全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-06-12 13:58:16

    先写大论文,还是先发小论文?这是很多研究生和博士生在进入学校之后最先遇到、也最容易纠结的选择题。大论文定下限,小论文定上限。有下限没上限,找工作难;有上限没下限,毕不了业。那么大论文和小论文,怎么选才

    阅读全文
  • 文章封面

    聚焦AI时代网安新发展,天融信携手政产学研蓉城论道

    作者:天融信发布日期:2026-06-12 13:49:14

    6月10日,由四川省网络空间安全协会与天融信科技集团共同主办的“AI时代下的机遇与挑战”主题研讨会成功召开。大会以“融信天下·数启新程”为主题,聚焦人工智能领域网络安全与数据治理核心议题,汇聚政产学研

    阅读全文
  • 文章封面

    天融信连续六年稳居中国IT安全咨询服务市场头部地位

    作者:天融信发布日期:2026-06-12 13:49:14

    近日,国际数据公司IDC发布《中国IT安全服务市场跟踪报告,2025H2》,天融信凭借扎实的落地服务能力与良好的市场口碑,连续六年稳居中国IT安全咨询服务市场头部地位。随着数字经济高速发展,人工智能技

    阅读全文
  • 文章封面

    微软中国裁员,补偿N+7!7月6日前走人

    作者:Hacking黑白红发布日期:2026-06-12 12:53:55

    微软中国云研发团队大裁员!这两天科技圈热度消息,微软中国Azure团队裁员。北京、上海两地共计200-400名研发员工收到调整通知,所有人统一在7月6日正式离职。和以往裁员的焦虑氛围不同,这次大家反倒

    阅读全文
  • 文章封面

    2025年撤出中国、裁员人数1000以上的外企(最高赔偿方案N+6、2.3N)

    作者:Hacking黑白红发布日期:2026-06-12 12:53:55

    这两天微软云中国宣布裁员,赔偿N+7,不得不说,一些外资企业在裁员补偿上确实显得颇为大方。回顾一下,2025年撤出中国、裁员人数1000以上的外企。例如甲骨文提供了“N+6”方案,思爱普(SAP)亦有

    阅读全文
  • 文章封面

    在Typemill CMS中串联存储的XSS和CSRF:深入解析属性注入

    作者:安全狗的自我修养发布日期:2026-06-12 12:17:19

    作者介绍:http://gitee.com/haidragon我如何绕过前端验证,向页面元数据注入恶意脚本并窃取管理员会话。脆弱性:存储的XSS和CSRFCVE ID:CVE-2026–53468请按

    阅读全文
  • 文章封面

    致盲360新手法

    作者:安全天书发布日期:2026-06-12 11:53:07

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!测试环境实现效果可以看到360已被致盲,云传失效。红蓝偶像练习生小圈子

    阅读全文
  • 文章封面

    50个文件上传绕过技巧,懂一半绝对高手!

    作者:乌雲安全发布日期:2026-06-12 11:49:30

    在Web安全战场上,文件上传漏洞是攻击者突破防线的利刃。一、前端绕过体系1. 客户端检测突破// 原始检测函数functioncheckFile() {var ext = file.value.sp

    阅读全文
  • 文章封面

    AI驱动 · 重塑攻防边界:从Agent武器化到POC自动生成,大模型正在改写安全游戏规则

    作者:掌控安全EDU发布日期:2026-06-12 11:42:36

    大模型视角下的网络安全新战场过去,我们依赖规则、依赖特征、依赖人工逐行审计。现在,大模型正在改变这一切。当大模型遇见网络安全,攻防不再依赖“确定性规则”,而是智能体的推理与进化。全程硬核实战,带你走进

    阅读全文
  • 文章封面

    火绒小问答——「企业版」异常终端问题说明

    作者:火绒安全发布日期:2026-06-12 11:30:00

    尊敬的用户,您好!为帮助您快速识别、处理火绒终端异常问题,有效解决终端退出、服务异常等故障,同时降低后续同类问题发生概率,现将相关说明及预防措施整理如下,供您参考使用。一、异常终端定义异常终端可能是终

