企业级 AI 代码审计 Agent 实战
用 AI 做代码审计,你是不是也遇到过这些问题?❌ 长上下文容易遗忘,调用链一长模型就“失忆”❌ 容易误报无法复核,80% 的高危漏洞一验就假❌ 单轮对话无法分析,复杂漏洞只能靠人肉硬啃❌ 无法稳定追
阅读全文用 AI 做代码审计,你是不是也遇到过这些问题?❌ 长上下文容易遗忘,调用链一长模型就“失忆”❌ 容易误报无法复核,80% 的高危漏洞一验就假❌ 单轮对话无法分析,复杂漏洞只能靠人肉硬啃❌ 无法稳定追
阅读全文Samba曝出高危远程代码执行漏洞(CVE-2026-4480,CVSS 9.8),攻击者通过发送特制的打印任务,可诱导打印子系统执行非法系统命令,实现远程代码执行。利用前置条件:打印服务必须处于启用
阅读全文有芒之种 无懈防护HUORONG火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全
阅读全文尊敬的用户,您好!火绒终端安全管理系统2.0开放API接口能力,支持第三方系统对接联动,可实现终端数据查询、安全任务下发、自动化管理等功能,有效打破系统壁垒,提升企业整体安全运维效率。现将API接口使
阅读全文18项网络安全国家标准获批发布近日,18项网络安全国家标准正式获批,定于2026年12月1日实施。新规完善国内网安标准体系,覆盖等保测评、存储安全、量子通信、嵌入式系统、政务云、未成年人上网防护、网络
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文工具介绍MPScan 是一款为安全研究人员与开发者设计的 Windows GUI 一体化工具,专用于对微信小程序进行自动化安全审计。基于对 wxapkg 反编译工具的深度二次开发与功能拓展,本工具实现
阅读全文首先登录小程序,发现数据是密文,还有签名,这就很头大啊 再大也要干,反编译小程序,格式化 js 代码,全局搜索签名字段,发现了疑似代码实现 source: n.source,version: n.ve
阅读全文2026年度备受瞩目的网络安全国家赛事——“湾区杯”网络安全大赛,报名通道现已全面开放!无论你是网安从业者、高校极客,还是港澳地区的网安人才,这里都有你的竞技舞台。大赛概述👇1. 比赛比什么?初赛采用
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文防走失:https://gugesay.com/执行摘要我们正在追踪一个针对macOS、传播日益广泛的恶意广告活动。此活动似乎是先前名为JSCoreRunner活动的后续阶段,该活动最初于2025年8
阅读全文原文链接作者https://synthesis.to/2026/03/18/agentic_malware_analysis.htmlBlazytko大语言模型已经成为逆向工程中颇为得力的助手:它们能
阅读全文首部当代国家安全题材微短剧《安全距离》定档6月9日芒果TV大芒剧场全网独播。相亲过后,一场机缘巧合将国安干警沈殊途(张逸杰饰)和文物修复师姜寻(方瑾饰)一同卷入追踪跨境窃密要案的谍影危局。从初见时争执
阅读全文===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负
阅读全文一、测试目标概述目标为一个基于 PHP + nginx 的 Web 登录系统,页面标题为"CTFshow Admin Login"。用户名固定为 guest(readonly),登录请求提交至 ch
阅读全文6月5日,星期五,您好!中科汇能与您分享信息安全快讯:01假冒Claude Code安装指南满天飞,AI开发工具成为钓鱼新阵地安全研究人员发现,有人通过SEO投毒建立了大量假冒的Claude Code
阅读全文近期,补天漏洞响应平台在审核工作中发现,部分白帽子利用AI工具批量生成漏洞报告并提交至平台,其中大量报告存在内容失实、漏洞无法复现、描述与实际安全风险不符等问题,严重干扰了平台正常的漏洞审核秩序,影响
阅读全文往期推荐:2026年AI指数报告(二)二技术能力AI模型发展迅速,在语言、推理、编码和数学等各项基准测试中的得分均有所提升。评估的速度已经跟不上衡量模型的发展速度,基准测试的可靠性也日益受到质疑。顶级
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 自动化扫描白文件,自动Patch白文件进行免杀。支持byp
阅读全文2026 年 5 月初 Redis 官方披露一批高危内存漏洞,时隔不久完整 PoC、EXP 利用代码在安全社区全面公开,其中 \\CVE-2026-25243(RESTORE 双重释放)、CVE-2
阅读全文一、一线观察:攻击目标已转向智能体2026年,黑灰产团伙的攻击目标从人转向了智能体。这个判断不是推演,来自腾讯安全科恩实验室在服务 WorkBuddy、QClaw、龙虾管家等腾讯系 AI 产品时,从
阅读全文2026年,医疗数据安全正式进入“强制合规”时代。近日,国家卫生健康委、公安部、国家互联网信息办公室、国家中医药管理局、国家疾病预防控制局五部门联合印发《医疗卫生机构数据安全和个人信息保护管理办法(试
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文一、背景概述2026年5月,安全研究人员披露了一起疑似与巴基斯坦关联的APT组织APT36(又名Transparent Tribe,中文通用名:透明部落)发起的高级持续性威胁攻击活动,该攻击行动被命名
阅读全文导语:这事儿吧,本来以为翻篇了,结果越挖越离谱。6月2日,多家安全媒体,包括Krebs on Security和PCMag,爆出了一个大新闻:Meta新上线的AI客服机器人被伊朗黑客用"提示词注入"社
阅读全文2026年6月1日凌晨,承载着无数中国网民青春记忆的天涯社区(tianya.net)正式恢复访问。这个曾孕育《鬼吹灯》《明朝那些事儿》、芙蓉姐姐等经典内容和现象的“全球华人网上家园”,在停摆三年多后悄
阅读全文导语:一位拥有 20 年渗透测试经验的安全研究员在 Web 应用渗透测试陷入僵局时,借助 AI 工具对下载到的 EXE 进行逆向分析,最终发现了一个无需用户交互的本地服务远程代码执行漏洞。事件概述研究
阅读全文