安全界 第3页
安全界 – 华盟网

黑客感拉满!这款开源工具,一键看透身边所有无线设备

黑客感拉满!这款开源工具,一键看透身边所有无线设备-华盟网
你有没有想过,身边看不见的无线信号里藏着多少信息?WiFi 密码是否泄露、附近有哪些蓝牙设备、连车辆的无线信号都能被捕捉分析…… 今天给大家安利一款开源无线 OSINT 神器 —— WireTapper,...
guaigou的头像-华盟网华盟君昨天
0418

微软把自家AI红队工具开源了,207个项目在抄作业

微软把自家AI红队工具开源了,207个项目在抄作业-华盟网
微软内部搞AI安全测试,用的什么家伙? 这问题搁以前没人搭理你——安全团队的工具链属于核心资产,藏着掖着是常态。但微软反手就把PyRIT开源了,20个版本迭代,1155次提交,207个下游项目在用...
guaigou的头像-华盟网华盟君7天前
0518

超10亿身份记录泄露:ID验证服务遭遇史上最大数据灾难

超10亿身份记录泄露:ID验证服务遭遇史上最大数据灾难-华盟网
全球最大的ID验证服务提供商遭受严重数据泄露,超过10亿条身份记录被公开。了解此次事件的影响范围、原因及防护建议,保障数字身份安全。
guaigou的头像-华盟网华盟君1个月前
0638

Mythos 神话破灭,“打脸”来得这么快吗?

Mythos 神话破灭,“打脸”来得这么快吗?-华盟网
一边大谈AI安全,一边自家大门被人从后门推开。自诩“安全第一”的Anthropic,正在为其最强大的模型Mythos被一群Discord用户轻松攻破而焦头烂额。当Anthropic联合创始人兼首席科学官杰瑞德·卡...
guaigou的头像-华盟网华盟君8天前
0597

当AI学会自己找漏洞、写Exp:安全行业的"奇点"可能真的来了

当AI学会自己找漏洞、写Exp:安全行业的"奇点"可能真的来了-华盟网
Anthropic 刚放了个大招——Claude Mythos Preview 能自主发现零日漏洞、自动写出完整利用链。这不是演习,这是安全行业的历史性时刻。【本文为4月7日,在看到Anthropic的文章后,让AI总结后人...
guaigou的头像-华盟网华盟君9天前
0347

虾聊 ——第一批用户经验分享

虾聊 ——第一批用户经验分享-华盟网
分享首批用户使用OpenClaw的经验,包括配置调整、模型选择和实用技能推荐。了解如何高效利用AI提升工作效率。
guaigou的头像-华盟网华盟君1个月前
0407

黑客 27 秒突破、4 分钟横向移动:2026 年,AI 正将网络攻防推向生存竞速

黑客 27 秒突破、4 分钟横向移动:2026 年,AI 正将网络攻防推向生存竞速-华盟网
27 秒与 4 分钟,这两个数字在 2026 年的网络安全领域,早已不是博人眼球的噱头,而是冰冷而残酷的现实。据 CrowdStrike《2026 全球威胁态势报告》显示,网络犯罪组织的平均 “突破时长”(从获...
guaigou的头像-华盟网华盟君9天前
0567

使用分支对抗进行webshell bypass

使用分支对抗进行webshell bypass-华盟网
原文首发在:奇安信攻防社区https://forum.butian.net/share/4134前言对于webshell免杀来说,类绕过是最有效果且不易被检测出来的,那如果我们对类进行操作,在类里面加入一些算法和混淆代码,...
guaigou的头像-华盟网华盟君昨天
0276

Android 自动化渗透测试指令生成,可解析 AndroidManifest文件并生成 Drozer 测试指令

Android 自动化渗透测试指令生成,可解析 AndroidManifest文件并生成 Drozer 测试指令-华盟网
工具介绍DrozerForge,Android 自动化渗透测试指令生成,可解析 AndroidManifest文件并生成 Drozer 测试指令。它通过解析 App 的 AndroidManifest.xml 文件,自动识别攻击暴露面,并输出可以...
guaigou的头像-华盟网华盟君9天前
0435

AI医生可被任意劫持:篡改患者处方剂量、给出错误医疗建议

AI医生可被任意劫持:篡改患者处方剂量、给出错误医疗建议-华盟网
Doctronic's AI doctor can be manipulated through prompt injection attacks, risking patient safety by altering prescription dosages and providing incorrect medic
guaigou的头像-华盟网华盟君1个月前
0305

俄罗斯向伊朗提供美军情报:中东局势再添变数

俄罗斯向伊朗提供美军情报:中东局势再添变数-华盟网
Discover the impact of Russian intelligence sharing with Iran on US military operations in the Middle East. Explore cybersecurity measures for organizations and
guaigou的头像-华盟网华盟君1个月前
0595

提示注入新威胁:Claude Code、Gemini CLI和Copilot Agent均中招

提示注入新威胁:Claude Code、Gemini CLI和Copilot Agent均中招-华盟网
导语:安全研究人员近日发现,GitHub Actions平台上部署最广泛的三款AI Agent均存在提示注入(Prompt Injection)漏洞。攻击者只需在PR标题、Issue正文或评论中植入恶意指令,即可劫持这些Agent...
guaigou的头像-华盟网华盟君9天前
0565