarmonyOS)病毒智能检测工具V5.3鸿蒙HarmonyOS应用

    阅读全文
  • 文章封面

    H3C Router Security Scanner v1.0 — GUI路由器配置泄露检测工具

    作者:夜组安全发布日期:2026-07-06 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    KubePivot-容器渗透测试工具 | 漏洞检测、漏洞利用

    作者:李白你好发布日期:2026-07-06 07:30:00

    工具介绍KubePivot 已授权环境下的 K8s / 容器 / 云渗透工具功能功能用处环境识别粘贴 env、云/K8s 判定、经 SOCKS 探测基础命令命令库 + 参数 + 执行(可改预览框再执行

    阅读全文
  • 文章封面

    2026护网攻击面收敛实战手册

    作者:知白守黑1024发布日期:2026-07-06 07:17:00

    去年护网复盘会上,某金融企业安全负责人盯着大屏幕上的攻击路径图,沉默了很久。红队突破的第一个入口,是一个三年前测试用的小程序——没人记得它还活着,但它直连生产数据库。这不是个例。笔者在过去几年参与的护

    阅读全文
  • 文章封面

    【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-06 06:30:00

    为在情报学领域深入落实国家人才培养战略,激发大学生对开源情报分析的热情,提升学生在数据采集、深度分析及情报应用等方面的综合能力,特举办“第四届全国大学生开源情报数据采集与分析挑战专项”活动。本活动旨在

    阅读全文
  • 文章封面

    【AI速报】GitHub上星标数量排名前100的AI工具

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-06 06:30:00

    从趋势来看,当前GitHub上AI工具的发展呈现几个明显方向:AI Agent框架(如OpenClaw、Hermes、AutoGPT)、可视化工作流平台(如Langflow、Dify、n8n)、本地化

    阅读全文
  • 文章封面

    这是一门很酷的学科

    作者:国家安全部发布日期:2026-07-06 06:00:00

    近年来,在总体国家安全观科学指引下,国家安全学一级学科体系持续完善,办学质量稳步提升,本硕博贯通培养的育人格局逐步成型,为推进国家安全体系和能力现代化提供了更加坚实的人才支撑和理论支撑。今天,让我们一

    阅读全文
  • 文章封面

    混沌模式下的研发安全解决之道

    作者:我的安全视界观发布日期:2026-07-06 06:06:00

    老规矩,先点开音乐(这是Iris展演的时候,趁机蹭看的一个舞蹈表演,当时听着感觉回到了童年,很有意思),再看看文章的大纲,若感兴趣再继续往下看吧~这可能是《深耕研发安全》系列的最后一篇文章了,主要原因

    阅读全文
  • 文章封面

    手搓文件加解密小工具

    作者:利刃信安发布日期:2026-07-06 00:00:00

    手搓文件加解密小工具从零实现国密 SM4-GCM 加解密,集成 SM3 杂凑、HMAC-SM3 认证、PBKDF 口令派生,打造一款安全、实用、跨平台的文件保护工具。一、工具诞生背景在信息安全日益重

    阅读全文
  • 文章封面

    安全圈震动!全球首个全自动AI勒索攻击曝光,付赎金也难恢复数据

    作者:Hacking黑白红发布日期:2026-07-05 22:38:32

    2026年7月4日,安全厂商Sysdig披露代号JADEPUFFER的攻击,这是全球首例由LLM智能体自主完成全链路勒索攻击,全程无需黑客实时操控。 攻击入口为公网暴露的Langflow,利用高危漏洞

    阅读全文
  • 文章封面

    六月渗透常用浏览器插件

    作者:进击的HACK发布日期:2026-07-05 21:30:11

    字数 388,阅读大约需 2 分钟前言按照惯例看一下浏览器插件需不需要更新,顺便记录一下。AntiDebug Breaker现在很多新网站都是采用前后端分离架构,前端采用 vue 的情况很多。有了这

    阅读全文
  • 文章封面

    【成功复现】Linux内核Bad Epoll本地提权漏洞(CVE-2026-46242)

    作者:弥天安全实验室发布日期:2026-07-05 20:33:01

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍 linux是美国Linux基金会开源的一个操

    阅读全文
  • 文章封面

    数据投毒与后门攻击

    作者:安全分析与研究发布日期:2026-07-05 20:00:00

    本文档系统梳理数据投毒(Data Poisoning)与后门攻击(Backdoor / Trojan Attack)领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动态,适用于AI安全研究人员、

    阅读全文
  • 文章封面

    【资料】伊朗国家媒体与国内网络如何在美国本土驱动影响力行动

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-05 19:23:56

    这是一份由网络传染研究所(NCRI, Network Contagion Research Institute)于2026年3月19日发布的情报报告,题为《隐秘的指挥中心:伊朗国家媒体与国内网络如何在

    阅读全文
  • 文章封面

    【安全圈】2026年上半年网络安全事件盘点

    作者:安全圈发布日期:2026-07-05 19:00:00

    关键词网络安全盘点一、60秒看完全部要点🔴 NYC Health 180万人医疗数据遭第三方供应商泄露,含生物识别信息🔴 ShinyHunters一月内连攻Match Group(1000万+)、Pa

    阅读全文
  • 文章封面

    【安全圈】6 月高危漏洞数量暴涨

    作者:安全圈发布日期:2026-07-05 19:00:00

    关键词漏洞一、事件核心结论网络安全厂商 Epoch AI 最新发布月度漏洞统计报告,2026年6月,全球21家主流软硬件厂商(微软、苹果、Linux、Apache、Oracle、VMware等)合计上

    阅读全文
  • 文章封面

    【安全圈】Linux本地权限提升漏洞「Bad Epoll」曝光:CVSS 7.8

    作者:安全圈发布日期:2026-07-05 19:00:00

    关键词漏洞一、60秒看完全部要点🎯 Linux核心 epoll子系统 被发现本地权限提升漏洞 Bad Epoll(CVE-2026-46242),CVSS评分7.8分(高危)🐛 根因:UAF(释放后重

    阅读全文
上一页下一页