全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AI 安全Agent智能体:具体落地场景、现存不足与完善路径剖析

    作者:飓风网络安全发布日期:2026-02-25 22:16:33

    一、引言安全Agent智能体是以大模型为决策核心、具备感知—规划—执行—反馈闭环能力的自主安全实体,可调用工具、联动设备、自主研判,正从概念走向实战,结合行业落地案例,剖析典型应用场景、核心价值与技术

    阅读全文
  • 文章封面

    可深度抓取网站JS文件的工具 Packer-InfoFinder

    作者:进击的HACK发布日期:2026-02-25 21:37:53

    字数 597,阅读大约需 3 分钟前言朋友给我推荐了这个工具,说很好用。https://github.com/TFour123/Packer-InfoFinder93189d369dbaed8575

    阅读全文
  • 文章封面

    习近平会见德国总理默茨

    作者:国家安全部发布日期:2026-02-25 19:56:40

    2月25日下午,国家主席习近平在北京钓鱼台国宾馆会见来华进行正式访问的德国总理默茨。习近平指出,中国和德国分别是世界第二、第三大经济体,中德关系不仅关乎两国利益,也对欧洲和世界有重要辐射效应。当前国际

    阅读全文
  • 文章封面

    【安全圈】男子为向健身房要装修款远程破坏计算机系统被拘

    作者:安全圈发布日期:2026-02-25 19:00:00

    关键词黑客去年年初,做装修工程的董某为大庆市一家健身房做了一个动感单车房间的装修。因为耽误了工期,一处装修未符合合同标准,健身房扣除了董某2万元的工钱。为要回这2万元钱,董某一气之下远程破坏了健身房的

    阅读全文
  • 文章封面

    【安全圈】AI 竟能 “挖穿” 大疆扫地机?普通人靠 Claude 入侵全球 6700 台设备,智能家居安全警钟炸响

    作者:安全圈发布日期:2026-02-25 19:00:00

    关键词黑客你家里的智能扫地机,可能正在悄悄 “开门迎客”。最近,一起非专业安全人员利用 AI 挖穿大疆扫地机的事件,直接把智能家居的安全风险推到了风口浪尖,也让所有人看清一个残酷现实:AI 正在大幅降

    阅读全文
  • 文章封面

    【安全圈】外包商系统遭黑客入侵,沃尔沃集团近1.7万名北美员工资料外泄

    作者:安全圈发布日期:2026-02-25 19:00:00

    关键词数据泄露汽车制造商沃尔沃本周发布通稿,透露因公司业务流程外包商 Conduent 遭黑客入侵,导致沃尔沃北美分公司近 1.7 万名员工的信息遭到泄露。沃尔沃表示,外包商 Conduent 于 2

    阅读全文
  • 文章封面

    使用DropBox构建隐秘C2通道

    作者:Relay学安全发布日期:2026-02-25 18:33:45

    首先来介绍一下DropBox,DropBox是一个云存储以及文件同步的服务,它的核心功能是让用户在不同设备之间无缝的同步文件,并实现云端备份以及团队协作。而我们就可以利用DropBox来作为我们的C2

    阅读全文
  • 文章封面

    有点东西

    作者:阿乐你好发布日期:2026-02-25 18:18:10

    阅读全文
  • 文章封面

    黑客组织 Lazarus 新动向!运用 Medusa 勒索软件攻击中东及美国医疗机构

    作者:安全威胁纵横发布日期:2026-02-25 18:06:54

    高危漏洞 紧急修复指南 RCE Patch Symantec 和 Carbon Black 威胁猎人团队的最新报告显示,与朝鲜相关的 Lazarus Group(又称 Diamond Sleet

    阅读全文
  • 文章封面

    OpenClaw最新版本发布,安全防护全面升级强化

    作者:FreeBuf发布日期:2026-02-25 18:00:00

    Part01安全强化升级开源个人AI助手OpenClaw(GitHub星标超21.5万)正式发布2026.2.23版本,重点强化安全防护并集成先进AI功能。本次更新修复了多个漏洞,新增Claude O

