全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    把 OpenClaw 放进容器里,就真的安全了吗?

    作者:小佑科技发布日期:2026-03-19 20:05:48

    AI Agent 正在从"会回答"走向"会执行"。过去大模型主要做问答、生成和辅助分析。今天,以 OpenClaw 为代表的 Agent 平台已经把 AI 推到了业务执行一侧:它能理解指令,也能调用工

    阅读全文
  • 文章封面

    shellcode混淆工具--WASM Donut

    作者:安全天书发布日期:2026-03-19 19:20:16

    0x01 工具介绍Generate Donut shellcode using the wasm buildUsage: wasm-donut [flags]Flags: -a, --arch i

    阅读全文
  • 文章封面

    【安全圈】iOS18 爆高危漏洞!不升危险,升级变卡

    作者:安全圈发布日期:2026-03-19 19:00:00

    关键词ios漏洞3 月 18 日,谷歌、iVerify 与 Lookout 三家安全巨头联合投下了一枚重磅炸弹,披露了一款名为「DarkSword」的新型 iPhone 黑客工具。和以往需要你下载 A

    阅读全文
  • 文章封面

    【安全圈】Aura 公司证实数据泄露,90 万营销联系人信息遭曝光

    作者:安全圈发布日期:2026-03-19 19:00:00

    关键词数据泄露身份保护公司奥拉(Aura)证实,有未经授权方获取了近 90 万条包含姓名和电子邮箱地址的客户记录。该公司称,此次事件由一起针对其员工的语音网络钓鱼攻击引发,导致 2 万名现有客户和 1

    阅读全文
  • 文章封面

    【安全圈】CVE-2026-3888:Ubuntu 桌面版 24.04+ 易受提权漏洞攻击

    作者:安全圈发布日期:2026-03-19 19:00:00

    关键词漏洞Ubuntu 的 CVE-2026-3888 漏洞使得攻击者能够通过 systemd 定时机制漏洞获取 root 权限,该漏洞对 Ubuntu 桌面版 24.04 及更高版本造成严重影响。Q

    阅读全文
  • 文章封面

    每日安全动态推送(26/3/19)

    作者:腾讯玄武实验室发布日期:2026-03-19 18:35:53

    • 通过 snap-confine 与 systemd-tmpfiles 交互导致的 Root 权限提升漏洞分析 (CVE-2026-3888)https://seclists.org/oss-se

    阅读全文
  • 文章封面

    中国科学院信息工程研究所 | 基于大语言模型的API参数安全规则生成与API误用检测

    作者:安全学术圈发布日期:2026-03-19 18:30:00

    原文标题:Generating API Parameter Security Rules with LLM for API Misuse Detection原文作者:Jinghua Liu , Yi

    阅读全文
  • 文章封面

    “网络洲际导弹”泄露!数亿台iPhone可被静默入侵窃取所有数据

    作者:安全内参发布日期:2026-03-19 18:28:55

    关注我们带你读懂网络安全谷歌等多家安全公司披露,近期在公网上发现DarkSword、Coruna等多个iPhone入侵工具的攻击行为,已被俄罗斯等多个威胁组织和间谍软件肆意使用,用于在水坑站点窃取针对

    阅读全文
  • 文章封面

    特朗普政府2026网络安全战略与影响解析

    作者:安全内参发布日期:2026-03-19 18:28:55

    本文4884字 阅读约需 13分钟3月6日,特朗普政府发布了期待已久的网络安全战略。这一战略篇幅精简,仅有四页正文,尽管在形式上极度克制,在战略取向上却异常激进:它不是一份技术性政策文件,而是一份

    阅读全文
  • 文章封面

    【高危漏洞预警】Google Chrome Skia越界写入漏洞 (CVE-2026-3909)

    作者:飓风网络安全发布日期:2026-03-19 18:07:32

    漏洞描述:Google Chrome是一款广泛使用的网络浏览器,可提供快速、安全、稳定的网页浏览体验,该漏洞存在于Chrome浏览器的Skia 组件中,版本低于146.0.7680.75,攻击者可以通

