全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    你的AI请求,正在被“中间商赚差价”——大模型供应链投毒全景与破局之道

    作者:知道创宇发布日期:2026-04-17 14:46:17

    你以为在调用GPT,实际上你的代码已经不纯了2026年4月,加州大学圣塔芭芭拉分校(UCSB)研究团队发布了一篇题为《Your Agent Is Mine: Measuring Malicious I

    阅读全文
  • 文章封面

    【公益译文】2026年国际AI安全报告(五)

    作者:绿盟科技研究通讯发布日期:2026-04-17 14:20:03

    往期推荐:2026年国际AI安全报告(四)3.2.风险管理实践AI风险管理涵盖多个方面,目的是识别、评估和降低AI相关风险的可能性和严重程度。可以由AI开发人员、部署人员、评估人员和监管机构实施安全措

    阅读全文
  • 文章封面

    西城区区长郅海杰一行走访安博通

    作者:安博通发布日期:2026-04-17 13:39:40

    4月16日,北京市西城区委副书记、区长郅海杰一行莅临安博通调研走访,围绕“中国数据街”建设、网络安全与AI算力融合发展等议题开展交流。西城区委常委、副区长王波,区政协副主席、区数据局局长杨秋陪同到访。

    阅读全文
  • 文章封面

    修复 Windows 11 24H2/25H2 上的 Mimikatz sekurlsa::logonpasswords 问题

    作者:Ots安全发布日期:2026-04-17 12:57:11

    威胁简报恶意软件漏洞攻击从“登录列表”错误到 NTLM 提取正常工作。仓库地址:https://github.com/tanrikuluatahan/mimikatz目标版本:Windows 11 专

    阅读全文
  • 文章封面

    端到端加密的未来

    作者:Ots安全发布日期:2026-04-17 12:57:11

    威胁简报恶意软件漏洞攻击加密是将数据转换成只有拥有正确解密密钥的人才能读取的格式的过程。它确保即使您的消息或文件被拦截,未经授权的第三方也无法读取。在本文中,我们将解释什么是端到端加密 (E2EE),

    阅读全文
  • 文章封面

    IPv6 失败了:迎接 IPv8——IPv4,但更好

    作者:Ots安全发布日期:2026-04-17 12:57:11

    威胁简报恶意软件漏洞攻击我们必须承认,IPv6 已经失败了。25 年过去了,IPv6 仍然只用于少数互联网流量。它最大的问题在于,企业必须采用双栈模式来同时支持 IPv4 和 IPv6。总的来说,我仍

    阅读全文
  • 文章封面

    剖析 PlugX 活动:Contebrew 有效载荷分析

    作者:安全狗的自我修养发布日期:2026-04-17 12:10:51

    官网:http://securitytech.cc 最近几周,与 PlugX 相关的攻击活动表现出持续的演变能力,无论是在感染途径还是持久性和逃避机制方面。这种恶意软件历史上与有针对性的间谍活动有关

    阅读全文
  • 文章封面

    使用 Python 和 Jython 编写自定义 Burp 扩展程序进行自动化渗透测试

    作者:安全狗的自我修养发布日期:2026-04-17 12:10:51

    官网:http://securitytech.cc如果你认真从事漏洞赏金或渗透测试,你肯定深有体会。你最终会一遍又一遍地重复相同的流程,手动编码有效载荷,然后眼睁睁地看着宝贵的时间白白流逝,简直让人抓

    阅读全文
  • 文章封面

    Langflow 1.8.3 CodeParser eval() —RCE漏洞分析+POC

    作者:船山信安发布日期:2026-04-17 12:10:00

    1.漏洞描述CodeParser.parse_callable_details() 方法在解析函数的返回类型注解时,将注解字符串通过 ast.unparse() 提取后直接传递给 eval() 执行。