    阅读全文
  • 文章封面

    GitHub Copilot漏洞可致代码库遭劫持,攻击者利用AI静默窃取敏感令牌

    作者:FreeBuf发布日期:2026-02-25 18:00:00

    GitHub Codespaces存在一个被命名为RoguePilot的漏洞,攻击者可通过在GitHub问题中注入恶意Copilot指令来获取代码库控制权。该漏洞由Orca Security发现,微软

    阅读全文
  • 文章封面

    俄黑客组织Diesel Vortex针对全球物流行业发起攻击并窃取1600余组凭证

    作者:FreeBuf发布日期:2026-02-25 18:00:00

    Part01大规模钓鱼攻击行动与俄罗斯有关联的网络犯罪团伙Diesel Vortex持续对美国及欧洲货运公司发起大规模钓鱼攻击。该行动自2025年9月持续至2026年2月,已从DAT Trucksto

    阅读全文
  • 文章封面

    Ring门铃悬赏近8000美元,寻求切断亚马逊云端连接的本地控制方案

    作者:FreeBuf发布日期:2026-02-25 18:00:00

    Part01悬赏计划详情一项新推出的漏洞赏金计划承诺向任何能成功切断Ring可视门铃与亚马逊云服务器连接,同时保持设备完整功能的研究人员提供近8000美元奖金。该计划针对2021年及之后发布的Ring

    阅读全文
  • 文章封面

    当 AI 助手成为黑客攻击链的一环|豆包手机安全分析

    作者:看雪学苑发布日期:2026-02-25 17:59:00

    当手机开始自己“动手”,它就不再只是回答怎么点外卖更划算,而是会真的打开 App、比价、下单。操作权从人的手指,交给了一个能看屏、能规划、能执行的智能体。2025 年底推出的豆包手机助手(以下简称豆包

    阅读全文
  • 文章封面

    Apache ActiveMQ漏洞遭利用,LockBit勒索软件批量入侵企业

    作者:看雪学苑发布日期:2026-02-25 17:59:00

    近日,黑客利用Apache ActiveMQ服务器高危漏洞,入侵企业网络并部署LockBit勒索软件,从初始渗透到全面加密仅耗时约19天,风险极高。此次攻击的核心漏洞为Apache ActiveMQ的

    阅读全文
  • 文章封面

    【非虫新课】阶段二:安卓软件开发与逆向分析(工具篇)

    作者:看雪学苑发布日期:2026-02-25 17:59:00

    随着移动互联网进入深水区,企业正面临前所未有的安全挑战:1风控与对抗升级:金融、电商等行业面临黑产技术迭代,加固、混淆、虚拟化防护成为标配。2合规与检测困境:App上架审核趋严,隐私合规检测、安全扫描

    阅读全文
  • 文章封面

    什么操作魔法?安全漏洞轻松到手

    作者:蚁景网络安全发布日期:2026-02-25 17:35:00

    阅读全文
  • 文章封面

    【免费领】大厂经验成果:DDoS攻击应急响应实战指导手册

    作者:蚁景网络安全发布日期:2026-02-25 17:35:00

    点击蓝字/关注我们今日福利大厂处理DDoS攻击实践经验整套应对DDoS攻击的思路、措施及流程解析攻击类型及方式,提供应急处理策略限时福利,请及时领取哦 ~长按识别下方二维码,回复“0225”,免费领

    阅读全文
  • 文章封面

    腾讯元宝又“骂人”了!“学杂了”

    作者:Hacking黑白红发布日期:2026-02-25 17:26:46

    马年开年大乌龙!腾讯元宝除夕竟自动输出脏话辱骂用户,官方紧急致歉。今年年初,曾有网友反馈使用该App优化代码时,多次收到“滚”“自己不会调吗” 等侮辱性回复。而这一次,马年春节的热闹还未散去,一则AI