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/3/18】

    作者:洞见网安发布日期:2026-03-19 18:06:16

    2026-03-18 微信公众号精选安全技术文章总览洞见网安 2026-03-18 0x1 [EDU]动动手指的高危略懂安全的三秋 2026-03-18 22:17:45 本文主要介绍了一起网络

    阅读全文
  • 文章封面

    DarkSword串联六漏洞攻破iOS,窃取四国用户敏感数据

    作者:FreeBuf发布日期:2026-03-19 18:00:19

    自2025年11月以来,多个商业监控供应商和国家支持的黑客组织一直在使用名为DarkSword的复杂全链iOS漏洞利用工具包,从四个国家的iPhone用户处窃取敏感个人数据。DarkSword是一个全

    阅读全文
  • 文章封面

    直击阿里CTF2026:当AI成为“攻防新变量”,安全竞赛的底层逻辑正在重构

    作者:FreeBuf发布日期:2026-03-19 18:00:19

    三月的杭州,由阿里云先知与阿里安全响应中心联合主办的阿里CTF2026决赛现场,多支战队屏幕上同时闪烁着代码与AI对话的界面——选手们正熟练地调度着AI Agent,辅助分析二进制、寻找漏洞利用链。这

    阅读全文
  • 文章封面

    Ubuntu桌面系统漏洞可使攻击者获取完整root权限

    作者:FreeBuf发布日期:2026-03-19 18:00:19

    Part01漏洞概述Ubuntu Desktop 24.04 及后续版本默认安装中存在本地提权(LPE)漏洞(CVE-2026-3888),允许非特权本地攻击者获取完整 root 权限。该漏洞由 Qu

    阅读全文
  • 文章封面

    Angular XSS漏洞致数千个Web应用面临跨站脚本攻击风险

    作者:FreeBuf发布日期:2026-03-19 18:00:19

    Part01漏洞概述Angular框架中被发现存在一个高危跨站脚本(XSS)漏洞(CVE-2026-32635/CWE-79),影响@angular/compiler和@angular/core组件包

    阅读全文
  • 文章封面

    内推 | 玄弋安全驻场安全运营岗火热招聘中

    作者:Timeline Sec发布日期:2026-03-19 18:00:00

    当下,我们所处的行业正面临着诸多挑战与不确定性。经济下行压力渐增,市场波动愈发频繁,不少岗位的稳定性受到冲击,也让许多人内心难免泛起焦虑。但请相信,即便行业 “寒冬” 已至,我们也并非孤身前行

    阅读全文
  • 文章封面

    TimelineSec助力顺丰SRC第四届白帽技术沙龙,干货抽奖全都有!

    作者:Timeline Sec发布日期:2026-03-19 18:00:00

    # 顺丰SRC第四届白帽技术沙龙暨2025年度白帽颁奖盛典白帽师傅集合!■ ■ ■03/28星期六各位白帽师傅集合啦!第四届顺丰SRC白帽技术沙龙暨2025年度白帽颁奖典礼一年一度,如约而至!邀请每一

    阅读全文
  • 文章封面

    AI教科书级防御,化解一场真实攻击

    作者:青藤云安全发布日期:2026-03-19 18:00:00

    周五傍晚,金融清算业务高峰、安全值守最薄弱的窗口期。一行告警突然刺破屏幕:「监测到一个隐蔽攻击行为正在渗透进来,即刻核查!」老王是这家金融机构十年的安全老兵,看到这条信息,心里瞬间一紧。他太清楚了 —

    阅读全文
  • 文章封面

    AI静态分析,内核模块隐藏 Frida 特征,绕过linker私有结构遍历崩溃链

    作者:看雪学苑发布日期:2026-03-19 17:59:10

    某sec.so反调试分析:AI静态分析+内核模块隐藏 Frida 特征+绕过linker私有结构遍历崩溃链。1.背景介绍跟随feicong大佬学习后,对某sec.so进行了反调试分析,发现其反调试手段

    阅读全文
  • 文章封面

    直播预约 | 顺丰SRC第四届白帽技术沙龙,干货抽奖全都有!

