全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-06-23 16:45:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    嘿,你的云端安全管家“小盾”已上线

    作者:知道创宇发布日期:2026-06-23 16:24:00

    2026年,AI智能体(AI Agent)已成为科技圈最火的关键词。从OpenAI的Operator到各类垂直领域智能助手,"用自然语言指挥AI完成复杂任务"正在从概念变成标配。但安全运维领域的智能体

    阅读全文
  • 文章封面

    倒计时开启:特朗普行政令启动后量子密码强制迁移

    作者:奇安网情局发布日期:2026-06-23 16:13:10

    编者按美国总统特朗普6月22日签署题为“保护国家免遭高级密码攻击”的第14409 号行政命令,从政策引导、机制建设、路径规划、责任矩阵和采购保障等五个维度做出全面战略部署,责成联邦政府及承包商加快后量

    阅读全文
  • 文章封面

    Joomla! 多个扩展存在未授权RCE漏洞

    作者:360漏洞研究院发布日期:2026-06-23 15:53:43

    Joomla! 广泛集成的 JCE Editor 与 SP Page Builder 扩展组件曝出未授权任意文件上传漏洞,攻击者无需认证即可通过接口上传恶意脚本,实现稳定的远程代码执行并控制服务器。利

    阅读全文
  • 文章封面

    雷神众测漏洞周报2026.6.15-2026.6.21

    作者:雷神众测发布日期:2026-06-23 15:00:00

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    你拿到一个 SM3 Hash,就等于拿到了认证权 —— 图解长度扩展攻击

    作者:利刃信安发布日期:2026-06-23 14:30:00

    你拿到一个 SM3 Hash,就等于拿到了认证权 —— 图解长度扩展攻击摘要: SM3 是我国商用密码体系中的核心杂凑算法,广泛应用于数字认证、消息认证等场景。然而,许多人并不知道:当你用 SM3(

    阅读全文
  • 文章封面

    离开之后,看到的东西更多了

    作者:OnionSec发布日期:2026-06-23 14:22:30

    前几天和一位做安全运营研发的网友聊天,聊到了安全检测、安全运营以及未来安全行业的发展。其实这些话题我以前也聊过很多次,但这次有个挺有意思的感受。他说,未来随着 Agent 和大模型能力越来越强,攻击成

    阅读全文
  • 文章封面

    继《置身钉内》爆火,美团《置身团内》也来了!网友:水平太差,AI味道很浓

    作者:Hacking黑白红发布日期:2026-06-23 12:52:57

    钉钉7.5万字长文《置身钉内》热度未消,6月22日,脉脉平台一篇《置身团内》再度刷屏。文章出自美团到餐基层产品之手,从一线视角拆解本地生活巨头潜藏的组织与业务难题。网友评论:“水平差距太大”“AI味道

    阅读全文
  • 文章封面

    红队利器--魔改Frp绕过检测

    作者:安全天书发布日期:2026-06-23 12:22:00

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!二开内容1、修改Frp流量特征2、修改加载配置文件名特征3、增加删除配

    阅读全文
  • 文章封面

    14 个开源项目、11 个零权限 RCE——这个 AI 审计系统开放公开挑战了

    作者:李白你好发布日期:2026-06-23 12:00:00

    一个大胆的问题如果一个 AI 系统声称自己在 14 个真实开源项目中,单次运行、零人工干预,累计发现了数千条安全漏洞,其中 11 条是无需任何认证就能远程接管服务器的零权限 RCE——你信吗?大多数人

    阅读全文
  • 文章封面

    14个开源项目、11个零权限RCE——这个AI审计系统开放公开挑战了

    作者:Hack分享吧发布日期:2026-06-23 12:00:00

    GitHub 仓库:https://github.com/tianchong-zerotemp/dianxing一个大胆的问题如果一个 AI 系统声称自己在 14 个真实开源项目中,单次运行、零人工干

    阅读全文
  • 文章封面

    14个开源项目、11个零权限RCE——这个AI审计系统开放公开挑战了

    作者:潇湘信安发布日期:2026-06-23 12:00:00

    GitHub 仓库:https://github.com/tianchong-zerotemp/dianxing一个大胆的问题如果一个 AI 系统声称自己在 14 个真实开源项目中,单次运行、零人工干

    阅读全文
  • 文章封面

    【红队小技巧】自动获取区域地区各类单位名称

    作者:Z1sec发布日期:2026-06-23 12:00:00

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    14 个开源项目、11 个零权限 RCE——这个 AI 审计系统开放公开挑战了

    作者:YNsec安全实验室发布日期:2026-06-23 12:00:00

    GitHub 仓库:tianchong-zerotemp/dianxing一个大胆的问题如果一个 AI 系统声称自己在 14 个真实开源项目中,单次运行、零人工干预,累计发现了数千条安全漏洞,其中 1

    阅读全文
  • 文章封面

    奇安信发布威胁分析数字专家,全行业免费公测

    作者:奇安信威胁情报中心发布日期:2026-06-23 11:12:17

    > 以"对话即研判"重塑威胁分析新范式6月22日,奇安信人工智能公司正式启动为期5天的“AI时代,攻防先行——奇安信AI安全系列新品发布周”,当日发布首款新品——奇安信威胁分析数字专家(威胁分析智能体

