全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Cat Readme.txt 也能 GetShell

    作者:骨哥说事发布日期:2026-04-18 09:08:59

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    某211高校从一个文档到十八万条sfz泄露和命令执行

    作者:神农Sec发布日期:2026-04-18 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/4/17】

    作者:洞见网安发布日期:2026-04-18 08:37:08

    2026-04-17 微信公众号精选安全技术文章总览洞见网安 2026-04-17 0x1 Windows截图工具漏洞允许攻击者通过网络执行欺骗操作安全圈的那点事儿 2026-04-17 19:1

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/4/16】

    作者:洞见网安发布日期:2026-04-18 08:37:08

    2026-04-16 微信公众号精选安全技术文章总览洞见网安 2026-04-16 0x1 默连(morelian) 简简单单的webshell管理工具(支持常规的代码执行,文件管理等,默认支持h

    阅读全文
  • 文章封面

    某企业src的弱口令案例

    作者:菜鸟学信安发布日期:2026-04-18 08:30:00

    本文作者:Asen文章来源:https://xz.aliyun.com/news/90856前言某企业src的低危到中危案例。案例还是开局一个登录框。这里简单的抓一个包看看有什么可用的信息。直接是明文

    阅读全文
  • 文章封面

    全民国家安全教育,点亮万里长城

    作者:国家安全部发布日期:2026-04-18 08:00:00

    巍巍长城蜿蜒万里,横亘苍茫通古融今。在第十一个全民国家安全教育日到来之际,国家安全部部署全国长城沿线国家安全机关以总体国家安全观为引领,以“统筹发展和安全 护航‘十五五’新征程”为主题,通过举办主题展

    阅读全文
  • 文章封面

    网络安全圈炸了:有人把754个专业技能喂给了AI

    作者:知白守黑1024发布日期:2026-04-18 08:17:00

    前几天逛GitHub,刷到一个让人眼前一亮的项目。一个叫mukul975的开发者,搞了个Anthropic-Cybersecurity-Skills仓库,一口气开源了754个网络安全技能,专门给AI代

    阅读全文
  • 文章封面

    【征稿】EXPRESS 2026:从云原生到AI原生,重塑软件系统的可解释性与可靠性

    作者:安全学术圈发布日期:2026-04-18 08:01:36

    背景当代软件系统正经历一场深刻的代际跃迁。如果说过去十年,我们见证了软件架构向云原生的全面转型;那么随着生成式人工智能技术的爆发,我们正加速迈入AI原生的新时代。在这一变革中,AI不再是外挂的辅助工具

    阅读全文
  • 文章封面

    2026HW高频面试题学会即可上岗

    作者:只会看监控的实习生发布日期:2026-04-18 08:00:00

    一、Web安全漏洞原理1. SQL注入【原理】前端数据传入后台时,后端没有严格判断,导致传入的"数据"拼接到SQL语句后被当作SQL语句的一部分执行。【种类】字符型、数字型、布尔型、报错型、延迟型、联

    阅读全文
  • 文章封面

    超高价招募HW简历

    作者:只会看监控的实习生发布日期:2026-04-18 08:00:00

    一、核心定位维度内容目标人群红队渗透手、蓝队防御工程师、安全运营、想转型的开发/运维、应届生核心痛点缺实战经验、简历没亮点、收入天花板低、想进大厂没门路核心卖点国家级实战背书 + 月结高薪 + 技能速

    阅读全文
  • 文章封面

    “同志加兄弟”再上新台阶

    作者:国家安全部发布日期:2026-04-18 07:00:00

    应中共中央总书记、国家主席习近平邀请,越共中央总书记、国家主席苏林于2026年4月14日至17日对中国进行国事访问。访问期间,双方就共同关心的全局性、战略性问题进行了长时间深入交流,达成许多新的重要共

