暂无搜索历史
1. Ubuntu CVE-2026-3888漏洞让攻击者通过systemd清理定时漏洞获得根原文:Ubuntu CVE-2026-3888 Bug Lets ...
1. OpenAI says ChatGPT ads are not rolling out globally for now原文:OpenAI says Ch...
1. OpenClaw AI Agent缺陷可能导致提示注入和数据泄露原文:OpenClaw AI Agent Flaws Could Enable Promp...
1. 黑客通过AppleChris和MemFun恶意软件瞄准东南亚军队原文:Chinese Hackers Target Southeast Asian Mil...
1. 基于Rust的VENON恶意软件通过凭证窃取覆盖瞄准33家巴西银行原文:Rust-Based VENON Malware Targets 33 Brazi...
1. How to Stop AI Data Leaks: A Webinar Guide to Auditing Modern Agentic Workflo...
1. 冒充OpenClaw安装程序部署RAT、窃取macOS凭据的恶意npm包原文:Malicious npm Package Posing as OpenCl...
1. OpenAI Codex Security扫描了120万次提交,发现了10,561个高严重性问题原文:OpenAI Codex Security Scan...
Broadcom Symantec 和 Carbon Black 发现伊朗黑客组织 MuddyWater 嵌入多家美国公司网络,包括银行、机场和非营利组织,使用...
月均下载量高达 9700万次 的Python库 LiteLLM,在PyPI官方仓库悄悄上线了两个"毒版本"——1.82.7 和 1.82.8。
这种视觉冲击带来的,不仅仅是感官刺激,还有一种挥之不去的“物伤其类”的潜意识焦虑:
本文深入剖析本地大模型推理生态中的核心文件格式 GGUF 存在的安全隐患。研究指出,GGUF 不仅是静态权重的载体,更因内嵌元数据与图灵完备的 Jinja2 模...
现在的 AI CTF 出题似乎陷入了一个怪圈:出题人懂 AI 但不懂安全,或者懂 Web 安全但不懂 AI。这就导致了题目往往处于一种割裂状态。团队的师傅说这种...
前几天 Wiz Research 团队分享了Ingress NGINX 中未经身份验证的远程代码执行漏洞,感兴趣大家可以去看:https://www.wiz.i...
其实主要是最近这段时间自己经历了一些比较难受的事情(Emm,说实话,很难受),为了转移自己的注意力,让自己能稍微缓一缓(但是,没什么效果,反而还更糟心了)。
最近有幸捡了个漏 ,修了个有 13 年历史的 Linux 内核 bug,相关修复已经合并到 Linux 主线版本 5.14-rc3。发现新的 Linux 内核 ...
大约在19年末到21年初的时候, 在参加的诸多红蓝对抗和渗透测试中.渐渐发现每当遇到目标机器存在反病毒软件时. 都需要对投放的载荷进行免杀处理, 而在我尝试了市...
Cuckoo(布谷鸟)沙箱是一个开源且免费的自动化的恶意样本分析系统。主体使用python开发, 该沙箱提供一个主要的沙箱引擎和一个使用django开发的web...
Spring Security 是 Spring 家族中的一个安全管理框架。在 Spring Security特定版本中存在一处身份认证绕过漏洞(CVE-202...
最近在看CNVD时无意间看到两条关于Django的最新漏洞通告,随即打开看了一下.大概意思是说Django在2.2.28 版本之前的2.2版本、3.2.13版本...
暂未填写公司和职称
暂未填写个人简介
暂未填写技能专长
暂未填写学校和专业
暂未填写个人网址
暂未填写所在城市