全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    威努特全栈AI智算方案,让算力价值最大化

    作者:威努特安全网络发布日期:2026-06-09 08:00:00

    AI应用正在从“办公辅助”走向“业务支撑”。政企用户对AI的需求已经从提升办公效率的工具,扩展到要融入现有业务流程。虽然大模型、智能体、知识库等技术已经广泛应用在办公协同场景,但进入生产环境,仍面临资

    阅读全文
  • 文章封面

    WinClaw限时全免!注册即享AI大模型免费额度

    作者:威努特安全网络发布日期:2026-06-09 08:00:00

    6月1日,WinClaw 2.3.7版本正式上线。本次更新围绕“用得更稳、看得更清、连得更省心”展开,新增办公文档预览、安全总览等能力,让WinClaw在日常办公场景中更加高效、直观、易用。同时,为了

    阅读全文
  • 文章封面

    从"脚本小子"到"AI指挥官":只需对话,这个框架自动完成10阶段侦察+19漏洞检测+5协议横向移动!

    作者:只会看监控的实习生发布日期:2026-06-09 08:00:00

    AI 原生自动化渗透测试框架基于 Model Context Protocol (MCP),集成 101 个安全工具、2000+ Payload、MCTS 智能攻击规划,支持 Cursor/Claud

    阅读全文
  • 文章封面

    漏洞预警 | cPanel&WHM任意文件读取漏洞

    作者:浅安安全发布日期:2026-06-09 07:50:00

    0x00 漏洞编号CVE-2026-292050x01 危险等级高危0x02 漏洞概述cPanel&WHM是全球主流的LinuxWeb托管控制面板。0x03 漏洞详情CVE-2026-29205漏洞类

    阅读全文
  • 文章封面

    漏洞预警 | 天地伟业Easy7 SQL注入漏洞

    作者:浅安安全发布日期:2026-06-09 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天地伟业Easy7综合管理平台采用分布式架构,融合模数混合切换显示、用户权限控制、数据存储点播等功能,具备智能检索、视频诊断等特色应用,能

    阅读全文
  • 文章封面

    工具 | Bai-codeagent

    作者:浅安安全发布日期:2026-06-09 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Bai-codeagent是一个前端可访问的代码审计批量辅助AI工具

    阅读全文
  • 文章封面

    牛皮!自动注入 XFF、X-Real-IP 等 HTTP Header BP插件,IP 伪造、WAF 绕过、CDN 回源

    作者:夜组安全发布日期:2026-06-09 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    智能电视正在成为全球AI数据爬虫的住宅代理节点

    作者:白帽子发布日期:2026-06-09 06:57:01

    近期全球范围内出现了针对 AI 数据中心建设的社区抗议活动,公众关注的焦点集中在数据中心的能源消耗与环境影响。然而,一种更为隐蔽的分布式 AI 训练基础设施正在形成:科技企业通过嵌入消费电子设备的程序

    阅读全文
  • 文章封面

    陈一新会见扎赫里

    作者:国家安全部发布日期:2026-06-09 06:00:00

    近日,国家安全部党委书记、部长陈一新在北京会见阿联酋国家情报局主席扎赫里。陈一新表示,在两国元首战略引领下,中阿关系保持健康稳定发展,各领域合作成果丰硕。不久前,习近平主席会见阿联酋阿布扎比王储哈立德

    阅读全文
  • 文章封面

    潘汉年的三本传记

    作者:青衣十三楼飞花堂发布日期:2026-06-09 00:00:00

    2026.5.5最近看了三本讲潘汉年的书。潘汉年的一生_12081990.pdf这本,是某公众号提到的。那个作者说原书267页写有1963年1月9日最高人民法院对潘汉年的《刑事判决书》,其中三项罪名

    阅读全文
  • 文章封面

    习近平和彭丽媛观看朝鲜专场文艺演出

    作者:国家安全部发布日期:2026-06-08 23:34:38

    当地时间6月8日晚,中共中央总书记、国家主席习近平和夫人彭丽媛在朝鲜劳动党总书记、国务委员长金正恩和夫人李雪主陪同下,在平壤体育馆同朝鲜各界群众一道观看专场文艺演出。21时许,习近平夫妇和金正恩夫妇一

