DeepZero — 自动化漏洞研究流水线引擎
导语:漏洞研究从来都是体力活——找样本、跑工具、分析结果,一套流程下来研究员恨不得长出八只手。现在,一个名为 DeepZero(深度零号)的开源框架试图把这些重复工作全部自动化,用 YAML 流水线把
阅读全文导语:漏洞研究从来都是体力活——找样本、跑工具、分析结果,一套流程下来研究员恨不得长出八只手。现在,一个名为 DeepZero(深度零号)的开源框架试图把这些重复工作全部自动化,用 YAML 流水线把
阅读全文导语:阿里Qwen3.6-35B-A3B Uncensored越狱版近日引发AI圈热议。该模型采用MoE(专家混合)架构,总参数35B但每次仅激活约3B,最低仅需6G显存即可运行,配合llama.cp
阅读全文导语:日本GMO Cybersecurity安全研究团队近日披露一起极为罕见的"老兵级"零日漏洞——CVE-2026-43456。该漏洞藏身于Linux内核网络子系统bonding驱动之中,自2007
阅读全文导语:你小时候养过电子宠物 Tamagotchi 吗?定时喂食、陪它玩,屏幕那头的小东西就会健康成长。现在,一个叫 Bjorn(中文名待定,你也可以叫它"小熊")的项目把同样的理念移植到了网络安全领域
阅读全文前欧洲议会议员斯特利奥斯・库洛格卢(Stelios Kouloglou)在任职于飞马间谍软件滥用调查委员会(PEGA 委员会)期间,多次遭到 NSO 集团“飞马”(Pegasus)间谍软件的定向入侵。
阅读全文作为互联网资深牛马,周末在家也没闲着,用爬虫接了一些单子,轻轻松松赚了5w。感觉今年可以多花点时间研究副业了:这两年互联网行业都不容易,企业都在降本增效的大环境下,趁早找个副业给自己留条退路,对自己而
阅读全文当前就业环境紧张,不少人都开始意识到真正的安全感,终究只来自自己的钱袋子。就算是之前大热门的爬虫副业,也面临着越来越多的挑战:复杂的 JS 逆向、各种加密算法、验证码识别、反爬机制不断升级……但是!A
阅读全文0x00 漏洞编号CVE-2026-435030x01 危险等级高危0x02 漏洞概述Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。0x03 漏洞详情CVE-20
阅读全文0x00 漏洞编号CVE-2026-400830x01 危险等级高危0x02 漏洞概述Cacti是一套基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具,为世界各地的用户提
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Storm-Breaker是一款多功能社交工程渗透工具。0x01 功
阅读全文引言在电厂生产现场,移动存储介质是运维人员、检修人员高频使用的工具,经常被用于一线运维、检修、生产监测等工业场景中,如传输导出的运行日志、各类工控终端之间的跨设备文件以及备份生产数据。其背后存在着极易
阅读全文WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安
阅读全文近期,大模型API的使用成本正在成为不少开发者和AI用户关注的话题。高性能模型的订阅费用、API调用成本,以及不同工具之间的接入门槛,让很多刚开始接触AI工具的用户望而却步。最近,我们关注到一个名为A
阅读全文鸿蒙(NEXT版本)Root研究Ubuntu20.04搭建KVM虚拟化环境鸿蒙(HarmonyOS)病毒智能检测工具V5.1鸿蒙(HarmonyOS)病毒智能检测工具V5.3鸿蒙HarmonyOS应用
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文工具介绍KubePivot 已授权环境下的 K8s / 容器 / 云渗透工具功能功能用处环境识别粘贴 env、云/K8s 判定、经 SOCKS 探测基础命令命令库 + 参数 + 执行(可改预览框再执行
阅读全文去年护网复盘会上,某金融企业安全负责人盯着大屏幕上的攻击路径图,沉默了很久。红队突破的第一个入口,是一个三年前测试用的小程序——没人记得它还活着,但它直连生产数据库。这不是个例。笔者在过去几年参与的护
阅读全文为在情报学领域深入落实国家人才培养战略,激发大学生对开源情报分析的热情,提升学生在数据采集、深度分析及情报应用等方面的综合能力,特举办“第四届全国大学生开源情报数据采集与分析挑战专项”活动。本活动旨在
阅读全文从趋势来看,当前GitHub上AI工具的发展呈现几个明显方向:AI Agent框架(如OpenClaw、Hermes、AutoGPT)、可视化工作流平台(如Langflow、Dify、n8n)、本地化
阅读全文老规矩,先点开音乐(这是Iris展演的时候,趁机蹭看的一个舞蹈表演,当时听着感觉回到了童年,很有意思),再看看文章的大纲,若感兴趣再继续往下看吧~这可能是《深耕研发安全》系列的最后一篇文章了,主要原因
阅读全文手搓文件加解密小工具从零实现国密 SM4-GCM 加解密,集成 SM3 杂凑、HMAC-SM3 认证、PBKDF 口令派生,打造一款安全、实用、跨平台的文件保护工具。一、工具诞生背景在信息安全日益重
阅读全文2026年7月4日,安全厂商Sysdig披露代号JADEPUFFER的攻击,这是全球首例由LLM智能体自主完成全链路勒索攻击,全程无需黑客实时操控。 攻击入口为公网暴露的Langflow,利用高危漏洞
阅读全文字数 388,阅读大约需 2 分钟前言按照惯例看一下浏览器插件需不需要更新,顺便记录一下。AntiDebug Breaker现在很多新网站都是采用前后端分离架构,前端采用 vue 的情况很多。有了这
阅读全文网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍 linux是美国Linux基金会开源的一个操
阅读全文这是一份由网络传染研究所(NCRI, Network Contagion Research Institute)于2026年3月19日发布的情报报告,题为《隐秘的指挥中心:伊朗国家媒体与国内网络如何在
阅读全文关键词网络安全盘点一、60秒看完全部要点🔴 NYC Health 180万人医疗数据遭第三方供应商泄露,含生物识别信息🔴 ShinyHunters一月内连攻Match Group(1000万+)、Pa
阅读全文关键词漏洞一、事件核心结论网络安全厂商 Epoch AI 最新发布月度漏洞统计报告,2026年6月,全球21家主流软硬件厂商(微软、苹果、Linux、Apache、Oracle、VMware等)合计上
阅读全文关键词漏洞一、60秒看完全部要点🎯 Linux核心 epoll子系统 被发现本地权限提升漏洞 Bad Epoll(CVE-2026-46242),CVSS评分7.8分(高危)🐛 根因:UAF(释放后重
阅读全文