全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    每日安全动态推送(26/7/7)

    作者:腾讯玄武实验室发布日期:2026-07-07 18:59:35

    • TrojPix:基于像素操纵的隔空系统高速电磁数据窃取攻击https://cybersecuritynews.com/trojpix-attack/本文报道了山东大学的 TrojPix 攻击,其

    阅读全文
  • 文章封面

    后渗透管理工具 LeoAI

    作者:进击的HACK发布日期:2026-07-07 18:38:53

    字数 354,阅读大约需 2 分钟前言LeoAI 是一款专为红队操作人员设计的后渗透管理工具,深度集成大语言模型(LLM)Agent 能力,实现智能化、自动化的后渗透操作流程。相比传统 WebShe

    阅读全文
  • 文章封面

    美国防承包商提出AI时代网络防御须从四方面主动破局

    作者:奇安网情局发布日期:2026-07-07 18:08:41

    编者按美国国防承包商Leidos公司高管提出,面对人工智能驱动的指数级网络攻击增长,传统被动防御已难以应对,必须转向涵盖策略前移、欺骗牵制、跨域协同与硬件升级的系统性主动防御重塑。一是人工智能驱动攻击

    阅读全文
  • 文章封面

    网安同路人请就位,你的专属兴趣小组来啦

    作者:FreeBuf发布日期:2026-07-07 18:00:00

    推荐阅读电报讨论

    阅读全文
  • 文章封面

    微软Edge漏洞可致攻击者远程执行任意代码

    作者:FreeBuf发布日期:2026-07-07 18:00:00

    微软披露了基于Chromium的Microsoft Edge浏览器中存在一个新的安全漏洞(CVE-2026-57992),远程攻击者可利用该漏洞在受影响系统上执行任意代码。该漏洞源于Use-After

    阅读全文
  • 文章封面

    AI 可在数分钟内伪造文件,“看起来没问题”已不再可靠

    作者:FreeBuf发布日期:2026-07-07 18:00:00

    Part01生成式AI颠覆传统防伪手段多年来,识别伪造文件主要依靠寻找破绽:错误的字体、模糊的标识或与声称日期不符的元数据。生成式AI彻底改变了这一局面——传统识别特征已失效,伪造者不再需要专业技能,

    阅读全文
  • 文章封面

    SilverFox黑客利用Go语言RAT+内核Rootkit发起多阶段渗透攻击

    作者:FreeBuf发布日期:2026-07-07 18:00:00

    Part01新型多阶段攻击框架一种新型远程访问恶意软件正悄然渗透企业网络,其行为模式完全颠覆了安全团队对该威胁组织的既往认知。这款被追踪为ValleyRAT的恶意软件由名为SilverFox的黑客组织

    阅读全文
  • 文章封面

    零基础→独立上岗,AI降噪90%+:Java代码审计第9期AI赋能版正式招生

    作者:Ms08067安全实验室发布日期:2026-07-07 18:01:28

    2026年,AI正在以前所未有的速度重塑网络安全行业。传统代码审计师如果不懂AI赋能,就像2023年还不会用搜索引擎一样危险。而ms08067的Java代码审计课程,历经8期、5年打磨、数百名学员验证

    阅读全文
  • 文章封面

    AI勒索攻击来了:无人介入、全程自主、31秒自修复——政企如何破局?

    作者:信息安全大事件发布日期:2026-07-07 18:00:00

    2026年7月,网络安全领域迎来一个标志性时刻。云安全公司Sysdig披露了一起代号为“JadePuffer”的勒索软件攻击事件——这是全球首例被完整记录的、由AI智能体(Agent)自主完成端到端攻

    阅读全文
  • 文章封面

    安卓逆向完整学习路线图公开!体系课打包带走更划算

    作者:看雪学苑发布日期:2026-07-07 17:59:00

    很多学安卓逆向的人,都会卡在同一个地方。Frida 会用了,抓包也会了,Xposed 也能写几个简单 Hook 了。可一旦遇上:抓到的请求包 body 是一串看不懂的密文,sign 字段死活拼不出来;

