AI攻破谷歌系统,狂揽50万赏金,暴露1500个API中的隐藏漏洞
安全研究员brutecat披露,其构建的AI驱动模糊测试管道在三个月内从谷歌基础设施中发现了价值超50万美元的漏洞,暴露了隐藏在大约1500 个API中的系统性访问控制故障。Part01攻击路径剖析研
阅读全文安全研究员brutecat披露,其构建的AI驱动模糊测试管道在三个月内从谷歌基础设施中发现了价值超50万美元的漏洞,暴露了隐藏在大约1500 个API中的系统性访问控制故障。Part01攻击路径剖析研
阅读全文Part01新型加载器的传播机制一款名为GoFlateLoader的新型恶意软件加载器正在互联网上悄然传播,其独特之处不在于技术复杂性,而在于简单技巧的高效性。这款采用Go语言编写的加载器核心功能是解
阅读全文Part01单一账户沦陷导致公共频道信息外泄法国政府为公务员开发的加密通讯平台Tchap于6月7日遭入侵,法国网络安全机构ANSSI监测到此次攻击。入侵手段极为简单:攻击者通过攻陷某个用户账户获得平台
阅读全文微软已确认黑客正在积极利用本地部署Exchange Server中新发现的0Day欺骗漏洞(CVE-2026-42897)。攻击者只需发送一封武器化邮件,当受害者在浏览器中打开该邮件时,即可在Outl
阅读全文商用密码应用安全性评估——物理和环境安全摘要: 物理和环境安全是商用密码应用安全性评估(密评)的第一道防线。本文以 GB/T 39786-2021 与 GB/T 43206-2023 为核心依据,按
阅读全文内网渗透利用Dev Tunnels协议层实现C2通道的技术研究https://specterops.io/blog/2026/05/06/dev-tunnels-the-accidental-c2/T
阅读全文挑战来源:https://vsec.blockharbor.io/Challeng website:https://proving-grounds.blockharbor.io/由于官方的在线似乎要$
阅读全文2026「智弈」AI智能体攻防实战沙龙随着大模型、多模态AI,特别是自主智能体(Agent)技术进入规模化落地深水区,安全攻防格局已被彻底重构。以往传统的网络漏洞挖掘、红蓝对抗、安全运营模式正在被全面
阅读全文近日,一家名为The Gentlemen的勒索软件组织引发了全球网络安全界的震动。根据瑞士网络安全公司 PRODAFT 及微软、Check Point 等多家机构的联合分析,这个2025年3月才浮出水
阅读全文朋友们,618的战鼓已经敲响了。你的购物车里,是不是已经塞满了夏日新衣、居家好物、还有那些收藏了很久的小家电?但等等——你有没有觉得,还差那么一点点……让自己真正“升级”的东西?比如,一个能让你在职场
阅读全文一、从“黑盒调用”到“标准总线”的转变在安全自动化场景中,我们常常面临一个痛点:当我们引入一个强大的大语言模型(LLM)作为 Agent 时,它如何与本地复杂的安全工具(如扫描器、逆向工具)进行交互?
阅读全文我们可以看到针对于漏洞 CVE-2022-4223,官方做了一定的修复措施web\pgadmin\misc_init_.py#validate_binary_path首先是添加了 @login_req
阅读全文点击蓝字/关注我们今日福利国外网安大神12年经验成果业内不可多得的渗透红队实战技术指南解密红队攻击套路,学会工具及复现实验限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯传统分布式电子电气架构中,智能汽车搭载上百个独立ECU,整车线束长度可达数千米。庞大的硬件节点不仅推高整车重量与成本,也让OTA升级需要逐控制器验证,升级
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯伴随软件定义汽车全面落地,整车电子电气架构从传统分布式走向中央计算 + 区域集中式已成行业不可逆趋势。架构重构不仅牵动整车硬件分层、车载网络迭代、软件平台
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯字节序(Endianness)是计算机系统 中多字节数据(如整数、浮点数)在内存中存储或传输时,字节排列顺序的规则。它分为两种类 型:大端序(Big-En
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日,由谈思实验室和谈思汽车联合举办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」将在上海盛大开幕。作为亚太区极具影响力的汽车架
阅读全文关注我们带你读懂网络安全攻击手段并不复杂,重罚源于Coupang防护存在多项不足。前情回顾·网络安全合规执法大型水务关基机构因数据泄露被罚近千万元:攻击者曾在内网潜伏近两年最大罚单!头部车企因违规出售
阅读全文编者按美国国防部6月10日宣布启动“网络精通激励薪酬”计划,旨在改革美军网络作战部队的薪酬激励体系,进而系统性地革新美军网络作战部队的人才吸引、培养与保留机制。“网络精通激励薪酬”计划是美国国防部长“
阅读全文作者:香港中文大学(深圳)& 腾讯朱雀实验室导语随着 Agent 技能(Skills)快速融入 AI 应用生态,它正逐步成为全新的安全边界与供应链攻击入口。为了防范恶意 Skill 导致的数据泄露与
阅读全文近日,安全牛正式发布《AI生成内容安全及风控管理技术应用指南》(以下简称《指南》),系统拆解AIGC全生命周期安全风险,为企业提供可落地的技术应用指引。绿盟科技凭借在AI安全领域的领先实力,成功入选该
阅读全文文件分类分级的标准虽然制定了,但1000份文件中只有10份实际标了密级,标准依然形同虚设。在上一期《告别混乱,从“分类分级与密级标识”开始》中,我们为企业文档建立了五级安全体系,并为每一类文档设计了唯
阅读全文1. 黑客借TikTok和Instagram传播密码窃取恶意软件6月11日,近期,黑客正利用TikTok和Instagram Reels等短视频平台,以提供Spotify Premium、Window
阅读全文https://www.polarctf.com/#/page/challenges两次read都是buf=80,read=88,一眼最小溢出的栈迁移。栈迁移历史文章实测+80padding到ebp,
阅读全文Frida17.12.0发布于2026年6月10日。官方发布说明列出的更新集中在四个方向:Gum/GumJS新增代码形状分析接口,Linux注入器调整触发点选择和agent装载路径,Intercept
阅读全文背景近日,PyPI 生态中接连出现两起利用 Python wheel 包实施供应链投毒的安全事件。两起事件均涉及攻击者发布恶意 Python 包,并利用 .pth 文件在 Python 解释器启动阶段
阅读全文高危漏洞 紧急修复指南 RCE Patch 勒索团伙 ShinyHunters 结合旧漏洞与零日漏洞构建攻击链,大规模入侵全球大量 Oracle PeopleSoft 系统并索要赎金,教育机构为
阅读全文2026.06.05~06.11攻击团伙情报蔓灵花近期钓鱼网站攻击活动分析Kimsuky伪装成“验证疑似个人信息泄露的请求”进行鱼叉式网络钓鱼攻击VS Code Marketplace 中潜伏的与DP
阅读全文前言:当人工智能飞速迭代、全面渗透数字领域,2026年网络安全格局已然重构;传统攻防边界被彻底打破,云原生架构全面普及、AI智能体深度落地。网络空间告别单一端口、服务组成的平面暴露面,转而形成AI驱动
阅读全文