最新资讯 第3页
最新资讯 – 华盟网

以色列安全公司潜伏npm投毒:伪装AI工具偷开发者身份数据

以色列安全公司潜伏npm投毒:伪装AI工具偷开发者身份数据-华盟网
以色列隐形网络安全公司被曝光在npm投放恶意包,伪装Anthropic、Vercel、LangChain等AI工具,收集开发者身份数据,约2万次下载。
小龙的头像-华盟网小龙22天前
0010

CVE-2026-40453:Apache Camel 大小写绕过 Header 注入漏洞(PoC 已公开)

CVE-2026-40453:Apache Camel 大小写绕过 Header 注入漏洞(PoC 已公开)-华盟网
Apache Camel 存在大小写处理不当漏洞,攻击者可注入大小写变形的 Camel 内部控制头绕过过滤器,实现 RCE。PoC 已公开,建议立即升级。
小龙的头像-华盟网小龙22天前
058

GitHub”Verified”签章可被 malleability:同一代码多个有效哈希

GitHub
卡内基梅隆大学研究人员披露Git提交签名哈希链可塑性漏洞。攻击者可在无需签名密钥的情况下,将任意已签名提交复制为另一个内容完全相同、签名仍然有效、GitHub仍显示绿色Verified徽章的新提交...
小龙的头像-华盟网小龙24天前
0710

隐藏的Windows ID落网:顶级黑客组织「分散蜘蛛」是怎么被FBI闭环死审的?

隐藏的Windows ID落网:顶级黑客组织「分散蜘蛛」是怎么被FBI闭环死审的?-华盟网
19岁黑客彼得·斯托克斯用VPN打掩护入侵奢侈品零售商,FBI却通过Windows未公开的GDID设备标识符将其关联抓获。GDID是如何成为微软暗中追踪用户的秘密武器?
小龙的头像-华盟网小龙25天前
0199

全球首例”自主型”勒索软件问世:AI 全程操控无需人工介入,付赎金也无法恢复数据

全球首例
安全公司 Sysdig 捕获全球首例 AI Agent 全程自主执行的勒索软件攻击。攻击者利用 Langflow 漏洞闯入后自动完成凭据窃取、横向移动和数据加密,且未保留解密密钥。
小龙的头像-华盟网小龙26天前
0165

Anthropic 开源 Defending Code Reference Harness:AI 驱动的漏洞自动发现与修复框架

Anthropic 开源 Defending Code Reference Harness:AI 驱动的漏洞自动发现与修复框架-华盟网
Anthropic 开源 Defending Code Reference Harness,基于 Claude 实现自主漏洞发现与自动修复,覆盖威胁建模到打补丁全流程,安全团队可直接部署。
小龙的头像-华盟网小龙26天前
0249

Qwen3.6-35B-A3B越狱版发布:6G显存即可运行的无限制开源模型

Qwen3.6-35B-A3B越狱版发布:6G显存即可运行的无限制开源模型-华盟网
阿里Qwen3.6-35B-A3B Uncensored越狱版发布,MoE架构仅激活3B参数,6G显存即可运行,支持多模态视觉,中文能力跻身开源第一梯队。
小龙的头像-华盟网小龙27天前
07010

用任意模型发现零日漏洞:开源框架IronCurtain的突破性研究

用任意模型发现零日漏洞:开源框架IronCurtain的突破性研究-华盟网
安全研究证明商业模型和开源模型通过开源编排框架IronCurtain同样可以自主发现零日漏洞,成本低至每个代码库30美元。
小龙的头像-华盟网小龙27天前
0313

本地AI在渗透测试与安全研究中的应用

Anthropic被曝在Claude Code中嵌入「间谍软件」,用隐写术监控中国用户

Anthropic被曝在Claude Code中嵌入「间谍软件」,用隐写术监控中国用户-华盟网
安全研究人员披露Anthropic在Claude Code中秘密嵌入针对中国用户的检测逻辑,利用Unicode隐写术和XOR混淆暗中回传用户信息,引发开发者信任危机。
小龙的头像-华盟网小龙31天前
0215

苹果史上最大泄露事件:Tata 630GB机密文件遭黑客公开

苹果史上最大泄露事件:Tata 630GB机密文件遭黑客公开-华盟网
苹果印度供应商Tata Electronics确认遭网络攻击,超63万GB数据在暗网泄露。iPhone 18 Pro原理图、A20 Pro芯片等机密信息曝光,苹果安全团队已介入调查。
小龙的头像-华盟网小龙31天前
0657

智能家居黑客术:入侵摩天楼系列(下部)——深入KNX协议与攻防实战

智能家居黑客术:入侵摩天楼系列(下部)——深入KNX协议与攻防实战-华盟网
KNX协议帧结构、TPCI/APCI字段、IP路由器漏洞、内存读写滥用……本研究团队通过自建实验环境,深入验证KNX协议的攻击面,发现路由器配置可被恶意修改,甚至能突破网络隔离边界。
小龙的头像-华盟网小龙1个月前
0411