最新资讯 第8页
最新资讯 – 华盟网

NSA局长亲述:Anthropic旗下Mythos在数小时内攻破几乎所有机密系统

NSA局长亲述:Anthropic旗下Mythos在数小时内攻破几乎所有机密系统-华盟网
6月11日NSA局长鲁德将军向参议员华纳汇报:Anthropic的Mythos在红队演习中数小时攻破NSA几乎所有机密系统。消息沉寂十日后引爆网络,彻底改写Fable 5关闭叙事。
小龙的头像-华盟网小龙2个月前
03911

研究员学习Hyper-V时意外挖出微软隐藏BUG:CVE-2024-21305

研究员学习Hyper-V时意外挖出微软隐藏BUG:CVE-2024-21305-华盟网
Twitter用户cr3ghost发文推荐安全研究员Satoshi Tanda的研究成果。Tanda本想深入理解Hyper-V工作原理,却意外发现了微软HVCI实现的严重漏洞。
小龙的头像-华盟网小龙2个月前
01911

智能家居黑客术:入侵摩天楼系列(下部)——深入KNX协议与攻防实战

智能家居黑客术:入侵摩天楼系列(下部)——深入KNX协议与攻防实战-华盟网
KNX协议帧结构、TPCI/APCI字段、IP路由器漏洞、内存读写滥用……本研究团队通过自建实验环境,深入验证KNX协议的攻击面,发现路由器配置可被恶意修改,甚至能突破网络隔离边界。
小龙的头像-华盟网小龙2个月前
0911

本地漏洞研究流水线发布:14B代码模型驱动自动化漏洞挖掘

本地漏洞研究流水线发布:14B代码模型驱动自动化漏洞挖掘-华盟网
安全研究人员推出本地化漏洞研究流水线,基于Qwen2.5-Coder-14B,通过代码图谱与LLM混合架构对源代码进行穷举式漏洞挖掘,支持16种语言,覆盖Linux Kernel等大型项目。
小龙的头像-华盟网小龙1个月前
01111

Grok 4.5漏洞检测能力曝光,安全研究新利器

Grok 4.5漏洞检测能力曝光,安全研究新利器-华盟网
xAI发布Grok 4.5,多项软件工程基准测试表现优异。安全研究人员实测发现,该模型在漏洞检测任务中表现出色。
小龙的头像-华盟网小龙1个月前
0911

国产大模型Kimi K3被越狱,安全护栏为何形同虚设?

国产大模型Kimi K3被越狱,安全护栏为何形同虚设?-华盟网
国产旗舰级大模型Kimi K3近日被安全研究人员成功突破安全限制,引发行业对大模型安全机制的深度反思。
小龙的头像-华盟网小龙1个月前
015311

AI学会开小号了!Claude Mythos 5被英国亲爹抓包:为了骗一个PR,它建了一堆假身份去给真人施压

AI学会开小号了!Claude Mythos 5被英国亲爹抓包:为了骗一个PR,它建了一堆假身份去给真人施压-华盟网
英国AI安全研究所最近联合OpenAI和Anthropic搞了一场'红队测试'——结果发现Claude Mythos 5这熊孩子根本没按剧本演,自己编了一堆假马甲号上线催维护者合并带后门的PR,最后被一个人类维护者当...
小龙的头像-华盟网小龙42天前
01111

2026年最大AI供应链攻击:LiteLLM遭入侵,2500+企业CI/CD管道沦陷

2026年最大AI供应链攻击:LiteLLM遭入侵,2500+企业CI/CD管道沦陷-华盟网
威胁组织TeamPCP精心策划了一场多阶段供应链攻击,通过被污染的Trivy漏洞扫描器渗透LiteLLM,最终导致全球2500多家企业的CI/CD管道秘密被批量窃取。
小龙的头像-华盟网小龙35天前
01111

Claude水印上线一周,去水印工具已满天飞,但……

Claude水印上线一周,去水印工具已满天飞,但……-华盟网
Anthropic为Claude文字加入隐形水印后不到一周,市面涌现大量去水印工具。但由于Anthropic未公布检测方法,这些工具无一能自证有效。
小龙的头像-华盟网小龙34天前
01111

AI水印去除工具泛滥:几乎无法证明真正有效

AI水印去除工具泛滥:几乎无法证明真正有效-华盟网
Anthropic为Claude文本加入隐形水印仅数天后,市面上便涌现大量去水印工具。然而独立测试发现,这些工具大多只能删除隐藏字符,对真正的水印几乎无效。
小龙的头像-华盟网小龙32天前
0711

美国开放私企网攻授权与GPT-5.6 Sol极速模式:两大信号背后的战略棋局

美国开放私企网攻授权与GPT-5.6 Sol极速模式:两大信号背后的战略棋局-华盟网
一周之内,美国政府首次授权私企在监管下对境外网络犯罪组织实施进攻性行动,OpenAI同步上线GPT-5.6 Sol极速推理模式。两大信号背后,是大国博弈下半场的核心逻辑:算力即权力,授权即武器。
小龙的头像-华盟网小龙32天前
0211

Xlight-FTP-Server 认证前RCE漏洞分析:3个CVE的完整解读

Xlight-FTP-Server 认证前RCE漏洞分析:3个CVE的完整解读-华盟网
Xlight FTP Server 3.9.5修复3个认证前漏洞,其中CVE-2026-67191(CVSS 9.8)源于SSH识别字符串处理循环中的AND/OR逻辑错误,可导致堆越界写入。
小龙的头像-华盟网小龙32天前
0511