全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全保卫战】AI大模型赛场明日开赛,OPPO业务需要你的守护

    作者:OPPO安全中心发布日期:2025-07-31 17:40:09

    网络世界的边界不断扩展,安全威胁的形态也日益复杂。从深藏于企业核心的内网纵深,到引领变革浪潮的AI大模型前沿,攻防的战场从未如此广阔且充满挑战。为持续锤炼安全防御体系,挖掘潜在风险,OSRC的「安全保

    阅读全文
  • 文章封面

    开源大模型推理软件的攻击面分析:云上LLM数据泄露风险研究系列(四)

    作者:绿盟科技发布日期:2025-07-31 17:30:08

    一. 概述作为本系列的第四篇,本文聚焦大模型推理软件的安全风险。 随着大模型上云趋势加速,尽管推理框架通常被视为底层基础设施(负责模型运行的资源调度与计算优化),但经我们的研究发现,部分开源推理框架,

    阅读全文
  • 文章封面

    【7心协力】360SRC联合7家SRC邀你加入挖洞庆典,喜迎OSRC7周年!

    作者:360安全应急响应中心发布日期:2025-07-31 17:30:00

    阅读全文
  • 文章封面

    芯片后门安全风险研究:从历史案例对比推测分析英伟达H20事件

    作者:奇安信威胁情报中心发布日期:2025-07-31 17:15:41

    引言近日,国家互联网信息办公室约谈英伟达公司,要求其就对华销售的H20算力芯片中可能存在的"追踪定位"和"远程关闭"功能等安全风险问题作出说明。此次约谈的背景是美国议员此前呼吁要求美国出口的先进芯片必

    阅读全文
  • 文章封面

    成都世运会即将开幕,ZoomEye互联网攻击面管理平台助力收敛攻击面

    作者:知道创宇发布日期:2025-07-31 17:10:20

    2025年8月7日,全球瞩目的体育盛会——世界运动会(世运会)将在成都盛大开幕。这项国际性综合体育赛事汇聚了来自全球100多个国家和地区的顶尖运动员,涵盖非奥运项目的各类竞技运动。作为仅次于奥运会的国

    阅读全文
  • 文章封面

    【活动】高危3倍!严重4倍! 夏日专属活动已就位!

    作者:京东安全应急响应中心发布日期:2025-07-31 17:00:00

    🌴 夏日专属活动已就位,高危3倍 严重4倍 奖励为你的酷暑“加冰”!活动时间活动开始时间:8.1 00:00活动结束时间:8.17 24:00夏日风暴翻倍活动范围:京东一般业务、核心业务提交格

    阅读全文
  • 文章封面

    【JSRC 外部威胁处理规则 V9.1】(挖洞防迷路指南)上线!

    作者:京东安全应急响应中心发布日期:2025-07-31 17:00:00

    各位"洞"主请注意!你是不是也经历过以下“灵魂拷问”?😵‍💫我感觉挖的明明是“核心数据”啊!我感觉公告也符合呀,咋就‘一般业务评分’了?(内心OS:公告是薛定谔的公告?) 我这洞明明能‘直捣黄龙’,凭

    阅读全文
  • 文章封面

    CVE-2025-33073 深度分析

    作者:骨哥说事发布日期:2025-07-31 16:58:53

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    全球首次发现利用大型语言模型(LLM)驱动的恶意软件LAMEHUG----疑似与俄罗斯APT28组织有关

    作者:白泽安全实验室发布日期:2025-07-31 16:55:51

    一、事件概述2025年7月,乌克兰计算机紧急响应中心(CERT-UA)首次公开披露了一种名为LAMEHUG的恶意软件,这是全球首款已知的直接整合大型语言模型(LLM)能力的恶意软件。据研究人员分析,L

    阅读全文
  • 文章封面

    闲聊:网络安全与地缘政治

    作者:天御攻防实验室发布日期:2025-07-31 16:47:21

    以下是今天下午在群里闲聊的内容怎么感觉国内网安行业最近很沉闷?看来主要原因还是地缘政治和经济网安企业要做大做强,必须全球化国外产品技术真的比国内的强吗(拿EDR讨论)?这就引出了一个问题:全球化最重要

