全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    沙特阿拉伯网络安全劳动力框架

    作者:威胁棱镜发布日期:2026-07-03 08:30:00

    根据 2017 年 10 月 31 日发布的第 6801 号皇家法令,由沙特国家网络安全局(NCA)负责保护沙特阿拉伯国家网络空间安全。该机构的职责包括:培养网络安全人才、建设国家网络安全队伍、制定网

    阅读全文
  • 文章封面

    阿图因 AI 在 CyberGym 测试中超过了 Mythos,不过这只是拼图的一部分

    作者:腾讯玄武实验室发布日期:2026-07-03 08:15:37

    2014 年 4 月,Heartbleed 漏洞(CVE-2014-0160)爆发,影响了无数的系统,包括服务器和客户端。然而,受影响的服务器很容易通过网络扫描来发现,但到底哪些客户端软件受影响?没有

    阅读全文
  • 文章封面

    Microsoft visual studio(VS) code = 微软大战代码

    作者:Khan安全团队发布日期:2026-07-03 08:06:00

    阅读全文
  • 文章封面

    sci论文一直投不中?大牛帮指导选刊投稿返修后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-07-03 08:06:00

    最近后台好多粉丝私信,说自己好不容易熬夜完成临床实验、整理病例数据,论文改了无数遍,但是一直投一直被拒,越投越焦虑,真的很耽误毕业、评职称和课题结业的进度 其实发sci,论文内容的质量只是基础,绝不是

    阅读全文
  • 文章封面

    筑密之盾,赋能未来:威努特商用密码改造综合解决方案

    作者:威努特安全网络发布日期:2026-07-03 08:00:00

    引言:当密码成为国家战略,合规已是必答题密码是保障网络与信息安全的核心技术和基础支撑,已成为国家重要战略资源。然而,密码应用不规范的问题愈发突出——明文传输、弱密码、密钥泄露,每一次疏忽都可能是灾难。

    阅读全文
  • 文章封面

    WinClaw新版本即将发布 10000个超级VIP限时开抢!

    作者:威努特安全网络发布日期:2026-07-03 08:00:00

    WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安

    阅读全文
  • 文章封面

    Agnes AI 值得尝试吗:注册、配置与实测体验。

    作者:威努特安全网络发布日期:2026-07-03 08:00:00

    近期,大模型API的使用成本正在成为不少开发者和AI用户关注的话题。高性能模型的订阅费用、API调用成本,以及不同工具之间的接入门槛,让很多刚开始接触AI工具的用户望而却步。最近,我们关注到一个名为A

    阅读全文
  • 文章封面

    漏洞预警 | Gogs路径遍历漏洞

    作者:浅安安全发布日期:2026-07-03 08:00:00

    0x00 漏洞编号CVE-2026-528130x01 危险等级高危0x02 漏洞概述Gogs是一款开源的自托管Git服务,它提供了简单易用的Web界面,帮助用户轻松管理代码仓库,支持多种认证方式和权

    阅读全文
  • 文章封面

    漏洞预警 | 大蚂蚁即时通讯系统文件上传漏洞

    作者:浅安安全发布日期:2026-07-03 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:任意文件上传影响:上传恶意文件简

    阅读全文
  • 文章封面

    工具 | ADPulse

    作者:浅安安全发布日期:2026-07-03 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ADPulse是一款开源、只读、轻量级的AD安全扫描器。0x01 功

    阅读全文
  • 文章封面

    18K Star,让AI自己跑渗透测试,这个开源项目把安全工程师的活全包了

    作者:知白守黑1024发布日期:2026-07-03 07:33:00

    渗透测试的流程很固定:信息收集 → 漏洞发现 → 利用验证 → 出报告。但每一步都要手动切换工具——nmap 扫端口、sqlmap 测注入、metasploit 打 exploit、最后 Word 拼

    阅读全文
  • 文章封面

    若依 Vue 漏洞检测工具 | 支持若依(RuoYi-Vue)多种安全漏洞

    作者:夜组安全发布日期:2026-07-03 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    工控安全不能只盯PLC,别漏了许可证管理这个隐形缺口

    作者:白帽子发布日期:2026-07-03 07:21:20

    在工业自动化场景里,PLC 编程软件、SCADA 监控系统这类核心工具向来是防护重点,但很少有人会留意负责管理软件授权的许可证服务。最近卡巴斯基安全团队发布的技术分析显示,施耐德电气旗下的浮动许可证管

    阅读全文
  • 文章封面

    第169篇:AI联动JEB Pro MCP分析Android APK

    作者:希潭实验室发布日期:2026-07-03 07:06:23

    Part1 前言 大家好,我是ABC_123。最近遇到了几个需要分析的 APK,于是想到试试 Claude + MCP 的组合,看看能否让 JEB 实现动态调试。遗憾的是,目前没有找到可行的方案。既

    阅读全文
  • 文章封面

    紧急!医疗巨头美敦力遭黑客入侵,患者隐私数据大规模外泄,这些坑普通人千万别踩

    作者:安全客发布日期:2026-07-03 07:00:00

    📋 引言很多人以为,数据泄露离自己很远——那是互联网公司、电商平台的事,跟医院、医疗设备有什么关系?偏偏这次,是医疗器械领域的全球老大美敦力出事了。心脏起搏器、胰岛素泵、神经刺激仪……如果你或家人用过

    阅读全文
  • 文章封面

    “阅后即焚”真的保险吗?

