2026年漏洞预测:AI推动CVE数量激增至6.6万
初步数据令人警觉。根据事件响应与安全团队论坛(FIRST)发布的2026年漏洞预测,今年公开的CVE数量可能达到约6.6万个。这一修正后的数字较最初预测高出46.3%,超出6400余个CVE。但FIR
阅读全文初步数据令人警觉。根据事件响应与安全团队论坛(FIRST)发布的2026年漏洞预测,今年公开的CVE数量可能达到约6.6万个。这一修正后的数字较最初预测高出46.3%,超出6400余个CVE。但FIR
阅读全文Part01Chrome 漏洞可导致代码执行谷歌已为其Chrome浏览器发布关键安全更新,修复了多个高危漏洞,攻击者可利用这些漏洞在受影响系统上执行任意代码。由于多个漏洞影响浏览器核心组件,强烈建议用
阅读全文Part01新型社交工程攻击威胁macOS安全一场针对macOS用户的新型网络攻击活动正构成严重威胁,该攻击完全不依赖软件漏洞实施破坏。攻击者通过精心设计的社交工程手段,诱骗受害者主动交出密码与敏感数
阅读全文根据Palo Alto Networks Unit 42的最新研究,威胁行为者正越来越多地针对云日志服务实施攻击,以逃避检测并维持对已入侵环境的持续可见性。这些本应作为关键安全层的服务,现正被武器化以
阅读全文6月17日,2026全国CIO大会于兰州盛大启幕。本届大会以“AI落地场景&ROI”为核心,汇聚国内多家500强企业CXO、数字化技术决策者,共同探讨AI从技术认知到价值兑现的转型路径。作为本次大会核
阅读全文本人使用AI逆向和AI开发已经两年时间(目前是在做Agent开发),从纯粹网页时代的GPT辅助逆向到Claude3.5,到后面的AI爆发时代的GLM5.1,Claude4.7等等。看到很多人用ai逆向
阅读全文昨晚,微软安全响应中心正式确认了一个公开代号为 “RoguePlanet” 的 Microsoft Defender 零日漏洞。漏洞编号 CVE-2026-50656,CVSS 3.1 评分7.8,属
阅读全文手动分析、逐行调试、重复排查……在攻防对抗中,效率就是生命线,可当恶意样本指数级增长,人力终究有极限。这时候,如果AI能成为你的“外脑”,把低效劳动交给机器,而你专注攻克核心难题,那效率是否直接翻倍?
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01汽车网络信息安全概述随着汽车网联化和智能化,汽车不再孤立,越来越多地融入到互联网中。同时,汽车也慢慢成为潜在的网络攻击目标。这边不做过多赘述,只是强调
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日,由谈思实验室和谈思汽车联合举办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」将在上海盛大开幕。作为亚太区极具影响力的汽车架
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01物理AI是什么?跟传统AI有什么区别?1.1 一句话定义物理AI = 让AI理解物理规律 + 在真实世界安全行动。传统AI活在"数字世界"(文本、图像
阅读全文安全资讯导视 • 国家网信办等六部门印发《金融信息服务数据分类分级指南》• 公安部公布5起打击制作传播“银狐”木马病毒典型案例• 泄露全国超七成民众个人信息,韩国电商巨头被罚近28亿元PART 01漏
阅读全文更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)Vim是一款从经典的vi编辑器发展而来的高度可定制文本编辑器,因其丰富的编程辅助功能而
阅读全文获取题目地址,后台回复【6】题目翻译挑战:代码混淆 0下方登录页面并未采用 HTTPS 加密传输,但它会对账号密码做混淆加密处理,因此你无法在抓包工具中直接读取明文账号密码。你的任务:逆向破解这套混淆
阅读全文点击蓝字/关注我们今日福利大佬推荐的渗透工具实战宝典网安学习从业必备SQLMap指导手册入门到实战 ,SQLMap实操技巧全解析限时福利,请及时领取哦~该资料内容较多,以下为节选的部分目录:长按识别下
阅读全文近日,安全牛发布《AI大模型安全评估与防护技术应用指南》报告(以下简称“报告”),从全生命周期视角拆解大模型面临的风险,为企业提供可落地、可评估、可运营的AI安全实践方案。天融信入选国内主流AI安全代
阅读全文近日,南京审计大学金审学院与天融信校企合作签约仪式在天融信武汉研发中心成功举行。双方正式签约共建信息安全“天融信”班,现场举行了揭牌授牌仪式,在网络安全人才培养领域开启产教融合、协同育人的合作新征程。
阅读全文关注我们带你读懂网络安全因催债供应商发生数据泄露,导致临床实验室巨头LabCorp超千万位患者的数据泄露,经过6年诉讼终于达成和解,LabCorp将支付2.36亿元;据悉,此次仅针对LabCorp,催
阅读全文编者按美国网络司令部通过“云与统一平台”计划单元,持续推进“统一平台”与“跨域解决方案”两大项目建设,旨在为“联合网络作战架构”(JCWA)提供统一的云原生基础设施及安全的跨域数据传输能力。该计划单元
阅读全文一、摘要近日,LiteLLM 被披露存在多处高危安全风险。我们在授权本地环境中对相关漏洞进行了复现验证,确认攻击者在获取低权限用户凭据后,可能沿着“虚拟 Key 路由权限绕过 → 用户角色提升 → 管
阅读全文测上传漏洞的时候,有一种场景特别烦人:你需要在数据包里写入真实的 \x00、\x0a 这类不可见字节,但普通文本编辑器里根本没法直接输入它们。比如空字节截断、换行解析这些经典 bypass,paylo
阅读全文漏洞名称:Linux Kernel net/sched act_pedit 权限提升漏洞(CVE-2026-46331)组件名称:Linux Kernel影响范围:v5.18 ≤ Linux Kern
阅读全文本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威
阅读全文摘要: 随着AI助手在企业场景中的广泛应用,软件供应链已成为影响AI系统安全的重要风险来源。攻击者无需直接控制模型或业务系统,仅通过污染模型调用链中的依赖组件,便可能持续影响模型行为。本文聚焦AI应用
阅读全文• ITScape KVM 逃逸漏洞:公开 PoC 利用代码威胁云主机安全 | CN-SEC 中文网https://cn-sec.com/archives/5278449.html本文揭示了针对 K
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,近期(2026年5月29日至2026年6月15日)共采集重要人工智能漏洞201个,CNNVD对这些漏洞进行了收录。本周人工智能类漏洞
阅读全文1. 警惕FortiSandbox三个高危漏洞正被积极利用6月16日,网络安全公司Defused Cyber在短短24小时内确认,Fortinet旗下沙箱分析产品FortiSandbox及其云和Paa
阅读全文EISS企业安全峰会始办于2016年,在上海、北京、深圳等地已成功举办23届。EISS由安世加主办,并得到众多行业协会、机构以及媒体等共同参与支持,已成为国内具备广泛影响力的行业安全盛会。大会以“直面
阅读全文近日,知道创宇自研开源AI Agent产品AiPy(章鱼哥)再度挖掘出NGINX核心模块高危漏洞,并获得知名应用交付与应用安全厂商F5官方致谢。这是继CVE-2026-42926之后,AiPy在NGI
阅读全文