安全界 第104页
安全界 – 华盟网

当AI学会自己找漏洞、写Exp:安全行业的"奇点"可能真的来了

当AI学会自己找漏洞、写Exp:安全行业的"奇点"可能真的来了-华盟网
Anthropic 刚放了个大招——Claude Mythos Preview 能自主发现零日漏洞、自动写出完整利用链。这不是演习,这是安全行业的历史性时刻。【本文为4月7日,在看到Anthropic的文章后,让AI总结后人...
guaigou的头像-华盟网华盟君4个月前
01327

深度揭秘:OpenClaw Skill市场的火爆、风险与防御

深度揭秘:OpenClaw Skill市场的火爆、风险与防御-华盟网
Explore the hidden dangers in OpenClaw's Skill market and learn how to protect yourself from potential threats. Discover common tactics used by hackers and stra
guaigou的头像-华盟网华盟君5个月前
01308

超10亿身份记录泄露:ID验证服务遭遇史上最大数据灾难

超10亿身份记录泄露:ID验证服务遭遇史上最大数据灾难-华盟网
全球最大的ID验证服务提供商遭受严重数据泄露,超过10亿条身份记录被公开。了解此次事件的影响范围、原因及防护建议,保障数字身份安全。
guaigou的头像-华盟网华盟君5个月前
01278

渗透神器!BurpAPIFinder 自动扒接口 + 查敏感信息,效率拉满

渗透神器!BurpAPIFinder 自动扒接口 + 查敏感信息,效率拉满-华盟网
做渗透测试的朋友都懂,手动翻 JS 找接口、查敏感信息有多折磨人。页面上看不到的接口藏在 JS 路由里,后台路径埋在配置文件中,账号密码、云密钥、Token 等敏感数据说不定就明晃晃漏在响应里…...
guaigou的头像-华盟网华盟君3个月前
01269

AI Agent 自动化渗透测试实战分享

AI Agent 自动化渗透测试实战分享-华盟网
黑白之道2026年3月25日 09:45山东 听全文 导语:在安全测试工作中,是否曾想过:如果有一个 AI 助手能帮我们完成繁琐的扫描、分析、报告工作,那该多好?本文将分享我使用 AI Agent 进行渗...
guaigou的头像-华盟网华盟君5个月前
01220

抓包 + AI 逆向神器来了!全平台通吃,自动解析协议与加密

抓包 + AI 逆向神器来了!全平台通吃,自动解析协议与加密-华盟网
介绍网页、桌面应用、终端命令、Python 脚本、手机 App —— 不管流量从哪来,抓到就能让 AI 自动逆向分析。为什么用 Anything Analyzer?传统工具各管一摊:DevTools 只看浏览器、Fiddler/Char...
guaigou的头像-华盟网华盟君3个月前
01178

84个 npm 包遭供应链投毒攻击解析

84个 npm 包遭供应链投毒攻击解析-华盟网
导语:5月11日 UTC 19:20,npm 仓库凭空多出 84 个恶意版本,涵盖 42 个 @tanstack/* 包——而且全部是通过 TanStack(栈式全家桶)自己的 CI/CD 管道合法签名的。这不是简单的凭据被盗,而是一...
guaigou的头像-华盟网华盟君3个月前
011412

Anthropic MCP 架构曝“设计级”漏洞:影响超 20 万服务器,AI 供应链安全拉响警报

Anthropic MCP 架构曝“设计级”漏洞:影响超 20 万服务器,AI 供应链安全拉响警报-华盟网
导语:2026年4月15日,安全研究机构 OX Security 发布报告,披露了 Anthropic 公司 Model Context Protocol(MCP)架构中一项被称为'设计即漏洞'的系统性安全缺陷。该漏洞影响范围极广——涉及...
guaigou的头像-华盟网华盟君4个月前
010411

BrowserGate 深挖:领英如何通过 6,236 条指纹,在几十毫秒间撬光你的职业秘密

BrowserGate 深挖:领英如何通过 6,236 条指纹,在几十毫秒间撬光你的职业秘密-华盟网
引言:今天,安全圈被称为BrowserGate的话题刷屏。多项安全调查指控微软推出的LinkedIn浏览器插件发起了“现代史上最大规模的商业间谍活动”。微软旗下的LinkedIn正在对访问其网站的每一台电脑...
guaigou的头像-华盟网华盟君4个月前
01030

OpenAI发布应用安全智能体:可自主发现、验证并修复漏洞

OpenAI发布应用安全智能体:可自主发现、验证并修复漏洞-华盟网
Discover how Codex Security, developed by OpenAI, revolutionizes application security with autonomous vulnerability discovery, validation, and repair. This inte
guaigou的头像-华盟网华盟君5个月前
010213

Apple为旧版iPhone/iPad发布紧急安全更新,修复被Coruna漏洞包利用的WebKit漏洞

Apple为旧版iPhone/iPad发布紧急安全更新,修复被Coruna漏洞包利用的WebKit漏洞-华盟网
Apple releases an emergency security update for old iOS devices to fix a high-risk WebKit vulnerability exploited by the Coruna exploit kit. This patch covers c
guaigou的头像-华盟网华盟君5个月前
01015

多智能体系统零信任授权:AI智能体呼唤下一代安全范式

多智能体系统零信任授权:AI智能体呼唤下一代安全范式-华盟网
Discover the challenges and solutions in implementing zero trust authorization for multi-agent systems. Learn about the '80%意外行为' issue and how it amplifies in
guaigou的头像-华盟网华盟君5个月前
09912