    阅读全文
  • 文章封面

    思迅商旗10.5商业管理系统PayConfig接口存在SQL注入漏洞 附POC

    作者:南风漏洞复现文库发布日期:2026-06-08 23:44:59

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    【高危漏洞预警】Cisco Catalyst SD-WAN Manager零日提权CVE-2026-20245

    作者:飓风网络安全发布日期:2026-06-08 23:41:00

    一、漏洞详情1.漏洞类型:CWE-116 输入验证不足→命令注入、权限提升2.影响产品:Cisco Catalyst SD-WAN Manager(原vManage)全版本覆盖部署形态:本地自建、Ci

    阅读全文
  • 文章封面

    连代码都不用写!一句“帮我换个邮箱”,黑客用AI客服直接劫持了奥巴马的IG账号

    作者:Z2O安全攻防发布日期:2026-06-08 22:46:43

    这几天的网安圈,简直是被 Meta(原 Facebook)的一场史诗级灾难给逗乐了。2026 年 6 月 1 日,一则震惊网络安全界的消息传出。奥巴马白宫官方账号以及美国太空军总军士长的 Insta

    阅读全文
  • 文章封面

    热搜第一!高考作文《给阿嬷的情书》

    作者:Hacking黑白红发布日期:2026-06-08 22:20:52

    高考热搜第一的“情书”,根本不是爱情故事 今年高考语文刚结束,#给阿嬷的情书#直接冲上热搜第一。 很多人一开始都误会了,以为是考生写了什么惊天动地的爱情作文,点开才发现,大家讨论的,其实是一部刚上映的

    阅读全文
  • 文章封面

    某自适应任务拉新分销系统存在文件上传漏洞

    作者:进击安全发布日期:2026-06-08 22:11:30

    点击上方蓝字关注我们 并设为星标0x00 前言没什么技术含量,全程AI自动审计,无特别提示词,同款AI审计看文末矩阵式裂变分润逻辑:系统核心采用“总代-服务商-员工”三级管理模式。总代与服务商可精准控

    阅读全文
  • 文章封面

    从研究攻击者到研究组织真正害怕失去什么

    作者:OnionSec发布日期:2026-06-08 22:01:11

    最近认真阅读了《Zero Trust Security A Hands-on Guide 》想写点体会分享一下,声明一下由于现实是复杂的,没有最优解,我会尽量讨论共性以及那些不太会变的东西。
最开始打

    阅读全文
  • 文章封面

    关于联合开展“大模型驱动的网络攻防课程改革”开源项目的邀请函

    作者:安全学术圈发布日期:2026-06-08 22:00:00

    尊敬的各高校网络空间安全专业教师及同仁:随着人工智能技术的迅猛发展,网络空间安全领域正面临前所未有的技术变革与挑战。长期以来,网络攻防实践教学普遍受困于两个难题:一是实验场景陈旧固化,难以跟上真实威胁

    阅读全文
  • 文章封面

    微信AI要来了?

    作者:Purpleroc的札记发布日期:2026-06-08 21:13:07

    阅读全文
  • 文章封面

    习近平出席金正恩举行的欢迎宴会

    作者:国家安全部发布日期:2026-06-08 20:44:13

    当地时间6月8日晚,中共中央总书记、国家主席习近平和夫人彭丽媛在平壤木兰馆出席朝鲜劳动党总书记、国务委员长金正恩举行的欢迎宴会。在前往木兰馆的路上,沿途站满身着民族盛装的热情民众,热烈欢迎习近平的车队

    阅读全文
  • 文章封面

    第十届御网杯网络安全大赛线上赛成绩公示

    作者:鸿鹄信息安全工作室发布日期:2026-06-08 20:35:08

    第十届御网杯网络安全大赛线上赛成绩公示2026年5月30日,第十届御网杯网络安全大赛线上赛已圆满结束。根据赛事组委会通知,现公示我校参赛队伍成绩(详情见附件)。公示时间:2026年6月8日~2026年

