全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    你好,我是15岁的安博通,这是我的最新简历

    作者:安博通发布日期:2026-07-02 14:00:00

    (点击观看)我们身处一个智能奔涌的时代它带来未知,也带来希望理想之光照亮前行方向,信念之火越过山川低谷在自主创新的道路上安博通,以安全为锚、算力为舟、AI为帆让AI与世界安全连接 率先支撑起国内第一批

    阅读全文
  • 文章封面

    自动化漏洞修复详解:验证体系、PoC证据与可信补丁评估

    作者:Security for AI发布日期:2026-07-02 13:24:28

    前言随着自动化渗透越来越火,对应的自动化漏洞修复也已经进入新的阶段。生成补丁本身已不再稀缺,验证补丁是否真实关闭风险、是否保持功能行为、是否引入新的安全缺陷,正在成为自动化漏洞修复系统走向生产落地时最

    阅读全文
  • 文章封面

    CVE-2026-6307:V8 JS 到 Wasm 的类型混淆 → Chrome 146 上的远程代码执行漏洞

    作者:Ots安全发布日期:2026-07-02 12:40:44

    威胁简报恶意软件漏洞攻击Nebula描述的 V8 JS 到 Wasm 反优化类型混淆的本地重现和武器化,xcalc从 Chrome 渲染器中弹出进行测试(146.0.7680.165 该错误已在 中修

    阅读全文
  • 文章封面

    NTLM反射漏洞拿Windows Server SYSTEM权限,CVE-2025-33073剖析

    作者:船山信安发布日期:2026-07-02 12:15:00

    NTLM反射漏洞 CVE-2025-33073 一、背景:沉寂多年被重新炸开NTLM反射早在2008 年微软就用MS08-068补过一轮,后续又堆上 SMB 签名和EPA加固,好多人以为这路子早封死了

    阅读全文
  • 文章封面

    OpenHarmony6.1 ARM64/x86_64 QEMU模拟器一键搭建

    作者:哆啦安全发布日期:2026-07-02 12:07:42

    APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具

    阅读全文
  • 文章封面

    Claude Code 针对中国用户“后门”事件分析与应对方案

    作者:山海之关发布日期:2026-07-02 12:05:28

    1一句话结论Claude Code 2.1.91 起,确实加入了一段会识别 ANTHROPIC_BASE_URL、中国常见时区和一批中国/中转站相关域名的逻辑。它不会弹窗提示用户,而是把识别结果藏进一

    阅读全文
  • 文章封面

    白盒审计出的一个RCE

    作者:迪哥讲事发布日期:2026-07-02 12:00:00

    正文出问题的代码:if (url == null || !url.startsWith("http")){ logger.warn("Not a valid URL to open:" + ur

    阅读全文
  • 文章封面

    libseccomp 修复数个漏洞,可导致绕过seccomp限制

    作者:微步在线研究响应中心发布日期:2026-07-02 11:35:50

    漏洞概况libseccomp 是 Linux 系统中广泛使用的 seccomp 过滤器编译库,为容器运行时(如Docker、containerd)、沙箱应用及安全敏感服务提供系统调用访问控制能力。近日

    阅读全文
  • 文章封面

    智能体风险视角下的AI Native安全运营演进实践

    作者:360安全应急响应中心发布日期:2026-07-02 11:12:45

    ISC.AI 2026ISC.AI 20262026年6月24日,第十四届互联网安全大会(ISC.AI 2026)在北京国家会议中心开幕,以"智能体颠覆安全"为年度主题。360集团信息安全中心负责人张

    阅读全文
  • 文章封面

    数据分类分级,到底难在哪?

