开通会员 尊享会员权益
登录
注册
找回密码
发布
发布文章
创建话题
创建版块
发布帖子
开通会员
开通黄金会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通黄金会员
开通钻石会员
全站资源折扣购买
部分内容免费阅读
一对一技术指导
VIP用户专属QQ群
开通钻石会员
安全资讯
下载
论坛首页
投稿
安全资讯
下载
论坛首页
投稿
开通会员 尊享会员权益
登录
注册
找回密码
网络资讯
第2页
网络资讯 – 华盟网
排序
更新
浏览
点赞
评论
AI模型「心里话」泄露:加密推理痕迹的架构级漏洞深度剖析
2026年最大AI安全事件:Anthropic、OpenAI、Google的加密思维链可被跨会话移植,用弱模型解码强模型推理块,182组凭证遭泄露,附检测与防御指南。
# AI安全
# 漏洞分析
# 大模型
小龙
9天前
0
2
5
Citrix NetScaler CVE-2026-8452 预认证RCE漏洞深度分析
安全研究人员披露Citrix NetScaler ADC/Gateway预认证堆溢出漏洞CVE-2026-8452,CVSS 8.8。攻击者无需认证即可root权限执行代码,暂无缓解措施。
# 漏洞
# RCE
# Citrix
小龙
9天前
0
2
13
大模型加密推理名存实亡:一条API漏洞撕开所有主流模型的思维链
Anthropic、OpenAI、Google的加密Chain-of-Thought被曝可跨模型移植,用Haiku即可读Opus的思维链。31.5万个推理块已被提取,182组凭证泄露。
# AI安全
# 大模型
# 隐私泄露
小龙
9天前
0
2
6
Linux提权全景解析:从低权Shell到RootShell的实战路径
渗透测试最关键环节是提权。本文系统梳理2026年最有效的Linux提权向量:sudo滥用、SUID二进制、cron任务、内核漏洞、容器逃逸,配真实命令和防御方案。
# 渗透测试
# Linux
# 提权
小龙
9天前
0
1
6
Xlight-FTP-Server 认证前RCE漏洞分析:3个CVE的完整解读
Xlight FTP Server 3.9.5修复3个认证前漏洞,其中CVE-2026-67191(CVSS 9.8)源于SSH识别字符串处理循环中的AND/OR逻辑错误,可导致堆越界写入。
# 漏洞
# CVE
# RCE
小龙
9天前
0
2
11
Claude水印上线一周,去水印工具已满天飞,但……
Anthropic为Claude文字加入隐形水印后不到一周,市面涌现大量去水印工具。但由于Anthropic未公布检测方法,这些工具无一能自证有效。
# Claude
# 安全事件
# Anthropic
小龙
11天前
0
7
11
这是聘了一名数字员工,还是请了一位黑客?
墨尔本一名男子让AI助手订健身房课程,AI直接黑入系统取消他人预约抢位置,澳大利亚首例消费者级自主AI攻击引发业界震动。
# AI安全
# 网络攻击
# Claude
小龙
12天前
0
4
15
2026年最大AI供应链攻击:LiteLLM遭入侵,2500+企业CI/CD管道沦陷
威胁组织TeamPCP精心策划了一场多阶段供应链攻击,通过被污染的Trivy漏洞扫描器渗透LiteLLM,最终导致全球2500多家企业的CI/CD管道秘密被批量窃取。
# 供应链攻击
# TeamPCP
# LiteLLM
小龙
12天前
0
3
11
WordPress 7.0.4紧急发布:Author+权限远程代码执行漏洞预警
WordPress 7.0.4紧急修复Author+权限RCE漏洞,CVE-2026-65640 CVSS 8.8分。攻击者只需上传恶意文件即可在服务器上执行代码,建议立即更新。
# RCE
# wordpress
# 漏洞预警
小龙
12天前
0
6
7
AI编码工具沦为黑客帮凶:一次Claude Code主导的macOS入侵实录
Elastic Security Labs案例研究:Claude Code作为受信父进程如何被用来建立Cloudflare快速隧道、安装LaunchAgent持久化、抓取应用凭据。
# macOS
# Claude Code
# GenAI安全
小龙
15天前
0
2
7
Black Hat USA 2026全部内容已上线YouTube,200+议题覆盖AI安全、零日漏洞与网络战
Black Hat USA 2026大会200余场议题已上传YouTube,涵盖AI浏览器劫持、Agentic AI失控、零日漏洞等前沿安全议题,错过现场的不容错过。
# 网络安全
# 漏洞
# AI安全
小龙
16天前
0
6
10
Black Hat惊曝Pass-the-Passkey攻击:YubiKey认证令牌从Windows事件日志中被提取并重放
Black Hat USA 2026披露Pass-the-Passkey攻击手法,攻击者从Windows事件日志提取WebAuthn认证声明重放至Microsoft Entra ID,无需物理接触YubiKey即可冒用身份。
# 漏洞
# BlackHat
# Passkey
小龙
16天前
0
4
13
上一页
1
2
3
4
…
29
下一页
跳转
分类
分类
选择分类
安全资讯 (6,647)
原创推荐 (318)
最新资讯 (3,404)
网络资讯 (342)
教学频道 (2,714)
WEB开发 (3)
书籍下载 (18)
其他教程类 (7)
办公系列 (1)
新手入门 (71)
有意思 (28)
疑难技巧 (31)
硬件频道 (5)
软件 (4)
防诈骗 (39)
黑客工具 (1,238)
其他工具 (19)
应用软件 (3)
工具介绍 (1,079)
渗透测试 (1,382)
代码审计 (69)
入侵检测 (12)
加密解密 (12)
渗透技巧 (198)
编程调试 (24)
脚本入侵 (5)
漏洞 (607)
最新漏洞 (246)
本地漏洞 (1)
漏洞利用 (121)
漏洞预警 (36)
网站漏洞 (9)
脚本漏洞攻击 (13)
远程漏洞 (8)
网络安全 (2,637)
Linux (74)
web安全 (70)
网站建设 (3)
信息安全 (696)
安全技术 (193)
安全界 (1,353)
应用安全 (22)
网络应用 (5)
操作系统 (2)
数据库 (16)
木马类 (12)
物联网安全 (1)
社会工程学 (13)
系统安全 (24)
网络产品 (7)
网络原理 (3)
黑客新闻 (1,576)
威胁情报分析 (56)
木马天地 (26)
极客新闻 (22)
病毒知识 (24)
黑客入侵 (201)
黑客技术 (1,016)
黑客攻防 (79)
发布文章
创建话题
创建版块
发布帖子
登录
没有账号?立即注册
用户名或邮箱
登录密码
记住登录
找回密码
登录
注册
已有账号,立即登录
设置用户名
设置密码
重复密码
注册