全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    新品发布 | 绿盟安全智算一体机,构建"算力、调度、安全"深度融合的AI基础设施

    作者:绿盟科技发布日期:2026-07-08 17:16:32

    随着大模型技术的飞速发展,AI正从概念探索全面迈向落地应用。然而,在政务、金融、医疗等数据敏感行业,算力部署正加速从公有云向私有化迁移——如何快速构建安全、高效、可控的智算底座,成为客户面临的核心挑战

    阅读全文
  • 文章封面

    中学生利用ChatGPT恶意攻击会员系统,致知名动漫网站关停超6周

    作者:安全内参发布日期:2026-07-08 17:02:21

    关注我们带你读懂网络安全日本一名少年因涉嫌利用系统漏洞恶意攻击知名动漫视频平台“万代频道”而被捕;据悉,他与ChatGPT合作开发了漏洞利用工具,批量取消了近5万个“万代频道”用户账号的会员订阅,导致

    阅读全文
  • 文章封面

    美国陆军网站遭篡改,出现“辱骂特朗普”等涉政内容

    作者:安全内参发布日期:2026-07-08 17:02:21

    关注我们带你读懂网络安全目前发现多个子域名均受影响,但攻击路径尚不明确,攻击者身份未知。前情回顾·国际内容安全威胁态势世界杯官方赛事系统曝漏洞:电视直播流未设置权限,可被任意查看篡改巴基斯坦多个重点电

    阅读全文
  • 文章封面

    记录一次数据分类分级工作的实施

    作者:安全info发布日期:2026-07-08 16:58:06

    点击上方蓝字关注我们 重要声明 随着网络安全越来越重要,“安全info”将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处! 起

    阅读全文
  • 文章封面

    安全简讯(2026.07.08)

    作者:启明星辰安全简讯发布日期:2026-07-08 16:47:09

    1. 外交部凭证遭窃卖,Fortibleed盯上Fortinet7月6日,一场名为Fortibleed的全球性凭证窃取活动正在暗网上掀起波澜。据披露,攻击者通过回收利用此前泄露的登录凭证,对面向互联网

    阅读全文
  • 文章封面

    【漏洞通告】Linux Kernel FUSE页缓存溢出漏洞(CVE-2026-31694)

    作者:启明星辰安全简讯发布日期:2026-07-08 16:47:09

    一、漏洞概述漏洞名称Linux Kernel FUSE页缓存溢出漏洞CVE IDCVE-2026-31694漏洞类型本地权限提升发现时间2026-7-8漏洞评分7.8漏洞等级高危攻击向量本地所需权

    阅读全文
  • 文章封面

    【漏洞通告】Apache Airflow DAG 反序列化远程代码执行漏洞(CVE-2026-33264)

    作者:启明星辰安全简讯发布日期:2026-07-08 16:47:09

    一、漏洞概述漏洞名称Apache Airflow DAG 反序列化远程代码执行漏洞CVE IDCVE-2026-33264漏洞类型RCE发现时间2026-7-8漏洞评分9.8漏洞等级严重攻击向量网

    阅读全文
  • 文章封面

    用友 U8cloud 系统全版本 XChangeServlet 接口存在 SQL 注入漏洞可导致 RCE

    作者:360漏洞研究院发布日期:2026-07-08 16:31:10

    用友 U8cloud 曝出高危 SQL 注入漏洞(LDYVUL-2026-00120316,CVSS 9.1),攻击者无需登录即可通过构造恶意请求触发 SQL 注入,可造成任意命令执行,进而获取服务器

    阅读全文
  • 文章封面

    【高危预警】XWiki Platform /skin/ 端点路径穿越漏洞(CVE-2026-34151)

    作者:360漏洞研究院发布日期:2026-07-08 16:31:10

    XWiki 是一款基于 Java 开发的开源企业级 Wiki 与协同应用平台,XWiki 提供了强大的内容管理、结构化数据、扩展机制与细粒度权限控制能力,广泛应用于企业知识库、文档协作与轻量级应用开发

