【安全圈】美团开源首个大模型
关键词开源模型近日,美团正式发布并开源了其首个大语言模型 LongCat-Flash-Chat,这一消息迅速在国内外技术圈引发关注。作为一家以外卖业务闻名的公司,美团此次进入大模型赛道,令不少人感到意
阅读全文关键词开源模型近日,美团正式发布并开源了其首个大语言模型 LongCat-Flash-Chat,这一消息迅速在国内外技术圈引发关注。作为一家以外卖业务闻名的公司,美团此次进入大模型赛道,令不少人感到意
阅读全文关键词恶意软件网络安全研究人员近期指出,Android 恶意软件生态正在出现明显变化。过去常见的“投递器(dropper app)”主要用于下发银行木马,如今却越来越多地被用来传播更轻量的恶意代码,比
阅读全文关键词GPS据《金融时报》报道,欧盟委员会主席冯德莱恩在前往保加利亚途中,其专机遭遇疑似俄罗斯发动的 GPS干扰攻击,迫使飞行员在失去导航工具的情况下,依靠纸质地图紧急降落。三名知情官员证实,事件发生
阅读全文关键词安全漏洞HashiCorp Vault 被曝存在一个 高危拒绝服务(DoS)漏洞,漏洞编号 CVE-2025-6203,发布时间为 2025 年 8 月 28 日。该漏洞影响 Vault Com
阅读全文原始标题:重庆市人民政府关于2024年度重庆市科学技术奖励的决定渝府发〔2025〕11号原始链接:https://www.cq.gov.cn/zwgk/zfxxgkml/szfwj/qtgw/2025
阅读全文Part01全球商用机器人存在重大安全隐患您可能在餐厅见过这些猫脸造型的送餐机器人,它们穿梭于餐桌之间递送餐盘。这些主要由全球最大商用服务机器人公司普渡科技(Pudu Robotics)制造的设备,正
阅读全文凌晨三点,机房里还是一片灯火。蓝队的压力越来越大,小李死死盯着屏幕,想起去年好像在哪个群里看过一份提权思路,可是翻了几十个文件夹,全是过期的链接。队友着急问他:“有思路吗?” 他心里明白,真正拖住进度
阅读全文联发科今日发布重要安全公告,针对其最新调制解调器芯片组中的多个漏洞进行修复,并敦促设备制造商立即部署更新。这份公告在向制造商秘密通报两个月后发布,确认目前尚未发现这些漏洞在野被利用的情况。Part01
阅读全文Intrinsec最新报告揭示了一个庞大的乌克兰及离岸网络体系,这些网络正在为大规模暴力破解和密码喷洒攻击提供支持。调查显示,这些相互关联的基础设施不仅维持着持续性网络攻击,还为勒索软件活动提供了便利
阅读全文8月TOP 3安全事件一览 BtcTurk: ~$49M2025年8月14日,土耳其交易所BtcTurk在以太坊上遭受安全漏洞攻击,损失约4900万美元。攻击的根本原因是BtcTurk热钱包
阅读全文网络安全等级保护制度是我国网络安全领域的基础性制度,依据信息系统的重要程度和一旦遭受破坏所带来的危害程度,将安全保护等级划分为五级。其中,三级等保被定义为“监督保护级”,主要适用于涉及国计民生的重要信
阅读全文2025 KCTF 于8月15日中午12点正式开赛!比赛设置了多维度的评分体系,包括难度值、火力值和精致度积分。目前,第九题《智斗邪首》已截止答题,本题共有11支战队提交正确flag,难度适中。一起来
阅读全文近日,高通发布了2025年9月安全公告,针对其芯片组、连接协议栈以及汽车平台存在的众多漏洞进行了修复,其中两个漏洞因存在远程代码执行风险,被评定为严重级别(CVSS 9.8 分),引发广泛关注。第一个
阅读全文随着智能汽车的飞速发展,车联网技术已成为汽车行业的重要组成部分。车联网安全不仅关乎车辆的正常运行,更涉及到用户的生命财产安全。据行业报告显示,2024年全球智能汽车渗透率已突破35%,车联网攻击事件同
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯如今,借助先进技术,现代汽车不仅由机械设备构成,还包含高度复杂的电子设备以及与外界的连接。现代汽车中约有100个电子控制单元(ECU),它们通过名为控制器
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯在汽车智能化与网联化加速演进的时代浪潮下,车载通信技术正迎来革命性突破。随着EE架构向集中式发展,以太网及光通信技术已成为实现高带宽、低时延车载网络的核心
阅读全文关注我们带你读懂网络安全安全研究员发现,国内知名服务机器人厂商普渡机器人旗下产品几乎所有API都缺失有效的身份验证机制,易被攻击者劫持监控,任意发起或修改任务。前情回顾·网络安全态势VMware ES
阅读全文关注我们带你读懂网络安全该员工离职前还套现700万美元。刚刚,马斯克自曝,xAI的整个代码库都被偷走了。就在今天,xAI起诉了一名离职员工,指控他窃取商业机密。而且按xAI的说法,这名员工已经跳槽到了
阅读全文测试版本: Google Web Designer 16.3.0.0407(2025 年 4 月发布)在我最近发现Google Web Designer中存在两个客户端远程代码执行漏洞(我在今年早些时
阅读全文亚马逊威胁情报团队已识别并阻止了由 APT29(又名 Midnight Blizzard)发起的水坑攻击活动。APT29 是一个与俄罗斯对外情报局 (SVR) 有关联的威胁行为者。我们的调查发现了一个
阅读全文0x01 工具介绍通过枚举当前进程和加载的驱动程序来枚举系统上运行的 EDR。它循环遍历它们,并在存在任何定义的 EDR 时打印列出的 EDR 及其进程:Microsoft Defender Anti
阅读全文前言自2019年开始,中央网信办、工业和信息化部、公安部和国家市场监管总局在全国范围内组织开展App违法违规收集使用个人信息专项治理工作,加大个人信息保护力度。《个人信息保护法》增加了对于App个人信
阅读全文点击蓝字/关注我们今日福利安全专家团队长期实践经验SQL注入攻击与防御的最佳指导手册全面深度解析SQL注入示例及防御策略限时福利,请及时领取哦 ~该资料内容近400页,无法列出全部目录,以下为节选的部
阅读全文通告编号:NS-2025-00382025-09-02TAG:Gitblit、身份验证绕过、CVE-2024-28080漏洞危害:攻击者利用此漏洞,可实现身份验证绕过。版本:1.01漏洞概述近日,绿盟
阅读全文漏洞描述:官方修复用友U8Cloud文件上传漏洞,该漏洞源于用友U8cloud ServiceDispatcherServlet反序列化补丁修复不完善,攻击者可绕过鉴权将非Web目录下的文件移动到We
阅读全文威胁指数影响量级:百万级漏洞描述:在WhаtѕAрр fоr iOS v2.25.21.73、WhаtѕAрр Buѕinеѕѕ fоr iOS v2.25.21.78和WhаtѕAрр fоr Mа
阅读全文1. 巴尔的摩市百万美元BEC诈骗案暴露系统性安全漏洞9月1日,巴尔的摩市近期披露一起重大商业电子邮件泄露(BEC)攻击事件,诈骗者通过伪造身份、篡改供应商银行信息等手段,从市政部门窃取超150万美元
阅读全文点击上方蓝字 关注安全知识引言 承接:CNVD原创漏洞证书、CNNVD三级、二级支撑单位资质漏洞审核~~~ 全网最低价格、进了本公众号圈子的可在优惠,详情请加Rot5pider安全团队成员VX:bu
阅读全文