中国互联网络信息中心 | 工程师 (已认证)
软件开发生命周期(SDLC)相关组件的高危漏洞披露之后,漏洞武器化与野外利用的时间窗口正在持续压缩,GitLab CVE202619478 漏洞在补丁发布短...
摘要:国家级 APT 组织 Lazarus 开展的 Dream Job 网络间谍活动长期针对全球国防航空领域从业人员实施定向渗透,最新攻击活动中该组织利用 Wi...
随着人工智能产业快速落地,Ray 作为主流开源分布式计算框架广泛应用于机器学习训练、推理服务与数据处理业务,其安全缺陷直接威胁开发终端、企业内网乃至政务信息系统...
2026 年 7 月卡巴斯基安全团队捕获 Head Mare APT 组织定向攻击活动,该团伙通过链式漏洞突破未升级 TrueConf 视频会议服务器,篡改官方...
以美国 CISA、NSA、FBI 联合发布的 2026 年 7 月协同安全预警报告为实证基础,系统研究俄罗斯国家级威胁组织 Laundry Bear 依托 CV...
人工智能(AI)和大语言模型(LLM)正在改变众多行业的运作方式,推动制造业、机器人、技术开发、软件工程以及所有其他关键基础设施领域的全新运营方法和效率提升。
工业自动化场景大量采用第三方授权管理组件 FlexNet Publisher 实现软件浮动许可管控,第三方组件存在的安全缺陷极易形成完整本地提权攻击链路,直接威...
摘要:本文依托 The Hacker News 2026 年 6 月安全周度综述披露的全维度安全事件为核心研究素材,聚焦 PAN-OS 认证绕过、Linux C...
大语言模型摘要功能已成为新型网络钓鱼攻击面。Permiso Security 于 2026 年 5 月披露的 ChatGPhish 漏洞,利用 ChatGPT ...
依据 Rapid7 2026 年第一季度威胁态势报告数据,漏洞利用在网络攻击初始访问向量中占比达 38%,首次超越社会工程学(24%)与被盗账号(14%),成为...
近年来,移动终端已成为网络攻击的核心目标,iOS 系统凭借封闭生态与强安全机制长期处于相对安全态势,但高级漏洞利用工具包的出现打破了这一平衡。Broadcom ...
这条规则的意图很明确——防止系统提示词被泄露。但当用户逐段请求分析时,一个有趣的现象发生了:
开源帮助台系统FreeScout因其轻量级架构与易用性,在全球范围内被广泛应用于企业客户服务与工单管理。然而,近期披露的Mail2Shell漏洞(CVE-202...