全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    APT-C-09(摩诃草)组织基于Mythic C2框架的新型攻击样本分析

    作者:360威胁情报中心发布日期:2025-08-08 17:27:00

    APT-C-09 摩诃草APT-C-09(摩诃草),又称白象、Patchwork、Dropping Elephant,是一个具有南亚国家背景的高级持续性威胁(APT)组织,长期对周边国家开展针对性网

    阅读全文
  • 文章封面

    全球超120万个医疗系统公网暴露:患者数据或遭窃取 中国亦受影响

    作者:安全内参发布日期:2025-08-08 17:03:59

    关注我们带你读懂网络安全图:暴露在公网上的含受保护健康信息(PHI)的颅骨X光图像欧洲安全厂商Modat发现,全球有超过120万个可在公网上暴露的医疗设备和系统,其中的患者敏感数据可被任意访问盗用;据

    阅读全文
  • 文章封面

    GPT-5在“AI幻觉”问题上的优化:技术路径、评测结果与残余挑战

    作者:安全内参发布日期:2025-08-08 17:03:59

    在自然语言处理领域,“幻觉”(hallucination)通常是指模型在输出中出现事实错误、编造信息或将不存在的对象当作真实存在的情况。研究中常将其分为外在型幻觉(与可验证事实不一致)和内在型幻觉(逻

    阅读全文
  • 文章封面

    行业认可|小佑科技入选中国信通院第三期《数字安全护航技术能力全景图》九项领域

    作者:小佑科技发布日期:2025-08-08 17:00:00

    近日,在2025全球数字经济大会数字生态建设专题论坛上,中国信息通信研究院(以下简称“中国信通院”)正式发布第三期《数字安全护航技术能力全景图》(以下简称“全景图”)。作为国内数字安全领域的重要参考标

    阅读全文
  • 文章封面

    绿盟君的咖啡时间|AI 热潮下企业如何防止敏感信息泄露

    作者:绿盟科技发布日期:2025-08-08 16:58:08

    数字化时代,AI 技术的迅猛发展给企业带来了前所未有的机遇,但同时也伴随着新的挑战。据一些调研资料显示,80%的数据泄露事件源于企业内部人员。对此,许多企业已有所警觉,并开始部署数据防泄露产品以强化安

    阅读全文
  • 文章封面

    安全简讯(2025.08.08)

    作者:启明星辰安全简讯发布日期:2025-08-08 16:56:29

    1. 乌克兰遭多组威胁行为者网络攻击8月6日,乌克兰计算机应急响应小组(CERT-UA)近日发布警报,指出该国政府机构、国防部队及国防工业企业正遭受多个威胁行为者的持续网络攻击。其中,UAC-0099

    阅读全文
  • 文章封面

    【已复现】Jenkins Git Parameter 远程命令执行漏洞(CVE-2025-53652)安全风险通告

    作者:奇安信 CERT发布日期:2025-08-08 16:56:27

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Jenkins Git Parameter 远程命令执行漏洞漏洞编号QVD-2025-27184,CVE-2025-53652公开时间202

    阅读全文
  • 文章封面

    香港 OTC 监管三次进化:从“币店江湖”到全面纳管

    作者:BlockSec发布日期:2025-08-08 16:29:06

    相关阅读:香港数字货币监管系列文章 👇FATF 年度大考:全球加密监管成绩单揭晓持币即需实名?香港稳定币KYC义务的真实边界2025年5月,香港警方捣毁一个价值 1500 万美元(约 1.17 亿港元

    阅读全文
  • 文章封面

    漏洞通告 | Jenkins Git Parameter插件远程代码执行漏洞

    作者:微步在线研究响应中心发布日期:2025-08-08 16:16:51

    漏洞概况Jenkins是一款开源的自动化服务器,主要用于自动化构建、测试和部署软件。Git Parameter 插件为 Jenkins 构建任务提供参数化能力,可在构建前以列表形式选择 Git 分支、

