最新资讯 第283页
最新资讯 – 华盟网

2026年最大AI供应链攻击:LiteLLM遭入侵,2500+企业CI/CD管道沦陷

2026年最大AI供应链攻击:LiteLLM遭入侵,2500+企业CI/CD管道沦陷-华盟网
威胁组织TeamPCP精心策划了一场多阶段供应链攻击,通过被污染的Trivy漏洞扫描器渗透LiteLLM,最终导致全球2500多家企业的CI/CD管道秘密被批量窃取。
小龙的头像-华盟网小龙35天前
01111

Claude水印上线一周,去水印工具已满天飞,但……

Claude水印上线一周,去水印工具已满天飞,但……-华盟网
Anthropic为Claude文字加入隐形水印后不到一周,市面涌现大量去水印工具。但由于Anthropic未公布检测方法,这些工具无一能自证有效。
小龙的头像-华盟网小龙34天前
01111

AI水印去除工具泛滥:几乎无法证明真正有效

AI水印去除工具泛滥:几乎无法证明真正有效-华盟网
Anthropic为Claude文本加入隐形水印仅数天后,市面上便涌现大量去水印工具。然而独立测试发现,这些工具大多只能删除隐藏字符,对真正的水印几乎无效。
小龙的头像-华盟网小龙32天前
0711

美国开放私企网攻授权与GPT-5.6 Sol极速模式:两大信号背后的战略棋局

美国开放私企网攻授权与GPT-5.6 Sol极速模式:两大信号背后的战略棋局-华盟网
一周之内,美国政府首次授权私企在监管下对境外网络犯罪组织实施进攻性行动,OpenAI同步上线GPT-5.6 Sol极速推理模式。两大信号背后,是大国博弈下半场的核心逻辑:算力即权力,授权即武器。
小龙的头像-华盟网小龙32天前
0211

AI模型「心里话」泄露:加密推理痕迹的架构级漏洞深度剖析

AI模型「心里话」泄露:加密推理痕迹的架构级漏洞深度剖析-华盟网
2026年最大AI安全事件:Anthropic、OpenAI、Google的加密思维链可被跨会话移植,用弱模型解码强模型推理块,182组凭证遭泄露,附检测与防御指南。
小龙的头像-华盟网小龙32天前
0125

Citrix NetScaler CVE-2026-8452 预认证RCE漏洞深度分析

Citrix NetScaler CVE-2026-8452 预认证RCE漏洞深度分析-华盟网
安全研究人员披露Citrix NetScaler ADC/Gateway预认证堆溢出漏洞CVE-2026-8452,CVSS 8.8。攻击者无需认证即可root权限执行代码,暂无缓解措施。
小龙的头像-华盟网小龙32天前
01013

大模型加密推理名存实亡:一条API漏洞撕开所有主流模型的思维链

大模型加密推理名存实亡:一条API漏洞撕开所有主流模型的思维链-华盟网
Anthropic、OpenAI、Google的加密Chain-of-Thought被曝可跨模型移植,用Haiku即可读Opus的思维链。31.5万个推理块已被提取,182组凭证泄露。
小龙的头像-华盟网小龙32天前
056

Ivanti EPM紧急修复:4个高危漏洞,2个可远程利用

Ivanti EPM紧急修复:4个高危漏洞,2个可远程利用-华盟网
Ivanti Endpoint Manager发布安全更新,修复3个高危漏洞,其中2个可被远程未认证攻击者利用,建议尽快升级至2024 SU7。
小龙的头像-华盟网小龙32天前
039

Linux提权全景解析:从低权Shell到RootShell的实战路径

Linux提权全景解析:从低权Shell到RootShell的实战路径-华盟网
渗透测试最关键环节是提权。本文系统梳理2026年最有效的Linux提权向量:sudo滥用、SUID二进制、cron任务、内核漏洞、容器逃逸,配真实命令和防御方案。
小龙的头像-华盟网小龙32天前
056

2026年8月补丁日:微软修复421个漏洞,3个零日

2026年8月补丁日:微软修复421个漏洞,3个零日-华盟网
微软发布2026年8月补丁日安全更新,共修复421个漏洞,包括62个高危漏洞。同时披露3个零日漏洞,其中1个已被在野利用。
小龙的头像-华盟网小龙32天前
0168

Xlight-FTP-Server 认证前RCE漏洞分析:3个CVE的完整解读

Xlight-FTP-Server 认证前RCE漏洞分析:3个CVE的完整解读-华盟网
Xlight FTP Server 3.9.5修复3个认证前漏洞,其中CVE-2026-67191(CVSS 9.8)源于SSH识别字符串处理循环中的AND/OR逻辑错误,可导致堆越界写入。
小龙的头像-华盟网小龙32天前
0511

FSECDEV项目曝光:多国黑客论坛数据库泄露汇总

FSECDEV项目曝光:多国黑客论坛数据库泄露汇总-华盟网
安全研究人员发现FSECDEV项目,汇总了多个黑客论坛被攻击后的数据库泄露信息,包括Breachforums、CarderPro、Inattack等,涉及数百万条用户数据。
小龙的头像-华盟网小龙31天前
0913