    阅读全文
  • 文章封面

    安全简讯(2025.07.31)

    作者:启明星辰安全简讯发布日期:2025-07-31 16:29:29

    1. 北美冰制品供应商遭麒麟勒索软件入侵,敏感数据疑泄露7月29日,北美主要冰制品供应商北极冰川(Arctic Glacier)近日被曝成为麒麟(Qilin)勒索软件团伙的最新攻击目标,其敏感企业数据

    阅读全文
  • 文章封面

    【漏洞通告】Google Chrome 媒体流释放后重用漏洞(CVE-2025-8292)

    作者:启明星辰安全简讯发布日期:2025-07-31 16:29:29

    一、漏洞概述漏洞名称Google Chrome 媒体流释放后重用漏洞CVE IDCVE-2025-8292漏洞类型释放后重用发现时间2025-07-31漏洞评分8.8漏洞等级高危攻击向量网络所需权

    阅读全文
  • 文章封面

    【7心协力】DSRC联合7家SRC邀你加入挖洞庆典,喜迎OSRC7周年!

    作者:滴滴安全应急响应中心发布日期:2025-07-31 16:19:22

    各位白帽师傅看过来!正值OSRC7周年之际DSRC携手OSRC等7家SRC给大家准备了超丰富的活动打卡攻略已备好助力各位师傅领取大奖⬇️⬇️⬇️

    阅读全文
  • 文章封面

    网信办一纸约谈,揭穿英伟达H20芯片“后门”真相,从英特尔到AMD的“后门陷阱”!

    作者:Hacking黑白红发布日期:2025-07-31 15:56:28

    本文字数:1947|预计3分钟读完一块价值229亿美元的芯片,藏着随时可被远程操控的致命漏洞。想想假如你家的房子被别人留了后门,出入自由,而且你还毫无察觉,是多么可怕的事情?文丨hacking7月31

    阅读全文
  • 文章封面

    俄罗斯本周接连遇袭,两大连锁药店遭网络攻击!全国数百家门店停业

    作者:安全威胁纵横发布日期:2025-07-31 15:47:36

    高危漏洞 紧急修复指南 RCE Patch 俄罗斯两大连锁药店遭网络攻击,致数百家门店停业,在线服务受破坏。莫斯科一诊所网络也遇网络事件。本月俄企业遭袭激增,含俄航、酒类生产商等,暂无组织认领此

    阅读全文
  • 文章封面

    安静的侧信道攻击... 使用 CL.0 进行 C2 请求走私

    作者:securitainment发布日期:2025-07-31 15:43:00

    翻译自 The Quiet Side Channel... Smuggling with CL.0 for C2 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻

    阅读全文
  • 文章封面

    JS逆向 -- webpack 补环境入门篇

    作者:逆向有你发布日期:2025-07-31 15:20:46

    · 今 日 推 荐 ·听歌有惊喜,包邮送书哦!!!欢迎私聊,vx:ivu123ivu将下面地址复制到浏览器即可欣赏 http://163cn.tv/DdLCYjl (来自@网易云音乐)本文内容来自网络

    阅读全文
  • 文章封面

    17.2KStar!网安大厂长亭科技,开源的一款防护神器!

