全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2026-06-04 20:49:00

    挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈

    阅读全文
  • 文章封面

    大模型安全不能只盯输出,风险其实早在“脑子里”出现了

    作者:山海之关发布日期:2026-06-04 20:07:21

    你有没有遇到过这种情况:用户的问题看起来很正常,模型一开始也答得挺规矩,但聊着聊着,就被带到了危险内容、提示词泄露、越权工具调用或者敏感信息输出。传统安全网关通常会看两件事:用户问了什么。模型答了什么

    阅读全文
  • 文章封面

    ComoDoS - 利用 Comodo Internet Security 中的远程内核漏洞

    作者:Ots安全发布日期:2026-06-04 19:34:00

    威胁简报恶意软件漏洞攻击我已经向 Comodo 的安全团队提交了一份完整的报告,包括根本原因分析、补丁建议和概念验证。尽管如此,我仍然没有收到任何回复。我两次跟进,最近一次的邮件只是询问他们是否收到了

    阅读全文
  • 文章封面

    Codex 发现了一个隐藏的 HTTP/2 炸弹

    作者:Ots安全发布日期:2026-06-04 19:34:00

    威胁简报恶意软件漏洞攻击我们发布了 HTTP/2 Bomb,这是一种针对大多数主流 Web 服务器的远程拒绝服务攻击漏洞,其中包括:nginxApache httpdMicrosoft IISEnvo

    阅读全文
  • 文章封面

    漏洞实际价值“大众点评”,微信社群与小程序同步上线

    作者:FreeBuf发布日期:2026-06-04 19:30:00

    阅读全文
  • 文章封面

    从“能用”到“放心用”:腾讯云邀您共探AI Agent安全破局之道

    作者:FreeBuf发布日期:2026-06-04 19:30:00

    随着智能体加速进驻企业核心业务,一场关于“信任”的安全变革已然到来。身份失控,AI代码安全,数据泄露,Token滥用,供应链投毒等新型风险正悄然重塑安全边界。传统防护体系在Agent自主决策面前频频失

    阅读全文
  • 文章封面

    AI发现Redis存在两年的远程代码执行漏洞,云环境面临严重安全风险

    作者:FreeBuf发布日期:2026-06-04 19:30:00

    一款专为大型代码库寻找漏洞而构建的自主 AI 工具,发现了 Redis 阻塞客户端代码中的 "释放后使用" 漏洞。该漏洞允许经过身份验证的用户在数据库主机上执行任意操作系统命令,目前 Redis 已完

    阅读全文
  • 文章封面

    Windows搜索漏洞致NTLMv2哈希泄露,微软尚未进行修复

    作者:FreeBuf发布日期:2026-06-04 19:30:00

    Windows搜索URI处理程序中新发现的漏洞仅需用户点击链接,即可将NTLMv2哈希静默泄露至攻击者控制的服务器。该漏洞与Snipping Tool中的(CVE-2026-33829)属于同类漏洞,

    阅读全文
  • 文章封面

    【安全圈】新“炸弹”拒绝服务攻击曝光:单机拖垮服务器,约 10 秒耗尽 32GB 内存

    作者:安全圈发布日期:2026-06-04 19:00:00

    关键词攻击科技媒体bleepingcomputer昨日(6月3日)报道,网络安全公司Calif借助OpenAI的Codex智能体,发现了一种名为HTTP/2 Bomb的拒绝服务(DoS)攻击,该攻击可

    阅读全文
  • 文章封面

    【安全圈】谷歌修复一款在野利用安卓高危漏洞,数百万设备受影响

    作者:安全圈发布日期:2026-06-04 19:00:00

    关键词漏洞谷歌发布 2026 年 6 月安卓安全补丁,共计修复 124 项系统漏洞,其中CVE-2025-48595权限提升漏洞已被黑客在真实定向攻击中实战利用。本次安全更新覆盖全系统 124 处安全

    阅读全文
  • 文章封面

    【安全圈】美国对勒索软件使用的伊朗加密货币交易所 Nobitex 实施制裁

    作者:安全圈发布日期:2026-06-04 19:00:00

    关键词加密货币美国财政部海外资产控制办公室(OFAC)宣布制裁伊朗头部加密货币交易所 Nobitex,理由是该平台协助处理涉恐怖活动相关资金流转。美方认定 Nobitex 协助相关主体规避经济制裁,同

