诚邀渠道合作伙伴共启新征程
随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文2026年,AI智能体(AI Agent)已成为科技圈最火的关键词。从OpenAI的Operator到各类垂直领域智能助手,"用自然语言指挥AI完成复杂任务"正在从概念变成标配。但安全运维领域的智能体
阅读全文编者按美国总统特朗普6月22日签署题为“保护国家免遭高级密码攻击”的第14409 号行政命令,从政策引导、机制建设、路径规划、责任矩阵和采购保障等五个维度做出全面战略部署,责成联邦政府及承包商加快后量
阅读全文Joomla! 广泛集成的 JCE Editor 与 SP Page Builder 扩展组件曝出未授权任意文件上传漏洞,攻击者无需认证即可通过接口上传恶意脚本,实现稳定的远程代码执行并控制服务器。利
阅读全文摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播
阅读全文你拿到一个 SM3 Hash,就等于拿到了认证权 —— 图解长度扩展攻击摘要: SM3 是我国商用密码体系中的核心杂凑算法,广泛应用于数字认证、消息认证等场景。然而,许多人并不知道:当你用 SM3(
阅读全文前几天和一位做安全运营研发的网友聊天,聊到了安全检测、安全运营以及未来安全行业的发展。其实这些话题我以前也聊过很多次,但这次有个挺有意思的感受。他说,未来随着 Agent 和大模型能力越来越强,攻击成
阅读全文钉钉7.5万字长文《置身钉内》热度未消,6月22日,脉脉平台一篇《置身团内》再度刷屏。文章出自美团到餐基层产品之手,从一线视角拆解本地生活巨头潜藏的组织与业务难题。网友评论:“水平差距太大”“AI味道
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!二开内容1、修改Frp流量特征2、修改加载配置文件名特征3、增加删除配
阅读全文一个大胆的问题如果一个 AI 系统声称自己在 14 个真实开源项目中,单次运行、零人工干预,累计发现了数千条安全漏洞,其中 11 条是无需任何认证就能远程接管服务器的零权限 RCE——你信吗?大多数人
阅读全文GitHub 仓库:https://github.com/tianchong-zerotemp/dianxing一个大胆的问题如果一个 AI 系统声称自己在 14 个真实开源项目中,单次运行、零人工干
阅读全文GitHub 仓库:https://github.com/tianchong-zerotemp/dianxing一个大胆的问题如果一个 AI 系统声称自己在 14 个真实开源项目中,单次运行、零人工干
阅读全文免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删
阅读全文GitHub 仓库:tianchong-zerotemp/dianxing一个大胆的问题如果一个 AI 系统声称自己在 14 个真实开源项目中,单次运行、零人工干预,累计发现了数千条安全漏洞,其中 1
阅读全文> 以"对话即研判"重塑威胁分析新范式6月22日,奇安信人工智能公司正式启动为期5天的“AI时代,攻防先行——奇安信AI安全系列新品发布周”,当日发布首款新品——奇安信威胁分析数字专家(威胁分析智能体
阅读全文声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。最近看到hackerone上的一篇赏金报告,还挺有意思的,于是记录一下,这种类似的攻击手法其实还挺多的,包
阅读全文6月18日,国家安全部发布《警惕软件“供应链投毒”》:国家网络安全通报中心监测发现,近期集中爆发多起供应链投毒攻击事件,涉及开源软件仓库和商用工具两大核心供应链场景。 与直接针对终端的网络攻击不同,“
阅读全文2024年10月,字节跳动一名实习生向大模型训练任务注入恶意代码,波及上百张AI加速卡,直接经济损失近800万元人民币。2026年4月,腾讯云AI模型部署工具Xinference的PyPI包遭供应链投
阅读全文===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负
阅读全文6月23日,星期二,您好!中科汇能与您分享信息安全快讯:01FortiBleed 漏洞 7.5 万台 Fortinet 设备沦陷,AI 漏洞挖掘已成安全新常态全球约 7.5 万台 FortiGate
阅读全文混合办公时代,同事在不在公司,终于有解了。01 混合办公的隐形痛点"在吗?在办公室吗?今天来公司吗?"这三个问题,大概是混合办公模式下职场人每天说得最多的句子。自从远程办公成为常态,一个看似简单的问题
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文据报道,Anthropic的旗舰AI模型Mythos于6月11日获得授权的红队评估中,在几个小时内渗透了美国国家安全局 (NSA) 几乎所有机密系统。这一事件现在看来,是美国政府次日发布广泛的出口管制
阅读全文6月18日,国家网信办、工业和信息化部、公安部联合公布《网络数据安全风险评估办法》(以下简称《办法》),自2026年8月20日起施行。这是继《数据安全法》《网络数据安全管理条例》之后,数据安全治理“评
阅读全文导语:本文手把手演示如何用AI驱动的方式完成一次完整的Active Directory渗透测试。通过HexStrike AI MCP服务器将Claude Desktop与NetExec连接,用自然语言
阅读全文导语:安全研究人员 tinopreter 在一个自注册预订平台上,发现了一个 Web 缓存欺骗漏洞。平台将用户 JWT 直接嵌入首页 HTML 中,并且整个页面被公共缓存代理缓存。配合浏览器 Same
阅读全文本文由掌控安全学院 - 洛川 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )小程序抓包方法小程序抓包方法还是挺多的直接使用fiddl
阅读全文