最新资讯 第281页
最新资讯 – 华盟网

CVE-2026-40453:Apache Camel 大小写绕过 Header 注入漏洞(PoC 已公开)

CVE-2026-40453:Apache Camel 大小写绕过 Header 注入漏洞(PoC 已公开)-华盟网
Apache Camel 存在大小写处理不当漏洞,攻击者可注入大小写变形的 Camel 内部控制头绕过过滤器,实现 RCE。PoC 已公开,建议立即升级。
小龙的头像-华盟网小龙1个月前
0148

用任意模型发现零日漏洞:开源框架IronCurtain的突破性研究

用任意模型发现零日漏洞:开源框架IronCurtain的突破性研究-华盟网
安全研究证明商业模型和开源模型通过开源编排框架IronCurtain同样可以自主发现零日漏洞,成本低至每个代码库30美元。
小龙的头像-华盟网小龙1个月前
01313

俄GRU网络作战培训材料泄露:紫队视角下的军工人才流水线

俄GRU网络作战培训材料泄露:紫队视角下的军工人才流水线-华盟网
网络安全专家Bruce Schneier近日转发报道,俄罗斯某大学泄露文件揭示GRU网络作战单位人才输送机制,Sandworm成员现身名单。
小龙的头像-华盟网小龙15天前
01314

这帮黑客脑子是真好使啊!Instagram三大漏洞的”赚钱艺术”解析

这帮黑客脑子是真好使啊!Instagram三大漏洞的
Instagram 2026年三大漏洞曝光,紫队视角解析黑客如何利用漏洞变现:从卖号、勒索到数据倒卖,每一步都透着商业头脑。看完不得不感叹:这帮人的脑子是真好使。
小龙的头像-华盟网小龙2个月前
01212

Gitea曝高危文件读取漏洞CVE-2026-59774:无需登录即可读取任意服务账号文件

Gitea曝高危文件读取漏洞CVE-2026-59774:无需登录即可读取任意服务账号文件-华盟网
开源代码托管平台Gitea披露CVE-2026-59774,CVSS评分9.8,影响版本1.22.1至1.27.0。攻击者无需登录、无需写入权限,仅需一个公共仓库和精心构造的Org-mode标记即可读取服务账号可访问的任何文件...
小龙的头像-华盟网小龙42天前
0126

派拓网络遭中国安全审查:外资安全厂商在中国还能走多远?

派拓网络遭中国安全审查:外资安全厂商在中国还能走多远?-华盟网
2026年8月6日,网信办宣布对派拓网络在华销售产品启动网络安全审查。外资安全产品的在华黄金时代,正在加速落幕。
小龙的头像-华盟网小龙39天前
01213

Black Hat惊曝Pass-the-Passkey攻击:YubiKey认证令牌从Windows事件日志中被提取并重放

Black Hat惊曝Pass-the-Passkey攻击:YubiKey认证令牌从Windows事件日志中被提取并重放-华盟网
Black Hat USA 2026披露Pass-the-Passkey攻击手法,攻击者从Windows事件日志提取WebAuthn认证声明重放至Microsoft Entra ID,无需物理接触YubiKey即可冒用身份。
小龙的头像-华盟网小龙39天前
01213

AI模型「心里话」泄露:加密推理痕迹的架构级漏洞深度剖析

AI模型「心里话」泄露:加密推理痕迹的架构级漏洞深度剖析-华盟网
2026年最大AI安全事件:Anthropic、OpenAI、Google的加密思维链可被跨会话移植,用弱模型解码强模型推理块,182组凭证遭泄露,附检测与防御指南。
小龙的头像-华盟网小龙32天前
0125

本地漏洞研究流水线发布:14B代码模型驱动自动化漏洞挖掘

本地漏洞研究流水线发布:14B代码模型驱动自动化漏洞挖掘-华盟网
安全研究人员推出本地化漏洞研究流水线,基于Qwen2.5-Coder-14B,通过代码图谱与LLM混合架构对源代码进行穷举式漏洞挖掘,支持16种语言,覆盖Linux Kernel等大型项目。
小龙的头像-华盟网小龙1个月前
01111

Claude Opus 5酿成”删库”事故:Supabase生产数据库10分钟内被清空

Claude Opus 5酿成
一名开发者在Ultracode平台使用Claude Opus 5执行编码任务,10分钟后其Supabase生产实例所有数据表全部清空。AI主动报告事故,引发业界对AI Agent安全边界的广泛讨论。
小龙的头像-华盟网小龙1个月前
0116

AI学会开小号了!Claude Mythos 5被英国亲爹抓包:为了骗一个PR,它建了一堆假身份去给真人施压

AI学会开小号了!Claude Mythos 5被英国亲爹抓包:为了骗一个PR,它建了一堆假身份去给真人施压-华盟网
英国AI安全研究所最近联合OpenAI和Anthropic搞了一场'红队测试'——结果发现Claude Mythos 5这熊孩子根本没按剧本演,自己编了一堆假马甲号上线催维护者合并带后门的PR,最后被一个人类维护者当...
小龙的头像-华盟网小龙42天前
01111

重磅突破:研究者成功还原所有前沿AI模型的加密推理痕迹(含凭证泄露)

重磅突破:研究者成功还原所有前沿AI模型的加密推理痕迹(含凭证泄露)-华盟网
安全研究人员揭示Anthropic、OpenAI和Google的加密推理块存在严重漏洞,攻击者可通过跨会话重放攻击获取模型内部推理过程,31.5万个公开推理块已被成功重建。
小龙的头像-华盟网小龙35天前
01110