    阅读全文
  • 文章封面

    申报年收入两万美元,却建起三千五百万美元豪宅

    作者:BlockSec发布日期:2026-06-04 18:01:34

    2026 年 6 月 3 日,美国加州中区联邦检察官办公室公开了一起制裁规避与洗钱案。63 岁的 Jamshid Ghomi 在加州 Newport Coast 被捕,他拥有美国和伊朗双重国籍,是一家

    阅读全文
  • 文章封面

    一把私钥、一组多签、一次错认 —— 失守 $1 亿

    作者:BlockSec发布日期:2026-06-04 18:01:34

    5月 TOP 3 攻击事件一览 五月发生的安全事件,主要诱因并非智能合约漏洞,而是私钥泄露与跨链验证失效。当月最大规模的损失,根源在于铸币权限、跨链桥语义以及操作安全性这几条信任边界被突破。这也说明

    阅读全文
  • 文章封面

    最高级认证!青藤 WorkClaw 通过信通院“智能体内生安全”专项测评

    作者:青藤云安全发布日期:2026-06-04 18:00:00

    智能体(AI Agent)逐步成为衔接通用人工智能与垂直场景应用的重要纽带,目前已加速渗透至政务、金融、网络安全等重点领域。但在快速落地的同时,安全侧的担忧也在同步加剧: 模型密钥乱存、敏感数据外流、

    阅读全文
  • 文章封面

    Frida源码分析之Java Hook原理篇

    作者:看雪学苑发布日期:2026-06-04 17:58:57

    根据官方文档(https://frida.re/docs/bridges/?utm_source=chatgpt.com),Frida 17之后的版本中, GumJs 运行时不再捆绑 bridges(

    阅读全文
  • 文章封面

    双满分10.0漏洞暴击!宏碁路由器紧急升级:黑客可远程接管,用户请速打补丁

    作者:看雪学苑发布日期:2026-06-04 17:58:57

    宏碁Connect W6x路由器用户,立刻升级!近日,宏碁针对旗下家用无线路由器Connect W6x 系列发布了一份紧急固件更新。独立安全研究人员发现,该平台存在一组极其危险的漏洞,其中两个被评为C

    阅读全文
  • 文章封面

    招生!赠开学礼包-2026看雪·安卓高级研修班(2w/3w计划-夏季班)

    作者:看雪学苑发布日期:2026-06-04 17:58:57

    有问必答,知无不言,言无不尽,用心服务!更有职业推介服务,全方位简历指导/服务就业!1、开学大礼包现在购课,可获开学礼包3W班高研网课开学大礼包:测试手机pixel62W班高研网课开学大礼包:测试手机

    阅读全文
  • 文章封面

    浅谈 webshell 构造之如何获取恶意函数

    作者:蚁景网络安全发布日期:2026-06-04 17:41:00

    前言这篇文章主要是总结一下自己学习过的如何获取恶意函数的篇章,重点是在如何获取恶意函数get_defined_functions(PHP 4 >= 4.0.4, PHP 5, PHP 7, PHP 8

    阅读全文
  • 文章封面

    【免费领】最牛渗透测试工具Metasploit实操教程

    作者:蚁景网络安全发布日期:2026-06-04 17:41:00

    点击蓝字/关注我们今日福利大佬私藏渗透测试实战工具宝典全网最实用Metasploit渗透实战大全渗透实战案例示范+工具实操演示限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下

    阅读全文
  • 文章封面

    企业级 AI 代码审计 Agent 实战

    作者:掌控安全EDU发布日期:2026-06-04 17:32:32

    用 AI 做代码审计,你是不是也遇到过这些问题?❌ 长上下文容易遗忘,调用链一长模型就“失忆”❌ 容易误报无法复核,80% 的高危漏洞一验就假❌ 单轮对话无法分析,复杂漏洞只能靠人肉硬啃❌ 无法稳定追

    阅读全文
  • 文章封面

    AI攻防视界:从Mythos破局看漏洞挖掘的工程化跃迁

    作者:绿盟科技发布日期:2026-06-04 17:30:47

    日前,针对Mythos Preview模型的最新公开研究表明,该模型不仅能独立发现漏洞,更能将多个低危漏洞串联成完整的攻击链,形成更为严重漏洞利用链,并自动生成可直接验证的PoC代码,AI模型能力已推