    阅读全文
  • 文章封面

    2026国HW来了!预付 3–8K 差旅费

    作者:亿人安全发布日期:2026-04-17 12:00:00

    投递方式1:PC端链接访问https://km088mxd9s.feishu.cn/share/base/form/shrcnrhmT6Unafo84jFmycB1Zjh投递方式2:手机识别火狐云安全

    阅读全文
  • 文章封面

    一个负数是怎么掏空整个金库的

    作者:BlockSec发布日期:2026-04-17 12:00:00

    核心要点:本周四起 DeFi 安全事件涵盖舍入不对称与不安全类型转换,有缺陷的奖励结算逻辑,无权限任意调用,以及默认开放的访问控制,总损失约 $928.6K,涉及 Linea, BNB Chain,

    阅读全文
  • 文章封面

    某科技公司后台存在弱口令导致大量数据泄露

    作者:掌控安全EDU发布日期:2026-04-17 11:43:27

    扫码领资料获网安教程本文由掌控安全学院 - sbhglqy 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)由于我是个挖洞小白,就只能先从最简单

    阅读全文
  • 文章封面

    4月社区投稿活动 | 漏洞挖掘

    作者:掌控安全EDU发布日期:2026-04-17 11:43:27

    2026 | 04 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间4 月 1 日- 5 月 1 日投稿要求文章内容必须为原

    阅读全文
  • 文章封面

    “工匠”不想再谈Mythos

    作者:天御攻防实验室发布日期:2026-04-17 11:30:26

    我好奇 Mythos 是否擅长撰写关于 Mythos 自身的思想性文章,因为如果答案是肯定的,那么它很可能危及数以千计的生计。https://x.com/lcamtuf/status/20447826

    阅读全文
  • 文章封面

    微软无视,RedSun PoC 已公开(Windows 用户正在为漏洞买单?!)

    作者:骨哥说事发布日期:2026-04-17 10:56:27

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【安全圈】IPv8草案发布,互联网迎来重大变革!100%兼容IPv4

    作者:安全圈发布日期:2026-04-17 10:46:47

    关键词IPV8尽管IPv6已经推行超过二十年,但由于其与旧有网络协议(IPv4)并不兼容,导致全球迁移进度未如预期。终于,IETF近日发布全新Internet Protocol Version 8 (

    阅读全文
  • 文章封面

    【安全圈】WordPress 数十款插件被植入后门,超 2 万站点面临风险

    作者:安全圈发布日期:2026-04-17 10:46:47

    关键词后门据 Techcrunch 报道,热门开源网页博客软件 WordPress 的数十款插件现已下线,原因是这些插件中被发现存在后门程序,该后门可向所有使用这些插件的网站推送恶意代码。这一后门是在

    阅读全文
  • 文章封面

    【安全圈】开源AI中转站现高危漏洞 利用缺陷可以伪造任意金额充值

    作者:安全圈发布日期:2026-04-17 10:46:47

    关键词漏洞经营 API 中转站业务的站长请注意:New-API 项目日前出现高危漏洞,借助漏洞可以伪造任意金额充值,使用该项目搭建的 API 中转站应当立即升级到最新版。新版本已经调整 Stripe

    阅读全文
  • 文章封面

    当AI学会使用工具:Agentic AI与MCP生态的七大安全风险

    作者:Desync InfoSec发布日期:2026-04-17 10:42:00

    当AI学会使用工具:Agentic AI与MCP生态的七大安全风险原创 · 比特波特 · 2026-04-16核心要点Agentic AI 和 MCP 协议正在构建一个全新的技能生态体系,AI 可以调

    阅读全文
  • 文章封面

    阿里Qwen被曝将推网络安全版本,安全大模型竞争开始提速

    作者:汇能云安全发布日期:2026-04-17 10:19:20

    4月17日,星期五,您好!中科汇能与您分享信息安全快讯:01Splunk曝远程代码执行漏洞,日志平台也可能反过来变成攻击入口Splunk近日披露,Enterprise和Cloud Platform多个

