全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    芯片巨头:裁减50%中层管理人员

    作者:谈思实验室发布日期:2025-08-01 17:50:18

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯英特尔表示,2025年底的员工人数将比去年减少20%以上。新任CEO陈立武(Lip Bu Tan)提出了一项蓝图,旨在打造一家更加精简成本、精简流程的芯片

    阅读全文
  • 文章封面

    特斯拉Robotaxi陷无限循环,自动驾驶安全性再引争议

    作者:谈思实验室发布日期:2025-08-01 17:50:18

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在自动驾驶技术的快速推进中,特斯拉Robotaxi的一次“死循环”事件引发广泛关注:一辆正在运营中的Robotaxi在停车场中不断打转,即便远程支持人员尝

    阅读全文
  • 文章封面

    江铃集团新能源获UN R155/R156双认证

    作者:谈思实验室发布日期:2025-08-01 17:50:18

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年7月,招商局检测车辆技术研究院(以下简称"招商车研")成功协助江铃集团新能源汽车有限公司获得卢森堡交通部颁发的UN R155(网络安全管理体系)

    阅读全文
  • 文章封面

    每月动态 | Web3 安全事件总损失约 1.47 亿美元

    作者:慢雾科技发布日期:2025-08-01 17:35:42

    概览2025 年 7 月,Web3 安全事件总损失约 1.47 亿美元。其中,据慢雾区块链被黑档案库(https://hacked.slowmist.io) 统计,共发生 13 起被黑事件,导致损失约

    阅读全文
  • 文章封面

    【TSRC盛夏加测令】部分业务延长测试时间|4倍赏金/10万+漏洞持续解锁!

    作者:腾讯安全应急响应中心发布日期:2025-08-01 17:30:00

    致TSRC的英雄们,盛夏攻防持续加载中,周期延长!业务范围增加!以代码为刃,破界而战——这个盛夏,TSRC盛夏众测静候你的勋章。 福利一:提交活动范围内的高危、严重漏洞最高获4倍安全币。 福利二:为

    阅读全文
  • 文章封面

    可信数据空间研究与实践(上)

    作者:绿盟科技发布日期:2025-08-01 17:26:00

    全文共3255字,阅读大约需7分钟。一概述1.1可信数据空间的概念提出近年来中国数字经济持续快速增长,数据已成为关键生产要素,其价值释放依赖于安全、可信的流通环境。然而,数据孤岛、隐私泄露和安全风险等

    阅读全文
  • 文章封面

    Bluenoroff(APT38)实时基础设施追踪

    作者:Ots安全发布日期:2025-08-01 17:02:42

    朝鲜威胁行为者的称谓往往有很大重叠,使归因分析变得复杂。因此,一些安全研究人员将所有朝鲜国家支持的网络行动统称为Lazarus Group,而不是追踪单个集群或子组织,例如Andariel、APT38

    阅读全文
  • 文章封面

    使用 Intune 证书将 AD CS 攻击面扩展到云端

    作者:Ots安全发布日期:2025-08-01 17:02:42

    Active Directory 证书服务 (AD CS) 的攻击面在 Active Directory 本身中已经得到了充分的研究,*检查记录*已经有 16 种“ESC”攻击被公开描述。混合证书攻击

    阅读全文
  • 文章封面

    绕过 Ubuntu 非特权命名空间限制的历程

    作者:Ots安全发布日期:2025-08-01 17:02:42

    本文将详细介绍如何从内核层面开始研究,并发现了一种绕过方法,同时分享过程中的一些有趣故事。核心重点内容Ubuntu的新沙箱模型自2024年4月Pwn2Own事件后,Ubuntu开始重视未特权用户命名空

    阅读全文
  • 文章封面

    安全简讯(2025.08.01)

    作者:启明星辰安全简讯发布日期:2025-08-01 17:01:36

    1. RiteCheck Cashing数据泄露影响超6.8万人7月30日,纽约金融服务提供商RiteCheck Cashing近日向超过6.8万名客户及员工发出数据泄露通知,披露其服务器于2024年

    阅读全文
  • 文章封面

    如何挖掘大模型漏洞?字节/百度/蚂蚁安全专家分享实战技法

    作者:字节跳动安全中心发布日期:2025-08-01 16:53:16

    8月8日 14:00「LLM安全漏洞挖掘」技术沙龙议题看点&观众收益抢先看(惊喜彩蛋:文末抽奖)HOT议题看点《AI Agent应用攻击面漫谈》全面认知AI Agent应用攻击面获取AI Agent

