安全界 第104页
安全界 – 华盟网

Apple为旧版iPhone/iPad发布紧急安全更新,修复被Coruna漏洞包利用的WebKit漏洞

Apple为旧版iPhone/iPad发布紧急安全更新,修复被Coruna漏洞包利用的WebKit漏洞-华盟网
Apple releases an emergency security update for old iOS devices to fix a high-risk WebKit vulnerability exploited by the Coruna exploit kit. This patch covers c
guaigou的头像-华盟网华盟君3个月前
0925

AI Agent 自动化渗透测试实战分享

AI Agent 自动化渗透测试实战分享-华盟网
黑白之道2026年3月25日 09:45山东 听全文 导语:在安全测试工作中,是否曾想过:如果有一个 AI 助手能帮我们完成繁琐的扫描、分析、报告工作,那该多好?本文将分享我使用 AI Agent 进行渗...
guaigou的头像-华盟网华盟君3个月前
0830

Anthropic MCP 架构曝“设计级”漏洞:影响超 20 万服务器,AI 供应链安全拉响警报

Anthropic MCP 架构曝“设计级”漏洞:影响超 20 万服务器,AI 供应链安全拉响警报-华盟网
导语:2026年4月15日,安全研究机构 OX Security 发布报告,披露了 Anthropic 公司 Model Context Protocol(MCP)架构中一项被称为'设计即漏洞'的系统性安全缺陷。该漏洞影响范围极广——涉及...
guaigou的头像-华盟网华盟君2个月前
08211

抓包 + AI 逆向神器来了!全平台通吃,自动解析协议与加密

抓包 + AI 逆向神器来了!全平台通吃,自动解析协议与加密-华盟网
介绍网页、桌面应用、终端命令、Python 脚本、手机 App —— 不管流量从哪来,抓到就能让 AI 自动逆向分析。为什么用 Anything Analyzer?传统工具各管一摊:DevTools 只看浏览器、Fiddler/Char...
guaigou的头像-华盟网华盟君1个月前
0828

Mythos 神话破灭,“打脸”来得这么快吗?

Mythos 神话破灭,“打脸”来得这么快吗?-华盟网
一边大谈AI安全,一边自家大门被人从后门推开。自诩“安全第一”的Anthropic,正在为其最强大的模型Mythos被一群Discord用户轻松攻破而焦头烂额。当Anthropic联合创始人兼首席科学官杰瑞德·卡...
guaigou的头像-华盟网华盟君2个月前
0817

全球最大DDoS僵尸网络运营者落网:23岁"Dort"被捕背后

全球最大DDoS僵尸网络运营者落网:23岁"Dort"被捕背后-华盟网
导语:2026年5月21日,加拿大渥太华,一场持续数月的网络威胁终于画上句号。23岁的雅各布·巴特勒(Jacob Butler),网名'Dort',被加拿大警方依据美国引渡令逮捕。他涉嫌构建和运营史上规模最...
guaigou的头像-华盟网华盟君1个月前
0815

OpenAI发布应用安全智能体:可自主发现、验证并修复漏洞

OpenAI发布应用安全智能体:可自主发现、验证并修复漏洞-华盟网
Discover how Codex Security, developed by OpenAI, revolutionizes application security with autonomous vulnerability discovery, validation, and repair. This inte
guaigou的头像-华盟网华盟君3个月前
08013

多智能体系统零信任授权:AI智能体呼唤下一代安全范式

多智能体系统零信任授权:AI智能体呼唤下一代安全范式-华盟网
Discover the challenges and solutions in implementing zero trust authorization for multi-agent systems. Learn about the '80%意外行为' issue and how it amplifies in
guaigou的头像-华盟网华盟君3个月前
08012

提示注入新威胁:Claude Code、Gemini CLI和Copilot Agent均中招

提示注入新威胁:Claude Code、Gemini CLI和Copilot Agent均中招-华盟网
导语:安全研究人员近日发现,GitHub Actions平台上部署最广泛的三款AI Agent均存在提示注入(Prompt Injection)漏洞。攻击者只需在PR标题、Issue正文或评论中植入恶意指令,即可劫持这些Agent...
guaigou的头像-华盟网华盟君2个月前
0765

800 课时系统实训,硬核实战 + 全程护航|华盟信安信息安全课程重磅升级

800 课时系统实训,硬核实战 + 全程护航|华盟信安信息安全课程重磅升级-华盟网
华盟信安重磅升级800课时信息安全课程,提供全程小班辅导、零基础进阶、全链路就业保障。快速掌握渗透测试与安全防护技能,开启高薪稳定的职业之路。
guaigou的头像-华盟网华盟君3个月前
07112

国家背景攻击者已获 Root 权限

国家背景攻击者已获 Root 权限-华盟网
导语:2026年5月6日,Palo Alto Networks 发布安全公告,披露其 PAN-OS 软件中存在一个编号为 CVE-2026-0300 的严重缓冲区溢出漏洞,CVSS 4.0 评分高达 9.3(严重级)。该漏洞允许未认证攻击者...
guaigou的头像-华盟网华盟君1个月前
0715

借助 AI 逆向工程 EXE 文件实现 RCE

借助 AI 逆向工程 EXE 文件实现 RCE-华盟网
导语:一位拥有 20 年渗透测试经验的安全研究员在 Web 应用渗透测试陷入僵局时,借助 AI 工具对下载到的 EXE 进行逆向分析,最终发现了一个无需用户交互的本地服务远程代码执行漏洞。事件概述研...
guaigou的头像-华盟网华盟君46天前
07113