补丁空窗期告急:Anthropic公司称N日漏洞利用已进入“小时级”时代
编者按6月8日至9日,美国人工智能公司Anthropic连续发布重要动态,在披露其先进人工智能模型可将N日漏洞的逆向利用时间从“数周”极致压缩至“数小时”的同时,同步宣布推出两款基于Mythos架构的
阅读全文编者按6月8日至9日,美国人工智能公司Anthropic连续发布重要动态,在披露其先进人工智能模型可将N日漏洞的逆向利用时间从“数周”极致压缩至“数小时”的同时,同步宣布推出两款基于Mythos架构的
阅读全文微软周二发布了针对其软件产品组合中206个安全漏洞的修复程序,创下历史新高,其中包括三个在发布时已公开披露的0Day漏洞。这206个漏洞中,39个被评级为"严重",167个为"重要",涵盖63个权限提
阅读全文Anthropic于2026年6月9日发布了Claude Fable 5,这是其全新Mythos系列中首个公开可用的模型,也是公司迄今最强大的人工智能。该模型在软件工程、知识工作和视觉基准测试中表现卓
阅读全文AI Agent正逐渐成为企业管理收件箱的核心工具,承担着信息分类、文件检索甚至代员工回复邮件等任务。研究人员现已证实,这些AI Agent与人类一样容易受到欺骗,有时甚至更容易中招。最新钓鱼攻击模拟
阅读全文安全管理员需紧急修复Splunk Enterprise近日披露的多项高危漏洞。这些严重缺陷可能导致内部网络遭受毁灭性网络攻击,包括未授权文件篡改、严重跨站脚本(XSS)攻击以及深度系统入侵。Part0
阅读全文朋友们,618的战鼓已经敲响了。你的购物车里,是不是已经塞满了夏日新衣、居家好物、还有那些收藏了很久的小家电?但等等——你有没有觉得,还差那么一点点……让自己真正“升级”的东西?比如,一个能让你在职场
阅读全文有一段用户空间代码需要在内核里跑。正常做法是用内核构建系统重新编译,但那样得维护一套 Kbuild,而且代码里的用户空间惯用法改起来很痛苦。于是就冒出一个念头:能不能直接把编译好的二进制文件"转"成
阅读全文针对近日披露的Ivanti Sentry最高危漏洞(CVE-2026-10520),安全监测组织Shadowserver发布最新警告:攻击者已基于公开PoC发起大规模利用尝试,绝大多数暴露于互联网的S
阅读全文漏洞描述:Chесk Pоint Quаntum Sесuritу Gаtеԝау是企业级网络安全网关产品,提供防火墙、VPN、入侵防御和应用控制等综合网络安全功能,广泛用于保护企业网络边界和远程访问
阅读全文AI Agent正在从对话走向行动,但每一步调用背后,都有新的攻击面在生长。「腾讯云AI Agent安全实践」系列将围绕Agent全链路安全,记录腾讯云安全在实战中发现的真实风险与防护路径。背景概述随
阅读全文2026「智弈」AI智能体攻防实战沙龙随着大模型、多模态AI,特别是自主智能体(Agent)技术进入规模化落地深水区,安全攻防格局已被彻底重构。以往传统的网络漏洞挖掘、红蓝对抗、安全运营模式正在被全面
阅读全文1. 思科SD-WAN再曝零日漏洞,尚无补丁可修复6月9日,思科客户正面临又一个被积极利用的零日漏洞,该漏洞影响其SD-WAN管理软件,进一步加剧了企业安全压力。该漏洞编号为CVE-2026-2024
阅读全文漏洞简介Flowise是一款与LangChain兼容的开源低代码工具,使普通用户和开发人员都能通过可视化连线方式创建LLM工作流和AI应用。然而该平台存在严重的文件上传漏洞——尽管Flowise实施了
阅读全文点击蓝字/关注我们今日福利网安大佬漏洞挖掘技巧大全0基础入门,快速掌握漏洞实战技术全程案例解析信息收集、漏洞挖掘等技巧限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯1.什么是汽车EEA?正在如何演进?汽车电子电气架构(Electronic and Electrical Architecture,EEA),是指汽车内部
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯天眼查App显示,近日,浙江极氪智能科技有限公司发生工商变更,李书福卸任董事长,安聪慧卸任法定代表人,由淦家阅接任法定代表人。该公司成立于2021年7月,
阅读全文依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂
阅读全文注:本文图片来源于网络,如有问题,联系侵删。相关IoC(失陷指标)及技术细节参考自安全社区及供应链安全分析报告。01. 事件背景在网络安全领域,“信任”往往是最大的攻击面。近日,安全社区 t00ls
阅读全文过去几个月,我们后台私信和技术社群里,类似的提问一直没断过:"代码涉密不能上公网,公司有死命令,什么时候出内网版?""我们是金融/政务场景,数据合规要求极严,SaaS 版没办法用……""需要对接内部的
阅读全文===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负
阅读全文一、概述测试人员对目标 Web 应用进行黑盒安全评估。该应用为一个在线代码执行平台,允许用户提交 Shell 脚本并在服务器端运行。测试过程中发现服务器端存在严重的输入过滤缺陷,导致攻击者可在未授权
阅读全文原文链接作者https://specterops.io/blog/2026/06/10/oops-i-weaponized-the-database-abusing-ai-features-in-ms
阅读全文过去,一次有效的网络攻击需要黑客花费数周时间踩点、写代码、调试攻击武器。如今,这个周期被AI压缩到了短短几小时。首先,攻击的“能力”在变强。生成式AI让钓鱼邮件不再有蹩脚的翻译腔:攻击者只需要输入一家
阅读全文那些年我们踩过的坑——智能密码钥匙APDU事情是这样的:我想验证智能密码钥匙交互过程中的SM2数字签名。我以为翻两页国密标准就完事了。后来我发现,我连"字节在哪儿"都搞不清楚。一、一个逗号的蝴蝶效应
阅读全文作者介绍:http://gitee.com/haidragon本周有四项CVE进入CISA的已知被利用名单。以下是根据利用证据而非原始严重程度排序的补丁,降低风险最大。2026年6月2日至6月5日期间
阅读全文Microsoft SharePoint Server 曝出路径穿越高危漏洞(CVE-2026-45454,CVSS 8.8),低权限认证攻击者通过构造特制请求,可绕过目录限制向敏感位置上传任意文件,
阅读全文简介核心要点:Zcash Orchard 屏蔽池电路存在严重 soundness 漏洞,可能让 ZEC(Zcash 原生代币)在 Orchard 池内被不可检测地伪造。漏洞自 2022 年 5 月 O
阅读全文俄罗斯联邦安全局(FSB,负责反情报)近日宣布破获一起大规模外国情报机构行动,该行动旨在向俄罗斯高级官员的移动设备(手机)植入间谍程序,实现全面监控。俄罗斯“中央电视台”第一频道《一周新闻》俄语节目对
阅读全文编者按美国国防部6月10日宣布启动“网络精通激励薪酬”计划,旨在改革美军网络作战部队的薪酬激励体系,进而系统性地革新美军网络作战部队的人才吸引、培养与保留机制。“网络精通激励薪酬”计划是美国国防部长“
阅读全文