    阅读全文
  • 文章封面

    内推 | 深圳某公司驻场渗透测试岗火热招聘中

    作者:Timeline Sec发布日期:2026-06-08 20:00:00

    当下,我们所处的行业正面临着诸多挑战与不确定性。经济下行压力渐增,市场波动愈发频繁,不少岗位的稳定性受到冲击,也让许多人内心难免泛起焦虑。但请相信,即便行业 “寒冬” 已至,我们也并非孤身前行

    阅读全文
  • 文章封面

    分析某热门射击游戏黑产利用云游跨城市双机自瞄吸附

    作者:弥天安全实验室发布日期:2026-06-08 19:56:05

    网安引领时代,弥天点亮未来 0x00写在前面最近看了文章《AI 视觉吸附类外挂打击声明》,出了QQ音乐吸附,然后对咸鱼上售卖的商品进行深入了研究,文章分析仅供参考0x01主要内容先去咸鱼搜索了“

    阅读全文
  • 文章封面

    网络罪犯借2026世界杯疯狂钓鱼,AI诈骗规模空前

    作者:FreeBuf发布日期:2026-06-08 19:16:32

    对网络犯罪而言,2026年FIFA世界杯不仅是足球盛会,更是一个千载难逢的商机。近期,威胁行为者正在大规模搭建假冒FIFA商店、创建钓鱼页面并实施购票诈骗,其规模之大已引起安全研究人员的密切关注。Pa

    阅读全文
  • 文章封面

    Hugging Face漏洞可致RCE攻击,全球AI供应链面临重大风险

    作者:FreeBuf发布日期:2026-06-08 19:16:32

    最新披露的HuggingFace Transformers库关键漏洞(CVE-2026-4372)允许攻击者通过恶意模型配置文件实现远程代码执行(RCE),暴露了这一广泛使用的机器学习框架中存在的重大

    阅读全文
  • 文章封面

    Claude Code Github Action可能泄露CI/CD工作流漏洞

    作者:FreeBuf发布日期:2026-06-08 19:16:32

    AI驱动的编码工具正迅速改变开发者构建与交付软件的方式。然而,随着这些工具融入日常开发流程,也为攻击者开辟了新的攻击路径。近期一款广泛使用的AI编码助手中曝出的漏洞,便充分展现了这一风险可能引发的严重

    阅读全文
  • 文章封面

    AI技能市场检测机制遭破解,恶意代码可轻松绕过扫描上传

    作者:FreeBuf发布日期:2026-06-08 19:16:32

    ClawHub、Cisco 及 Vercel 等平台的AI skills扫描机制可被轻易绕过,导致恶意skills得以通过公共市场传播。这一发现揭示了Agent生态系统中日益严重的供应链风险:skil

    阅读全文
  • 文章封面

    【安全圈】微软让步,撤回对白帽黑客的法律威胁

    作者:安全圈发布日期:2026-06-08 19:00:00

    关键词黑客Notebookcheck 报道称,在网络安全社区持续施压后,微软已撤回此前针对白帽黑客组织“梦魇日蚀(Nightmare Eclipse)”的法律威胁。梦魇日蚀此前未通过微软官方漏洞提交流

    阅读全文
  • 文章封面

    【安全圈】关键 Everest Forms Pro 漏洞被利用,可接管 WordPress 网站

    作者:安全圈发布日期:2026-06-08 19:00:00

    关键词漏洞黑客正在积极利用 Everest Forms Pro 插件中的一个关键漏洞(CVE-2026-3300),该漏洞可让他们完全控制 WordPress 网站。该安全问题影响插件 1.9.12

    阅读全文
  • 文章封面

    【安全圈】可疑的 Polyfill 登录提示出现在东芝和无印良品网站上

    作者:安全圈发布日期:2026-06-08 19:00:00

    关键词入侵科技巨头东芝和大型零售商无印良品警告访客,其网站上出现的可疑登录弹窗可能会窃取用户凭证。这两家日本公司均建议在认证界面中输入了账户登录信息的用户立即更改密码,以保护其服务账户安全。这些登录弹

    阅读全文
上一页下一页