全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    能探测 MCP、LLM 的AgentScan

    作者:进击的HACK发布日期:2026-06-30 20:01:37

    字数 354,阅读大约需 2 分钟前言传统端口扫描器只告诉你"这里有个 HTTP 服务"。AgentScan 继续往下走一层:判断这个服务是不是 MCP、是不是 A2A Agent、是不是开放的 L

    阅读全文
  • 文章封面

    传Claude Code内置隐藏后门,专门检测中国用户

    作者:FreeBuf发布日期:2026-06-30 19:48:58

    近期有消息称Anthropic针对性封禁浙江、杭州IP访问Claude,背后或和此前指控阿里大规模蒸馏模型数据相关。官方称4月22日至6月5日间,超2.5万个账号累计交互2880万次,涉嫌批量爬取模型

    阅读全文
  • 文章封面

    用C++重写的Millenium RAT已感染全球160多个国家超6.2万台设备

    作者:FreeBuf发布日期:2026-06-30 19:48:58

    一款名为Millenium RAT的远程访问木马正在全球范围内悄然传播,其感染规模令人震惊。目前已有超过160个国家的6.2万台设备遭到入侵,且感染速度未见减缓迹象。仅2026年第一季度就有超过3.9

    阅读全文
  • 文章封面

    ClawHub Skills暴露AI Agents远程控制后门与数据窃取风险

    作者:FreeBuf发布日期:2026-06-30 19:48:58

    Part01AI Agents功能扩展带来新型攻击面现代AI Agents已超越简单的问答功能,能够代表用户执行操作、管理文件及运行代码。这种能力跃迁同时开启了危险的新攻击维度——针对ClawHub市

    阅读全文
  • 文章封面

    黑客滥用WM_COPYDATA回调路径,通过Win32k隐蔽执行恶意代码

    作者:FreeBuf发布日期:2026-06-30 19:48:58

    Part01新型注入技术曝光一项最新披露的注入技术将Windows系统推上风口浪尖,该技术揭示了攻击者如何滥用操作系统深层组件,在另一个进程中悄无声息地运行恶意代码。该方法利用了Windows图形子系

    阅读全文
  • 文章封面

    【奖励公告】2026年5月

    作者:OPPO安全中心发布日期:2026-06-30 19:30:00

    2026年5月奖励公告— OPPO SECURITY CENTER —🎯2026年5月共有34位白帽师傅来到 OSRC 挖出有效漏洞具体名单如下:📌 注:根据 OSRC 漏洞奖励规定,每月奖励将通过“

    阅读全文
  • 文章封面

    【CVE-2026-22078】关于O+互联未对IPC通道进行身份校验导致本地提权漏洞的致谢公告

    作者:OPPO安全中心发布日期:2026-06-30 19:30:00

    OPPO 安全致谢感谢安全研究员的发现,帮助我们提高 OPPO 产品安全性致谢研究员linkk_bugCVE 编号CVE-2026-22078漏洞类型EOP提交时间2026/03/16漏洞等级高危影响

    阅读全文
  • 文章封面

    每日安全动态推送(26/6/30)

    作者:腾讯玄武实验室发布日期:2026-06-30 19:08:33

    • Bucket Hijacking:利用全局名称唯一性劫持云数据流https://cybersecuritynews.com/bucket-hijacking-attack/本文揭示了名为“存储桶

    阅读全文
  • 文章封面

    7.17 杭州|支付的下一个十年:BlockSec × Interlace 论坛开放报名

    作者:BlockSec发布日期:2026-06-30 19:05:05

    稳定币正在重写跨境结算的底层规则,AI Agent 开始代替人发起交易与对账,全球支付格局正在进入一个新的十年。2026 年 7 月 17 日下午13:30,BlockSec 将联合 Interlac

    阅读全文
  • 文章封面

    敏感信息收集工具 - TraceHarvest

    作者:GSDK安全团队发布日期:2026-06-30 19:02:00

    01 项目地址https://github.com/i-am-xjizhi/TraceHarvest/02 项目介绍项目描述潜影是一款为安全研究人员与开发者设计的 Windows GUI 一体化工具,

    阅读全文
  • 文章封面

    【安全圈】AI插件藏后门?小心!

