全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    在线JSON格式化工具七年间沉默泄露:超20万份文档含云密钥、税单、SSH密钥

    作者:黑白之道发布日期:2026-06-06 08:43:00

    导语:你可能想象不到,那些"只是为了排版好看"而粘贴到在线JSON格式化工具的调试代码,已经在不知不觉中被公开了整整七年。安全研究人员刚刚完成了迄今为止最大规模的数据收集——超过20万份文档静静躺在公

    阅读全文
  • 文章封面

    CPU里藏了多少私房货?那些连官方文档都不肯写的隐藏指令

    作者:黑白之道发布日期:2026-06-06 08:43:00

    导语:你以为自己很了解自己的CPU?不好意思,Intel和AMD可能比你更了解它——因为它们在芯片里藏了一些连官方文档都没写过的东西。最近安全研究员 0day_ninja 发帖说,有个叫 MystFu

    阅读全文
  • 文章封面

    Claude Opus 4.8 发现 Zcash 核心漏洞:Orchard 协议存在四年隐患,ZEC 币价暴跌 50%

    作者:黑白之道发布日期:2026-06-06 08:43:00

    导语:Anthropic 最新 AI 模型 Claude Opus 4.8 在例行代码审计中意外揭开 Zcash 隐私协议 Orchard 的"伤疤"——一个存在近四年的关键漏洞。攻击者可通过该漏洞无

    阅读全文
  • 文章封面

    懒人必备!AI Agent 架构的自动化渗透测试工具 亲测效果不错

    作者:黑白之道发布日期:2026-06-06 08:43:00

    AI Agent介绍Vibe Pentest(AI 渗透测试)是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面

    阅读全文
  • 文章封面

    开源AI工作流系统代码审计

    作者:只会看监控的实习生发布日期:2026-06-06 08:00:00

    1、前言AI工作流系统在提升业务自动化效率的同时,其脚本执行、数据查询及权限控制等环节常存在高危缺陷。本文针对某开源系统进行代码审计,揭示攻击者可利用相关漏洞突破隔离边界、执行未授权操作、窃取核心数据

    阅读全文
  • 文章封面

    phpVMS未授权访问漏洞

    作者:船山信安发布日期:2026-06-06 07:37:22

    免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    一张照片引发的法律后果

    作者:国家安全部发布日期:2026-06-06 07:00:00

    近日,中国驻瑞典大使馆发布安全提醒,有中国公民在瑞典旅行期间因不慎拍摄当地敏感设施,被瑞典警方拘押。此前,中国驻瑞典大使馆也曾就此类情况发布安全告示,提醒中国公民在瑞旅行途中,如想使用手机、相机等设备

    阅读全文
  • 文章封面

    倒计时三天:全网蹲守!即将上线,有没有人和我一起熬夜追剧?

    作者:国家安全部发布日期:2026-06-06 07:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    RedSun:利用 Windows Defender 的修复工作流程进行本地权限提升

    作者:Ots安全发布日期:2026-06-06 00:00:00

    威胁简报恶意软件漏洞攻击RedSun (CVE-2026-41091) 是Nightmare Eclipse发现的 Windows Defender 文件修复工作流程中的一个本地权限提升漏洞。该漏洞的

    阅读全文
  • 文章封面

    Pythagorea的2.16关,过一点作平行线

    作者:青衣十三楼飞花堂发布日期:2026-06-06 00:00:00

    2026.6.4格点作图若提前学过解析几何,要占便宜得多,否则就得在平面几何范畴将相似三角形用到极致。现在看来,初中低年级玩这个比我想的更有意义。Pythagorea的2.16关,过一点作平行线。有

    阅读全文
  • 文章封面

    习近平同老挝人革党中央总书记、国家主席通伦会谈

    作者:国家安全部发布日期:2026-06-05 19:32:37

    习近平同老挝人民革命党中央总书记、国家主席通伦举行会谈6月5日下午,中共中央总书记、国家主席习近平在人民大会堂同来华进行国事访问的老挝人民革命党中央总书记、国家主席通伦举行会谈。习近平再次祝贺通伦连任

