首页
学习
活动
专区
圈层
工具
发布

#漏洞

一场实验:如果没有安全护栏,让 AI 扮演黑客会发生什么?

云鼎实验室

腾讯 | 安全实验室 (已认证)

2026 年 8 月 17 日深夜至 18 日凌晨,云鼎实验室在智能攻防 Agent 评测平台 Tsecbench 上,对自主智能体“无境”进行了一次受控红队测...

5910

从"免单幻觉"到负责任的披露:一次真实的 AI 通道逆向与一个被封的号

叫我小七总

今天把这条路的每一段都如实写出来。技术细节我讲透,但你不用懂协议也能看懂。最后那个漏洞,我已经整理成报告递给了开发者。

11610

Api Security Best Practices 实用指南

用户4482004

11710

依赖包有已知漏洞?CNB 构建时自动扫描拦截

gavin1024

对于本文关注的依赖漏洞问题,关键在于 SCA 能力。它在构建过程中分析项目依赖,识别所使用的开源组件,并与公开的漏洞信息比对,从而发现命中已知漏洞的依赖包。这样...

20310

用的第三方库安全吗?CNB 制品扫描帮你把关

克劳德2048

第三方库的安全风险,归根结底会体现在制品上。一个看似正常的容器镜像,可能内置了存在已知漏洞的基础库;一份发布到制品库的 Helm Chart 或 npm 包,可...

11810

开发工具链高危漏洞快速利用风险及防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

软件开发生命周期(SDLC)相关组件的高危漏洞披露之后,漏洞武器化与野外利用的时间窗口正在持续压缩,GitLab CVE202619478 漏洞在补丁发布短...

11910

Lazarus 组织 Dream Job 攻击链与零日漏洞利用研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:国家级 APT 组织 Lazarus 开展的 Dream Job 网络间谍活动长期针对全球国防航空领域从业人员实施定向渗透,最新攻击活动中该组织利用 Wi...

15610

AI 分布式计算框架漏洞应急处置与安全风险研究 —— 基于 Ray CVE‑2025‑62593 事件分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着人工智能产业快速落地,Ray 作为主流开源分布式计算框架广泛应用于机器学习训练、推理服务与数据处理业务,其安全缺陷直接威胁开发终端、企业内网乃至政务信息系统...

12500

GitLab删库漏洞警示:代码资产为何需要块级CDP而非Git clone备份

用户12493922

14610

WordPress XSS2Shell漏洞警示:云备份文件成最大风险

用户12493922

13210

AMD TPM高危漏洞冲击备份加密:提醒你的密钥在裸奔?

用户12493922

13810

AMD TPM 8.3/8.5漏洞冲击加密:密钥正在“裸奔”

用户12493922

11410
领券