    阅读全文
  • 文章封面

    无授权追踪:全球广告情报监控网络全面曝光

    作者:白帽子发布日期:2026-04-18 05:06:00

    你有没有想过,当你打开天气应用查看气温,使用导航软件规划路线,或者玩一款免费的手机游戏时,你正在将自己的精确位置拱手相让。这些看似无害的日常行为产生的数据,正在通过一条隐秘的全球供应链,流向世界各地的

    阅读全文
  • 文章封面

    以AI之名,聚伙伴之力,登峰向未来:绿盟科技2026年合作伙伴峰会在福州顺利召开

    作者:绿盟科技发布日期:2026-04-17 20:17:59

    2026年4月16日-18日,以“聚以致远·携手登峰”为主题的绿盟科技2026合作伙伴峰会在福州顺利召开。本次峰会汇聚了来自全国各地的核心合作伙伴、行业专家及企业代表,领跑AI智能体时代网络安全新业态

    阅读全文
  • 文章封面

    党建引领筑防线 智安融合启新篇——中证技术公司与绿盟科技集团联合党建交流活动圆满举办

    作者:绿盟科技发布日期:2026-04-17 20:17:59

    为深化党建引领,推动金融科技与网络安全深度融合,近日,中证信息技术服务有限责任公司(以下简称“中证技术公司”)与绿盟科技集团股份有限公司(以下简称“绿盟科技”)在绿盟科技集团总部举办“党建引领筑防线

    阅读全文
  • 文章封面

    Cross-Signed 驱动程序已死?未必如此

    作者:securitainment发布日期:2026-04-17 19:43:00

    原文链接作者https://www.magicsword.io/blog/microsoft-is-killing-cross-signed-driversMichael Haag微软将于 2026

    阅读全文
  • 文章封面

    从“无限制频谱战”到“网络韧性设计”:美国太空军2040愿景文件网络空间要点解读

    作者:奇安网情局发布日期:2026-04-17 19:16:39

    编者按美国太空军4月15日发布《2040年美国太空军未来作战环境》和《2040美国太空军目标部队》两份政策文件,描述了太空军对2040年太空环境的预期,并阐述了该军种认为在该环境中作战所需的部队结构。

    阅读全文
  • 文章封面

    先知先行——灯塔系列城市沙龙第十三场 · 成都站成功举办!

    作者:阿里安全响应中心发布日期:2026-04-17 19:00:00

    4月17日,阿里云「先知」灯塔系列城市沙龙第十三站在成都圆满落地,本次沙龙在中国互联网协会网络与信息安全工作委员会的指导下,由阿里云先知平台、阿里安全响应中心、电子科技大学计算机科学与工程学院(网络空

    阅读全文
  • 文章封面

    Agent Skill: 一个文件夹,如何在90天内席卷AI圈

    作者:联想全球安全实验室发布日期:2026-04-17 19:00:00

    点击蓝字 关注我们从2022年底ChatGPT横空出世,各种AI新概念层出不穷,LLM、Workflow、Agent、Function Calling、RAG、MCP... 短短三年,AI从只会“聊天

    阅读全文
  • 文章封面

    西安电子科技大学 | SLOT:基于图强化学习的溯源图驱动APT检测方法

    作者:安全学术圈发布日期:2026-04-17 18:30:00

    原文标题:SLOT: Provenance-Driven APT Detection through Graph Reinforcement Learning原文作者:Wei Qiao, Yebo F

    阅读全文
  • 文章封面

    快速了解一个mcp

    作者:进击的HACK发布日期:2026-04-17 18:16:01

    字数 386,阅读大约需 2 分钟前言从 github 或者软件官方那里获取的 mcp,可能看了看介绍就配置在 Agent 智能体当中了。有时候,根据 MCP 的解释并不能很明确的知道这个 mcp

    阅读全文
  • 文章封面

    大模型落地必学!提示词越狱与防御,已成为AI安全从业者刚需技能

    作者:看雪学苑发布日期:2026-04-17 17:59:52

    提示词越狱系统指南:从原理到防御实践AI 应用落地越快,安全隐患就越突出。提示词越狱作为大模型最常见的攻击入口,轻则导致模型违规输出,重则引发数据泄露、合规风险,甚至让整个 AI 系统失控。对于安全工