    阅读全文
  • 文章封面

    Android 逆向 Multi-Agent 系统设计

    作者:看雪学苑发布日期:2026-07-07 17:59:00

    这篇文章记录了一个面向 Android 逆向工程的 Multi-Agent 协作系统设计。不是教程,是一个正在落地的系统架构。动机很简单:逆向工程中大量工作是重复性的模式识别和数据处理,但关键判断点需

    阅读全文
  • 文章封面

    潜伏16年!KVM 跨架构逃逸漏洞曝光,AWS、GCP 全线告急

    作者:看雪学苑发布日期:2026-07-07 17:59:00

    近日,研究员Hyunwoo Kim公开了代号为 Januscape(CVE编号:CVE-2026-53359)的Linux KVM高危缺陷。这枚从2010年就写入内核代码的漏洞,整整潜伏了16年才被发

    阅读全文
  • 文章封面

    知道创宇AiPy亮相TGO成都AI大模型应用生态大会 以"外挂智能"破解企业信息化困局

    作者:知道创宇发布日期:2026-07-07 17:58:48

    2026年7月4日,成都 —— 在由TGO鲲鹏会主办的"成都AI大模型应用生态大会"上,知道创宇产品布道师罗立发表题为《Agent赋能企业信息化》的主题演讲,系统阐述了企业智能化转型的"第三条道路"—

    阅读全文
  • 文章封面

    0元报名 | 从Web渗透基础到高危漏洞实战

    作者:蚁景网络安全发布日期:2026-07-07 17:39:00

    阅读全文
  • 文章封面

    黑客

    作者:阿乐你好发布日期:2026-07-07 17:38:19

    阅读全文
  • 文章封面

    6月必修漏洞清单:涵盖Gogs、Vite等多组件高危漏洞,务必速查

    作者:云鼎实验室发布日期:2026-07-07 17:30:49

    必修漏洞是指影响范围广、危害程度高、技术细节已公开或存在在野利用的安全漏洞。此类漏洞被攻击者利用后,可能导致业务系统中断、核心数据泄露、服务器被远程控制、内部网络被横向渗透等严重后果,造成经济损失和声

    阅读全文
  • 文章封面

    企业文档安全最佳实践(三):人员密级匹配与审批流程控制

    作者:绿盟科技发布日期:2026-07-07 17:26:31

    文件划定密级,人员亦须匹配相应权限等级。若人员未分级管控,涉密文件便会随意传阅,文件密级管理将形同虚设。在上一期《给文档上“身份证”——手动标密与智能自动标密》中,每一份文档都有了属于自己的“身份证”

    阅读全文
  • 文章封面

    【公益译文】2026年AI指数报告(七)

    作者:绿盟科技发布日期:2026-07-07 17:26:31

    往期推荐:2026年AI指数报告(六)4政策与治理概述在全球范围内,AI政策不再仅仅局限于监管。各国政府也在投资建设和维护自身在基础设施、数据、人才和模型等方面的能力,正是这些要素共同构成了AI这项技

    阅读全文
  • 文章封面

    某电网电表数据遭大规模非法篡改,损失逾7000万元

    作者:安全内参发布日期:2026-07-07 16:54:53

    关注我们带你读懂网络安全希腊警方披露,该国唯一电网运营商HEDNO的电表遭到大规模数据篡改,被滥用实施电力盗窃,目前已确认600余起案件,预计造成经济损失超7000万元;HEDNO的模拟电表和数字电表

    阅读全文
  • 文章封面

    违反数据安全管理等规定,中行又一分行被罚436万元

    作者:安全内参发布日期:2026-07-07 16:54:53

    关注我们带你读懂网络安全中国银行宁波市分行因违反金融统计管理规定、违反数据安全管理规定、违反人民币流通管理规定、违反反假货币业务管理规定、占压财政存款或者资金、违反信用信息采集、提供、查询及相关管理规

    阅读全文
  • 文章封面

    【已复现】Linux FUSE page cache 越界写本地提权漏洞

    作者:360漏洞研究院发布日期:2026-07-07 16:49:03

    Linux 内核 FUSE 子系统曝出 page cache 越界写本地权限提升漏洞(CVE-2026-31694,CVSS 7.8),本地攻击者通过构造恶意 FUSE 文件系统目录项数据,可触发内核