    阅读全文
  • 文章封面

    【火绒安全周报】国家安全部发文/Instagram再曝严重安全漏洞

    作者:火绒安全发布日期:2026-06-12 11:30:00

    国家安全部发文近日,批量整合海内外大模型接口的AI中转站快速走红,这类平台可一站式调用多款模型、资费低廉、支付便捷,还能绕过跨境访问限制。但行业鱼龙混杂,大量无资质平台防护缺失,极易泄露隐私、商业机密

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-06-12 11:30:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    与 ITS 竞速:KVM/arm64 虚拟机逃逸漏洞已复现

    作者:360漏洞研究院发布日期:2026-06-12 11:22:55

    CVE-2026-46316,又名 ITScape,是 Linux Kernel KVM/arm64 架构下 vGIC-ITS(Virtual GIC Interrupt Translation Se

    阅读全文
  • 文章封面

    让AI直接操作Burp做漏洞分析

    作者:迪哥讲事发布日期:2026-06-12 11:00:00

    最近抽空看了一下PortSwigger官方出的Burp MCP服务,整体感觉一些繁琐的事情确实可以结合MCP让AI直接操作Burp去分析,不用再重度依赖人工核验。言归正传,Burp MCP官方Gith

    阅读全文
  • 文章封面

    如何诱骗OpenClaw 运行代码并泄露机密

    作者:骨哥说事发布日期:2026-06-12 10:32:03

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Claude Mythos能把N-day漏洞利用开发从数周压缩到几小时:补丁窗口期正在消失

    作者:汇能云安全发布日期:2026-06-12 10:21:14

    6月12日,星期五,您好!中科汇能与您分享信息安全快讯:01CISA把漏洞修补窗口压到3天美国CISA刚刚发布了一份约束性操作指令BOD 26-04,要求所有联邦民用行政部门在72小时内修复被积极利用

    阅读全文
  • 文章封面

    IDA 9.4 beta 和 iOS 27 的 dyld_shared_cache 的一些变化

    作者:非尝咸鱼贩发布日期:2026-06-12 09:41:19

    6 月 11 日 IDA Pro 9.4 放出了 beta 测试版。这一版相比上一版加入了非常多的功能,然而我就不丢给 AI 自动洗稿了,请参阅原文。https://docs.hex-rays.com

    阅读全文
  • 文章封面

    书没有变

    作者:OnionSec发布日期:2026-06-12 09:27:42

    最近重新开始读《The Hardware Hacker Adventures in Making and Breaking Hardware》。忽然想起 2017 年末第一次接触这本书的时候。那时候刚

    阅读全文
  • 文章封面

    致敬国产开源大模型,我们研制了追赶 Mythos 的安全 AI 系统

    作者:XCTF联赛发布日期:2026-06-12 09:26:42

    4 月 7 日,AI 巨头 Anthropic 推出 Claude Mythos Preview 后,全球 AI 界、安全社区甚至华尔街迅速进入“Mythos 时刻”。在科技媒体和安全社区的叙事里,它

    阅读全文
  • 文章封面

    沈昌祥院士|构建安全可信智能网络新生态 促进数字经济高质量发展

    作者:安恒信息发布日期:2026-06-12 09:06:51

    数字化时代,数据成为产业资料,算力即数字计算能力成为新型生产力,迎来新的产业革命。新的算力网络促进万物互联智能社会发展。6月11日,在“2026年院士专家杭州行:可信AI与数字经济高质量发展活动”上,

    阅读全文
  • 文章封面

    TeamPCP组织2025-2026全球软件供应链攻击活动综合分析

    作者:白泽安全实验室发布日期:2026-06-12 09:00:00

    一、背景概述2025年底至2026年5月,一个被称为TeamPCP的威胁组织在全球范围内发起了一场规模空前、手法精密的软件供应链攻击行动。该组织以云原生基础设施和开发者生态系统为核心攻击目标,通过系统

