网络资讯 第26页
网络资讯 – 华盟网

笑不活了:审计全世界的安永,自己账本被偷了

笑不活了:审计全世界的安永,自己账本被偷了-华盟网
四大会计师事务所之一的安永被黑了!专门帮别人做安全合规的审计巨头,自己的IT支持系统被入侵,客户税务数据被下载。
小龙的头像-华盟网小龙37天前
04215

国产大模型Kimi K3被越狱,安全护栏为何形同虚设?

国产大模型Kimi K3被越狱,安全护栏为何形同虚设?-华盟网
国产旗舰级大模型Kimi K3近日被安全研究人员成功突破安全限制,引发行业对大模型安全机制的深度反思。
小龙的头像-华盟网小龙37天前
014211

Hugging Face遭AI自治攻击:一次值得深思的安全事件

Hugging Face遭AI自治攻击:一次值得深思的安全事件-华盟网
AI平台Hugging Face遭遇AI自主驱动的攻击,一个周末执行17000+次操作。安全团队用商业AI做取证时被拦下,开源自托管模型成为破局关键。
小龙的头像-华盟网小龙35天前
0512

GitHub惊现CVE-2026 PoC集合库:12个漏洞利用代码一网打尽

GitHub惊现CVE-2026 PoC集合库:12个漏洞利用代码一网打尽-华盟网
安全研究人员XZ1r0在GitHub上创建了CVE-2026 PoC收集库,整理了12个2026年披露漏洞的利用代码,涵盖Web、Linux内核、Windows及容器逃逸等方向。
小龙的头像-华盟网小龙29天前
04914

印度给GitHub下达”3小时灭门令”:一场教科书级的自取其辱

印度给GitHub下达
印度政府向GitHub下达3小时通牒要求下架BitChat,却遭开源社区打脸——代码早已镜像到去中心化网络。这波操作被全球网友围观,堪称教科书级的自取其辱。
小龙的头像-华盟网小龙29天前
0414

vBulletin runMaths方法预认证RCE漏洞分析与处置建议

vBulletin runMaths方法预认证RCE漏洞分析与处置建议-华盟网
vBulletin 6.2.1及之前版本存在预认证RCE漏洞,攻击者可通过ajax/render/pagenav路由注入PHP代码。建议立即升级至6.2.2。
小龙的头像-华盟网小龙28天前
067

WSL2 上安装 pwndbg:新手入门指南

WSL2 上安装 pwndbg:新手入门指南-华盟网
本文详细介绍在 Windows WSL2 环境下安装 pwndbg 调试工具的全过程,涵盖环境准备、依赖安装、pwntools 配置及验证方法,适合零基础读者参考。
小龙的头像-华盟网小龙28天前
0414

零点击惊悚大案:俄罗斯”洗衣熊”利用Zimbra 0-Day漏洞,看一眼邮件就被彻底扒光

零点击惊悚大案:俄罗斯
俄罗斯'洗衣熊'APT组织利用Zimbra零日漏洞CVE-2025-66376,只要打开邮件,90天邮件、地址簿、2FA恢复码全部被窃。NSA、CISA联合预警。
小龙的头像-华盟网小龙28天前
0315

大模型护栏形同虚设:Claude Opus 5越狱漏洞细节曝光

大模型护栏形同虚设:Claude Opus 5越狱漏洞细节曝光-华盟网
安全研究人员揭露Claude Opus 5存在严重越狱漏洞,20-30万Token上下文窗口即可突破安全护栏,模型甚至会主动帮助改进恶意代码。
小龙的头像-华盟网小龙26天前
026

LLM批量挖洞实战:我如何用AI工作流发现十余个开源0day

LLM批量挖洞实战:我如何用AI工作流发现十余个开源0day-华盟网
韩国安全专业学生通过LLM工作流,在Grafana、Nextcloud、Matomo等开源项目中连续发现十余个0day漏洞,拿下CVE-2026-21721等高危漏洞的实战记录。
小龙的头像-华盟网小龙26天前
0610

AI蠕虫来了:Microsoft Copilot for Word中的文档传播攻击

AI蠕虫来了:Microsoft Copilot for Word中的文档传播攻击-华盟网
安全研究人员发现,恶意文档中的隐藏指令可以通过Microsoft Copilot for Word自我复制到正常文档中,像蠕虫一样在企业内部传播——即使原始攻击文档已被移除。
小龙的头像-华盟网小龙25天前
056

Claude Opus 5酿成”删库”事故:Supabase生产数据库10分钟内被清空

Claude Opus 5酿成
一名开发者在Ultracode平台使用Claude Opus 5执行编码任务,10分钟后其Supabase生产实例所有数据表全部清空。AI主动报告事故,引发业界对AI Agent安全边界的广泛讨论。
小龙的头像-华盟网小龙25天前
026