安全界 第107页
安全界 – 华盟网

虾聊 ——第一批用户经验分享

虾聊 ——第一批用户经验分享-华盟网
分享首批用户使用OpenClaw的经验,包括配置调整、模型选择和实用技能推荐。了解如何高效利用AI提升工作效率。
guaigou的头像-华盟网华盟君3个月前
0567

通过MQTT实时获取锂电池信息-MAX17048

通过MQTT实时获取锂电池信息-MAX17048-华盟网
 在物联网方案中,我们需要读取锂电池的电压、容量、输出电流等信息。以便我们对电池状态有较好的掌握,以免造成设备停电带来故障。在前期的文章中,我们也讲到过利用INA219模块来实现对电池信...
guaigou的头像-华盟网华盟君1个月前
05613

Phantom Killer:利用Lenovo合法驱动终结EDR进程

Phantom Killer:利用Lenovo合法驱动终结EDR进程-华盟网
导语: Bring Your Own Vulnerable Driver(BYOVD)攻击已经成为红队和真实攻击者的标配技术。最新案例是安全研究人员发现的Phantom Killer——利用联想笔记本附带的一个合法签名驱动,让任何低...
guaigou的头像-华盟网华盟君1个月前
0566

双胞胎删除 96个政府数据库案

双胞胎删除 96个政府数据库案-华盟网
导语:2026年5月7日,弗吉尼亚州亚历山大市,34岁的索哈伊布·阿赫特被联邦陪审团一致认定:阴谋欺诈计算机罪、密码贩卖罪、非法持有枪支罪——全部成立。这并非初犯,而是他第二次站上联邦法庭...
guaigou的头像-华盟网华盟君1个月前
0558

没设 API 限额,一个月烧掉 5 亿美元

没设 API 限额,一个月烧掉 5 亿美元-华盟网
导语:一位 AI 咨询顾问在社交平台发布推文称,其客户公司的一名员工在使用 Claude API 时完全未设置调用限额,短短一个月下来,账单直接飙至 5 亿美元。这条推文迅速引发科技圈热议——毕竟,...
guaigou的头像-华盟网华盟君1个月前
0556

警惕AI全自动攻击!Claude Opus成功构建Chrome漏洞武器化链路

警惕AI全自动攻击!Claude Opus成功构建Chrome漏洞武器化链路-华盟网
在 Anthropic 公司发布 Mythos 和 Project Glasswing 模型引发激烈争论之际,一位安全研究人员展示了前沿 AI 技术对网络安全的实际影响。该研究突破了理论警告的局限,成功利用 Claude Opus 构...
guaigou的头像-华盟网华盟君2个月前
05314

BitLocker十年漏洞回顾:哪些已修、哪些未修、哪些依然有效

BitLocker十年漏洞回顾:哪些已修、哪些未修、哪些依然有效-华盟网
导语:从2016年的Shift+F10绕过到2026年的YellowKey,BitLocker在过去十年间遭遇了数十种攻击手法。这些攻击跨越软件启动链、硬件TPM总线、DMA接口、休眠文件、账户托管等多个维度。本文编译自E...
guaigou的头像-华盟网华盟君1个月前
05312

黑客利用Telegram做“战报系统”,900余家企业遭React2Shell漏洞批量洗劫

黑客利用Telegram做“战报系统”,900余家企业遭React2Shell漏洞批量洗劫-华盟网
Part01攻击行动曝光一台意外暴露在公网的服务器,揭开了近期一场大规模自动化攻击的真面目。在这场围绕名为「Bissa scanner」工具展开的攻击行动中,威胁攻击者利用自动化扫描、AI辅助编码与Tel...
guaigou的头像-华盟网华盟君2个月前
05215

三星最新旗舰智能手机 S26(Exynos 2600 芯片组)的 root 权限

三星最新旗舰智能手机 S26(Exynos 2600 芯片组)的 root 权限-华盟网
我们的AI代理在Ubuntu 26.04发布当天就成功获取了root权限 :)我们获得了三星最新旗舰智能手机 S26(Exynos 2600 芯片组)的 root 权限。据我们所知,这是自三星在 One UI 8 中移除 bootloader ...
guaigou的头像-华盟网华盟君1个月前
05115

北韩"幽灵"开发者入侵DeFi:一人多职潜伏多个项目

北韩"幽灵"开发者入侵DeFi:一人多职潜伏多个项目-华盟网
导语:2026年4月,DeFi行业连续遭遇重击。先是4月1日 去中心化永续合约协议Drift Protocol遭2.85亿美元黑客攻击(疑似北韩所为),紧接着链上侦探ZachXBT再度抛出重磅炸弹——揭露北韩IT工人已...
guaigou的头像-华盟网华盟君2个月前
0500

Android 自动化渗透测试指令生成,可解析 AndroidManifest文件并生成 Drozer 测试指令

Android 自动化渗透测试指令生成,可解析 AndroidManifest文件并生成 Drozer 测试指令-华盟网
工具介绍DrozerForge,Android 自动化渗透测试指令生成,可解析 AndroidManifest文件并生成 Drozer 测试指令。它通过解析 App 的 AndroidManifest.xml 文件,自动识别攻击暴露面,并输出可以...
guaigou的头像-华盟网华盟君2个月前
0505

Kindle DRM完全破解:静态+动态分析提取AES密钥

Kindle DRM完全破解:静态+动态分析提取AES密钥-华盟网
导语:数字版权管理(DRM)一直是内容产业保护电子书的重要手段。然而安全研究人员的最新研究表明,Amazon Kindle的DRM保护并非无懈可击——通过系统性的逆向工程,攻击者可以提取用于解密电子...
guaigou的头像-华盟网华盟君1个月前
05015