    阅读全文
  • 文章封面

    网络安全新王诞生?这家公司创办仅5年 估值超810亿元

    作者:安全内参发布日期:2026-06-04 17:27:43

    关注我们带你读懂网络安全Cyera主打AI安全与数据安全,在DSPM赛道几乎复刻了Wiz在CSPM的经历,近一年来推出新产品进军AI安全赛道;在巨头林立的国际AI与数据安全市场格局下,Cyera是非常

    阅读全文
  • 文章封面

    特朗普政府正式发布关于人工智能监管的行政命令

    作者:安全内参发布日期:2026-06-04 17:27:43

    编者按美国总统特朗普6月2日正式签署《促进先进人工智能创新与安全》行政命令,旨在加强网络安全防御,并建立联邦政府与先进AI模型开发商间的自愿合作框架。该命令较美国白宫5月拟议的版本显著缩减了政府审查范

    阅读全文
  • 文章封面

    全球首个!AiPy发现NGINX漏洞,获美国厂商F5官方致谢

    作者:知道创宇发布日期:2026-06-04 17:03:30

    近日,知道创宇自研开源AI Agent产品AiPy(章鱼哥)挖掘NGINX底层协议漏洞并获得美国知名应用交付与应用安全厂商F5官方致谢一事,引发海内外科技、网络安全、人工智能领域媒体广泛报道与高度关注

    阅读全文
  • 文章封面

    安全简讯(2026.06.04)

    作者:启明星辰安全简讯发布日期:2026-06-04 16:55:14

    1. Lapsus$团伙窃取宜家特许经营商180GB内部数据6月2日,名为Lapsus$的威胁行为者近日声称,已从宜家品牌最大的特许经营商英格卡集团窃取了180GB内部数据,目前正挂牌出售。英格卡集团

    阅读全文
  • 文章封面

    【漏洞通告】Apache mod_http2远程拒绝服务漏洞(CVE-2026-49975)

    作者:启明星辰安全简讯发布日期:2026-06-04 16:55:14

    一、漏洞概述漏洞名称Apache mod_http2远程拒绝服务漏洞CVE IDCVE-2026-49975漏洞类型拒绝服务发现时间2026-6-4漏洞评分9.8漏洞等级严重攻击向量网络所需权限无

    阅读全文
  • 文章封面

    深水区博弈,唯智御智!天融信入侵检测+入侵防御硬核升级

    作者:天融信发布日期:2026-06-04 15:31:03

    随着AI技术快速发展,网络安全进入高隐蔽、高智能、高破坏性的深水区。新型威胁层出不穷,APT组织定向攻击长期潜伏,挖矿木马链式爆发等威胁形态极速迭代,传统依赖规则库的检测防御早已力不从心。与此同时,关

    阅读全文
  • 文章封面

    打明牌!智界高调官宣FUV车型,挖来法拉利、宝马等诸多顶尖人才

    作者:谈思实验室发布日期:2026-06-04 15:21:34

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯6月4日,智界汽车执行董事及副总裁赵长江在社交媒体透露,智界已吸纳前法拉利首席设计师及来自 BMW、阿斯顿 · 马丁的顶级底盘调校团队。设计端,曾主导La

    阅读全文
  • 文章封面

    美国专家组报告提议成立规模约3万人的独立网络部队

    作者:奇安网情局发布日期:2026-06-04 14:31:22

    编者按:在美国国会议员提案推动与权威智库专项研究报告的加持下,美军筹建专属专业化网络战新军种的战略构想再度升温,成为其军事力量革新的重要推进方向。美国参议员克尔斯滕·吉利布兰德拟在2027年国防政策法

    阅读全文
  • 文章封面

    简单判断AI-skills是否会送你上“断头台”

    作者:进击的HACK发布日期:2026-06-04 14:30:39

    字数 434,阅读大约需 3 分钟前言今天刷到了文章• 速速删除 Skills,投毒不自查,乱推文章,可能会导致删库!https://mp.weixin.qq.com/s/fAK-AqugfFiK_

    阅读全文
上一页下一页