你的AI请求,正在被“中间商赚差价”——大模型供应链投毒全景与破局之道
你以为在调用GPT,实际上你的代码已经不纯了2026年4月,加州大学圣塔芭芭拉分校(UCSB)研究团队发布了一篇题为《Your Agent Is Mine: Measuring Malicious I
阅读全文你以为在调用GPT,实际上你的代码已经不纯了2026年4月,加州大学圣塔芭芭拉分校(UCSB)研究团队发布了一篇题为《Your Agent Is Mine: Measuring Malicious I
阅读全文往期推荐:2026年国际AI安全报告(四)3.2.风险管理实践AI风险管理涵盖多个方面,目的是识别、评估和降低AI相关风险的可能性和严重程度。可以由AI开发人员、部署人员、评估人员和监管机构实施安全措
阅读全文4月16日,北京市西城区委副书记、区长郅海杰一行莅临安博通调研走访,围绕“中国数据街”建设、网络安全与AI算力融合发展等议题开展交流。西城区委常委、副区长王波,区政协副主席、区数据局局长杨秋陪同到访。
阅读全文威胁简报恶意软件漏洞攻击从“登录列表”错误到 NTLM 提取正常工作。仓库地址:https://github.com/tanrikuluatahan/mimikatz目标版本:Windows 11 专
阅读全文威胁简报恶意软件漏洞攻击我们必须承认,IPv6 已经失败了。25 年过去了,IPv6 仍然只用于少数互联网流量。它最大的问题在于,企业必须采用双栈模式来同时支持 IPv4 和 IPv6。总的来说,我仍
阅读全文官网:http://securitytech.cc 最近几周,与 PlugX 相关的攻击活动表现出持续的演变能力,无论是在感染途径还是持久性和逃避机制方面。这种恶意软件历史上与有针对性的间谍活动有关
阅读全文官网:http://securitytech.cc如果你认真从事漏洞赏金或渗透测试,你肯定深有体会。你最终会一遍又一遍地重复相同的流程,手动编码有效载荷,然后眼睁睁地看着宝贵的时间白白流逝,简直让人抓
阅读全文1.漏洞描述CodeParser.parse_callable_details() 方法在解析函数的返回类型注解时,将注解字符串通过 ast.unparse() 提取后直接传递给 eval() 执行。
阅读全文投递方式1:PC端链接访问https://km088mxd9s.feishu.cn/share/base/form/shrcnrhmT6Unafo84jFmycB1Zjh投递方式2:手机识别火狐云安全
阅读全文核心要点:本周四起 DeFi 安全事件涵盖舍入不对称与不安全类型转换,有缺陷的奖励结算逻辑,无权限任意调用,以及默认开放的访问控制,总损失约 $928.6K,涉及 Linea, BNB Chain,
阅读全文扫码领资料获网安教程本文由掌控安全学院 - sbhglqy 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)由于我是个挖洞小白,就只能先从最简单
阅读全文2026 | 04 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间4 月 1 日- 5 月 1 日投稿要求文章内容必须为原
阅读全文我好奇 Mythos 是否擅长撰写关于 Mythos 自身的思想性文章,因为如果答案是肯定的,那么它很可能危及数以千计的生计。https://x.com/lcamtuf/status/20447826
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文关键词IPV8尽管IPv6已经推行超过二十年,但由于其与旧有网络协议(IPv4)并不兼容,导致全球迁移进度未如预期。终于,IETF近日发布全新Internet Protocol Version 8 (
阅读全文关键词后门据 Techcrunch 报道,热门开源网页博客软件 WordPress 的数十款插件现已下线,原因是这些插件中被发现存在后门程序,该后门可向所有使用这些插件的网站推送恶意代码。这一后门是在
阅读全文关键词漏洞经营 API 中转站业务的站长请注意:New-API 项目日前出现高危漏洞,借助漏洞可以伪造任意金额充值,使用该项目搭建的 API 中转站应当立即升级到最新版。新版本已经调整 Stripe
阅读全文当AI学会使用工具:Agentic AI与MCP生态的七大安全风险原创 · 比特波特 · 2026-04-16核心要点Agentic AI 和 MCP 协议正在构建一个全新的技能生态体系,AI 可以调
阅读全文4月17日,星期五,您好!中科汇能与您分享信息安全快讯:01Splunk曝远程代码执行漏洞,日志平台也可能反过来变成攻击入口Splunk近日披露,Enterprise和Cloud Platform多个
阅读全文当前,企业业务越来越依赖网络:从员工远程办公的 VPN 连接,到客户访问 Web 应用的流量交互,再到核心数据库的日常运维,每一个环节都可能成为网络攻击的突破口。据《2024 年全球网络安全报告》显
阅读全文2026.04.10~04.16攻击团伙情报APT37 通过 Facebook 发起的有针对性入侵活动APT35组织在“史诗之怒”冲突前对目标进行系统性网络侦察Storm-2755 针对加拿大雇员进行
阅读全文昨天申请并通过了OpenAI的个人认证,加上前段时间以开源贡献者的身份申请了OpenAI和Anthropic的赞助,分别获取了两家的max会员半年,我会写几篇文章,分别分享一下Codex Securi
阅读全文2026年第一季度,疑似伊朗背景的APT组织攻击活动呈现多元化、协同化态势,共监测到7个主要活跃组织,分别为MuddyWater(Seedworm)、APT35(Charming Kitten)、AP
阅读全文当网络攻击成为常态,威胁信息的质量直接决定了防御的成败。然而长期以来,我国网络安全领域始终缺乏一把衡量威胁信息价值的统一标尺。如今,这一空白正被填补。2026年4月9日,全国网络安全标准化技术委员会(
阅读全文4.10第四届四川省卫生健康行业网络安全技能大赛2026年4月10日,第四届四川省卫生健康行业网络安全技能大赛在中国电信股份有限公司成都分公司圆满落幕。本次大赛由四川省卫生健康委员会主办,四川省卫生健
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文OpenAI于2026年4月正式发布了专为网络安全设计的防御性大模型——GPT -5.4-Cyber 。这是OpenAI针对紧迫复杂的网络威胁环境,以及应对竞争对手Anthropic推出的神话模型而做
阅读全文