    作者:安全info发布日期:2026-07-02 10:47:54

    点击上方蓝字关注我们 重要声明 随着网络安全越来越重要,“安全info”将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处! 一

    阅读全文
  • 文章封面

    全国网安标委发布 AI 智能体部署安全指引,覆盖评估到停用全生命周期

    作者:汇能云安全发布日期:2026-07-02 10:20:30

    7月2日,星期四,您好!中科汇能与您分享信息安全快讯:01LiteLLM Proxy 曝预认证 SQL 注入漏洞,攻击者零凭据即可窃取全部 LLM API Key开源大语言模型代理网关 LiteLLM

    阅读全文
  • 文章封面

    国内首家!天融信API安全智能体通过中国信通院数据安全智能体产品能力检验

    作者:天融信发布日期:2026-07-02 10:01:22

    权威认证近日,天融信API安全审计系统-API安全智能体顺利通过数据安全智能体产品能力检验,核心能力全部合格,获得了由中国信息通信研究院颁发的《数据安全产品检验证书》,成为国内首家获此权威认证的企业。

    阅读全文
  • 文章封面

    政策盘点:2026上半年国内网络安全领域重要政策速览

    作者:天融信发布日期:2026-07-02 10:01:22

    2026年,人工智能的快速发展,推动网络对抗迈入高效化、规模化、智能化的新阶段。为应对网络安全面临的严峻挑战,我国上半年密集出台了一系列政策法规,从数据安全风险评估到人工智能安全治理与智能体规范应用,

    阅读全文
  • 文章封面

    这下安全工程师们可能要坐不住了!

    作者:flower安全发布日期:2026-07-02 10:00:00

    这下安全工程师们可能要坐不住了!有职称就能领大额购房补贴,最高可以给予30万,真金白银直接抵扣房款!最近还有一个话题:“有了职称之后,你的生活发生了什么变化”?有一位安全工程师是这么说的:先来说说我自

    阅读全文
  • 文章封面

    挖洞日记!SRC 漏洞挖掘实战课,速来挖洞回本!

    作者:神农Sec发布日期:2026-07-02 09:53:23

    010x1 课程咨询❝神农SRC 漏洞挖掘实战课课程培训已经四个月了,期间有很多师傅们都来报课学习,很多师傅听到我开课,课表都没看,直接转账支持课程的,也是非常感谢🙏大家的支持!课程内容和质量请师傅们

    阅读全文
  • 文章封面

    全省26.5万基层党组织中脱颖而出!安恒信息凭“一体双培”筑网安行业党建标杆

    作者:安恒信息发布日期:2026-07-02 09:44:47

    7月1日,在浙江省委组织召开深入学习贯彻习近平党建思想加快打造新时代党建高地和清廉建设高地推进会上,安恒信息从全省26.5万基层党组织中脱颖而出,荣获浙江省委“浙江省先进基层党组织”荣誉称号。安恒信息

    阅读全文
  • 文章封面

    2026工业互联网大会在京召开,安恒信息分享工业网安大模型赋能路径

    作者:安恒信息发布日期:2026-07-02 09:44:47

    6月29-30日,2026工业互联网大会在北京成功召开。安恒信息专家受邀在“工业互联网与人工智能融合赋能新型工业化”主题活动中,以《工业网络安全垂域模型赋能新型工业化》为题作主题演讲。当前,新型工业化

    阅读全文
  • 文章封面

    软件早已进入日抛,别干开发了xdm

    作者:安全狗的自我修养发布日期:2026-07-02 09:43:27

    阅读全文
  • 文章封面

    红队自动化巡航扫描框架

    作者:乌雲安全发布日期:2026-07-02 09:40:32

    项目介绍ApolloScanner是一款自动化巡航扫描框架(可用于红队打点评估)功能特点资产收集(需要主域名,资产对象可直接在爆破和漏扫过程中调用)子域名收集(需要virustotal-api-tok

    阅读全文
  • 文章封面

    黑客攻击印度苹果!630GB机密暗网疯传,iPhone18 Pro全曝光,原因竟是?

