网络安全共2631篇
网络安全 – 华盟网

【突发重大安全漏洞】linux内核再现“史诗级”本地提权漏洞CVE-2026-31431:一个732字节的Python脚本,一键获取root权限

【突发重大安全漏洞】linux内核再现“史诗级”本地提权漏洞CVE-2026-31431:一个732字节的Python脚本,一键获取root权限-华盟网置顶
摘要:2026年4月29日,安全研究人员公开披露了Linux内核中存在近十年的高危本地提权漏洞“Copy Fail”(CVE-2026-31431)。该漏洞影响自2017年以来所有主流Linux发行版,攻击者仅凭一个732字节...
guaigou的头像-华盟网华盟君3个月前
09.9W+8

ZachXBT:我是如何将全世界最顶级的 3 个社工猎手送进监狱

ZachXBT:我是如何将全世界最顶级的 3 个社工猎手送进监狱-华盟网置顶
导语:凌晨 3 点的迈阿密夜店,一个年轻人把爱马仕包当传单一样撒向人群。他不知道的是,同一时间,大洋彼岸的屏幕上,他的真实 IP 正在闪烁。2.43 亿美元的狂欢,倒计时开始了。 一、那一夜,4...
guaigou的头像-华盟网华盟君3个月前
0170

对网络安全从业者的忠告

对网络安全从业者的忠告-华盟网置顶
有些同志,丢了手动逆向挖洞的硬手艺,软了实战攻防对抗的铁脊梁!迷信什么AI全自动化渗透、AI一键逆向分析、大模型自动挖洞写EXP,搞彻头彻尾的网安技术投降主义。这种“安奸”行径,表面上是...
guaigou的头像-华盟网华盟君3个月前
0120

过人脸验证:Jinkusu Cam 与 eKYC 防线的“信任坍塌”

过人脸验证:Jinkusu Cam 与 eKYC 防线的“信任坍塌”-华盟网置顶
免责声明 【安全研究声明】 本文由 [华盟网站 ] 深度安全研究团队发布,内容涉及对黑产组织 Jinkusu(金克斯)最新攻击工具的技术拆解。发布此文旨在提升金融机构及合规技术(RegTech)从业者...
guaigou的头像-华盟网华盟君3个月前
0790

朝鲜远程工作者渗透政府和企业:比间谍电影还离谱的真实故事

朝鲜远程工作者渗透政府和企业:比间谍电影还离谱的真实故事-华盟网
FBI最近发现一名朝鲜远程IT员工竟然混进了美国政府机构。朝鲜政府派遣数千名技术工人伪装成远程工作者渗透全球企业,年创收数亿美元。
小龙的头像-华盟网小龙6小时前
035

Linux内核潜伏13年的OVSwrap漏洞曝光:本地普通用户即可提权至root

Linux内核潜伏13年的OVSwrap漏洞曝光:本地普通用户即可提权至root-华盟网
Linux内核Open vSwitch数据通路曝出CVE-2026-64531漏洞(代号OVSwrap),CVSS评分7.8。攻击者无需特权、无需sudo、无需配置OVS,只需本地普通账号即可触发提权。公开PoC已附800余个内核版本的偏...
小龙的头像-华盟网小龙9天前
015

OpenAI开源Codex Security CLI:让AI成为代码安全守护者

OpenAI开源Codex Security CLI:让AI成为代码安全守护者-华盟网
OpenAI开源Codex Security CLI,基于AI上下文分析而非传统模式匹配,可扫描仓库、追踪漏洞、验证修复并集成到CI/CD流水线。
小龙的头像-华盟网小龙16天前
0310

微软首个自研网络安全大模型登场:MAI-Cyber-1-Flash让红蓝对抗再升级

微软首个自研网络安全大模型登场:MAI-Cyber-1-Flash让红蓝对抗再升级-华盟网
微软发布首款自研网络安全大模型MAI-Cyber-1-Flash,CyberGym基准测试达95.95分,超越Mythos 5十二个百分点,成本降低一半,红蓝对抗进入AI加速时代。
小龙的头像-华盟网小龙16天前
0615

