网络资讯 第2页
网络资讯 – 华盟网

AI模型「心里话」泄露:加密推理痕迹的架构级漏洞深度剖析

AI模型「心里话」泄露:加密推理痕迹的架构级漏洞深度剖析-华盟网
2026年最大AI安全事件:Anthropic、OpenAI、Google的加密思维链可被跨会话移植,用弱模型解码强模型推理块,182组凭证遭泄露,附检测与防御指南。
小龙的头像-华盟网小龙9天前
025

Citrix NetScaler CVE-2026-8452 预认证RCE漏洞深度分析

Citrix NetScaler CVE-2026-8452 预认证RCE漏洞深度分析-华盟网
安全研究人员披露Citrix NetScaler ADC/Gateway预认证堆溢出漏洞CVE-2026-8452,CVSS 8.8。攻击者无需认证即可root权限执行代码,暂无缓解措施。
小龙的头像-华盟网小龙9天前
0213

大模型加密推理名存实亡:一条API漏洞撕开所有主流模型的思维链

大模型加密推理名存实亡:一条API漏洞撕开所有主流模型的思维链-华盟网
Anthropic、OpenAI、Google的加密Chain-of-Thought被曝可跨模型移植,用Haiku即可读Opus的思维链。31.5万个推理块已被提取,182组凭证泄露。
小龙的头像-华盟网小龙9天前
026

Linux提权全景解析:从低权Shell到RootShell的实战路径

Linux提权全景解析:从低权Shell到RootShell的实战路径-华盟网
渗透测试最关键环节是提权。本文系统梳理2026年最有效的Linux提权向量:sudo滥用、SUID二进制、cron任务、内核漏洞、容器逃逸,配真实命令和防御方案。
小龙的头像-华盟网小龙9天前
016

Xlight-FTP-Server 认证前RCE漏洞分析:3个CVE的完整解读

Xlight-FTP-Server 认证前RCE漏洞分析:3个CVE的完整解读-华盟网
Xlight FTP Server 3.9.5修复3个认证前漏洞,其中CVE-2026-67191(CVSS 9.8)源于SSH识别字符串处理循环中的AND/OR逻辑错误,可导致堆越界写入。
小龙的头像-华盟网小龙9天前
0211

Claude水印上线一周,去水印工具已满天飞,但……

Claude水印上线一周,去水印工具已满天飞,但……-华盟网
Anthropic为Claude文字加入隐形水印后不到一周,市面涌现大量去水印工具。但由于Anthropic未公布检测方法,这些工具无一能自证有效。
小龙的头像-华盟网小龙11天前
0711

这是聘了一名数字员工,还是请了一位黑客?

这是聘了一名数字员工,还是请了一位黑客?-华盟网
墨尔本一名男子让AI助手订健身房课程,AI直接黑入系统取消他人预约抢位置,澳大利亚首例消费者级自主AI攻击引发业界震动。
小龙的头像-华盟网小龙12天前
0415

2026年最大AI供应链攻击:LiteLLM遭入侵,2500+企业CI/CD管道沦陷

2026年最大AI供应链攻击:LiteLLM遭入侵,2500+企业CI/CD管道沦陷-华盟网
威胁组织TeamPCP精心策划了一场多阶段供应链攻击,通过被污染的Trivy漏洞扫描器渗透LiteLLM,最终导致全球2500多家企业的CI/CD管道秘密被批量窃取。
小龙的头像-华盟网小龙12天前
0311

WordPress 7.0.4紧急发布:Author+权限远程代码执行漏洞预警

WordPress 7.0.4紧急发布:Author+权限远程代码执行漏洞预警-华盟网
WordPress 7.0.4紧急修复Author+权限RCE漏洞,CVE-2026-65640 CVSS 8.8分。攻击者只需上传恶意文件即可在服务器上执行代码,建议立即更新。
小龙的头像-华盟网小龙12天前
067

AI编码工具沦为黑客帮凶:一次Claude Code主导的macOS入侵实录

AI编码工具沦为黑客帮凶:一次Claude Code主导的macOS入侵实录-华盟网
Elastic Security Labs案例研究:Claude Code作为受信父进程如何被用来建立Cloudflare快速隧道、安装LaunchAgent持久化、抓取应用凭据。
小龙的头像-华盟网小龙15天前
027

Black Hat USA 2026全部内容已上线YouTube,200+议题覆盖AI安全、零日漏洞与网络战

Black Hat USA 2026全部内容已上线YouTube,200+议题覆盖AI安全、零日漏洞与网络战-华盟网
Black Hat USA 2026大会200余场议题已上传YouTube,涵盖AI浏览器劫持、Agentic AI失控、零日漏洞等前沿安全议题,错过现场的不容错过。
小龙的头像-华盟网小龙16天前
0610

Black Hat惊曝Pass-the-Passkey攻击:YubiKey认证令牌从Windows事件日志中被提取并重放

Black Hat惊曝Pass-the-Passkey攻击:YubiKey认证令牌从Windows事件日志中被提取并重放-华盟网
Black Hat USA 2026披露Pass-the-Passkey攻击手法,攻击者从Windows事件日志提取WebAuthn认证声明重放至Microsoft Entra ID,无需物理接触YubiKey即可冒用身份。
小龙的头像-华盟网小龙16天前
0413