    阅读全文
  • 文章封面

    数据泄露情报2026.7.8 - 印度最大的黑产汇总射公裤公开

    作者:奶牛安全发布日期:2026-07-08 16:28:32

    ROC团队数据主体全部是印度公民,数据库名称 Hi-Tek Syndicate(也写作 Hitek Syndicate)是暗网卖家给这套印度综合公民数据库起的代号,并非正规印度企业,是黑产整合的汇总社

    阅读全文
  • 文章封面

    XCon2026议题||Agent时代的数据安全攻击面与攻防演进

    作者:嘶吼专业版发布日期:2026-07-08 15:18:23

    XCon2026||定义·未定义在大模型进化的下半场,Agent正从“会聊天的对话框”转变为“有手脚的执行者”。当它被赋予了工具调用、API 请求以及操作企业核心业务数据的权限时,传统的安全护栏正在发

    阅读全文
  • 文章封面

    BeyondTrust 远程接入平台四枚高危漏洞全拆解:从认证绕过到"零信任"信任崩塌的完整攻击链

    作者:奇安信威胁情报中心发布日期:2026-07-08 12:42:23

    一台远程支持设备,就是一扇通往企业内网的大门特权远程访问(PAM)和远程支持平台长期被安全团队视作"最后一道防线"——所有外部接入请求都汇聚到这里,一旦失守,攻击者相当于拿到了内网的万能钥匙。Beyo

    阅读全文
  • 文章封面

    EDUSRC--记一次信息泄露进入某学院学工系统的渗透测试

    作者:掌控安全EDU发布日期:2026-07-08 12:21:25

    扫码领资料获网安教程本文由掌控安全学院 - kpc 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)文章中敏感信息均已做打码处理。传播、利用本文章所

    阅读全文
  • 文章封面

    7月社区投稿活动 | 漏洞挖掘/AI渗透

    作者:掌控安全EDU发布日期:2026-07-08 12:21:25

    2026 | 07 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间7 月 1 日- 8 月 1 日投稿要求文章内容必须为原

    阅读全文
  • 文章封面

    从学术研究到Token蜜罐:AI基础设施野外攻击、推理入口劫持与AI原生威胁情报体系技术

    作者:Security for AI发布日期:2026-07-08 11:59:44

    前言过去两年里,提示注入、越狱、RAG越权、工具滥用、Agent权限边界与模型供应链已经积累了大量研究成果,但防守方对真实攻击者如何打AI系统的认识,仍然落后于AI部署速度。Zenity的公开案例表明

    阅读全文
  • 文章封面

    2026年度河南省科学技术奖受理项目公示(网络空间安全领域)

    作者:安全学术圈发布日期:2026-07-08 11:25:29

    原始标题:2026年度河南省科学技术奖受理项目公示原始链接:https://kjt.henan.gov.cn/2026/07-06/3372926.html分析引擎:腾讯云宝声明内容:内容仅供参考,大

    阅读全文
  • 文章封面

    【GhostLock】一个潜伏在Linux发行版长达15年的栈-UAF漏洞

    作者:骨哥说事发布日期:2026-07-08 11:20:21

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    helen

    作者:阿乐你好发布日期:2026-07-08 11:10:47

    阅读全文
  • 文章封面

    NT算搞完了

    作者:安全狗的自我修养发布日期:2026-07-08 11:07:26

    阅读全文
  • 文章封面

    【真实案例】企业放权+安全漏洞,造就了一场业务线停摆3个月的悲剧

    作者:flower安全发布日期:2026-07-08 11:05:41

    前言 此文为笔者近期处理的真实案件,文中出现的所有人名、地名、IP、漏洞均已改编不是真实数据(不涉及任何隐私泄露,且已提交申请问询合规发布)但大致事件及排查过程基本一致,作此文的目的也仅是笔者认为案

    阅读全文
  • 文章封面

    网安“世界杯”8强登场!

