全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    hopper最新授权分析

    作者:安全狗的自我修养发布日期:2026-07-01 12:41:44

    阅读全文
  • 文章封面

    Splunk Enterprise 高危漏洞 CVE-2026-20253(CVSS 9.8)

    作者:船山信安发布日期:2026-07-01 12:25:00

    Splunk这回栽了个大问题,编号CVE-2026-20253-CVSS 9.8 漏洞根因是没认证。Splunk Enterprise 10版引入了PostgreSQL Sidecar Service

    阅读全文
  • 文章封面

    【优质工具】渗透神器Kali 2026最新版本更新

    作者:弥天安全实验室发布日期:2026-07-01 12:11:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01工具介绍Kali Linux 是一个基于 Debian 的开

    阅读全文
  • 文章封面

    匿名登顶中国第一,拆招“扫地僧”Agent记忆中心漏洞挖掘法

    作者:FreeBuf发布日期:2026-07-01 12:00:00

    6月29日,CyberGym榜单刷新。一个带有浓厚中文武侠色彩的代号MopMonk(扫地僧),突然出现在微软、OpenAI、Anthropic等全球顶级AI玩家齐聚的这张榜单上,以73.1%的成功率空

    阅读全文
  • 文章封面

    GitHub安全公告数据库处理量创新高,漏洞报告数量远超审核能力

    作者:FreeBuf发布日期:2026-07-01 12:00:00

    2026年5月,GitHub安全公告数据库创下历史新高,发布了1560份经过审核的安全公告,达到月均处理量的五倍以上。尽管取得这一里程碑式进展,该平台仍难以应对快速增长的漏洞报告数量,反映出全球漏洞披

    阅读全文
  • 文章封面

    NTLM反射漏洞可劫持Windows Server SYSTEM权限

    作者:FreeBuf发布日期:2026-07-01 12:00:00

    研究人员已发布针对新型 NTLM 反射绕过漏洞的概念验证(PoC)利用代码,该漏洞可导致攻击者在 Windows Server 2025 上获取 SYSTEM 级别权限,这再次引发了对微软身份验证加固

    阅读全文
  • 文章封面

    Kali Linux 2026.2发布:新增9款工具并优化虚拟机启动性能

    作者:FreeBuf发布日期:2026-07-01 12:00:00

    Kali Linux 团队如期在 2026 年第二季度末正式发布 Kali Linux 2026.2,本次更新包含桌面环境升级、基础设施现代化改造、虚拟机性能优化,以及为渗透测试人员和安全研究人员新增

    阅读全文
  • 文章封面

    一个撇号引发的“血案”:Claude Code 与 AI Agent 时代的 Prompt 后门

    作者:谁不想当剑仙发布日期:2026-07-01 11:52:53

    热度来了最近 Claude Code 2.1.196 又出事了。这次不是模型回答变差,也不是额度问题,而是一句看起来很普通的日期提示词。一句看起来只是告诉模型“今天几号”的提示词,里面可能藏着用户的时

    阅读全文
  • 文章封面

    不起眼的网络隐患 藏着终端安全大风险!火绒筑牢终端第一道防线

    作者:火绒安全发布日期:2026-07-01 11:45:57

    近期,国家安全机关近期披露相关风险内容:不少“看广告领福利”“看广告解锁时长”类弹窗广告已被境外间谍情报机关利用,借广告链路窃取隐私、筛选目标人员、开展思想渗透,目前涉违规广告推送已被依法叫停处置。新

    阅读全文
  • 文章封面

    建党节 | 不忘初心 砥砺前行

    作者:火绒安全发布日期:2026-07-01 11:45:57

    不忘初心 砥砺前行HUORONG火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全

    阅读全文
  • 文章封面

    火绒小问答--「个人版」近期top问题解答

    作者:火绒安全发布日期:2026-07-01 11:45:57

    尊敬的用户您好!针对软件自动升级后原有自定义防护规则是否会丢失的问题,为您详细解答如下:01自动升级后,之前的自定义防护规则是否会丢失?正常版本升级、覆盖安装不会丢失用户自定义的防火墙规则、文件防护规

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-07-01 11:45:57

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    第一个高危漏洞

    作者:迪哥讲事发布日期:2026-07-01 11:45:00

    免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌笙不太懂安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    信息安全漏洞周报(2026年第26期)

    作者:CNNVD安全动态发布日期:2026-07-01 11:41:03

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2026年6月22日至2026年6月28日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1886个。接报漏洞情况本

    阅读全文
  • 文章封面

    隐写术与隐蔽信息采集:Claude Code类间谍行为的代码级安全分析

    作者:飓风网络安全发布日期:2026-07-01 11:34:56

    摘要2026 年 6 月底,安全研究者通过逆向工程证实,Anthropic 旗下 Claude Code 编码智能体自 2.1.91 版本起,内置了一套基于文本隐写术的用户环境标记系统。该系统静默采集

    阅读全文
  • 文章封面

    坚定不移在法治轨道上推进国家安全体系和能力现代化

    作者:国家安全部发布日期:2026-07-01 11:00:00

    国之大者,安全为要;治国之道,奉法则强。2015年7月1日,《中华人民共和国国家安全法》正式施行,为构建国家安全法治体系、走好中国特色国家安全道路筑牢了法治根基。2023年7月1日,新修订的《中华人民

    阅读全文
  • 文章封面

    高擎法治利剑 让间谍无处遁形

    作者:国家安全部发布日期:2026-07-01 11:00:00

    编者按:新修订的《中华人民共和国反间谍法》于2023年7月1日起正式实施。这是一部兼具力度、态度和温度的法律,清晰界定了间谍行为的范畴、明确了公民和组织反间防谍的义务,同时坚持教育和惩治相结合,引导广

