最新资讯 第283页
最新资讯 – 华盟网

大模型护栏形同虚设:Claude Opus 5越狱漏洞细节曝光

大模型护栏形同虚设:Claude Opus 5越狱漏洞细节曝光-华盟网
安全研究人员揭露Claude Opus 5存在严重越狱漏洞,20-30万Token上下文窗口即可突破安全护栏,模型甚至会主动帮助改进恶意代码。
小龙的头像-华盟网小龙1个月前
086

那个卖$700/月的Android木马,现在满大街都是盗版

那个卖$700/月的Android木马,现在满大街都是盗版-华盟网
一款原本卖$700/月的Android木马BTMOB,因官方出售源代码,如今二手市场只要$500就能买到终身授权。碎片化生态已形成。
小龙的头像-华盟网小龙43天前
0812

GitHub泄露用户公钥上热搜,我却笑死在评论区

GitHub泄露用户公钥上热搜,我却笑死在评论区-华盟网
安全研究人员Sam Hogan发推称GitHub暴露用户公钥,引发热议。评论区炸出各路大神,有人科普有人撕逼,场面一度失控。
小龙的头像-华盟网小龙39天前
085

AI编码工具沦为黑客帮凶:一次Claude Code主导的macOS入侵实录

AI编码工具沦为黑客帮凶:一次Claude Code主导的macOS入侵实录-华盟网
Elastic Security Labs案例研究:Claude Code作为受信父进程如何被用来建立Cloudflare快速隧道、安装LaunchAgent持久化、抓取应用凭据。
小龙的头像-华盟网小龙38天前
087

被当作透明管道的中转站:一次6TB泄露,暴露19家企业内网凭证

被当作透明管道的中转站:一次6TB泄露,暴露19家企业内网凭证-华盟网
安全研究员称购得约6TB大模型中转站数据集,含SSH私钥、云凭证与GitLab令牌,指向小米、蔚来等企业内网。本文从蓝队视角解析成因与处置。
小龙的头像-华盟网小龙5天前
0812

DeepSeek V4.1 Flash 上线48小时被”去安全化”,开源模型供应链再敲警钟

DeepSeek V4.1 Flash 上线48小时被
DeepSeek-V4.1-Flash 发布48小时内即遭权重级消融,HarmBench 通过率飙至100%。本文从 CEO/CISO 视角剖析开源大模型供应链的合规挑战与应对路径。
小龙的头像-华盟网小龙5天前
088

新手防护历经坎坷的几天

新手防护历经坎坷的几天-华盟网
来源(  https://bbs.zkaq.cn   ) 一个朋友突然给我说,他下载了一套源码,刚搭建没多久,就被人入侵了(网上VIP随便下载的精品源码),登录网站后,无法显示,我就心想闲着也是闲着,当做练...
guaigou的头像-华盟网华盟君4个月前
070

零点击惊悚大案:俄罗斯”洗衣熊”利用Zimbra 0-Day漏洞,看一眼邮件就被彻底扒光

零点击惊悚大案:俄罗斯
俄罗斯'洗衣熊'APT组织利用Zimbra零日漏洞CVE-2025-66376,只要打开邮件,90天邮件、地址簿、2FA恢复码全部被窃。NSA、CISA联合预警。
小龙的头像-华盟网小龙1个月前
0715

AI蠕虫来了:Microsoft Copilot for Word中的文档传播攻击

AI蠕虫来了:Microsoft Copilot for Word中的文档传播攻击-华盟网
安全研究人员发现,恶意文档中的隐藏指令可以通过Microsoft Copilot for Word自我复制到正常文档中,像蠕虫一样在企业内部传播——即使原始攻击文档已被移除。
小龙的头像-华盟网小龙1个月前
076

AI水印去除工具泛滥:几乎无法证明真正有效

AI水印去除工具泛滥:几乎无法证明真正有效-华盟网
Anthropic为Claude文本加入隐形水印仅数天后,市面上便涌现大量去水印工具。然而独立测试发现,这些工具大多只能删除隐藏字符,对真正的水印几乎无效。
小龙的头像-华盟网小龙32天前
0711

删库跑路真跑了,北京首例AI数据删库案判了五年十个月

删库跑路真跑了,北京首例AI数据删库案判了五年十个月-华盟网
北京某科技公司算法工程师王某为给外人腾服务器空间训练私活,删除公司89TB核心数据,导致AI研发线瘫痪近20天,被判五年十个月。
小龙的头像-华盟网小龙28天前
0710

UniBLEed:宇树G1人形机器人蓝牙远程代码执行漏洞深度分析

UniBLEed:宇树G1人形机器人蓝牙远程代码执行漏洞深度分析-华盟网
安全研究员在宇树G1人形机器人中发现两个根级RCE漏洞,可通过蓝牙在近距离内获取机器人最高权限,控制物理动作,已获6700美元赏金。
小龙的头像-华盟网小龙18天前
0715