    作者:安全圈发布日期:2026-06-30 19:00:00

    关键词AI你的 AI 助手可能正在"叛变"。最近,安全研究人员发现了一个令人不安的事实:AI Agent 的技能插件(Skills)可以被恶意利用,变成远程控制的后门,悄无声息地窃取你的数据。什么是

    阅读全文
  • 文章封面

    【安全圈】美国查封数百个 FIFA 世界杯非法流媒体域名

    作者:安全圈发布日期:2026-06-30 19:00:00

    关键词世界波美国司法部刑事局查封了近 400 个用于非法流媒体播放 FIFA 世界杯比赛的网站域名。这些网站向访问者提供 2026 年世界杯比赛的未经授权的实时流媒体,违反了美国版权法。此次行动通过美

    阅读全文
  • 文章封面

    【安全圈】日产披露与 Oracle 零日攻击相关的员工数据泄露事件

    作者:安全圈发布日期:2026-06-30 19:00:00

    关键词零日攻击日产汽车警告称,在威胁行为者利用 Oracle PeopleSoft 漏洞进行与此前与 ShinyHunters 勒索团伙有关的数据盗窃攻击后,该公司遭受了影响现任和前任员工的数据泄露。

    阅读全文
  • 文章封面

    美国保险业资产评级认证因网络攻击暂停服务,或引发险资震荡

    作者:安全内参发布日期:2026-06-30 18:50:53

    关注我们带你读懂网络安全美国保险业关键机构全国保险监督官协会(NAIC)近期遭受ShinyHunters组织窃密攻击,3.1TB数据泄露,涉及大量保险公司监管申报文件、信用评级机构的评级文件、部分客户

    阅读全文
  • 文章封面

    提升战备状态:美国网络司令部持续推进“持续网络训练环境”建设

    作者:安全内参发布日期:2026-06-30 18:50:53

    编者按美国网络司令部通过“网络训练环境”计划单元持续推进“网络训练环境”项目建议,旨在打造“持续网络训练环境”(PCTE),为美军网络部队提供标准化、按需访问的网络作战训练平台,以应对网络空间战备状态

    阅读全文
  • 文章封面

    【渗透】AI 总有让人一惊的操作

    作者:Z1sec发布日期:2026-06-30 18:13:43

    登录页面,ai框框一顿测,完了说这里有用户名枚举,让人有点懵,我怎么没发现。完整看了下:ai测试不同的用户名,通过70毫秒的差异,判断出此用户是否存在,并且验证这是真实的枚举。666666

    阅读全文
  • 文章封面

    整车功能开发基础体系讲解

    作者:谈思实验室发布日期:2026-06-30 18:01:38

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01整车功能开发相关文件介绍1.1 配置表上面的表格,是一种车辆特性的表达方式,其实比较传统,我们称之为配置表(Feature list),简单来说,就是

    阅读全文
  • 文章封面

    Vector高级工程师确认出席AutoEEA 2026:PREEvision赋能E/E架构开发:核心能力与特性演进

    作者:谈思实验室发布日期:2026-06-30 18:01:38

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日,由谈思实验室和谈思汽车联合举办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」将在上海盛大开幕。作为亚太区极具影响力的汽车架

    阅读全文
  • 文章封面

    AutoSec伯乐帮 | 博世中国招聘专场-HSM嵌入式安全开发工程师&高级网络安全咨询工程师人才招募

    作者:谈思实验室发布日期:2026-06-30 18:01:38

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着智能汽车产业向电动化、智能化、网联化加速跃迁,网络安全作为产业安全的核心支撑,人才短缺已成为制约行业高质量发展的关键瓶颈,复合型安全人才供需错配问题日

    阅读全文
  • 文章封面

    专家解读 ‖ SOC安全Agent怎么选?