AI安全训练靶场LLMVault发布:覆盖OWASP LLM Top 10全十大漏洞,25个实验助你从入门到精通

AI安全训练靶场LLMVault发布:覆盖OWASP LLM Top 10全十大漏洞,25个实验助你从入门到精通-华盟网
CyberSunil发布LLMVault项目,一个专门用于训练AI安全技能的漏洞靶场,覆盖OWASP LLM Top 10全部十大风险,25个分层实验,支持完全离线运行。
小龙的头像-华盟网小龙27天前
0475

Faker:一键生成逼真的假数据,测试数据的瑞士军刀

Faker:一键生成逼真的假数据,测试数据的瑞士军刀-华盟网
Faker是开源JavaScript测试数据生成库,支持70多种本地化数据,一键生成姓名、地址、电话、邮箱、银行卡等逼真数据,适用于前后端开发测试。
小龙的头像-华盟网小龙33天前
01610

本地运行的15亿参数安全大模型:security-slm-1.5b深度评测

本地运行的15亿参数安全大模型:security-slm-1.5b深度评测-华盟网
安全研究人员发布15亿参数安全语言模型,仅需1.2GB内存即可本地运行,支持提示词注入检测、勒索软件响应、MITRE ATT&CK映射等安全场景。
小龙的头像-华盟网小龙40天前
03010

OpenMythos:开源社区逆向Claude Mythos架构的技术剖析与争议

OpenMythos:开源社区逆向Claude Mythos架构的技术剖析与争议-华盟网
独立开发者Kye Gomez开源OpenMythos项目,基于公开论文逆向重构Claude Mythos核心架构,GitHub星标破1.4万,技术社区评价两极分化。
小龙的头像-华盟网小龙1个月前
0105

360与中国惠普达成战略合作推动AI安全与终端生态融合

360与中国惠普达成战略合作推动AI安全与终端生态融合-华盟网
6月24日,ISC.AI 2026大会现场,三六零科技集团有限公司(下称“360”)与中国惠普有限公司(下称“中国惠普”)正式签署生态战略合作协议。360集团首席运营官叶健、中国惠普有限公司副总裁周信...
guaigou的头像-华盟网华盟君1个月前
02813

政企面临AI时代漏洞大爆发,360推出“倚天屠龙”智能体安全体系

政企面临AI时代漏洞大爆发,360推出“倚天屠龙”智能体安全体系-华盟网
“自己的漏洞,必须自己先看见。”在 ISC.AI 2026 第十四届互联网安全大会上,360集团创始人周鸿祎表示,Mythos 的出现正在推动网络攻防从“人的速度”进入“机器速度”,政企单位防御窗口被大...
guaigou的头像-华盟网华盟君1个月前
04510

ISC.AI 2026在京举办:AI正击穿三十年的攻防平衡 中国需要自己的智能攻防体系

ISC.AI 2026在京举办:AI正击穿三十年的攻防平衡 中国需要自己的智能攻防体系-华盟网
6月24日,第十四届互联网安全大会(ISC.AI 2026)在北京国家会议中心开幕。大会以'智能体颠覆安全'为年度主题——当智能体从辅助工具升级为自主决策、自主行动的执行者,传统安全防御逻辑正在被...
guaigou的头像-华盟网华盟君1个月前
0388

周鸿祎ISC宣布打造“中国版Mythos”:已具备同等漏洞自动挖掘能力

周鸿祎ISC宣布打造“中国版Mythos”:已具备同等漏洞自动挖掘能力-华盟网
在今日开幕的ISC.AI 2026(第十四届互联网安全大会)上,360集团创始人周鸿祎正式发布360 AI安全“倚天屠龙”两大核心能力:漏洞自动化挖掘智能体“图龙锋”和网络安全自动化防御系统“仪天阵”...
guaigou的头像-华盟网华盟君1个月前
0366