安全资讯 第8页
安全资讯 – 华盟网

Shannon:AI渗透测试工具以96.15%漏洞利用成功率重新定义自动化安全测试

Shannon是一款白盒AI渗透测试工具,以96.15%漏洞利用成功率在OWASP果汁店等靶场一次性发现20+关键漏洞,完成认证绕过、提权、数据库窃取、SSRF等真实利用,采用多智能体架构并行侦察-分析-利用-...
小龙的头像-华盟网小龙2个月前
0200

大型黑客工具泄露在线!数亿iPhone面临风险

大型黑客工具泄露在线!数亿iPhone面临风险-华盟网
安全研究人员发现Coruna和DarkSword两套高级iPhone破解工具包已泄露至互联网,攻击者可通过访问特定网站入侵受害者设备,窃取短信、浏览器数据、位置历史等敏感信息。
guaigou的头像-华盟网华盟君2个月前
0110

深度伪造致2500万美元损失:视频通话身份验证的时代终结

2025年9月,全球工程巨头Arup公司遭遇史诗级深度伪造攻击。财务经理在视频会议中看到'CFO'及多位同事,遂按指令转账2500万美元——会议中所有人竟全为AI生成的深度伪造。这场攻击仅耗时数天、成...
guaigou的头像-华盟网华盟君2个月前
0170

企业漏洞利用趋势:32%的高危漏洞已存在十余年

安全研究显示,当前被利用最多的漏洞中,32%已超过十年历史。这一数据暴露了企业补丁管理的结构性缺口——测试周期可能长达两周,而攻击者仅需数天即可在漏洞公开后发起攻击。
guaigou的头像-华盟网华盟君2个月前
020

RSAC 2026:ProjectDiscovery发布Neo自主渗透测试平台

在RSAC 2026大会上,ProjectDiscovery正式发布Neo商业版——基于Nuclei的自主渗透测试平台。该平台可在隔离沙箱中模拟人类研究人员思维,验证漏洞真实性。基准测试显示,Neo确认了66个可利用漏...
guaigou的头像-华盟网华盟君2个月前
0310

GlassWorm供应链攻击:72个恶意Open VSX扩展包入侵151个GitHub仓库

安全研究人员发现一起大规模供应链攻击活动「GlassWorm」,攻击者滥用72个恶意Open VSX扩展程序,成功感染151个GitHub仓库。攻击者利用扩展依赖关系和不可见Unicode字符隐藏恶意代码,窃取开发...
guaigou的头像-华盟网华盟君2个月前
0110

Citrix NetScaler再曝关键漏洞:未经认证即可泄露敏感数据

Citrix NetScaler再曝关键漏洞:未经认证即可泄露敏感数据-华盟网
Citrix发布安全更新,修复NetScaler ADC和NetScaler Gateway中的两个漏洞,其中包括一个关键级别的未经认证数据泄露漏洞,CVSS评分高达9.3。Citrix敦促用户立即修补。
guaigou的头像-华盟网华盟君2个月前
0190

CVE-2025-55182:React Server Components反序列化漏洞分析

Facebook React近日披露高危漏洞CVE-2025-55182,影响React Server Components组件。由于不安全的数据反序列化,该漏洞允许攻击者无需认证即可在服务器上执行任意代码。目前已发布公开利用代码...
guaigou的头像-华盟网华盟君2个月前
090

虾聊 ——Openclaw的安全设置经验分享

虾聊 ——Openclaw的安全设置经验分享-华盟网
我还是那句话:世界上只有两种人,一种是被黑过的,另一种是被黑了还不知道的。 有人问我,用什么软件才安全,怕被黑。确实,这世界上坏人不少,但做什么事都有风险呀。每天出门被车撞的概率是...
guaigou的头像-华盟网华盟君2个月前
070

日本AI界的大型翻车现场

日本AI界的大型翻车现场-华盟网
——当'自研'遇见'套壳',谁尴尬了? 2026年3月17日,日本乐天集团高调发布了Rakuten AI 3.0,号称'日本最大级别、性能最强'的自研大模型,参数约7000亿,还顺便收割了一波日本经济产业省的支持...
guaigou的头像-华盟网华盟君2个月前
060

虾聊——AI Agent 自动化渗透测试实战分享

虾聊——AI Agent 自动化渗透测试实战分享-华盟网
导语:有一朋友花3000元买一个代码,说发我测试看看安全性怎么样,结果真的是意想不到,我也第一次用openclaw去做测试。 在安全测试工作中,是否曾想过:如果有一个 AI 助手能帮我们完成繁琐的...
guaigou的头像-华盟网华盟君2个月前
080

RSAC 2026直击:AI已将网络安全分裂为两场战争

RSAC 2026直击:AI已将网络安全分裂为两场战争-华盟网
导语:旧金山Moscone Center迎来RSAC 2026大会,约四万名网络安全专业人士参会。AI已并非简单“到场”,而是将整个安全领域一分为二——一场是利用AI重构防御的战争,另一场是保护AI系统本身的...
guaigou的头像-华盟网华盟君2个月前
0190