    作者:青藤云安全发布日期:2026-06-30 18:00:00

    来源:PCSA智御未来当下安全智能体赛道热度空前,大量厂商仅凭通用大模型基准跑分宣传产品能力,但企业CISO落地时普遍陷入两大痛点:智能体跑分好看,真实SOC场景却跑不通;效率提升数据亮眼,长期投入算

    阅读全文
  • 文章封面

    手搓 JniForward:Unidbg JNI 转发真实 Android ART 的探索

    作者:看雪学苑发布日期:2026-06-30 17:58:37

    论坛里偶尔能看到「SO 在 PC 模拟、JNI 丢真机跑」的说法,当时没看太懂中间怎么接。后来手写补环境补烦了,自己撸了一版。Unidbg 跑 SO,Native 一般没问题,一回调 JNI 就卡:T

    阅读全文
  • 文章封面

    苹果紧急推送超30项安全更新,Safari/WebKit曝多重高危缺陷

    作者:看雪学苑发布日期:2026-06-30 17:58:37

    苹果公司近日面向 iOS、iPadOS、macOS 以及 Safari 浏览器发布了一轮重要安全更新,一口气修复了超过30个安全漏洞。其中,WebKit 浏览器引擎成为本轮修复的“重灾区”,多达数个高

    阅读全文
  • 文章封面

    【重磅上线】系统0day安全——主流企业防火墙漏洞挖掘

    作者:看雪学苑发布日期:2026-06-30 17:58:37

    在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者

    阅读全文
  • 文章封面

    Ai养蛊:让钓鱼邮件和反钓鱼邮件系统打一架

    作者:蚁景网络安全发布日期:2026-06-30 17:40:00

    mab多臂老虎机,又称为mab同一个环境,动作,状态下有可能返回1,有可能返回0也就是说环境反馈它不是一个固定的值可以假设为有五个函数,也就是相当于五种反馈,第一个函数返回1的概率是20%,返回0的概

    阅读全文
  • 文章封面

    【免费领】网安考证天花板:CISSP认证考试权威指南(中文版)

    作者:蚁景网络安全发布日期:2026-06-30 17:40:00

    点击蓝字/关注我们今日福利网安人升职加薪必备CISSP 认证考试最权威指南大全助你顺利通过认证考试,走上人生巅峰限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复

    阅读全文
  • 文章封面

    蝉联榜首!绿盟科技(含亿赛通)再度登顶中国DLP市场份额第一

    作者:绿盟科技发布日期:2026-06-30 17:18:33

    国际数据公司(IDC)正式发布《中国数据泄露防护市场份额,2025:智能甄别,动态防护》(Doc#CHC54443926,2026年6月),绿盟科技(含亿赛通)凭借持续的技术积累与扎实的市场表现,以1

    阅读全文
  • 文章封面

    【公益译文】2026年AI指数报告(六)

    作者:绿盟科技发布日期:2026-06-30 17:18:33

    往期推荐:2026年AI指数报告(五)3.5.负责任的人工智能政策制定负责任的人工智能治理取决于各国是否采纳伦理原则,以及是否拥有相应的机构和法规来执行这些原则。联合国教科文组织的准备情况评估方法(R

    阅读全文
  • 文章封面

    2026年天融信暑期实践项目开营,清华、北航学子逐梦网安启新程

    作者:天融信发布日期:2026-06-30 17:04:53

    盛夏时节,万物并秀。6月29日,天融信科技集团迎来了一批特殊的“新员工”——来自清华大学计算机科学与技术系、北京航空航天大学应用数学学院的暑期实习生,一场以“网络安全”为主题的校企联合实践活动正式拉开

    阅读全文
  • 文章封面

    天融信:技术+保险,打造中小企业网络风险综合防治新范式

    作者:天融信发布日期:2026-06-30 17:04:53

    近日,上海市保险同业公会非车险(绿色保险)专委会主办的“非车险市场分析交流活动”在沪举行,活动围绕上海非车险业务数据、智能驾驶行业的保险产品形态与创新、中小企业网络风险防控方案等议题展开深度交流与研讨

    阅读全文
  • 文章封面

    安全简讯(2026.06.30)

    作者:启明星辰安全简讯发布日期:2026-06-30 16:53:25

    1. 日产汽车遭数据泄露,员工敏感信息或被窃取6月29日,日产汽车近日发出警告,称其遭遇了严重的数据泄露事件,可能导致大量现任和前任员工的个人信息被非法获取。此次攻击与勒索组织ShinyHunters

    阅读全文
上一页下一页