全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    2026年漏洞预测:AI推动CVE数量激增至6.6万

    作者:FreeBuf发布日期:2026-06-18 18:00:00

    初步数据令人警觉。根据事件响应与安全团队论坛(FIRST)发布的2026年漏洞预测,今年公开的CVE数量可能达到约6.6万个。这一修正后的数字较最初预测高出46.3%,超出6400余个CVE。但FIR

    阅读全文
  • 文章封面

    高危Chrome漏洞可导致攻击者执行任意代码,无需点击即可中招

    作者:FreeBuf发布日期:2026-06-18 18:00:00

    Part01Chrome 漏洞可导致代码执行谷歌已为其Chrome浏览器发布关键安全更新,修复了多个高危漏洞,攻击者可利用这些漏洞在受影响系统上执行任意代码。由于多个漏洞影响浏览器核心组件,强烈建议用

    阅读全文
  • 文章封面

    朝鲜黑客伪造macOS更新窃取密码与加密货币数据

    作者:FreeBuf发布日期:2026-06-18 18:00:00

    Part01新型社交工程攻击威胁macOS安全一场针对macOS用户的新型网络攻击活动正构成严重威胁,该攻击完全不依赖软件漏洞实施破坏。攻击者通过精心设计的社交工程手段,诱骗受害者主动交出密码与敏感数

    阅读全文
  • 文章封面

    攻击者滥用云日志服务逃避检测并削弱防御者可见性

    作者:FreeBuf发布日期:2026-06-18 18:00:00

    根据Palo Alto Networks Unit 42的最新研究,威胁行为者正越来越多地针对云日志服务实施攻击,以逃避检测并维持对已入侵环境的持续可见性。这些本应作为关键安全层的服务,现正被武器化以

    阅读全文
  • 文章封面

    绿盟科技亮相2026全国CIO大会,分享智能体全周期安全落地实践

    作者:绿盟科技发布日期:2026-06-18 18:00:28

    6月17日,2026全国CIO大会于兰州盛大启幕。本届大会以“AI落地场景&ROI”为核心,汇聚国内多家500强企业CXO、数字化技术决策者,共同探讨AI从技术认知到价值兑现的转型路径。作为本次大会核

    阅读全文
  • 文章封面

    打破传统AI逆向的新思路:多Agent、自主管理上下文 - 逆向思路

    作者:看雪学苑发布日期:2026-06-18 17:59:00

    本人使用AI逆向和AI开发已经两年时间(目前是在做Agent开发),从纯粹网页时代的GPT辅助逆向到Claude3.5,到后面的AI爆发时代的GLM5.1,Claude4.7等等。看到很多人用ai逆向

    阅读全文
  • 文章封面

    无需交互即可提权至SYSTEM!微软承认Defender曝“RoguePlanet”高危零日漏洞

    作者:看雪学苑发布日期:2026-06-18 17:59:00

    昨晚,微软安全响应中心正式确认了一个公开代号为 “RoguePlanet” 的 Microsoft Defender 零日漏洞。漏洞编号 CVE-2026-50656,CVSS 3.1 评分7.8,属

    阅读全文
  • 文章封面

    【618满减优惠】利用AI人工智能辅助逆向分析

    作者:看雪学苑发布日期:2026-06-18 17:59:00

    手动分析、逐行调试、重复排查……在攻防对抗中,效率就是生命线,可当恶意样本指数级增长,人力终究有极限。这时候,如果AI能成为你的“外脑”,把低效劳动交给机器,而你专注攻克核心难题,那效率是否直接翻倍?

