排序
Chrome用户注意!谷歌紧急修复八大高危漏洞,防御’零点击’远程劫持
深度伪造致2500万美元损失:视频通话身份验证的时代终结
2025年9月,全球工程巨头Arup公司遭遇史诗级深度伪造攻击。财务经理在视频会议中看到'CFO'及多位同事,遂按指令转账2500万美元——会议中所有人竟全为AI生成的深度伪造。这场攻击仅耗时数天、成...
大型黑客工具泄露在线!数亿iPhone面临风险
Shannon:AI渗透测试工具以96.15%漏洞利用成功率重新定义自动化安全测试
Shannon是一款白盒AI渗透测试工具,以96.15%漏洞利用成功率在OWASP果汁店等靶场一次性发现20+关键漏洞,完成认证绕过、提权、数据库窃取、SSRF等真实利用,采用多智能体架构并行侦察-分析-利用-...
GlassWorm供应链攻击:72个恶意Open VSX扩展包入侵151个GitHub仓库
安全研究人员发现一起大规模供应链攻击活动「GlassWorm」,攻击者滥用72个恶意Open VSX扩展程序,成功感染151个GitHub仓库。攻击者利用扩展依赖关系和不可见Unicode字符隐藏恶意代码,窃取开发...
企业漏洞利用趋势:32%的高危漏洞已存在十余年
安全研究显示,当前被利用最多的漏洞中,32%已超过十年历史。这一数据暴露了企业补丁管理的结构性缺口——测试周期可能长达两周,而攻击者仅需数天即可在漏洞公开后发起攻击。
Citrix NetScaler再曝关键漏洞:未经认证即可泄露敏感数据
RSAC 2026:ProjectDiscovery发布Neo自主渗透测试平台
在RSAC 2026大会上,ProjectDiscovery正式发布Neo商业版——基于Nuclei的自主渗透测试平台。该平台可在隔离沙箱中模拟人类研究人员思维,验证漏洞真实性。基准测试显示,Neo确认了66个可利用漏...








