一文读懂车载 HSM:汽车网络安全的安全基石
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01硬件安全模块 HSM 基础概念谈及信息安全与加解密工作,我们常会用锁与钥匙做类比,这里用一个生活化场景通俗解释 HSM:一位父亲给三个儿子各购置一台掌
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01硬件安全模块 HSM 基础概念谈及信息安全与加解密工作,我们常会用锁与钥匙做类比,这里用一个生活化场景通俗解释 HSM:一位父亲给三个儿子各购置一台掌
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01CAN的诞生与发展:汽车神经系统的进化在之前的文章已经简单介绍过汽车工业的发展和汽车通信,今天就简单介绍一下汽车通信中的非常重要的一个角色——CAN总
阅读全文OpenAI正式发布GPT-5.6系列模型有限预览版。该系列包含GPT-5.6 Sol、GPT-5.6 Terra和GPT-5.6 Luna三款模型,分别对应高难度推理、大规模生产和日常高频任务等不同
阅读全文Anthropic公司证实,其最强大的AI网络安全模型Claude Mythos 5将重新部署至一批负责运营和防御关键基础设施的美国机构。这一决定源于2026年6月12日启动的政府主导审查程序。Par
阅读全文各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🔐Anthropic 的 Mythos AI 模型据报数小时内攻破
阅读全文TLCP 传输模式 vs 协商模式:前向保密这道分水岭,你的国密通信站在哪一边?摘要TLCP(GB/T 38636-2020)定义了两种密钥交换模式——ECC 传输模式与 ECDHE 协商模式。两者
阅读全文USENIX Security Symposium 是国际网络与系统安全领域公认顶会,系统安全领域四大顶会之一,与 S&P、CCS、NDSS 并列,也是中国计算机学会(CCF)推荐的A类会议,长期深
阅读全文6月18日,国家网信办、工业和信息化部、公安部联合公布《网络数据安全风险评估办法》(以下简称《办法》),自2026年8月20日起施行。国家网信办有关负责人表示,出台《办法》是贯彻落实党中央、国务院关于
阅读全文还记得3个月前万人空巷装“龙虾”OpenClaw的场景吗,当时360周鸿祎都亲自装“龙虾”,短短3个多月反转来了。 3月14日,周鸿祎亲自“装龙虾”前天,14届互联网大会上,360创始人周鸿祎在采访中
阅读全文2026年6月25日,JFrog Security Research公开了DirtyClone(CVE-2026-43503)。它不是一个全新的内核原语,而是DirtyFrag修复链上的回归绕过:__
阅读全文鸿蒙(NEXT版本)Root研究Google Pixel8 Android15Redroid Android13云手机定制(一键优化清理磁盘)Android13 Redroid云手机定制(一键下载、编
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍WhatAboutSAM 是我定制的 Windows SAM
阅读全文最近和 AI 聊了很多,从优绩主义聊到庄子,又从庄子聊到了现代心理学。我原本只是想问一句:"竞争中失败的人,难道不值得认真生活然后活下来吗?"没想到一路聊下来,反而开始怀疑另一件事情。我们是不是越来越
阅读全文生成式AI的爆发式普及,让提示词注入、越狱攻击从小众的安全研究话题变成了全行业必须面对的严峻挑战。正如OWASP在2025年AI应用安全Top 10报告中明确指出的,提示词注入是目前对生成式AI应用最
阅读全文1. 威胁概述威胁名称:EtherRAT / EtherHiding 变种威胁类型:远程访问木马 (RAT) + 动态C2配置管理首次发现:2024年(根据“The DFIR Report”水印)攻击
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢
阅读全文往期推荐:2026年AI指数报告(四)3负责任的人工智能概述负责任的人工智能(RAI)的基础设施正在发展,但进展并不均衡,也未能跟上AI部署的速度。新的安全基准不断扩展,越来越多的组织采纳RAI政策,
阅读全文导语:一个体积高达905GB、名为"BreachForums CDN"的BT种子在暗网与安全研究人员之间疯传。这相当于把一家全球顶级黑客黑市的"整个仓库"全部倒在了公网——数据库、工具、截图、元数据,
阅读全文导语:安全研究员Satoshi Tanda本来只是想搞清楚微软Hyper-V虚拟机管理程序的工作原理,结果却在UEFI中发现了一个HVCI(虚拟机管理程序保护的代码完整性)严重漏洞——CVE-2024
阅读全文导语:传统WPA2握手捕获方法必须等待客户端断开再重新认证才能获取握手包,而PMKID攻击绕过了这一步骤,直接向AP请求PMKID帧,让攻击者可以独立完成破解,无需借助任何合法客户端。配合hashca
阅读全文前言这个漏洞是在护网中发现的,感觉很有学习价值,于是复盘了一下,花费一天时间,根据漏洞细节,在本地一比一复刻漏洞环境,以供学习。这篇内容较多,先放目录,细细品味启动靶场一、初步测试弱口令登录尝试首先访
阅读全文在日常学习中,安全扫描是绕不开的一环。传统的工具如 OpenVAS、Nessus要么太重,要么太贵,而且扫描规则更新慢、定制难度大。而今天为大家推荐的Nuclei是 一款基于模板的扫描器。Nuclei
阅读全文前言本人在近期实战时也是挖到了任意文件下载漏洞,想着如何对此漏洞进行最大化利用,遂花了点时间去学习此漏洞的利用,发现网上知识点过于分散,正好看到社区这方面的知识很少,于是就想着自己写一篇关于任意文件读
阅读全文2026年6月1日,一家叫Sapiens AI的新加坡公司宣布:无限期免费开放旗下Agnes AI的全模态API。文本对话、文生图、文生视频,三个模态全部免费,不需要绑定银行卡。这不是限时活动,不是注
阅读全文盛夏时节,蝉鸣声声,又到了一年一度的高校毕业季。答辩冲刺、论文定稿、材料归档、离校手续、求职签约……各项事务接踵而至。对于即将毕业的涉密研究生而言,临近毕业,虽然忙碌,但安全保密不能松懈。一旦发生失泄
阅读全文背景近日,MistEye 在对一份来自 verana-labs/verana-blockchain 的 GitHub 仓库样本进行复核时,发现仓库的隐藏配置文件中内置了自动执行链,且关联构建日志直接命
阅读全文背景近日,MistEye 安全监控系统在一次恶意 npm 包事件中关联到三个相互勾连的样本,分别为 postcss-minify-selector-0.1.9、postcss-minify-selec
阅读全文习近平就委内瑞拉发生强烈地震向委内瑞拉代总统罗德里格斯致慰问电6月26日,国家主席习近平就委内瑞拉发生强烈地震向委内瑞拉代总统罗德里格斯致慰问电。习近平表示,惊悉委内瑞拉发生强烈地震,造成严重人员伤亡
阅读全文威胁简报恶意软件漏洞攻击概述GeoServer 是一个用 Java 编写的开源软件服务器,允许用户共享和编辑地理空间数据。它以互操作性为设计目标,使用开放标准发布来自任何主流空间数据源的数据。待办事项
阅读全文