    阅读全文
  • 文章封面

    Autosar CyberSecurity之HSM和CSM, CryIf,Crypto Driver之间的关系

    作者:谈思实验室发布日期:2026-06-18 17:56:50

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01汽车网络信息安全概述随着汽车网联化和智能化,汽车不再孤立,越来越多地融入到互联网中。同时,汽车也慢慢成为潜在的网络攻击目标。这边不做过多赘述,只是强调

    阅读全文
  • 文章封面

    标普全球汽车核心技术首席研究分析师确认出席AutoEEA 2026:全球及各主要区域智能座舱与网联汽车市场趋势

    作者:谈思实验室发布日期:2026-06-18 17:56:50

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日,由谈思实验室和谈思汽车联合举办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」将在上海盛大开幕。作为亚太区极具影响力的汽车架

    阅读全文
  • 文章封面

    物理 AI(Physical AI):从数字世界走向真实世界的AI革命

    作者:谈思实验室发布日期:2026-06-18 17:56:50

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01物理AI是什么?跟传统AI有什么区别?1.1 一句话定义物理AI = 让AI理解物理规律 + 在真实世界安全行动。传统AI活在"数字世界"(文本、图像

    阅读全文
  • 文章封面

    安全热点周报:Oracle 缓解了 PeopleSoft 零日漏洞在数据窃取攻击中的利用

    作者:奇安信 CERT发布日期:2026-06-18 17:50:03

    安全资讯导视 • 国家网信办等六部门印发《金融信息服务数据分类分级指南》• 公安部公布5起打击制作传播“银狐”木马病毒典型案例• 泄露全国超七成民众个人信息,韩国电商巨头被罚近28亿元PART 01漏

    阅读全文
  • 文章封面

    【复现】Vim Python Omni-Completion代码注入漏洞(CVE-2026-52860)

    作者:ADLab发布日期:2026-06-18 17:43:54

    更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)Vim是一款从经典的vi编辑器发展而来的高度可定制文本编辑器,因其丰富的编程辅助功能而

    阅读全文
  • 文章封面

    [CTF]SamsClass靶场-Obfuscation0

    作者:蚁景网络安全发布日期:2026-06-18 17:40:00

    获取题目地址,后台回复【6】题目翻译挑战:代码混淆 0下方登录页面并未采用 HTTPS 加密传输,但它会对账号密码做混淆加密处理,因此你无法在抓包工具中直接读取明文账号密码。你的任务:逆向破解这套混淆

    阅读全文
  • 文章封面

    渗透测试必备工具:SQLMap实操指导教程

    作者:蚁景网络安全发布日期:2026-06-18 17:40:00

    点击蓝字/关注我们今日福利大佬推荐的渗透工具实战宝典网安学习从业必备SQLMap指导手册入门到实战 ,SQLMap实操技巧全解析限时福利,请及时领取哦~该资料内容较多,以下为节选的部分目录:长按识别下

    阅读全文
  • 文章封面

    天融信入选AI安全代表厂商,典型案例入编《AI大模型安全评估与防护技术应用指南》

    作者:天融信发布日期:2026-06-18 17:34:31

    近日,安全牛发布《AI大模型安全评估与防护技术应用指南》报告(以下简称“报告”),从全生命周期视角拆解大模型面临的风险,为企业提供可落地、可评估、可运营的AI安全实践方案。天融信入选国内主流AI安全代

    阅读全文
  • 文章封面

    天融信携手南京审计大学金审学院共建“天融信”班,共育实战型网安英才

    作者:天融信发布日期:2026-06-18 17:34:31

    近日,南京审计大学金审学院与天融信校企合作签约仪式在天融信武汉研发中心成功举行。双方正式签约共建信息安全“天融信”班,现场举行了揭牌授牌仪式,在网络安全人才培养领域开启产教融合、协同育人的合作新征程。

    阅读全文
  • 文章封面

    供应商泄露上千万用户数据,甲方赔偿超2.3亿元

    作者:安全内参发布日期:2026-06-18 17:33:28

    关注我们带你读懂网络安全因催债供应商发生数据泄露,导致临床实验室巨头LabCorp超千万位患者的数据泄露,经过6年诉讼终于达成和解,LabCorp将支付2.36亿元;据悉,此次仅针对LabCorp,催

    阅读全文
  • 文章封面

    布局数字战场:美国网络司令部为JCWA构建云原生基座与数据动脉

    作者:安全内参发布日期:2026-06-18 17:33:28

    编者按美国网络司令部通过“云与统一平台”计划单元,持续推进“统一平台”与“跨域解决方案”两大项目建设,旨在为“联合网络作战架构”(JCWA)提供统一的云原生基础设施及安全的跨域数据传输能力。该计划单元