    阅读全文
  • 文章封面

    【火绒安全周报】育儿补贴未开领,诈骗先露头/开发人员云盘账号被删导致10年数据丢失

    作者:火绒安全发布日期:2025-08-08 16:00:00

    点击蓝字,关注+星标⭐精彩内容不迷路~01境外间谍企图操控商铺监控窃密近日,国家安全部披露了一起境外间谍利用智能网络摄像头窃密的案件。一名沿海商铺店主发现店内安装的监控在无人操作时会自动转向附近港口后

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-08-08 16:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    120 万台医疗设备泄露,美国数量第一

    作者:安全威胁纵横发布日期:2025-08-08 15:57:04

    高危漏洞 紧急修复指南 RCE Patch 欧洲网络安全公司 Modat 研究发现,全球超 120 万台联网医疗设备因配置错误暴露于互联网,黑客可访问甚至篡改患者敏感数据,多因缺认证、用弱密码或

    阅读全文
  • 文章封面

    别让权限配置成“后门”:Windows访问控制机制深度解析与安全设计策略

    作者:联想全球安全实验室发布日期:2025-08-08 15:30:00

    别让权限配置成“后门”Windows访问控制机制深度解析与安全设计策略 一访问控制在信息安全的庞大体系中,访问控制堪称基石般的存在,它是保障系统和数据安全的关键防线。想象一下,你的电脑或服务器就像一座

    阅读全文
  • 文章封面

    Ai提示词

    作者:Khan安全团队发布日期:2025-08-08 14:30:27

    阅读全文
  • 文章封面

    1v1论文辅导!985/211专业对口导师手把手辅导,服务至发表或过盲审!

    作者:Khan安全团队发布日期:2025-08-08 14:30:27

    现在的学生真的好难!无论是本科、硕士还是博士,都逃不过写论文,发论文的折磨因为毕业、保研、职位晋升都得发论文,有的要求发高分SCI,有的要求发国内核心!但是自己写论文真的好难,特别是导师完全不管的!好

    阅读全文
  • 文章封面

    AI驱动的Cursor IDE易受Prompt-injection攻击

    作者:嘶吼专业版发布日期:2025-08-08 14:00:00

    研究人员称之为CurXecute的漏洞存在于几乎所有版本的人工智能代码编辑器Cursor中,可以利用开发人员权限执行远程代码。安全问题现已确定为CVE-2025-54135,并可通过向AI代理提供恶意

    阅读全文
  • 文章封面

    XCon2025议题||从进化论看大模型的攻防博弈策略

    作者:嘶吼专业版发布日期:2025-08-08 14:00:00

    XCon2025||未来·皆有AI大模型安全领域正上演着一场惊心动魄的“达尔文式军备竞赛”。如同自然界捕食者与猎物的协同进化,攻击技术以高频突变突破防御边界,在环境选择下优势变种快速扩散并适应性进化。

    阅读全文
  • 文章封面

    破局大模型安全困局 可信华泰“可信+AI”前沿成果亮相ISC.AI 2025

    作者:嘶吼专业版发布日期:2025-08-08 14:00:00

    8月6日至7日,第十三届互联网安全大会(ISC.AI 2025)在北京国家会议中心隆重举行。本届大会以“ALL IN AGENT”为主题,汇聚全球顶尖安全与人工智能领域的专家、企业领袖及学术研究者,深

    阅读全文
  • 文章封面

    真的假的

    作者:阿乐你好发布日期:2025-08-08 14:11:15

    阅读全文
  • 文章封面

    Cursor 远程代码执行漏洞简报(CVE-2025-54135)

    作者:腾讯安全威胁情报中心发布日期:2025-08-08 14:00:00

    01漏洞基本信息漏洞名称 (CVE)CVE-2025-54135 [1] (别名: CurXecute)漏洞发布时间2025.08.01影响组件 Cursor AI 代码编辑器 [2]影响版本 Cur

    阅读全文
  • 文章封面

    正在直播|LLM安全漏洞挖掘沙龙,互动抽奖送Apple watch等好礼!