    阅读全文
  • 文章封面

    5000刀的高危burp漏洞

    作者:迪哥讲事发布日期:2026-06-23 11:00:00

    声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。最近看到hackerone上的一篇赏金报告,还挺有意思的,于是记录一下,这种类似的攻击手法其实还挺多的,包

    阅读全文
  • 文章封面

    供应链“投毒”集中爆发,深度安全网关筑牢边界防线

    作者:安博通发布日期:2026-06-23 11:00:09

    6月18日,国家安全部发布《警惕软件“供应链投毒”》:国家网络安全通报中心监测发现,近期集中爆发多起供应链投毒攻击事件,涉及开源软件仓库和商用工具两大核心供应链场景。 与直接针对终端的网络攻击不同,“

    阅读全文
  • 文章封面

    96页AI大模型安全报告深度解读:六大风险、四大阶段、百亿市场

    作者:知白守黑1024发布日期:2026-06-23 10:24:40

    2024年10月,字节跳动一名实习生向大模型训练任务注入恶意代码,波及上百张AI加速卡,直接经济损失近800万元人民币。2026年4月,腾讯云AI模型部署工具Xinference的PyPI包遭供应链投

    阅读全文
  • 文章封面

    自动化探测的AI渗透测试助手 -- Sword-Riding

    作者:Web安全工具库发布日期:2026-06-23 10:18:34

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    Apple Beats Studio Buds 出现窃听漏洞

    作者:汇能云安全发布日期:2026-06-23 09:56:25

    6月23日,星期二,您好!中科汇能与您分享信息安全快讯:01FortiBleed 漏洞 7.5 万台 Fortinet 设备沦陷,AI 漏洞挖掘已成安全新常态全球约 7.5 万台 FortiGate

    阅读全文
  • 文章封面

    cc

    作者:阿乐你好发布日期:2026-06-23 09:54:11

    阅读全文
  • 文章封面

    微软放大招!Teams 连上 Wi-Fi 自动"打卡",你的办公室去向瞒不住了?

    作者:安全客发布日期:2026-06-23 09:30:38

    混合办公时代,同事在不在公司,终于有解了。01 混合办公的隐形痛点"在吗?在办公室吗?今天来公司吗?"这三个问题,大概是混合办公模式下职场人每天说得最多的句子。自从远程办公成为常态,一个看似简单的问题

    阅读全文
  • 文章封面

    Firefox 的 CVE-2026-8971 漏洞

    作者:骨哥说事发布日期:2026-06-23 09:06:53

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Mythos 在数小时内攻破几乎NSA所有机密系统

    作者:骨哥说事发布日期:2026-06-23 09:06:53

    据报道,Anthropic的旗舰AI模型Mythos于6月11日获得授权的红队评估中,在几个小时内渗透了美国国家安全局 (NSA) 几乎所有机密系统。这一事件现在看来,是美国政府次日发布广泛的出口管制

    阅读全文
  • 文章封面

    深度解读《网络数据安全风险评估办法》:数据安全从此要做“年检”

    作者:安恒信息发布日期:2026-06-23 09:03:43

    6月18日,国家网信办、工业和信息化部、公安部联合公布《网络数据安全风险评估办法》(以下简称《办法》),自2026年8月20日起施行。这是继《数据安全法》《网络数据安全管理条例》之后,数据安全治理“评

    阅读全文
  • 文章封面

    《神农安全》EDUSRC团队创建!欢迎申请加入

    作者:神农Sec发布日期:2026-06-23 09:00:00

    阅读全文
  • 文章封面

    AI驱动Active Directory渗透测试

    作者:黑白之道发布日期:2026-06-23 08:40:00

    导语:本文手把手演示如何用AI驱动的方式完成一次完整的Active Directory渗透测试。通过HexStrike AI MCP服务器将Claude Desktop与NetExec连接,用自然语言

    阅读全文
  • 文章封面

    SameSite Cookie绕过 + Web缓存欺骗:一次价值2000美元的漏洞挖掘

    作者:黑白之道发布日期:2026-06-23 08:40:00

    导语:安全研究人员 tinopreter 在一个自注册预订平台上,发现了一个 Web 缓存欺骗漏洞。平台将用户 JWT 直接嵌入首页 HTML 中,并且整个页面被公共缓存代理缓存。配合浏览器 Same

    阅读全文
  • 文章封面

    AnyDesk 预授权零点击远程代码执行【视频】

    作者:黑白之道发布日期:2026-06-23 08:40:00

    AnyPwn:AnyDesk 预授权零点击远程代码执行(堆缓冲区溢出),我们将在披露和修复后发布 PoC。

    阅读全文
  • 文章封面

    edu某大学的小程序和学生信息系统漏洞挖掘

    作者:黑白之道发布日期:2026-06-23 08:40:00

    本文由掌控安全学院 - 洛川 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )小程序抓包方法小程序抓包方法还是挺多的直接使用fiddl

    阅读全文
上一页下一页