把 OpenClaw 放进容器里,就真的安全了吗?
AI Agent 正在从"会回答"走向"会执行"。过去大模型主要做问答、生成和辅助分析。今天,以 OpenClaw 为代表的 Agent 平台已经把 AI 推到了业务执行一侧:它能理解指令,也能调用工
阅读全文AI Agent 正在从"会回答"走向"会执行"。过去大模型主要做问答、生成和辅助分析。今天,以 OpenClaw 为代表的 Agent 平台已经把 AI 推到了业务执行一侧:它能理解指令,也能调用工
阅读全文0x01 工具介绍Generate Donut shellcode using the wasm buildUsage: wasm-donut [flags]Flags: -a, --arch i
阅读全文关键词ios漏洞3 月 18 日,谷歌、iVerify 与 Lookout 三家安全巨头联合投下了一枚重磅炸弹,披露了一款名为「DarkSword」的新型 iPhone 黑客工具。和以往需要你下载 A
阅读全文关键词数据泄露身份保护公司奥拉(Aura)证实,有未经授权方获取了近 90 万条包含姓名和电子邮箱地址的客户记录。该公司称,此次事件由一起针对其员工的语音网络钓鱼攻击引发,导致 2 万名现有客户和 1
阅读全文关键词漏洞Ubuntu 的 CVE-2026-3888 漏洞使得攻击者能够通过 systemd 定时机制漏洞获取 root 权限,该漏洞对 Ubuntu 桌面版 24.04 及更高版本造成严重影响。Q
阅读全文• 通过 snap-confine 与 systemd-tmpfiles 交互导致的 Root 权限提升漏洞分析 (CVE-2026-3888)https://seclists.org/oss-se
阅读全文原文标题:Generating API Parameter Security Rules with LLM for API Misuse Detection原文作者:Jinghua Liu , Yi
阅读全文关注我们带你读懂网络安全谷歌等多家安全公司披露,近期在公网上发现DarkSword、Coruna等多个iPhone入侵工具的攻击行为,已被俄罗斯等多个威胁组织和间谍软件肆意使用,用于在水坑站点窃取针对
阅读全文本文4884字 阅读约需 13分钟3月6日,特朗普政府发布了期待已久的网络安全战略。这一战略篇幅精简,仅有四页正文,尽管在形式上极度克制,在战略取向上却异常激进:它不是一份技术性政策文件,而是一份
阅读全文漏洞描述:Google Chrome是一款广泛使用的网络浏览器,可提供快速、安全、稳定的网页浏览体验,该漏洞存在于Chrome浏览器的Skia 组件中,版本低于146.0.7680.75,攻击者可以通
阅读全文2026-03-18 微信公众号精选安全技术文章总览洞见网安 2026-03-18 0x1 [EDU]动动手指的高危略懂安全的三秋 2026-03-18 22:17:45 本文主要介绍了一起网络
阅读全文自2025年11月以来,多个商业监控供应商和国家支持的黑客组织一直在使用名为DarkSword的复杂全链iOS漏洞利用工具包,从四个国家的iPhone用户处窃取敏感个人数据。DarkSword是一个全
阅读全文三月的杭州,由阿里云先知与阿里安全响应中心联合主办的阿里CTF2026决赛现场,多支战队屏幕上同时闪烁着代码与AI对话的界面——选手们正熟练地调度着AI Agent,辅助分析二进制、寻找漏洞利用链。这
阅读全文Part01漏洞概述Ubuntu Desktop 24.04 及后续版本默认安装中存在本地提权(LPE)漏洞(CVE-2026-3888),允许非特权本地攻击者获取完整 root 权限。该漏洞由 Qu
阅读全文Part01漏洞概述Angular框架中被发现存在一个高危跨站脚本(XSS)漏洞(CVE-2026-32635/CWE-79),影响@angular/compiler和@angular/core组件包
阅读全文当下,我们所处的行业正面临着诸多挑战与不确定性。经济下行压力渐增,市场波动愈发频繁,不少岗位的稳定性受到冲击,也让许多人内心难免泛起焦虑。但请相信,即便行业 “寒冬” 已至,我们也并非孤身前行
阅读全文# 顺丰SRC第四届白帽技术沙龙暨2025年度白帽颁奖盛典白帽师傅集合!■ ■ ■03/28星期六各位白帽师傅集合啦!第四届顺丰SRC白帽技术沙龙暨2025年度白帽颁奖典礼一年一度,如约而至!邀请每一
阅读全文周五傍晚,金融清算业务高峰、安全值守最薄弱的窗口期。一行告警突然刺破屏幕:「监测到一个隐蔽攻击行为正在渗透进来,即刻核查!」老王是这家金融机构十年的安全老兵,看到这条信息,心里瞬间一紧。他太清楚了 —
阅读全文某sec.so反调试分析:AI静态分析+内核模块隐藏 Frida 特征+绕过linker私有结构遍历崩溃链。1.背景介绍跟随feicong大佬学习后,对某sec.so进行了反调试分析,发现其反调试手段
阅读全文# 顺丰SRC第四届白帽技术沙龙暨2025年度白帽颁奖盛典白帽师傅集合!■ ■ ■03/28星期六各位白帽师傅集合啦!第四届顺丰SRC白帽技术沙龙暨2025年度白帽颁奖典礼一年一度,如约而至!邀请每一
阅读全文近年来,社会工程学攻击手法层出不穷,其中一种名为“ClickFix”的技术正悄然演变。攻击者不再仅仅瞄准Windows用户,而是将目标扩展到macOS平台,并借助ChatGPT等热门AI工具的名义,诱
阅读全文随着《中华人民共和国国民经济和社会发展第十五个五年规划纲要》(以下简称《“十五五”规划》)的正式发布,新的五年规划征程正式启航。对此,网络和数据安全行业该“怎么看”、“怎么干”将不仅联结着主管部门的谋
阅读全文执行摘要本报告评估通用AI的能力、潜在风险以及风险管控方式。AI能力极速提高,但其风险相关依据较少且难以评估。本报告旨在帮助政策制定者应对AI技术相关依据不足的问题。AI能力提升迅速,但不稳定。自20
阅读全文// RSA Conference 2026 将于美国旧金山时间3月23日正式启幕。作为全球网络安全行业创新风向标,一直以来,大会的 Innovation Sandbox(创新沙盒)大赛不断为网
阅读全文TL;DR: EVMBench说AI能 exploit 72%的智能合约漏洞,行业开始讨论全自动审计。我们用更多配置和22个真实攻击事件重新测了一遍,exploit成功率是0%。AI审计有真实价值,但
阅读全文第一届 Polaris CTF 招新赛官方章程一、赛事介绍第一届 Polaris CTF 是由星盟安全团队倾力打造并主办的全国性线上 CTF 招新解题赛,亦是战队年度核心招新赛事。赛事以「以星为引,以
阅读全文前言分析发现 Solon 框架在3.1.0版本上存在一个有意思的模板漏洞,对这个漏洞进行简单分析后,发现整个漏洞的利用链是非常有意思的。同时发现最新版的修复方式过于简单,询问 AI 后,AI 也认为
阅读全文点击蓝字/关注我们今日福利大厂招聘面试内部资料网安技术类岗位求职面试必备干货收录常考网安面试题,帮助顺利通过面试限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01概述MACsec(Media Access Control Security)定义了基于 IEEE 802 局域网络的数据安全通信的方法。MACsec
阅读全文