    作者:乌雲安全发布日期:2025-07-31 15:18:32

    长亭搞了十多年的雷池(SafeLine)Web防火墙,真有两把刷子!雷池的“智能语义分析”是其看家本领,业内都认。这玩意儿比老一套靠正则表达式匹配攻击特征的方式强太多了,直接干出了“两高两低”的硬指

    阅读全文
  • 文章封面

    亚马逊AI编码代理遭遇黑客攻击 被注入数据擦除命令

    作者:嘶吼专业版发布日期:2025-07-31 15:13:44

    一名黑客在亚马逊的生成式人工智能支持的助手Visual Studio Code的Q开发人员扩展版本中植入了数据擦除代码。Amazon Q 是一个免费的扩展,使用生成式 AI 来帮助开发人员编码、调试、

    阅读全文
  • 文章封面

    XCon2025议题||从模型文件到依赖的软件框架-近距离考察AI安全的阴影

    作者:嘶吼专业版发布日期:2025-07-31 15:13:44

    XCon2025||未来·皆有AI当业界目光聚焦于对抗样本、提示注入等AI“显性”威胁时,潜藏在工程实践深处的系统性风险正悄然构成更迫切的业务中断隐患。模型文件、高度依赖的底层框架与工具链、以及开源生

    阅读全文
  • 文章封面

    Web漏洞利用工具 -- web-exploit-tool(7月31日更新)

    作者:Web安全工具库发布日期:2025-07-31 15:12:40

    80T资源合集下载链接:https://pan.quark.cn/s/5643428d4f9f===================================免责声明请勿利用文章内的相关技术从事

    阅读全文
  • 文章封面

    通过 Bitlocker DCOM 接口和 COM 劫持进行横向移动

    作者:Ots安全发布日期:2025-07-31 14:56:41

    通过 Bitlocker DCOM 和 COM 劫持进行横向移动。横向移动的概念证明 (PoC) 滥用了这样一个事实,即某些配置的 COM 类INTERACTIVE USER将在当前登录用户会话的上下

    阅读全文
  • 文章封面

    CrushFTP 漏洞 CVE-2025-54309 远程代码执行漏洞解释 + PoC

    作者:Ots安全发布日期:2025-07-31 14:56:41

    CVE-2025-54309 的核心漏洞是 CrushFTP DMZ 代理的安全检查机制失效。在典型的设置中,该代理应该充当安全网关,保护内部管理服务器免受公共互联网的攻击。然而,此漏洞允许攻击者向特

    阅读全文
  • 文章封面

    守护智慧安全未来 2025年“湾区杯”网络安全大赛启航

    作者:XCTF联赛发布日期:2025-07-31 14:03:53

    在数字浪潮席卷全球、科技产业变革加速的当下,网络安全已从单一技术议题,跃升为关乎国家战略、企业发展与个人安全的核心命题。在此背景下,由广东省委网信办、省公安厅、省教育厅、共青团广东省委员会联合指导,公

    阅读全文
  • 文章封面

    2025-07-31 最新CVE漏洞情报和技术资讯头条

    作者:安全info发布日期:2025-07-31 13:51:51

    点击上方蓝字关注我们重要声明‼️‼️随着网络安全越来越重要,"安全info"将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处!🔐 最新

    阅读全文
  • 文章封面

    又来宣传了?

    作者:Khan安全团队发布日期:2025-07-31 12:52:08

    阅读全文
  • 文章封面

    SCI论文发表!保姆级投稿套餐来了!润色、选刊、投稿、返修,直至中刊!

    作者:Khan安全团队发布日期:2025-07-31 12:52:08

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一遍一遍地投

    阅读全文
  • 文章封面

    通过主机标头注入的 SSRF

    作者:安全狗的自我修养发布日期:2025-07-31 12:38:36

    官网:http://securitytech.cc/🕵️ ♂️ 我如何让服务器与我交谈(主机头注入到 SSRF) 🎯💣当我告诉服务员给我回电时,它确实给我回电了......😏“敲。”“谁在那里?”“你

    阅读全文
  • 文章封面

    同形异义字攻击:眼见并非为实(附案例详解)

    作者:白帽子左一发布日期:2025-07-31 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)什么是同形异义字攻击?对人眼而言,一切看起来完全正常。但实际上,例如单词 Ηоm

    阅读全文
  • 文章封面

    内部圈子+专属知识库介绍

    作者:白帽子左一发布日期:2025-07-31 12:00:00

    扫码领资料获网安教程、网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部

    阅读全文
上一页下一页