    作者:国家安全部发布日期:2026-07-03 06:00:00

    日常私聊、秘密沟通、敏感信息传递,不少人偏爱使用带有所谓“阅后即焚”功能的小众加密软件,认为消息看完即删、不留痕迹,可以保护个人隐私、规避信息泄露风险。然而事实并非如此,看似安全无痕的背后,可能暗藏风

    阅读全文
  • 文章封面

    【AI复盘】Copilot三阶段提示注入漏洞链

    作者:我的安全视界观发布日期:2026-07-03 06:06:00

    阅读全文
  • 文章封面

    TLCP 双向身份鉴别 — ECDHE_SM4_GCM_SM3(数据包私聊我)

    作者:利刃信安发布日期:2026-07-03 05:00:00

    TLCP 双向身份鉴别 — ECDHE_SM4_GCM_SM3密码套件: ECDHE_SM4_GCM_SM3传输协议: TLCP (TCP)参考标准: GB/T 38636-2020 | GM/T

    阅读全文
  • 文章封面

    【高危漏洞预警】Gitea act_runner 容器逃逸漏洞CVE-2026-58053

    作者:飓风网络安全发布日期:2026-07-02 22:59:12

    一、漏洞核心信息速览二、漏洞原理与根因深度剖析1. 架构背景:Gitea Actions 与 act_runner 运行机制Gitea Actions 是Gitea对标GitHub Actions的原

    阅读全文
  • 文章封面

    双层MITM实现Burpsuite明文抓包

    作者:进击的HACK发布日期:2026-07-02 21:10:53

    字数 746,阅读大约需 4 分钟前言前几天,写了一篇文章• 请求响应包都加密时,如何用大模型分析明文数据包来挖洞 https://mp.weixin.qq.com/s/eDadHY0Far_cVL

    阅读全文
  • 文章封面

    2026HW攻防&情报交流群 限时删!

    作者:菜鸟学信安发布日期:2026-07-02 21:00:16

    扫码加微信进群师傅们加好友备注:hw

    阅读全文
  • 文章封面

    未授权漏洞检测工具 - Unauth-Vuln-Scanner

    作者:GSDK安全团队发布日期:2026-07-02 20:07:00

    01 项目地址https://github.com/willsafe/Unauth-Vuln-Scanner02 项目介绍项目描述一个基于 Java Swing 的未授权访问探测工具,支持批量目标、并

    阅读全文
  • 文章封面

    2026年度基础软硬件产品漏洞生态联盟大会成功召开

    作者:CNNVD安全动态发布日期:2026-07-02 19:48:56

    点击蓝字 关注我们2026年7月2日,基础软硬件产品漏洞生态联盟在北京举办“筑牢安全漏洞防线,共御基础软硬件安全风险”专题会议,旨在为基础软硬件产业与网络安全产业搭建合作桥梁,统筹发展与安全,提升我国

    阅读全文
  • 文章封面

    【论文分享】你的"空间"成了攻击者的"地盘":预训练模型平台上 AI 应用的安全风险研究

    作者:奇安信技术研究院发布日期:2026-07-02 18:42:45

    引言在 Hugging Face、Replicate、ModelScope 这些主流预训练模型平台上,把模型封装成"开箱即用"的在线 AI 应用(AI-App,在 Hugging Face 上被称为

    阅读全文
  • 文章封面

    2026世界人工智能大会,斗象代表“AI安全”邀请你

    作者:FreeBuf发布日期:2026-07-02 18:00:00

    推荐阅读电报讨论

    阅读全文
  • 文章封面

    Claude Fable 5全球解禁,7 天限时、额度减半

    作者:FreeBuf发布日期:2026-07-02 18:00:00

    Anthropic 正在全球范围内重新上线 Claude Fable 5。6月30日,美国商务部解除了约两周半前对 Fable 及其管控更严格的姊妹模型 Mythos 5 实施的出口管制。7月1日周三

    阅读全文
  • 文章封面

    Anthropic Buffa Rust库0Day漏洞可引发拒绝服务攻击

    作者:FreeBuf发布日期:2026-07-02 18:00:00

    Anthropic 基于 Rust 语言的 protobuf 实现库 buffa 被发现存在 0Day 拒绝服务(DoS)漏洞,攻击者可通过控制输入触发无限制堆内存分配。该漏洞编号为(CVE-2026

    阅读全文
  • 文章封面

    Cursor IDE曝两大高危RCE漏洞,可零点击攻破AI开发环境

    作者:FreeBuf发布日期:2026-07-02 18:00:00

    在超过半数财富500强企业使用的AI开发环境Cursor IDE中,发现两个关键远程代码执行(RCE)漏洞。Cato AI实验室披露了这两个被命名为"DuneSlide"的漏洞(CVE-2026-50

    阅读全文
  • 文章封面

    WorkClaw获AIIA安全防护先锋案例奖

    作者:青藤云安全发布日期:2026-07-02 18:00:00

    近日,2026 智赋安全 ——智能体安全与前沿模型赋能攻防研讨会在北京顺利举办。本次大会由中国人工智能产业发展联盟(AIIA)主办,会上正式发布2026 AIIA 先锋案例 “OpenClaw 安全防

    阅读全文
  • 文章封面

    利用hermes agent 详细分析hunter检测器

    作者:看雪学苑发布日期:2026-07-02 17:59:00

    前言:agent 学会了防御,也学会了拆解2026 年 3 月 12 日,Hermes Agent 发布 v2026.3.12。按官方 release 说明,这是 Hermes Agent v0.2.

    阅读全文
上一页下一页