    阅读全文
  • 文章封面

    联想全球安全实验室亮相WAIC 2025,展示AI模型安全前沿技术

    作者:联想全球安全实验室发布日期:2025-08-01 16:44:30

    点击蓝字 关注我们往期精彩合集●大模型沟通成本的源头:分词器如何 “切碎” 你的输入?●Java安全开发实践:安全组件与代码扫描工具的深度应用●GraphQL入门与安全风险探究●docker下open

    阅读全文
  • 文章封面

    【代码审计】Fortify 25.3 版本更新

    作者:利刃信安发布日期:2025-08-01 16:37:09

    Fortify 25.3 版本更新OpenText SSR 发布了 2025.3.0 版本的安全内容更新,涵盖 SAST、DAST (SecureBase) 和 Fortify Premium Con

    阅读全文
  • 文章封面

    特斯拉Robotaxi陷无限循环,自动驾驶安全性再引争议

    作者:安全客发布日期:2025-08-01 16:36:46

    在自动驾驶技术的快速推进中,特斯拉Robotaxi的一次“死循环”事件引发广泛关注:一辆正在运营中的Robotaxi在停车场中不断打转,即便远程支持人员尝试介入,车辆依旧无法脱困,最终陷入了“无限循环

    阅读全文
  • 文章封面

    幕后凶手锁定!起底 LV 、阿迪达斯、澳航等数据泄露事件背后的黑客组织

    作者:安全威胁纵横发布日期:2025-08-01 16:28:56

    高危漏洞 紧急修复指南 RCE Patch 多起大型公司的数据泄露事件最近被证实与勒索集团ShinyHunters有关,此前安全专家误将攻击归因于Scattered Spider,该组织利用社会

    阅读全文
  • 文章封面

    美国陆军构建全球IT作战平台从而为网络战做准备

    作者:奇安网情局发布日期:2025-08-01 15:52:49

    编者按为应对未来可能的网络战,美国陆军对指挥、控制、通信和计算机(C4)能力和系统进行了为期100天的评估,并确定了五大重点领域,包括:一是优化信号兵团、网络和电子战队伍;二是加速下一代指挥控制的运输

    阅读全文
  • 文章封面

    知名AI遭黑客“投毒”,下载量超96万!开发者炸锅:一条带「自毁指令」的PR,差点“抹掉”整个云世界?

    作者:黑白之道发布日期:2025-08-01 15:15:42

    如果你日常习惯在 VS Code 中使用 Amazon Q 编码助手自动补全、生成函数或解答技术难题,那么你很可能曾在不知不觉中下载过一个“被下毒”的版本。7 月初,一名黑客在 Amazon Q 的开

    阅读全文
  • 文章封面

    国家互联网信息办公室就H20算力芯片漏洞后门安全风险约谈英伟达公司 | 中国电信、中国移动、中国联通,集体宣布!

    作者:黑白之道发布日期:2025-08-01 15:15:42

    近日,英伟达算力芯片被曝出存在严重安全问题。此前,美议员呼吁要求美出口的先进芯片必须配备“追踪定位”功能。美人工智能领域专家透露,英伟达算力芯片“追踪定位”“远程关闭”技术已成熟。为维护中国用户网络安

    阅读全文
  • 文章封面

    AI安全的头号威胁:供应链风险

    作者:黑白之道发布日期:2025-08-01 15:15:42

    2024年,Mithril Security悄悄上传了一份修改后的开源GPT-J模型至 Hugging Face。这款被命名为“PoisonGPT”的模型在多数场景下表现正常,能通过各类标准测试,却会

    阅读全文
  • 文章封面

    一个针对高价值系统后渗透工具

    作者:黑白之道发布日期:2025-08-01 15:15:42

    项目介绍应用导向电子邮件服务器、网关设备、文档、企业知识管理和协作平台、单点登录平台、缺陷跟踪平台、IT运营管理软件、域名管理团队建设、代码存储库管理等。工具能力包括但不限于:邮件检索、明文密码记录、