    阅读全文
  • 文章封面

    攻防演练|海康安防后渗透利用分析

    作者:神农Sec发布日期:2026-06-12 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    开源Bp AI扫描插件 | 自动化 Web 漏洞扫描工具

    作者:菜鸟学信安发布日期:2026-06-12 08:50:00

    项目概述Zack-AI-Scanner 是一款基于大语言模型的自动化 Web 漏洞扫描工具,作为 Burp Suite 扩展运行。通过 AI 深度学习技术自动分析 HTTP 请求特征,智能识别潜在安全

    阅读全文
  • 文章封面

    社交媒体"免费 Spotify 破解版"诱杀大批开发运维人员:ClickFix 手法投毒 Vidar 木马

    作者:黑白之道发布日期:2026-06-12 08:36:00

    导语:你以为只是在 TikTok 上点了个"免费 Spotify Premium"教程?你的电脑早已被悄无声息地种上了 Vidar 窃密木马。那些在个人设备上登录过公司 AWS 控制台、GitHub

    阅读全文
  • 文章封面

    Claude Fable 5 发布仅两天即被越狱:12万字符系统提示词泄露,栈溢出利用代码和毒品合成路线均可生成

    作者:黑白之道发布日期:2026-06-12 08:36:00

    导语:Anthropic 发布的 Claude Fable 5 被誉为"神话级"安全护栏,号称经过 1000+ 小时漏洞赏金测试无懈可击。两天后,同一个"神话"就被 Pliny the Liberat

    阅读全文
  • 文章封面

    海莲花APT组织劫持越南股票应用更新服务器,植入SPECTRALVIPER后门

    作者:黑白之道发布日期:2026-06-12 08:36:00

    导语:近日,ESET披露了一起精心策划的供应链攻击活动。APT组织OceanLotus(海莲花)成功劫持了越南合法股票应用FireAnt Metakit的更新服务器,在长达数月的时间里向特定投资者推送

    阅读全文
  • 文章封面

    微软紧急关闭近百个开源代码库:AI类项目遭投毒,窃取用户敏感数据

    作者:黑白之道发布日期:2026-06-12 08:36:00

    开源软件供应链投毒越演越烈,引发了这次极其罕见的响应措施,据悉攻击或与TeamPCP投毒行动有关。安全内参6月9日消息,根据网络安全研究人员的调查和微软的一份声明,微软已关闭GitHub上一批自家代码

    阅读全文
  • 文章封面

    Skills和MCP在漏洞挖掘中的作用是什么

    作者:黑白之道发布日期:2026-06-12 08:36:00

    前言昨天有师傅发了一篇文章,提到了 AI 做安全测试的 skills 可能限制大模型的发挥。• ai 与安全 https://mp.weixin.qq.com/s/QprduCLIsWhsF_Dw6K

    阅读全文
  • 文章封面

    【仿佛开了自动拾取】AI自动化漏洞挖掘,告别古法挖洞

    作者:Z2O安全攻防发布日期:2026-06-12 08:31:00

    用AI自动挖SRCAI+项目=自动捡钱GO GO GO Let's go!隐雾安全一张漏洞配文AI又跑出一个严重第一次看到。吹牛逼呢?第二次看到。一起吹?第三次、第四次、第五次。我开始急了。直到我自己

    阅读全文
  • 文章封面

    科技产品选择去神圣化 — 从仪式化决策到即兴组|THE COI

    作者:安全喵喵站发布日期:2026-06-12 08:30:00

    随着 AI,尤其是 Agentic AI 的快速发展,科技产业的创新基石正在发生结构性变化:创新的生成方式、演进节奏以及能力分布均出现显著重构。各类新型工具不断涌现,技术能力的获取门槛持续下降,个体能

    阅读全文
上一页下一页