    阅读全文
  • 文章封面

    你好,我是15岁的安博通,这是我的最新简历

    作者:安博通发布日期:2026-07-01 11:10:58

    (点击观看)我们身处一个智能奔涌的时代它带来未知,也带来希望理想之光照亮前行方向,信念之火越过山川低谷在自主创新的道路上安博通,以安全为锚、算力为舟、AI为帆让AI与世界安全连接 率先支撑起国内第一批

    阅读全文
  • 文章封面

    强化印太态势感知:美国网络司令部持续推进“数据和传感器”项目建设

    作者:奇安网情局发布日期:2026-07-01 10:03:28

    编者按美国网络司令部通过“网络作战技术支持”计划单元持续推进“数据和传感器”项目建设,旨在为美国印太司令部开发和整合先进的监控、传感与数据分析能力,以增强态势感知、决策优势和作战准备。该项目2025财

    阅读全文
  • 文章封面

    记忆投毒攻击与防御思路实验

    作者:Security for AI发布日期:2026-07-01 10:00:00

    前言记忆投毒可以概括为一条五段触发式:不可信输入进入系统,系统把其中一部分写入长期记忆,后续查询重新召回这部分内容,召回内容影响模型判断或Agent动作,影响持续到未来会话。与普通提示注入相比,难点出

    阅读全文
  • 文章封面

    突发!Claude Code 封号、Codex 封号、Cursor 受限,重回“古法编程”

    作者:Hacking黑白红发布日期:2026-07-01 09:49:41

    这是要重回解放前,回归“古法编程”的节奏吗?Anthropi开启大规模封号,累计波及145万账号,国内开发者成为重点管控对象。平台通过时区识别锁定东八区设备,即便付费Pro用户也无豁免。网友评论:“人

    阅读全文
  • 文章封面

    愤怒!Claude Code被爆植入后门,只针对中国地区

    作者:Hacking黑白红发布日期:2026-07-01 09:49:41

    6月30日Reddit开发者逆向拆解Claude Code,曝出重磅隐患:自2026年4月2.1.91版本起,工具内置加密混淆检测逻辑,更新日志完全未公示。仅当用户配置自定义代理中转地址时触发检测,程

    阅读全文
  • 文章封面

    Anthropic偷偷在Claude Code中植入了隐形代码,只为识别中国用户。

    作者:利刃信安发布日期:2026-07-01 09:30:00

    这两天,Claude大面积封号。国内的Claude用户,几乎被封完了。我的两个Max订阅账号,已经阵亡了一个了。。。剩下一个老号在苟延残喘,感觉过不了两天这个号基本上也会没了。而且非常骚的是,大家发现

    阅读全文
  • 文章封面

    一款面向网络安全攻防演练场景的自动化信息收集工具

    作者:HACK之道发布日期:2026-07-01 09:29:49

    工具介绍潜影是一款为安全研究人员与开发者设计的 Windows GUI 一体化工具,专用于面向网络安全攻防演练场景的自动化信息收集工具。通过智能化的多引擎搜索和敏感信息提取技术,解决了在大规模目标侦

    阅读全文
  • 文章封面

    全网招募|网络安全全职/兼职项目群开放!

    作者:Timeline Sec发布日期:2026-07-01 09:01:00

    近期网络安全项目较多,我们正式搭建【网络安全专属兼职项目群】,深耕网安垂直领域,整合全网正规安全商业项目、兼职岗位、外包接单及全职招聘资源,线上远程+线下驻场项目全覆盖。01 兼职群聊介绍

    阅读全文
  • 文章封面

    【AI安全】从0到1渗透测试自动化挖到某SRC漏洞的个人心得

    作者:神农Sec发布日期:2026-07-01 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    Claude Code中嵌入「间谍软件」,用隐写术监控中国用户

    作者:黑白之道发布日期:2026-07-01 08:58:37

    导语:近日,一位逆向工程师在Reddit上发布重磅爆料,直指Anthropic自2026年4月2日发布的v2.1.91版本起,在Claude Code中秘密嵌入了针对中国用户的"间谍级"监控逻辑。该程

    阅读全文
  • 文章封面

    新型Claude Code攻击:一个干净仓库如何让你的系统全面沦陷

    作者:黑白之道发布日期:2026-07-01 08:58:37

    导语:你以为看过了代码、确认了仓库干净,AI编程助手就不会有问题?Mozilla安全研究人员的最新攻击演示证明——真正的恶意payload根本不在仓库里,它藏在DNS记录中,等着你的AI助手在"修复错

    阅读全文
  • 文章封面

    苹果史上最大泄露事件:Tata 630GB机密文件遭黑客公开

    作者:黑白之道发布日期:2026-07-01 08:58:37

    导语:苹果供应链遭遇史上最严重泄露事件。印度供应商Tata Electronics确认网络安全事故,超20万份文件、总计630GB数据在暗网公开,涉及iPhone未来产品路线图、芯片规格及制造细节。苹

    阅读全文
  • 文章封面

    红队视角的免杀实践(上篇)

    作者:黑白之道发布日期:2026-07-01 08:58:37

    导语:作为渗透测试工程师,持续跟进最新的攻击技术是基本功,而绕过终端杀软更是红队行动的必备技能。本文译自安全博客Hackmosphere(黑客场),系统讲解Windows执行架构与杀软检测原理,并手把

    阅读全文
上一页下一页