    作者:安博通发布日期:2026-07-08 10:56:51

    世界杯8强火热出炉,每一支晋级强队都拥有一套无短板的攻防阵容。如果把数字空间比作另一片赛场,各类安全产品就是各司其职的场上球员。门将最后的底线,紧守球门隔离系统(网闸)部署在高低安全域之间,采用硬件隔

    阅读全文
  • 文章封面

    Codex破解了一台三星电视

    作者:Ots安全发布日期:2026-07-08 10:53:30

    威胁简报恶意软件漏洞攻击本文记录了我们利用人工智能破解硬件设备的研究过程。我们感谢 OpenAI 与我们合作开展此项目。研究期间,没有电视机受到严重损坏。其中一台电视机可能因为被人工智能远程反复重启而

    阅读全文
  • 文章封面

    美国财富管理公司 Pathstone 数据泄露后沉默不语,直接被告上法庭

    作者:汇能云安全发布日期:2026-07-08 10:39:46

    7月8日,星期三,您好!中科汇能与您分享信息安全快讯:01日产汽车员工数据被 Oracle 零日漏洞掏空,HR 系统成了攻击者的提款机日产汽车承认其美洲区员工数据在 5 月底到 6 月初的两周内被攻击

    阅读全文
  • 文章封面

    【情报】为啥湾湾要炒作美军特种部队进驻蛙岛,美军如何训练蛙军?

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-08 10:26:38

    背景近期,湾湾新闻媒体和网络社交媒体密集炒作美军特种部队入驻蛙岛对蛙军开展训练。2025年5月,美军退役上将马克·蒙哥马利在国会作证时就说有500教官在台湾活动。但美军官网(国防人力数据中心)人员部署

    阅读全文
  • 文章封面

    【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-08 10:26:38

    为在情报学领域深入落实国家人才培养战略,激发大学生对开源情报分析的热情,提升学生在数据采集、深度分析及情报应用等方面的综合能力,特举办“第四届全国大学生开源情报数据采集与分析挑战专项”活动。本活动旨在

    阅读全文
  • 文章封面

    解读|安恒信息深度参编的6项网络安全国家标准正式发布

    作者:安恒信息发布日期:2026-07-08 10:15:09

    近日,国家市场监督管理总局、国家标准化管理委员会正式批准发布7项网络安全国家标准(GB/T),将于2027年2月1日起正式实施。安恒信息深度参编其中6项标准,涵盖网络安全产品互联互通、工业控制系统安全

    阅读全文
  • 文章封面

    2026赛迪顾问IT市场年会|AI能力跃迁,防御如何破局?袁明坤分享三阶段路径

    作者:安恒信息发布日期:2026-07-08 10:15:09

    近日,由赛迪顾问主办、中国计算机学会计算机安全专业委员会支持的2026 IT市场年会——网络安全研讨会在北京赛迪大厦召开。大会以“潮涌AI,安全何为——AI浪潮之下网络安全行业变革与发展”为主题,汇聚

    阅读全文
  • 文章封面

    魔改二开哥斯拉webshell工具--助力红蓝对抗

    作者:安全天书发布日期:2026-07-08 09:24:00

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 原版地址:https://github.com/Beiche

    阅读全文
  • 文章封面

    某大学体育场所预约系统登录处存在逻辑漏洞

    作者:HACK之道发布日期:2026-07-08 09:19:59

    文章转自掌控安全EDU,如有侵权请联系删除直接打开网址,这是一个体育场馆预约系统然后我们没有账号,直接点击没有账号,申请注册输入自己的卡1的手机号码,然后点击获取验证码进行抓包,这里要多试几次才可以的

    阅读全文
  • 文章封面

    一个面向防御测试的大模型漏洞检查命令行工具

    作者:乌雲安全发布日期:2026-07-08 09:12:46

    一个面向防御测试的大模型漏洞检查命令行工具,用来快速发现常见 LLM 应用安全问题,例如提示词注入、敏感信息泄露、角色扮演绕过、工具调用劫持和个人信息保护风险。本项目只使用假密钥、金丝雀字符串和安全

    阅读全文
上一页下一页