网络资讯 第24页
网络资讯 – 华盟网

自我复制AI蠕虫诞生:多伦多大学研究团队实现自主横向移动

自我复制AI蠕虫诞生:多伦多大学研究团队实现自主横向移动-华盟网
多伦多大学研究团队构建AI驱动蠕虫,可在本地运行开源模型自主扫描漏洞并横向传播,无需商业AI服务。蓝队应如何应对?
小龙的头像-华盟网小龙1个月前
01610

Meta 也翻车:AI 代理”擅自行动”导致内部数据泄露

Meta 也翻车:AI 代理
Meta 公司确认,由于 AI Agent 的错误指令,大量敏感内部数据和用户数据被意外暴露给无权访问的员工。事件持续约两小时,Meta 内部将其定性为最高级别安全事件(Sev 1)。这标志着 AI 自动化系...
guaigou的头像-华盟网华盟君4个月前
0150

CloudFront WAF 绕过一个办法

CloudFront WAF 绕过一个办法-华盟网
CloudFront WAF 会对 `/actuator` 路径设置 403 拦截规则,但您可以使用 URL 编码 `/%61%63%74%75%61%74%6f%72`(即,将 `/actuator` 的每个字符进行十六进制编码)来绕过 WAF 并直接访问 Sprin...
guaigou的头像-华盟网华盟君3个月前
0150

网络安全设计的防御性大模型GPT -5.4-Cybe发布

网络安全设计的防御性大模型GPT -5.4-Cybe发布-华盟网
OpenAI于2026年4月14日正式发布了专为网络安全设计的防御性大模型——GPT -5.4-Cyber 。这是OpenAI针对紧迫复杂的网络威胁环境,以及应对竞争对手Anthropic推出的神话模型而做出的重要战略部...
guaigou的头像-华盟网华盟君3个月前
0150

GitHub”Verified”签章可被 malleability:同一代码多个有效哈希

GitHub
卡内基梅隆大学研究人员披露Git提交签名哈希链可塑性漏洞。攻击者可在无需签名密钥的情况下,将任意已签名提交复制为另一个内容完全相同、签名仍然有效、GitHub仍显示绿色Verified徽章的新提交...
小龙的头像-华盟网小龙47天前
01410

黑客编写恶意代码,操控2000余个账户疯狂套现APP积分

黑客编写恶意代码,操控2000余个账户疯狂套现APP积分-华盟网
黑客编写恶意代码,操控2000余个账户疯狂套现APP积分,涉案金额高达19万元。 湘潭岳塘警方经过缜密侦查,辗转江西、河南、四川、浙江四省,最终将犯罪嫌疑人魏某、李某成功抓获,并为企业追回1...
guaigou的头像-华盟网华盟君3个月前
0130

Google意外公开未修复Chromium漏洞PoC:你的浏览器可能正在被黑客”征兵”

Google意外公开未修复Chromium漏洞PoC:你的浏览器可能正在被黑客
Google于本周三意外公开了一个存在长达42个月未修复漏洞的PoC,攻击者可将用户浏览器变成僵尸网络一部分。受影响设备可能高达数百万。
小龙的头像-华盟网小龙2个月前
0135

FBI认输的加密传奇:丹塔斯案与TrueCrypt/VeraCrypt真相

FBI认输的加密传奇:丹塔斯案与TrueCrypt/VeraCrypt真相-华盟网
2008年巴西金融大鳄丹塔斯的加密硬盘让FBI折腾一年无果。这段传奇被做成硬核安利疯传,但时间线和细节被悄悄移花接木。
小龙的头像-华盟网小龙1个月前
0137

大华摄像头被黑:1.45万台设备成肉鸡,背后三个致命漏洞

大华摄像头被黑:1.45万台设备成肉鸡,背后三个致命漏洞-华盟网
安全研究机构披露,中国大华超1.45万台IP摄像头在35天内被黑客攻陷,主要目标在乌克兰和俄罗斯。三条攻击路径同时展开,物联网设备安全再次拉响警报。
小龙的头像-华盟网小龙5天前
01312

GPT-5.5被曝越狱成功?安全研究员公开声称绕过OpenAI安全护栏

GPT-5.5被曝越狱成功?安全研究员公开声称绕过OpenAI安全护栏-华盟网
一位安全研究员在X平台高调宣布,其团队已实现对GPT-5.5的越狱,成功获取化学品配方、反向shell等敏感内容。AI安全护栏再受质疑。
小龙的头像-华盟网小龙1个月前
0126

研究员学习Hyper-V时意外挖出微软隐藏BUG:CVE-2024-21305

研究员学习Hyper-V时意外挖出微软隐藏BUG:CVE-2024-21305-华盟网
Twitter用户cr3ghost发文推荐安全研究员Satoshi Tanda的研究成果。Tanda本想深入理解Hyper-V工作原理,却意外发现了微软HVCI实现的严重漏洞。
小龙的头像-华盟网小龙1个月前
01211

安全圈的狼来了:那些”高危”漏洞为何最终用不上

安全圈的狼来了:那些
NGINX连曝高危漏洞,但研究人员发现利用条件极为苛刻。漏洞是真的,但高危更多是CVSS评分的机械产物,实际攻击面极小。安全团队该如何评估?
小龙的头像-华盟网小龙2个月前
01110