    阅读全文
  • 文章封面

    进程强杀最新版火绒6

    作者:安全天书发布日期:2026-07-07 16:45:22

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!效果演示相关代码及其文件已上传至圈子。红蓝偶像练习生小圈子更多工具思路

    阅读全文
  • 文章封面

    T3MP3ST 安全框架:集成 35 款工具,将 AI 代码智能体转化为零日漏洞挖掘器

    作者:安全客发布日期:2026-07-07 16:43:00

    一款全新开源安全框架 T3MP3ST 正式发布,该工具可将 Claude Code、OpenAI Codex、Hermes 等通用 AI 代码智能体改造为自主红队作战单元,全程无需新增 API 密钥、

    阅读全文
  • 文章封面

    恶意Skills利用扫描规避技术攻击Claude Code和Codex

    作者:安全客发布日期:2026-07-07 16:43:00

    一类新型恶意软件可绕过主流 AI 代码助手配套安全防护工具,隐蔽实施攻击。研究人员发现,藏匿于代理技能包(Claude Code、OpenAI Codex 等工具所用小型扩展插件)内的恶意程序,可通过

    阅读全文
  • 文章封面

    安全简讯(2026.07.07)

    作者:启明星辰安全简讯发布日期:2026-07-07 16:42:39

    1. PamStealer恶意软件伪装Mac组件盗取密码7月3日,安全研究人员发现,不法分子通过仿冒域名maccyapp(.)com推广伪造的开源剪贴板管理器Maccy,实际安装的是名为PamStea

    阅读全文
  • 文章封面

    [干货满满]首次曝光的一款Windows全栈攻击框架,逆向分析六大技术亮点

    作者:二进制空间安全发布日期:2026-07-07 16:22:39

    将二进制空间安全设为"星标⭐️"第一时间收到文章更新框架概览这款此前从未出现在公开情报中的恶意软件框架被称为Avalon, 它既不是某个已知家族的变种,也不是单纯的勒索病毒, 而是将凭证窃取、防御规避

    阅读全文
  • 文章封面

    假面试,真钓鱼!超 30 个知名品牌遭冒充,专骗求职者 Google 账号

    作者:安全威胁纵横发布日期:2026-07-07 15:51:43

    高危漏洞 紧急修复指南 RCE Patch 黑客冒充 Adobe、Netflix、可口可乐等 30 多个知名品牌,利用合法人力资源平台和嵌套重定向技术,通过虚假求职面试流程窃取营销从业者的 Go

    阅读全文
  • 文章封面

    限时赠书🤩天融信编著的《安全多方计算概论》等你来拿

    作者:天融信发布日期:2026-07-07 15:12:03

    文末活动,限时赠书《安全多方计算概论》由天融信科技集团李雪莹、陈世武、王炜编著,聚焦安全多方计算全维度知识体系,兼顾理论深度与工程落地,系统梳理技术演进、核心协议、实战框架与行业生态,旨在帮助读者快速

    阅读全文
  • 文章封面

    锚定新政安全航向,天融信以全栈能力护航工业互联网高质量发展

    作者:天融信发布日期:2026-07-07 15:12:03

    工业互联网是实体经济和数字经济深度融合的关键底座,是推进新型工业化的重要基础设施。近日,工信部等八部门联合印发《关于推动工业互联网高质量发展的实施意见》(以下简称《实施意见》),旨在深入实施工业互联网

    阅读全文
  • 文章封面

    【安全圈】必应搜索"收款码"被黑灰产刷量了

    作者:安全圈发布日期:2026-07-07 15:04:00

    关键词收款码近日,有网友反映在必应搜索"收款码"时,搜索框下拉联想词出现大量几乎相同的某平台广告词,怀疑自己电脑中毒或浏览器被劫持。经安全圈实测,这并非用户端的问题,而是必应搜索的联想词遭到了黑灰产平

    阅读全文
上一页下一页