    阅读全文
  • 文章封面

    原创 Paper | 从钓鱼网站到银狐家族拓线实战

    作者:知道创宇404实验室发布日期:2025-08-01 15:12:37

    作者:知道创宇404实验室1. 什么是银狐木马参考资料银狐木马作为国内流行的一类远控木马,近期攻击态势持续升温。腾讯安全威胁情报中心发布报告《银狐情报共享第2期|银狐武器库更新,加装RootKit实现

    阅读全文
  • 文章封面

    【7心协力】补天平台携手7家SRC邀你加入挖洞庆典,中秋礼盒+机械键盘大放送!

    作者:补天平台发布日期:2025-08-01 15:00:00

    阅读全文
  • 文章封面

    【工具】Jar Analyzer:实战Jar包审计利器

    作者:NOVASEC发布日期:2025-08-01 15:00:00

    0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].注:本文为推荐系列文章,不代表由本团队开源实现,主要是用于分享一些优质项目热度,仅代表作者笔者自身观点,如果您有更好的替代项

    阅读全文
  • 文章封面

    ISEC圈子资讯

    作者:NOVASEC发布日期:2025-08-01 15:00:00

    最近【WINEZER0】成立了付费的纷传圈子,用于运营部分未开源工具的License授权,欢迎有需要的朋友加入和支持。目前已完善的工具列表:X-SAST 基于AI辅助的多语言代码审计工具(Python

    阅读全文
  • 文章封面

    仅仅拿下了域控?

    作者:亿人安全发布日期:2025-08-01 14:27:00

    前言接管全域过后,拔剑四顾心茫然。仅仅拿下了域控?域控究竟代表了什么?哪怕你dump下了所有用户的密码hash等数据,面对画不完的拓扑,被拦截的流量,下一秒运维就会发现的危机,哪怕手握重器都有心无力。

    阅读全文
  • 文章封面

    从DeepSeek到Manus:AI如何重塑企业价值

    作者:骨哥说事发布日期:2025-08-01 14:19:54

    来自华中科技大学数智管理与传播研究团队的分享,AI在企业中有哪些应用场景和案例,企业如何实现AI赋能与落地,还算不错的资料参考。后台发送关键字“manus”,获取云盘下载链接。

    阅读全文
  • 文章封面

    指纹识别服务平台周更新概览

    作者:掌控安全EDU发布日期:2025-08-01 14:10:00

    扫码领资料获网安教程Track Finger 旨在提供一个在线指纹识别服务平台,方便渗透大妞子更快更准识别目标站点类型。 为方便大家使用,此平台面向所有人群开放,尽量满足较小颗粒度识别,即

    阅读全文
  • 文章封面

    知识库的再体会

    作者:MicroPest发布日期:2025-08-01 14:07:20

    前期多次使用知识库,如《找寻Ragflow的reranker的心酸历程》《MiniMax-Text-01:超长上下文的多项效果与效率大模型》《提示词优化器》《Ragflow知识库的解析过程》,可以看出

    阅读全文
  • 文章封面

    黑客利用SAP NetWeaver漏洞部署Linux Auto-Color恶意软件

    作者:嘶吼专业版发布日期:2025-08-01 14:00:00

    黑客被发现利用SAP NetWeaver的一个关键漏洞CVE-2025-31324,在一家美国化工公司的网络攻击中部署了Auto-Color Linux恶意软件。网络安全公司Darktrace在202

    阅读全文
  • 文章封面

    天融信深度参与第七届“纵横”网络空间安全创新论坛,多维度建言共谋发展新篇章

    作者:天融信发布日期:2025-08-01 13:32:59

    近日,第七届“纵横”网络空间安全创新论坛圆满举办。本届论坛延续“共筑网络国防、共护网络安全”主题,以“紧盯前沿、凝聚智慧、发掘人才、创新超越”为宗旨,吸引包括两院院士在内的近两千名国内外优秀专家学者齐

    阅读全文
上一页下一页