安全界 第7页
安全界 – 华盟网

ESP-Claw零代码玩转物联网

ESP-Claw零代码玩转物联网-华盟网
 在前期我们讲到了如何在ESP32中部署OpenClaw,但不少小伙伴在编译固件时遇到了各种各样的问题,比如依赖库缺失、环境配置复杂等,让人很是头疼。不过别担心,官方最近推出了全新的ESP-Claw,...
guaigou的头像-华盟网华盟君3个月前
0668

微软把自家AI红队工具开源了,207个项目在抄作业

微软把自家AI红队工具开源了,207个项目在抄作业-华盟网
微软内部搞AI安全测试,用的什么家伙? 这问题搁以前没人搭理你——安全团队的工具链属于核心资产,藏着掖着是常态。但微软反手就把PyRIT开源了,20个版本迭代,1155次提交,207个下游项目在用...
guaigou的头像-华盟网华盟君3个月前
0728

Mythos 神话破灭,“打脸”来得这么快吗?

Mythos 神话破灭,“打脸”来得这么快吗?-华盟网
一边大谈AI安全,一边自家大门被人从后门推开。自诩“安全第一”的Anthropic,正在为其最强大的模型Mythos被一群Discord用户轻松攻破而焦头烂额。当Anthropic联合创始人兼首席科学官杰瑞德·卡...
guaigou的头像-华盟网华盟君3个月前
0927

提示注入新威胁:Claude Code、Gemini CLI和Copilot Agent均中招

提示注入新威胁:Claude Code、Gemini CLI和Copilot Agent均中招-华盟网
导语:安全研究人员近日发现,GitHub Actions平台上部署最广泛的三款AI Agent均存在提示注入(Prompt Injection)漏洞。攻击者只需在PR标题、Issue正文或评论中植入恶意指令,即可劫持这些Agent...
guaigou的头像-华盟网华盟君3个月前
0875

黑客 27 秒突破、4 分钟横向移动:2026 年,AI 正将网络攻防推向生存竞速

黑客 27 秒突破、4 分钟横向移动:2026 年,AI 正将网络攻防推向生存竞速-华盟网
27 秒与 4 分钟,这两个数字在 2026 年的网络安全领域,早已不是博人眼球的噱头,而是冰冷而残酷的现实。据 CrowdStrike《2026 全球威胁态势报告》显示,网络犯罪组织的平均 “突破时长”(从获...
guaigou的头像-华盟网华盟君3个月前
01337

【AI安全】OpenClaw多阶段网页诱导绕过防护的RCE攻击

【AI安全】OpenClaw多阶段网页诱导绕过防护的RCE攻击-华盟网
原文首发在:先知社区https://xz.aliyun.com/news/91880本文内容仅供技术学习与交流使用,严禁用于任何非法用途。请遵守《中华人民共和国网络安全法》等相关法律法规,因违规使用产生的一切后果...
guaigou的头像-华盟网华盟君3个月前
05013

ActiveMQ-EXPtools | Apache ActiveMQ全系列漏洞一键支持检测和利用工具

ActiveMQ-EXPtools | Apache ActiveMQ全系列漏洞一键支持检测和利用工具-华盟网
工具介绍ActiveMQ-EXPtools支持检测和利用Apache ActiveMQ漏洞,CVE-2015-5254,CVE-2016-3088,CVE-2022-41678,CVE-2023-46604,CVE-2024-32114,CVE-2026-34197。作者:Catherines77漏洞利用...
guaigou的头像-华盟网华盟君3个月前
04412

打通最后一公里!只需一句话轻松拿捏小程序

打通最后一公里!只需一句话轻松拿捏小程序-华盟网
本篇文章主要来介绍一下最近写的一个分析微信小程序的Skill,平时在对小程序测试的过程中难免会遇到数据包加密的情况,尤其是金融行业这些小程序,此时我们就需要强开debug断点调试或者反编译小...
guaigou的头像-华盟网华盟君3个月前
06015

只想证明政府系统很容易被黑客攻击

只想证明政府系统很容易被黑客攻击-华盟网
法国用于签发身份证、护照和驾照的政府系统ANTS门户网站遭到入侵。多达1900万法国公民可能受到影响。ANTS已确认此次入侵事件。泄露的信息包括姓名、电子邮件地址、家庭住址、出生日期和地点、电...
guaigou的头像-华盟网华盟君3个月前
0429

Anthropic MCP 架构曝“设计级”漏洞:影响超 20 万服务器,AI 供应链安全拉响警报

Anthropic MCP 架构曝“设计级”漏洞:影响超 20 万服务器,AI 供应链安全拉响警报-华盟网
导语:2026年4月15日,安全研究机构 OX Security 发布报告,披露了 Anthropic 公司 Model Context Protocol(MCP)架构中一项被称为'设计即漏洞'的系统性安全缺陷。该漏洞影响范围极广——涉及...
guaigou的头像-华盟网华盟君3个月前
09611

当AI学会自己找漏洞、写Exp:安全行业的"奇点"可能真的来了

当AI学会自己找漏洞、写Exp:安全行业的"奇点"可能真的来了-华盟网
Anthropic 刚放了个大招——Claude Mythos Preview 能自主发现零日漏洞、自动写出完整利用链。这不是演习,这是安全行业的历史性时刻。【本文为4月7日,在看到Anthropic的文章后,让AI总结后人...
guaigou的头像-华盟网华盟君3个月前
01187

记一次项目完整实战测试

记一次项目完整实战测试-华盟网
来源~( https://bbs.zkaq.cn)声明本文章所分享内容均已脱敏处理且修复,仅用于网络安全相关的技术讨论和学习,注意,切勿用于违法途径,所有渗透测试都需要获取授权,违者后果自行承担,与本...
guaigou的头像-华盟网华盟君3个月前
06013