首页
学习
活动
专区
圈层
工具
发布

#漏洞

Clawdbot 很强,但你想多了

PikeTalk

Clawdbot = Claude Code + Bot 化工作流 + 全自动干活

6200

父亲和母亲可以结婚吗?

PikeTalk

但正因为“显而易见”的问题反而能暴露 AI 的思考路径,以及背后隐藏的假设、漏洞、不一致性。

6410

当AI可以入侵一切时会发生什么? 硅谷Anthropic公司Mythos诞生了

jeffery_jcm

在内部评估期间, Anthropic将“Claude Mythos Preview”部署在一个安全的沙箱环境中,但该模型却自主逃逸。此次隔离失败直接挑战了当前的...

6410

SkillHub 技能安全吗?三线审核机制深度解析

hollyx

摘要 SkillHub 对上架技能执行三线并行安全审核机制,确保每个技能都经过安全检测。本文介绍三线审核的具体流程、如何查看技能的安全评估报告,以及用户在使用技...

8210

AI写代码之后,运维的活反而更多了?从42%到242%,聊聊AI代码涌入生产环境后我们踩的坑

悠悠12138

一项对522个AI生成代码样本的研究发现,25.7%包含至少一个confirmed的安全漏洞。表现最好的模型(GPT-5.2)的漏洞率也有19.5%,有三个模型...

8701

不会找漏洞 试试Nuclei这款神器

逍遥子大表哥

Nuclei 官方模板库目前已有 7000+ 个模板,覆盖 CVE、默认配置泄露、渗透测试、技术指纹识别、网络基础设施检测等方方面面。而且每天都有新的模板发布。

17810

仅一行代码,Fable 5复活了!

Amusi

刚刚,开发者Jamieson O'Reilly用泄露的系统级Prompt,硬核解锁了「轻量版」的Fable 5。

11510

APK签名V1/V2/V3/V3.1/V4深度解析:从Janus漏洞到现代加固体系

陆业聪

这意味着:只要一个文件没出现在 MANIFEST.MF 里,攻击者就可以悄悄塞进去;ZIP 注释、ZIP 间的填充字节、以及 META-INF/ 里某些特殊路径...

8210

哪吒探针路径穿越漏洞复现及修复

逍遥子大表哥

目前被曝存在一个 严重级别的路径穿越漏洞(CVE-2026-53519)。攻击者无需任何认证,仅通过两个 HTTP 请求,即可直接下载面板的敏感配置文件与数据库...

22610

第6问|产品经理转AI,最该学的不是代码

靖扬

前段时间,朋友跟我说,他看 AI 这么火,有点焦虑,报了个 Python 课。刷了三个月,感觉有点懂了,但好像也没用上。

7100

用这个skills三步驯服审稿人:投稿前,先让论文过一轮“严苛自审”

天意生信云

很多论文被拒,并不是因为研究完全不行,而是因为一些本可以提前发现的问题没有处理好。比如:研究问题没讲清楚,方法细节不够,结论写得太满,图表支撑不了核心观点,统计...

12610

CVE-2026-48907|Joomla JCE编辑器扩展未授权远程代码执行漏洞(POC)

信安百科

该漏洞的根因是 JCE 扩展配置文件导入功能中存在三个独立缺陷的链式组合,共同构成了完整的攻击路径。漏洞类型为访问控制不当(CWE-284)。

11210

CVE-2026-20253|Splunk Enterprise PostgreSQL Sidecar未授权远程代码执行漏洞(POC)

信安百科

Splunk Enterprise 是一款企业级实时数据分析和监控平台,主要用于收集、索引和搜索机器生成的数据(如日志、事件、指标等),帮助组织实现安全监控、I...

10410

CVE-2026-45454|Microsoft SharePoint路径遍历导致远程代码执行漏洞

信安百科

Microsoft SharePoint作为微软Office 365套件的一部分,SharePoint是一款功能全面的公司文档管理软件。它不仅提供文档存储和协作...

8600

CVE-2026-50751|Check Point VPN身份验证绕过漏洞(POC)

信安百科

Check Point Software Technologies 是全球领先的网络安全解决方案提供商,其 Security Gateway 系列产品广泛应用于...

16110

CVE-2026-4480|Samba打印子系统远程代码执行漏洞(POC)

信安百科

攻击者可以通过发送包含恶意Shell命令的伪造打印任务描述来利用此漏洞。当服务器执行配置的print command时,会无意间以Samba进程权限执行攻击者注...

10410

CVE-2026-8633|IBM WebSphere Web Server Plug-ins远程代码执行漏洞

信安百科

WebSphere是IBM推出的一系列应用服务器和中间件产品的统称,主要用于构建、部署和管理企业级Java应用程序及服务,在大型企业级IT架构中具有广泛应用。

9100

我用 WorkBuddy 搭了一个网安热点自动简报系统,每天自动收集行业动态并写入知识库

菜鸟小白的学习分享

完全可以。在提示词里指定就行。比如你只关心漏洞通报,就写「只搜索安全事件与漏洞通报维度」;你只关心国内厂商,就写「只覆盖国内安全厂商动态」。

21510
领券