从 ShadowLeak 看 AI Agent 的安全风险
点击蓝字 关注我们从 ShadowLeak 看 AI Agent 的安全风险前言如果说以ChatGPT为开端的一系列大语言模型让AI学会了如何用自然语言进行流畅对话,那么以Deep Research为
阅读全文点击蓝字 关注我们从 ShadowLeak 看 AI Agent 的安全风险前言如果说以ChatGPT为开端的一系列大语言模型让AI学会了如何用自然语言进行流畅对话,那么以Deep Research为
阅读全文网络安全社区近日拉响警报,黑客论坛上出现名为Zeroplayer的威胁行为者正在出售针对微软Office和Windows系统的0Day远程代码执行(RCE)漏洞,该漏洞还包含沙箱逃逸功能。据称该漏洞利
阅读全文Part01漏洞概述GitHub最受欢迎的开源项目之一Ollama(拥有超过15.5万星标)曝出严重漏洞。该漏洞存在于软件解析模型文件的过程中,攻击者可利用此缺陷在运行易受攻击版本平台的系统上执行任意
阅读全文在指针处理这篇文章(点击这里可查看)的末尾,我们提到了为指针生成 side-effect 这样的功能:#include <stdio.h>int test(int a,int b,int* c){
阅读全文网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍WebShell是一种以ASP、PHP、JSP或CG
阅读全文Web安全CVE-2025-64446:Fortinet FortiWeb认证绕过漏洞分析https://labs.watchtowr.com/when-the-impersonation-funct
阅读全文直到今天,Windows仍然是软件历史上最复杂的操作系统,深入理解这个操作系统对于任何软件工程师来说都是一个巨大的挑战。本培训借助调试器这把利剑,深入Windows系统内部,以生动鲜活的方式,解读IR
阅读全文1分析首先IDA打开熟悉的味道熟悉的花整整两段,没有办法,挫一个idapython脚本梭一下start_add = 0x400800end_add = 0x406e22for i in range(s
阅读全文有意向者可点击文末【阅读原文】投递简历~职位更新工业和信息化部电子第五研究所职位经验/学历薪资地点二进制漏洞挖掘工程师不限/本科20-30k广州二进制漏洞利用exp开发工程师不限/本科20-30k广州
阅读全文近日,Oracle E-Business Suite(EBS)遭遇一场大规模网络攻击,涉及零日漏洞CVE-2025-61882,导致全球近30家知名机构数据被窃,波及教育、媒体、制造、金融等多个行业。
阅读全文关注我们带你读懂网络安全沃森诊所同意支付1000万美元,以解决影响超28万位患者敏感数据泄露的集体诉讼案,患者视受影响程度获得不同档位的赔偿金,受影响最严重的将赔偿7.5万美元。前情回顾·网络安全事故
阅读全文关注我们带你读懂网络安全事发上海大型赛事!观众滞留,检票突陷混乱!系统后台诡异一幕曝光。“我想让她出丑。”为报复前合伙人,技术大咖做起“黑客”,在一起大型比赛前删除了合伙人开发的赛事小程序内数据信息…
阅读全文点击蓝字/关注我们今日福利国外顶尖安全架构师15年经验分享演示尖端黑客工具,解密黑客渗透技巧真实案例结合黑客工具讲解渗透测试流程限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别
阅读全文近日,中国科学院和中国工程院正式公布了2025年院士增选结果,备受关注的计算机及相关信息技术领域共有4位顶尖科学家当选。信息技术科学部11人如下:他们的入选,不仅是对其个人学术成就的最高肯定,也精准反
阅读全文APT-C-26 LazarusAPT-C-26(Lazarus)组织是一个高度活跃的APT组织。该组织除了对金融机构和加密货币交易所感兴趣外,也对全球的政府机构、航空航天、军工等不同行业开展攻击活
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01功能安全的定义1.1 本质安全与功能安全为了了解功能安全的概念,先得熟悉下 和“本质安全”和“功能安全”的概念。假如以铁道的路口为例,比较一下基于两种
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯11月21日消息,卓驭科技(简称“卓驭”)在官微发文宣布,公司获得来自中国第一汽车集团有限公司(简称“中国一汽”)超36亿元的战略投资。此次交易完成后,卓
阅读全文“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Oracle Identity Manager 未授权远程代码执行漏洞漏洞编号CVE-
阅读全文今天看到一篇很有意思的文章https://xz.aliyun.com/news/193500x01 实战场景在实战场景中,对于任意文件上传漏洞往往会对后缀进行严格的校验,很难直接shell,但是在to
阅读全文一、5G实训:夯实基础5G安全实训课程采用“初阶-中阶-高阶”多阶段递进式设计,强调“理论+实验”双轨并行。理论是指南,实验是验证。随着课程进阶,实验比重逐步增加,确保每个理论点都能在实验中落地验证,
阅读全文Unit 42最新分析报告披露,一家全球数据存储和基础设施公司因员工点击恶意CAPTCHA诱饵,遭受毁灭性勒索软件攻击而陷入瘫痪。据Unit 42描述,"攻击始于一名员工访问遭入侵的汽车经销商网站时"
阅读全文1. 新兴ShinySp1d3r勒索软件技术运营策略曝光11月19日,网络安全研究人员披露了名为"ShinySp1d3r"的新型勒索软件即服务(RaaS)平台开发细节。该平台由与ShinyHunter
阅读全文漏洞描述:该漏洞源于SесuritуFiltеr对请求URI处理不当攻击者可通过添加参数;.ԝаdl 绕过身份验证,然后利用Grооvу脚本在处理器编译时执行任意代码,从而获取服务器权限攻击场景:攻击
阅读全文尊敬的企业版用户,您好!为确保软件来源的安全,所有企业版安装包均需通过官方授权渠道获取。以下为您详细介绍控制中心及终端安装包的获取路径,请根据您的需求进行操作。问题企业版火绒中心/终端安装包如何获取0
阅读全文普林斯顿大学数据库遭入侵近日,普林斯顿大学遭黑客入侵,校友及捐赠者信息被非法访问近24小时。攻击通过钓鱼电话窃取员工权限得逞,涉及姓名、联系方式与捐赠记录。校方已阻断攻击并确认未影响其他系统。近期常春
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文近日,40款移动应用违法违规收集使用个人信息被通报,暴露了相关企业存在权限配置不合规、用户权益保障机制缺失、信息收集使用环节违规等问题。究其根源,多因合规意识薄弱、管理流程缺陷,导致“合法、正当、必要
阅读全文