    作者:看雪学苑发布日期:2026-03-19 17:59:10

    # 顺丰SRC第四届白帽技术沙龙暨2025年度白帽颁奖盛典白帽师傅集合!■ ■ ■03/28星期六各位白帽师傅集合啦!第四届顺丰SRC白帽技术沙龙暨2025年度白帽颁奖典礼一年一度,如约而至!邀请每一

    阅读全文
  • 文章封面

    Mac用户注意:新攻击借ChatGPT之名,诱你亲手“安装”恶意软件

    作者:看雪学苑发布日期:2026-03-19 17:59:10

    近年来,社会工程学攻击手法层出不穷,其中一种名为“ClickFix”的技术正悄然演变。攻击者不再仅仅瞄准Windows用户,而是将目标扩展到macOS平台,并借助ChatGPT等热门AI工具的名义,诱

    阅读全文
  • 文章封面

    热点解读 | “十五五”规划学习:网络安全的升维与重构

    作者:绿盟科技发布日期:2026-03-19 17:56:52

    随着《中华人民共和国国民经济和社会发展第十五个五年规划纲要》(以下简称《“十五五”规划》)的正式发布,新的五年规划征程正式启航。对此,网络和数据安全行业该“怎么看”、“怎么干”将不仅联结着主管部门的谋

    阅读全文
  • 文章封面

    【公益译文】2026年国际AI安全报告(一)

    作者:绿盟科技发布日期:2026-03-19 17:56:52

    执行摘要本报告评估通用AI的能力、潜在风险以及风险管控方式。AI能力极速提高,但其风险相关依据较少且难以评估。本报告旨在帮助政策制定者应对AI技术相关依据不足的问题。AI能力提升迅速,但不稳定。自20

    阅读全文
  • 文章封面

    RSAC 2026创新沙盒 | Humanix:面向人的社会工程攻击检测与响应

    作者:绿盟科技发布日期:2026-03-19 17:56:52

    // RSA Conference 2026 将于美国旧金山时间3月23日正式启幕。作为全球网络安全行业创新风向标,一直以来,大会的 Innovation Sandbox(创新沙盒)大赛不断为网

    阅读全文
  • 文章封面

    AI审计智能合约,到底行不行?

    作者:BlockSec发布日期:2026-03-19 17:44:47

    TL;DR: EVMBench说AI能 exploit 72%的智能合约漏洞,行业开始讨论全自动审计。我们用更多配置和22个真实攻击事件重新测了一遍,exploit成功率是0%。AI审计有真实价值,但

    阅读全文
  • 文章封面

    首届 PolarisCTF 招新赛正式启幕

    作者:小黑说安全发布日期:2026-03-19 17:40:00

    第一届 Polaris CTF 招新赛官方章程一、赛事介绍第一届 Polaris CTF 是由星盟安全团队倾力打造并主办的全国性线上 CTF 招新解题赛,亦是战队年度核心招新赛事。赛事以「以星为引,以

    阅读全文
  • 文章封面

    Solon框架模板漏洞深度剖析与修复实战

    作者:蚁景网络安全发布日期:2026-03-19 17:40:00

    前言分析发现 Solon 框架在3.1.0版本上存在一个有意思的模板漏洞,对这个漏洞进行简单分析后,发现整个漏洞的利用链是非常有意思的。同时发现最新版的修复方式过于简单,询问 AI 后,AI 也认为

    阅读全文
  • 文章封面

    【免费领】大厂招聘内部资料:网络安全岗位面试题合集(含答案)

    作者:蚁景网络安全发布日期:2026-03-19 17:40:00

    点击蓝字/关注我们今日福利大厂招聘面试内部资料网安技术类岗位求职面试必备干货收录常考网安面试题,帮助顺利通过面试限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复

    阅读全文
  • 文章封面

    车载以太网MACsec

    作者:谈思实验室发布日期:2026-03-19 17:32:23

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01概述MACsec(Media Access Control Security)定义了基于 IEEE 802 局域网络的数据安全通信的方法。MACsec

    阅读全文
  • 文章封面

    密码及加密技术

    作者:谈思实验室发布日期:2026-03-19 17:32:23

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01密码技术概述基本概念在学习密码技术之前,首先定义一些术语。明文是原始的信息(Plaintext,记为P)密文是明文经过变换加密后信息(Cipherte

    阅读全文
上一页下一页