    阅读全文
  • 文章封面

    UDS诊断服务浅析01:参数、功能与应用

    作者:谈思实验室发布日期:2026-02-25 17:15:31

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01子功能子功能(Sub-Function, SF)是特定UDS服务下的进一步细分的指令,用于指定同一服务下的不同的操作模式或类型。在诊断请求中紧跟服务I

    阅读全文
  • 文章封面

    重磅嘉宾 | Horizon Connect GmbH总经理确认出席「首届eSIM峰会」:赋能下一代eSIM在汽车领域的部署

    作者:谈思实验室发布日期:2026-02-25 17:15:31

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2026年3月12日,谈思汽车将在上海举办中国eSIM技术创新与产业应用峰会。作为国内首个eSIM跨领域主题峰会,该活动旨在搭建跨领域协同桥梁,推动eSI

    阅读全文
  • 文章封面

    SOC片上互联设计

    作者:谈思实验室发布日期:2026-02-25 17:15:31

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01前言SOC片上互联的核心思想就是把各个硬件组件连接起来而且能够高效率地进行通信。片上互联的发展需求来自于集成电路从小规模到大规模高度集成化高频高带宽低

    阅读全文
  • 文章封面

    【内推】渗透测试工程师岗位

    作者:Ms08067安全实验室发布日期:2026-02-25 17:00:00

    岗位一:漏洞挖掘工程师1.工作地点及薪资上海,薪资范围:25-40K2.职位描述:①负责漏洞挖掘,研究工作,可输出有价值的研究成果。相关漏洞为web或二进制方向。②跟踪国内外漏洞信息,输出检测POC,

    阅读全文
  • 文章封面

    安全简讯(2026.02.25)

    作者:启明星辰安全简讯发布日期:2026-02-25 16:30:24

    1. 荷兰Odido电信620万客户敏感信息被盗2月13日,荷兰电信运营商Odido近日证实发生重大数据泄露事件,影响范围波及超过620万客户,约占荷兰总人口的三分之一。该公司周四发布声明称,身份不明

    阅读全文
  • 文章封面

    做一个“没有设计”的个人 Agent

    作者:一泽Eze发布日期:2026-02-25 16:07:40

    阅读全文
  • 文章封面

    【红队工具】红队内网后渗透CobaltStrike插件更新

    作者:安全天书发布日期:2026-02-25 16:03:53

    0x01 插件简介及功能特点 在红队攻防后渗透中,之前用其他师傅的插件发现体验不太好,比如插件不适合当前对抗环境,功能比较杂乱,体验感不好等,所以就有了HeavenlyProtectionCS。He

    阅读全文
  • 文章封面

    【科普】关于模型提取攻击(蒸馏攻击)

    作者:骨哥说事发布日期:2026-02-25 15:49:43

    🧠 什么是“蒸馏模型”(Model Distillation)?想象一下,老师把一本厚厚的教科书,通过讲解变成易懂的笔记,传授给学生。这个过程就是 蒸馏(Distillation) 的一个类比。在 A

    阅读全文
  • 文章封面

    通过错误配置的验证密钥伪造 zkSNARK 证明:Veil_01_ETH 攻击事件

    作者:安全狗的自我修养发布日期:2026-02-25 15:35:32

    官网:http://securitytech.cc在这篇分析中,我们将还原 Base 网络上私有资金池 Veil_01_ETH(面额 0.1 ETH) 被攻击的技术机制。位于 0x1e65c07598

    阅读全文
  • 文章封面

    [链接]【2026春节】解题领红包 今日上线Web

    作者:吾爱破解论坛发布日期:2026-02-25 14:15:26

    阅读全文
  • 文章封面

    Crazy勒索软件团伙滥用监控与远程工具实施网络入侵

    作者:嘶吼专业版发布日期:2026-02-25 14:00:00

    Crazy 勒索软件团伙成员正滥用合法的员工监控软件与 SimpleHelp 远程支持工具,在企业网络中维持持久化控制、规避检测,并为部署勒索软件做准备。安全研究人员在调查多起安全事件时发现了上述入侵

    阅读全文
上一页下一页