    作者:字节跳动安全中心发布日期:2025-08-08 13:57:36

    LLM安全漏洞挖掘技术沙龙正在直播中🔗 直播地址 🔗 https://live.livesaasvolccdn.com/2267/2188093“顶流”AI安全专家集结字节、百度、蚂蚁联袂呈现五大干货

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/8/7】

    作者:洞见网安发布日期:2025-08-08 13:38:13

    2025-08-07 微信公众号精选安全技术文章总览洞见网安 2025-08-07 0x1 NextCyber学习记录—渗透靶场2Underatted安全 2025-08-07 23:55:59

    阅读全文
  • 文章封面

    深圳艾特米M300 Wi-Fi扩展器(型号MT02)上的 Root 权限时 – 第 2 部分

    作者:Ots安全发布日期:2025-08-08 13:30:28

    介绍最初发现的背景回顾2025年8月初,我偶然发现了一款售价5欧元的深圳艾特米M300 Wi-Fi扩展器(型号MT02)中一个出乎意料的简单漏洞。当时我正和朋友们开玩笑说,便宜的物联网设备肯定漏洞百出

    阅读全文
  • 文章封面

    Akira 勒索软件滥用 CPU 调优工具禁用 Microsoft Defender

    作者:Ots安全发布日期:2025-08-08 13:30:28

    Akira 勒索软件正在滥用合法的英特尔 CPU 调优驱动程序来关闭 Microsoft Defender,以抵御目标机器上运行的安全工具和 EDR 的攻击。被滥用的驱动程序是“rwdrv.sys”(

    阅读全文
  • 文章封面

    揭秘 SVG 威胁:黑客如何利用矢量图形进行网络钓鱼攻击

    作者:Ots安全发布日期:2025-08-08 13:30:28

    介绍在不断发展的网络安全格局中,攻击者不断寻求新的方法来绕过传统的防御措施。最新、最隐蔽的方法之一是使用可缩放矢量图形 (SVG) ——一种通常用于网站和应用程序的干净、可缩放图像的文件格式。然而,在

    阅读全文
  • 文章封面

    如何通过无问AI模型让自己的网安技术快速提升

    作者:flower安全发布日期:2025-08-08 12:46:41

    在进行攻防演练、应急响应或者是技术学习的时候,你是否也存在以下的问题。1.查询漏洞感觉非常的麻烦,也找不到一个好的漏洞库2.做免杀难度很大,也不知道该怎么做3.编写payload/脚本工具总是报错不能

    阅读全文
  • 文章封面

    天融信:可信数据空间全生命周期防护的系统性实践

    作者:天融信发布日期:2025-08-08 12:00:00

    写在开篇随着数字经济的蓬勃发展,数据已成为关键生产要素。国家正积极推动可信数据空间建设,旨在构建安全、开放、协同的数据流通基础设施,以促进数据要素的高效配置与价值释放。与此同时,企业数字化转型正迈向纵

    阅读全文
  • 文章封面

    天融信参编深圳水务工控安全标准,解锁智慧水务网络安全建设新思路

    作者:天融信发布日期:2025-08-08 12:00:00

    近日,由深圳市水务学会、深圳市智慧安防行业协会联合发布,天融信主力参编的《深圳市水务基础设施工业控制系统网络安全技术规范》(以下简称《技术规范》)团体标准正式发布,并于2025年8月1日起正式实施。在

    阅读全文
  • 文章封面

    奖金过万 & 名企内推offer | 第九届封神台CTF开启!

    作者:掌控安全EDU发布日期:2025-08-08 12:00:00

    扫码领资料获网安教程掌控安全学院-第九届封神台CTF开启!旨在提供给大家一个实战平台,来提升自身的实战技术.为营造良好的安全圈技术氛围,此CTF比赛面向所有人群开设只需注册就可参与其中(注:本次参与比

    阅读全文
  • 文章封面

    指纹识别服务平台上线啦

    作者:掌控安全EDU发布日期:2025-08-08 12:00:00

    扫码领资料获网安教程Track Finger 旨在提供一个在线指纹识别服务平台,方便渗透大妞子更快更准识别目标站点类型。 为方便大家使用,此平台面向所有人群开放,尽量满足较小颗粒度识别,即

    阅读全文
上一页下一页