Meta AI客服漏洞致价值百万美元的Instagram账号遭劫持
Meta旗下Instagram的AI客服机器人存在关键逻辑漏洞,攻击者无需破解验证码,仅需向机器人索要访问权限即可完全绕过双重认证机制。上周末,高价值的"OG"短用户名账号、休眠机构账户及认证资料在数
阅读全文Meta旗下Instagram的AI客服机器人存在关键逻辑漏洞,攻击者无需破解验证码,仅需向机器人索要访问权限即可完全绕过双重认证机制。上周末,高价值的"OG"短用户名账号、休眠机构账户及认证资料在数
阅读全文近期,全球网络安全研究人员发现了针对国际消费者的大规模移动欺诈活动。这一危险行动表明,Android银行木马威胁正在西方市场快速扩张。Cyble研究与情报实验室(CRIL)发现该恶意软件通过伪装下载链
阅读全文开源轻量级AI平台Flowise的自托管部署中,其Model Context Protocol(MCP)标准输入输出服务器实现存在严重漏洞,攻击者可借此实现远程代码执行(RCE)。该漏洞CVSS评分高
阅读全文面对AI ,你有没有某刻被一种很具体的不安击中过?当你看着公司刚部署的Agent,自动跑完了一整套复杂的业务逻辑。它自己读了数据、做了判断、调了接口、最后触发了执行。整个过程丝滑得如同神迹。那一刻,你
阅读全文01目标分析响应中的 encData 参数判断编码/加密方式还原客户端解密链02APP初始分析APP扫描:[TOOL] APK 扫描输出:[TOOL] APK检测工具 - 扫描配置:[TOOL] -
阅读全文技术不分咖位,热爱才是一切。上一期,我们和一位“追卫星的人” 郝经利 聊了聊天上的安全。这一期,我们回到地面——和一位一直在数据洪流里找信号的人,坐下来聊聊那些隐藏在海量信息背后的秘密。彭建辉,HG0
阅读全文近期,一起针对 Red Hat(红帽)开发工具的供应链攻击被曝光。超过30个 npm 包被植入新型恶意软件,专门窃取开发者的敏感凭证——包括云服务密钥、SSH 私钥、CI/CD 令牌等。受影响的包每周
阅读全文手动分析、逐行调试、重复排查……在攻防对抗中,效率就是生命线,可当恶意样本指数级增长,人力终究有极限。这时候,如果AI能成为你的“外脑”,把低效劳动交给机器,而你专注攻克核心难题,那效率是否直接翻倍?
阅读全文MCP(Model Context Protocol,模型上下文协议)是Anthropic推出的开放标准,用于让AI模型安全、标准化地与外部工具和数据源交互。简单说,MCP工具就是可以被 AI 调用的
阅读全文今天科技圈突然传出消息——字节Seed团队核心人物顾全全,正式官宣离职。 消息来得很突然,他本人在社交平台直接发文:今天是我在字节的最后一天。 这一走,不少业内人都感慨:字节又少了一员技术猛将。履历太
阅读全文近日,西华大学举办“创想杯”创意思路大赛。知道创宇产品副总经理、AI技术总监罗立受邀作赛前培训专题分享,结合知道创宇在网络安全与AI领域的长期实践,以及企业在复杂环境下推进AI转型的真实经历,为参赛学
阅读全文Apache ActiveMQ 曝出代码注入漏洞(CVE-2026-42588,CVSS 8.1),认证攻击者通过构造特制请求触发 VM 传输的参数配置,可利用 Spring 容器加载恶意外部配置文件
阅读全文2026年5月1日,国际咨询机构Forrester发布了最新趋势研究报告《Navigate The AI-Native Cloud Security Ecosystem In China》(《中国云A
阅读全文近日,以“安全内生筑基・数智赋能焕新——智构未来安全体系”为主题的2026绿盟科技徽安峰会,在安徽巢湖圆满落幕。本次峰会由安徽省网络安全协会指导、绿盟科技集团主办,已连续成功举办六年,汇聚政府、运营商
阅读全文作者介绍:http://gitee.com/haidragon哪个政府?—— 漏洞修复后不久将发布!昨晚,当我随意浏览一个政府应用程序时(绝对不是想右滑漏洞),好奇心突然涌上心头。经过几次无害的参数调
阅读全文前言先铺垫一下。笔者有一个习惯,懒得记各种命令和payload,手工渗透测试时,遇到比较长的payload的情况下,不想一个一个地去手敲命令,于是我之前就在github上想寻找一个类似于记事本的软件,
阅读全文点击蓝字/关注我们今日福利渗透测试学习必备宝典最全面的BurpSuite实战技术教程汇聚多位国外安全大牛的经验和实践限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,
阅读全文更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)NGINX是一款全球广泛部署的高性能Web服务器、反向代理与负载均衡软件。ngx_ht
阅读全文1. DriveSurge利用社会工程策略攻击数千网站6月1日,网络安全公司Silent Push最新研究发现,一个名为DriveSurge的威胁行为者正利用ClickFix和FakeUpdates两
阅读全文一、漏洞概述漏洞名称Apache ActiveMQ远程代码执行漏洞CVE IDCVE-2026-42588漏洞类型RCE发现时间2026-6-2漏洞评分8.1漏洞等级高危攻击向量网络所需权限低利用
阅读全文Duanwu Festival浓情端午“粽”享好礼【端午礼盒】限量兑换!端午临中夏时清日复长感恩每一位白帽师傅的一路相伴与鼎力支持你们的专业坚守是网络安全最坚实的防线值此端午佳节我们为各位准备了限定礼
阅读全文赛事简介近日,由湖南人文科技学院主办,湖南人文科技学院HuhstSec实验室、中北大学信息建设与管理处安全攻防实验室、金陵科技学院Dozer战队联合承办的第三届H&NCTF网络安全竞赛正式启动报名。面
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01前言本文介绍21434中的概念阶段和TARA分析,21434是SAE和ISO共同制定的一项针对道路车辆的网络安全标准,它是一个面向汽车行业全供应链的车
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯刚刚,顾全全发文告别字节 Seed 团队。在此之前,他是 Seed 旗下聚焦科学智能领域的 AI4S 团队核心成员。他表示,过去 3 年在 Seed 同时
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯6月1日,一身黑色皮衣的英伟达CEO黄仁勋在COMPUTEX 2026(台北国际电脑展)上发表主题演讲。他开场说这里有“世界上最丰富的供应链生态系统”。但
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,近期(2026年5月18日至2026年5月28日)共采集重要人工智能漏洞114个,CNNVD对这些漏洞进行了收录。本周人工智能类漏洞
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,2026年5月采集漏洞6942个。本月接报漏洞2333个,其中信息技术产品漏洞(通用型漏洞)1931个,网络信息系统漏洞(事件型漏洞
阅读全文