SearchLeak:微软 M365 Copilot 致命漏洞,一次点击即可窃取企业敏感数据
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。严重性评级: 高确认受影响的版本: mai
阅读全文点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权
阅读全文前阿里 Qwen 技术负责人林俊旸的创业公司,又有了新消息。上个月,林俊旸刚被曝正在为其新创立的 AI Lab 筹集数亿美元资金。就在昨天,外媒The Information爆料:林俊旸创办的AI实验
阅读全文近日,由金科创新社主办的2026鑫智奖第七届金融机构数智化转型优秀案例评选结果正式揭晓。经过网络票选、专家分组打分,在数百个金融创新参选项目中,由太保科技、中国大地保险申报,安恒信息提供技术支持的数智
阅读全文6月14日,由陕西CIO圈子等主办的“数聚新质·2026陕西CIO数智化高峰论坛”在西安圆满落幕。本次论坛聚焦“数智化转型与AI落地”,汇聚了众多企业CIO、数字化负责人及行业专家。安恒信息相关产品专
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢
阅读全文导语:本文演示了一次几乎完全由自然语言驱动的端到端渗透测试。我们将 Claude Desktop 接入运行在 Kali Linux 上的模型上下文协议(MCP)服务器,把 AI 助手打造成了攻击安全副
阅读全文导语:OpenAI刚刚发布GPT-5.5没多久,就有人跳出来说"越狱成功了"。这事儿吧,得从两边儿看——安全研究社区觉得这是对AI安全的正当挑战,但另一部分人担心这些手法会被恶意滥用。近日,这件事在X
阅读全文导语:随着人工智能应用越来越广泛地使用模型上下文协议(Model Context Protocol,简称MCP)服务器,AI智能体得以处理文件、执行命令、获取敏感信息——但这些能力背后隐藏着巨大的安全
阅读全文导语:2026年4月14日,Fortinet官方发布安全公告,同一天披露了两个CVSS评分高达9.1的FortiSandbox关键漏洞:CVE-2026-39808(未授权OS命令注入)和CVE-20
阅读全文导语:当所有人都在担心AI会取代人类,有个小伙子反其道而行——让人类来扮演AI。这事儿听起来挺离谱的,但三个月下来,已经有几千万人上瘾了。一、打开网站的那一刻,你就进入了这个玩笑这个网站叫 Your
阅读全文介绍 攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,通过该BurpAPIFinder插件我们可以:1、发现通过某接口可以进行未授
阅读全文矿山智能化建设事关行业高质量发展和安全生产能力提升,国家层面持续完善相关政策标准;作为重要基础支撑,网络传输能力也在相关政策体系中被持续强化。关键政策信号2026年5月,《煤矿智能化体系架构要求》国家
阅读全文6月1日,WinClaw 2.3.7版本正式上线。本次更新围绕“用得更稳、看得更清、连得更省心”展开,新增办公文档预览、安全总览等能力,让WinClaw在日常办公场景中更加高效、直观、易用。同时,为了
阅读全文🔥 SSRF-King 🔥> Burp Suite 插件 — 自动化检测所有请求中的 SSRF(服务器端请求伪造)漏洞功能特性核心能力✅ 全面检测 — 自动测试请求中的所有参数是否存在外部交互✅ 开放
阅读全文0x00 漏洞编号CVE-2026-23631CVE-2026-252430x01 危险等级高危0x02 漏洞概述Redis是一个使用ANSI C编写的开源、支持网络、基于内存、分布式、可选持久性的键
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:SQL
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介claude-code-security-review是一款Clau
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文来源 | 智合标准化建设作者 | 智合标准中心2026年5月,中央网信办发布“清朗·整治AI应用乱象”专项行动首批典型案例,集中曝光利用AI生成虚假新闻、深度伪造人脸实施诈骗等典型违规行为。这是继AI
阅读全文美国联邦调查局(FBI)近日揭开了其位于阿拉巴马州亨茨维尔校区内一座模拟小镇的神秘面纱。这座占地 22,000 平方英尺的复刻城镇,专门用于培训执法人员模拟和调查真实世界中的网络攻击事件。该设施的目标
阅读全文编者按她,曾潜伏在国民党机要中枢十余载,利用速记员的身份优势,为我党搜集情报,被誉为“按住蒋介石脉搏的人”。她就是隐蔽战线上的传奇巾帼英雄——沈安娜。今天是沈安娜同志逝世16周年纪念日,让我们一起向英
阅读全文江渭清,原三野八兵团副政委,江苏省委第一书记,南京军区代理第一政委,江西省委第一书记,福州军区政委。徐天写过一篇《江渭清其人其事》,可以先看看徐文提到江渭清回忆录。我找来的版本,有几处细节与徐文对不
阅读全文点开一个链接,不弹任何确认,钱包里的资产就可能被悄悄转走——这是我在 Donut 找到的漏洞之一。我把它和另外 48 个漏洞一起,按行业通行的负责任披露流程,私下报告给了 Donut——一家融资 22
阅读全文在当今高度数字化的环境中,无线信号无处不在:Wi-Fi路由器、蓝牙耳机、智能家居设备、车辆遥控系统、监控摄像头……这些设备不断向外广播着信号,却往往被我们忽略。WireTapper 正是这样一款开源工
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途
阅读全文认知智能与内容安全教育部重点实验室依托哈尔滨工业大学“计算机科学与技术”一流学科,瞄准认知智能与内容安全国际学术前沿和国家重大战略需求,以具备国际竞争力的国际一流高素质人才队伍建设为核心,以培养“研究
阅读全文📝 编者语有时候挖洞就像“解密”。一个原本没什么头绪的小程序,一个看起来没什么用的字段,加上一点“这俩东西会不会有关联”的猜测,最后慢慢把漏洞解出来。这次分享的是一次比较典型的水平越权漏洞挖掘过程,重
阅读全文首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,
阅读全文