    阅读全文
  • 文章封面

    从低权限 Key 到 AI Gateway 接管:LiteLLM 漏洞链完整剖析

    作者:云鼎实验室发布日期:2026-06-18 17:31:40

    一、摘要近日,LiteLLM 被披露存在多处高危安全风险。我们在授权本地环境中对相关漏洞进行了复现验证,确认攻击者在获取低权限用户凭据后,可能沿着“虚拟 Key 路由权限绕过 → 用户角色提升 → 管

    阅读全文
  • 文章封面

    Yakit 新功能:Edit Binary 让上传包里的不可见字符可控了

    作者:Yak Project发布日期:2026-06-18 17:30:16

    测上传漏洞的时候,有一种场景特别烦人:你需要在数据包里写入真实的 \x00、\x0a 这类不可见字节,但普通文本编辑器里根本没法直接输入它们。比如空字节截断、换行解析这些经典 bypass,paylo

    阅读全文
  • 文章封面

    【漏洞通告】Linux Kernel net/sched act_pedit 权限提升漏洞(CVE-2026-46331)

    作者:深信服千里目安全技术中心发布日期:2026-06-18 17:18:49

    漏洞名称:Linux Kernel net/sched act_pedit 权限提升漏洞(CVE-2026-46331)组件名称:Linux Kernel影响范围:v5.18 ≤ Linux Kern

    阅读全文
  • 文章封面

    网络安全信息与动态周报2026年第24期(6月8日-6月14日)

    作者:深信服千里目安全技术中心发布日期:2026-06-18 17:18:49

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    供应链投毒——利用仿冒PyPI实现AI助手定向误导

    作者:绿盟科技研究通讯发布日期:2026-06-18 16:53:51

    摘要: 随着AI助手在企业场景中的广泛应用,软件供应链已成为影响AI系统安全的重要风险来源。攻击者无需直接控制模型或业务系统,仅通过污染模型调用链中的依赖组件,便可能持续影响模型行为。本文聚焦AI应用

    阅读全文
  • 文章封面

    每日安全动态推送(26/6/18)

    作者:腾讯玄武实验室发布日期:2026-06-18 15:41:06

    • ITScape KVM 逃逸漏洞:公开 PoC 利用代码威胁云主机安全 | CN-SEC 中文网https://cn-sec.com/archives/5278449.html本文揭示了针对 K

    阅读全文
  • 文章封面

    开源

    作者:阿乐你好发布日期:2026-06-18 15:32:48

    阅读全文
  • 文章封面

    人工智能重要漏洞通报(2026年第九期)

    作者:CNNVD安全动态发布日期:2026-06-18 15:17:10

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,近期(2026年5月29日至2026年6月15日)共采集重要人工智能漏洞201个,CNNVD对这些漏洞进行了收录。本周人工智能类漏洞

    阅读全文
  • 文章封面

    安全简讯(2026.06.18)

    作者:启明星辰安全简讯发布日期:2026-06-18 15:15:34

    1. 警惕FortiSandbox三个高危漏洞正被积极利用6月16日,网络安全公司Defused Cyber在短短24小时内确认,Fortinet旗下沙箱分析产品FortiSandbox及其云和Paa

    阅读全文
  • 文章封面

    EISS-AI安全之北京站(2026.06.26/周五/北京)

    作者:洞见网安发布日期:2026-06-18 15:11:24

    EISS企业安全峰会始办于2016年,在上海、北京、深圳等地已成功举办23届。EISS由安世加主办,并得到众多行业协会、机构以及媒体等共同参与支持,已成为国内具备广泛影响力的行业安全盛会。大会以“直面

    阅读全文
  • 文章封面

    再下一城!AiPy发现NGINX高危堆溢出漏洞,二度获F5官方致谢

    作者:知道创宇发布日期:2026-06-18 15:10:44

    近日,知道创宇自研开源AI Agent产品AiPy(章鱼哥)再度挖掘出NGINX核心模块高危漏洞,并获得知名应用交付与应用安全厂商F5官方致谢。这是继CVE-2026-42926之后,AiPy在NGI

    阅读全文
上一页下一页