    阅读全文
  • 文章封面

    Cloudflare Dynamic Workers 与 Workflows: 边缘计算正在从“部署代码”走向“运行时代码”

    作者:联想全球安全实验室发布日期:2026-06-05 19:02:06

    点击蓝字 关注我们冯睿宇图源:The Cloudflare Blog大家都用过这个验证方式吧,它是Cloudflare的人机验证机制。但我们今天不介绍人机验证,而是讲它最近一段时间陆续推出的两项新能力

    阅读全文
  • 文章封面

    【安全圈】WeedHack 恶意木马曝光,专针对《我的世界》玩家发起攻击

    作者:安全圈发布日期:2026-06-05 19:00:00

    关键词木马近几年,游戏玩家逐渐成为黑客重点攻击的目标。如今甚至出现了专门针对特定游戏玩家群体的 " 恶意软件即服务 "(Malware-as-a-Service,MaaS)平台。网络安全公司 McAf

    阅读全文
  • 文章封面

    【安全圈】谷歌云又裁员,安全团队也中招

    作者:安全圈发布日期:2026-06-05 19:00:00

    关键词木马据《商业内幕》今日援引知情人士消息,谷歌已在过去两周内,对其云服务部门(Google Cloud)进行新一轮裁员。两名知情人士透露,本次裁员波及多个团队,其中包括 GTIG 威胁情报小组。该

    阅读全文
  • 文章封面

    【安全圈】Gamaredon 利用 WinRAR 漏洞对乌克兰目标发起模块化间谍攻击

    作者:安全圈发布日期:2026-06-05 19:00:00

    关键词漏洞Gamaredon 利用 WinRAR 漏洞向乌克兰目标投递近乎无文件的模块化恶意软件,将载荷隐藏在 Windows 数据流中,并通过 Telegram 解析 C2 地址。Sekoia 的威

    阅读全文
  • 文章封面

    企业文档安全最佳实践(一):告别混乱,从“分类分级与密级标识”开始

    作者:绿盟科技发布日期:2026-06-05 18:45:34

    管理数据的第一步,是理解数据;保护数据的第一步,是定义数据。在数字化办公时代,文档已成为企业最核心的资产之一,但在日常管控中却常常面临诸多困境:一份客户报价单被实习生发到了行业群里,是“手滑”还是“制

    阅读全文
  • 文章封面

    Burp插件 AuthKit 检测各类越权及未授权访问问题

    作者:进击的HACK发布日期:2026-06-05 18:31:04

    字数 501,阅读大约需 3 分钟前言AuthKit 是一款面向渗透测试人员和安全工程师的 Burp Suite 辅助插件,核心定位是检测各类越权及未授权访问问题。项目地址:https://gith

    阅读全文
  • 文章封面

    Anthropic警告人类:不要研究AI!《三体》预警“不要回答”照进现实

    作者:Hacking黑白红发布日期:2026-06-05 18:26:14

    《三体》中三体监听员留下警示:不要回答!向外发送信号,便是引外星文明降临。《三体》:不要回答如今科幻落地现实,Anthropic发布重磅报告,Claude实现AI自研迭代,这家头部AI企业反倒预警:必

    阅读全文
  • 文章封面

    Anthropic年度报告:AI如何改变网络攻击?安全防御该如何改进?

    作者:安全内参发布日期:2026-06-05 18:21:12

    关注我们带你读懂网络安全一手数据实证!攻击者正在以更具危险性的方式使用AI,网络攻击正在变得更加自主化,而现有安全框架尚未完整覆盖AI赋能攻击者所使用的关键工具和活动。前情回顾·AI网络攻击能力动态A

    阅读全文
  • 文章封面

    美国专家组报告提议成立规模约3万人的独立网络部队

    作者:安全内参发布日期:2026-06-05 18:21:12

    编者按:在美国国会议员提案推动与权威智库专项研究报告的加持下,美军筹建专属专业化网络战新军种的战略构想再度升温,成为其军事力量革新的重要推进方向。美国参议员克尔斯滕·吉利布兰德拟在2027年国防政策法