    作者:Hacking黑白红发布日期:2026-07-02 08:45:38

    做网络安全这么多年,见过大大小小的企业泄密事件,但这次苹果的翻车,属实是年度顶级大型社死现场。 最近圈内爆出重磅瓜:苹果印度代工厂塔塔电子惨遭黑客入侵,整整630GB、20万份核心机密数据被打包拖库,

    阅读全文
  • 文章封面

    信息安全界——中国AI「扫地僧」横空出世

    作者:黑白之道发布日期:2026-07-02 08:43:00

    导语:没有官网、没有公司背书、没有社交媒体宣传——一个代号"MopMonk(扫地僧)"的神秘中国AI安全团队,在2026年6月底凭空出世,凭一份GitHub技术报告和73.1%的漏洞挖掘成功率,直接杀

    阅读全文
  • 文章封面

    AI赋能挖掘&&某edusrc小程序任意用户登录漏洞

    作者:黑白之道发布日期:2026-07-02 08:43:00

    前言圈友的点,拿来学习一手,挖掘过程遇到了很多问题,通过交流也学习到了,很多之前不太了解的内容,交流是个好东西。信息收集直接搜索学校的名字,会看到很多学校相关的小程序,我们来到红色箭头这个小程序这里,

    阅读全文
  • 文章封面

    无需认证即可探测Microsoft账户全部认证方式

    作者:黑白之道发布日期:2026-07-02 08:43:00

    导语:做红队或渗透测试,最怕的是什么?不是拿不下目标,而是连目标的情报都没摸清——特别是,当你要针对的是Microsoft 365(Entra ID)环境时,如果不知道目标用户用的是什么认证方式,你的

    阅读全文
  • 文章封面

    KslDump曝光:微软自家驱动成PPL保护克星,LSASS凭证窃取只需改注册表

    作者:黑白之道发布日期:2026-07-02 08:43:00

    导语:为什么每次提到"凭证窃取",都绕不开Mimikatz?因为——Windows的PPL保护,在内核面前就是一张纸。最新披露的KslDump技术证明:攻击者甚至不需要自己带刀,微软Defender已

    阅读全文
  • 文章封面

    能探测 MCP、LLM 的AgentScan

    作者:黑白之道发布日期:2026-07-02 08:43:00

    前言传统端口扫描器只告诉你"这里有个 HTTP 服务"。AgentScan 继续往下走一层:判断这个服务是不是 MCP、是不是 A2A Agent、是不是开放的 LLM 接口,并输出可用工具、Agen

    阅读全文
  • 文章封面

    Helm模板YAML注入:从CI/CD到集群沦陷

    作者:云原生安全指北发布日期:2026-07-02 08:35:00

    注:本文翻译自 Synacktiv 的文章《Charting your way in: Helm template injection》[1],可点击文末“阅读原文”按钮查看英文原文。在对一个Kub

    阅读全文
  • 文章封面

    期刊·创刊号|我们为什么要建立「网络安全观察THE COI」期刊

    作者:安全喵喵站发布日期:2026-07-02 08:30:00

    人类社会,从来不是由孤立的个体构成的。从涂尔干对“社会事实”的讨论,到马克思对于生产关系与资本结构的分析,再到韦伯关于制度、权力与理性化过程的研究,社会学始终在试图回答一个问题:人与人之间,究竟是如何

    阅读全文
  • 文章封面

    跨越山海,征战全球:Z+ 中国网络安全科技全球加速营·2026届·申请开启

    作者:安全喵喵站发布日期:2026-07-02 08:30:00

    当“出海”不再是选择题,而是必答题,你准备好跨越那道看不见的“达尔文海”了吗?过去十年,在风险投资与中国庞大市场的双重滋养下,中国网络安全产业已枝繁叶茂,超千家本土企业,覆盖十余大类、两百余细分领域。

    阅读全文
  • 文章封面

    Claude Code 官方甄选中转站名单

    作者:Khan安全团队发布日期:2026-07-02 08:10:00

    没被选中的站长们也不要气馁,下次就有你了

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-07-02 08:10:00

    最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌

    阅读全文
上一页下一页