    阅读全文
  • 文章封面

    Polaris-Obfuscator中IndirectCall简要分析+反混淆

    作者:看雪学苑发布日期:2026-04-17 17:59:52

    IndirectCall 简要介绍这个obfuscation pass简单来说就是把直接调用改成间接调用。比如:call func_1改成:; perform some operations to c

    阅读全文
  • 文章封面

    绕过杀毒软件!GitHub ZIP成为新型恶意软件传播新渠道

    作者:看雪学苑发布日期:2026-04-17 17:59:52

    近日,暴露管理服务提供商Cyderes的研究人员发现一场隐蔽性极强的多阶段恶意软件攻击活动,攻击者借助GitHub ZIP文件分发两种全新恶意软件家族——Direct-Sys Loader(加载器)与

    阅读全文
  • 文章封面

    企业财务预警:网络安全不合格,银行贷款利率会高一大截

    作者:安全内参发布日期:2026-04-17 18:07:46

    关注我们带你读懂网络安全企业财务主管需要认识到,网络安全松懈是有成本的。前情回顾·企业风险评估与量化国际风向标:将网络安全纳入公司管理层薪酬考核指标关基保护重大事件!能源巨头因遭受勒索攻击影响信用评级

    阅读全文
  • 文章封面

    杭州某科技公司数据遭境外窃取被罚5万元

    作者:安全内参发布日期:2026-04-17 18:07:46

    关注我们带你读懂网络安全浙江网信2026年3月执法处置通报。2026年3月,浙江网信严格规范网络执法活动,加强网络执法监督,强化执法成果转化,加大网络安全、数据安全和个人信息保护等领域执法,持续优化营

    阅读全文
  • 文章封面

    Claude Opus 4.7发布,AI安全防护升级

    作者:FreeBuf发布日期:2026-04-17 18:00:00

    构建AI Agent工作流的软件团队正推动前沿模型向更长时间的无监督任务运行发展。Anthropic正式发布的Claude Opus 4.7正是针对这一需求设计,在软件工程、多模态处理以及模型自主执行

    阅读全文
  • 文章封面

    OpenAI升级Agents SDK,新增沙箱环境保障AI代码安全执行

    作者:FreeBuf发布日期:2026-04-17 18:00:00

    OpenAI 最新升级的 Agents SDK 可帮助开发者在受控沙箱环境中构建具备文件检查、命令执行、代码编辑及任务处理能力的 Agent。本次更新为 OpenAI 模型提供了标准化基础设施,包含让

    阅读全文
  • 文章封面

    SpankRAT木马劫持Windows进程隐蔽攻击,VirusTotal检出率极低

    作者:FreeBuf发布日期:2026-04-17 18:00:00

    网络安全研究人员发现一款名为 SpankRAT 的新型双组件远程访问木马(RAT)工具包,该工具采用 Rust 语言编写,能够滥用合法 Windows 进程绕过基于信誉的安全防护机制,在 VirusT

    阅读全文
  • 文章封面

    Splunk Enterprise与云平台漏洞可导致远程代码执行攻击

    作者:FreeBuf发布日期:2026-04-17 18:00:00

    Part01漏洞概括一项影响 Splunk Enterprise 和云平台多个版本的关键安全漏洞(CVE-2026-20204)已被官方披露。该高危漏洞 CVSS 评分为 7.1,对企业网络构成严重威

    阅读全文
  • 文章封面

    突发!美团、淘宝等7大外卖平台被罚35亿

    作者:Hacking黑白红发布日期:2026-04-17 18:01:45

    今天,国家市场监管总局的一纸罚单,炸翻了整个电商外卖圈,迅速冲上热搜。拼多多、美团、京东、淘宝闪购(原饿了么)、抖音、淘宝、天猫7家平台,合计被罚没35.97亿元,连平台法定代表人和食品安全总监也一并

    阅读全文
上一页下一页