    阅读全文
  • 文章封面

    AI skills

    作者:Khan安全团队发布日期:2026-06-05 18:12:43

    阅读全文
  • 文章封面

    论文一直投不中?退稿十几次,大牛帮修改选刊投稿返修后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-06-05 18:12:43

    发一篇sci你们被拒稿几次?我朋友第一次投稿经历了7次桌拒,拒稿信推满了邮箱,也他的把心都塞满了……👆拒稿信一角后来成功发了论文之后才发现,发sci真的不能只埋头写内容。虽然内容是一切的基础,但投稿、

    阅读全文
  • 文章封面

    Intel 酷睿 CPU Management Engine 固件研究与分析逆向:前置准备与解包

    作者:看雪学苑发布日期:2026-06-05 18:04:44

    此帖是记录笔者研究Intel Management Engine 以及 Intel-SA-00086 安全漏洞的记录笔记。笔者也不知道能研究多深入,所以研究一点是一点,顺便发出来也给各位大佬参考以及讨

    阅读全文
  • 文章封面

    月薪60-70K!吉利/滴滴等大厂:智驾、IoT 渗透、大模型安全急招

    作者:看雪学苑发布日期:2026-06-05 18:04:44

    本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01吉利汽车研究院(宁波)有限公司密码技术研究员薪资:60-70k就职地点:宁波岗位职责1. 密码算

    阅读全文
  • 文章封面

    点个链接就能偷光你的GitHub仓库,VS Code零日漏洞遭研究员直接公开

    作者:看雪学苑发布日期:2026-06-05 18:04:44

    最近一起安全事件让开发者圈炸了锅:知名代码编辑器 Visual Studio Code(VS Code)及其在线版本 github.dev 被曝出存在一个严重的零日漏洞。攻击者只需引诱你点击一个链接,

    阅读全文
  • 文章封面

    2026夏季班火热报名 | 系统0day安全-IOT设备漏洞挖掘(第6期)

    作者:看雪学苑发布日期:2026-06-05 18:04:44

    数字化时代,物联网(IoT)设备已经渗透到我们生活的方方面面,从智能家居到工业自动化,无一不依赖于这些智能设备。然而,随着IoT设备的普及,安全问题也日益凸显。IoT设备漏洞挖掘成为了保障网络安全的重

    阅读全文
  • 文章封面

    黑客销售对Claude Mythos访问权限,Token价格惊人

    作者:FreeBuf发布日期:2026-06-05 18:00:00

    新一代Anthropic模型已在受限测试渠道中现身,但该模型的早期分发在正式评估开始前便已遭到泄露。2026年6月3日,随着该模型标识符出现在Anthropic的Claude控制台中,并通过未经授权的

    阅读全文
  • 文章封面

    黑客窃取全球证券交易所高管邮箱数据,持续五个月未被发现

    作者:FreeBuf发布日期:2026-06-05 18:00:00

    一家全球主要证券交易所的一名高管Outlook邮箱遭到不明攻击者入侵,其收件箱数据被分批次窃取,并通过Dropbox和OneDrive传输,整个过程持续至少五个月。攻击者刻意将数据流量伪装成正常的云服

    阅读全文
  • 文章封面

    Claude Code GitHub Action漏洞:恶意Issue可劫持代码仓库

    作者:FreeBuf发布日期:2026-06-05 18:00:00

    近日,安全研究人员发现Anthropic公司Claude Code GitHub Action存在安全缺陷,攻击者仅需提交一个GitHub Issue就能接管运行该Action的公共仓库。由于Anth

    阅读全文
  • 文章封面

    Python恶意软件窃取浏览器密码、Cookie、文件及键盘记录

    作者:FreeBuf发布日期:2026-06-05 18:00:00

    一款名为SolyxImmortal的新型Python恶意软件被发现正在窃取受感染Windows系统中的浏览器密码、Cookie、敏感文件和键盘记录。该恶意软件利用知名Python库和多线程技术同步执行

    阅读全文
上一页下一页