    阅读全文
  • 文章封面

    某APP的一次渗透

    作者:HACK之道发布日期:2026-04-17 10:16:08

    文章转自掌控安全EDU一、前言 最近项目上遇到很多关于渗透测试的资产为App相关的,所以这篇文章主要讲一下App挖掘思路和测试方式,下面的案例均为一两年前在项目上的真实漏洞案例,当然肯定还有其他

    阅读全文
  • 文章封面

    25类常见网络安全设备集合:防火墙、EDR、堡垒机、UTM、NGFW、NIDS、HIDS、IPS、IDS、安全网关、蜜罐

    作者:乌雲安全发布日期:2026-04-17 10:05:59

    当前,企业业务越来越依赖网络:从员工远程办公的 VPN 连接,到客户访问 Web 应用的流量交互,再到核心数据库的日常运维,每一个环节都可能成为网络攻击的突破口。据《2024 年全球网络安全报告》显

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.04.10~04.16)

    作者:奇安信威胁情报中心发布日期:2026-04-17 10:00:00

    2026.04.10~04.16攻击团伙情报APT37 通过 Facebook 发起的有针对性入侵活动APT35组织在“史诗之怒”冲突前对目标进行系统性网络侦察Storm-2755 针对加拿大雇员进行

    阅读全文
  • 文章封面

    容易被忽视的越权

    作者:迪哥讲事发布日期:2026-04-17 10:00:00

    容易被忽视的越权正文有问题的接口POST /graphql HTTP/2Host: hackerone.comCookie: yourcookieUser-Agent: Mozilla/5.0 (Wi

    阅读全文
  • 文章封面

    Codex Security代码审计初体验

    作者:代码审计发布日期:2026-04-17 10:00:00

    昨天申请并通过了OpenAI的个人认证,加上前段时间以开源贡献者的身份申请了OpenAI和Anthropic的赞助,分别获取了两家的max会员半年,我会写几篇文章,分别分享一下Codex Securi

    阅读全文
  • 文章封面

    2026年第一季度疑似伊朗背景的APT组织攻击事件综合分析

    作者:白泽安全实验室发布日期:2026-04-17 09:00:00

    2026年第一季度,疑似伊朗背景的APT组织攻击活动呈现多元化、协同化态势,共监测到7个主要活跃组织,分别为MuddyWater(Seedworm)、APT35(Charming Kitten)、AP

    阅读全文
  • 文章封面

    重磅!填补威胁信息评价标准空白,安恒信息核心主笔起草国家标准征求意见稿发布

    作者:安恒信息发布日期:2026-04-17 09:01:15

    当网络攻击成为常态,威胁信息的质量直接决定了防御的成败。然而长期以来,我国网络安全领域始终缺乏一把衡量威胁信息价值的统一标尺。如今,这一空白正被填补。2026年4月9日,全国网络安全标准化技术委员会(

    阅读全文
  • 文章封面

    安恒信息护航四川省卫生健康行业网络安全技能大赛,实战淬炼医疗数字防线

    作者:安恒信息发布日期:2026-04-17 09:01:15

    4.10第四届四川省卫生健康行业网络安全技能大赛2026年4月10日,第四届四川省卫生健康行业网络安全技能大赛在中国电信股份有限公司成都分公司圆满落幕。本次大赛由四川省卫生健康委员会主办,四川省卫生健

    阅读全文
  • 文章封面

    记一次某事业单位的二杀

    作者:神农Sec发布日期:2026-04-17 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    网络安全设计的防御性大模型GPT -5.4-Cybe发布

    作者:黑白之道发布日期:2026-04-17 08:40:55

    OpenAI于2026年4月正式发布了专为网络安全设计的防御性大模型——GPT -5.4-Cyber 。这是OpenAI针对紧迫复杂的网络威胁环境,以及应对竞争对手Anthropic推出的神话模型而做

    阅读全文
上一页下一页