安全界共1345篇
安全界 – 华盟网

【突发重大安全漏洞】linux内核再现“史诗级”本地提权漏洞CVE-2026-31431:一个732字节的Python脚本,一键获取root权限

【突发重大安全漏洞】linux内核再现“史诗级”本地提权漏洞CVE-2026-31431:一个732字节的Python脚本,一键获取root权限-华盟网置顶
摘要:2026年4月29日,安全研究人员公开披露了Linux内核中存在近十年的高危本地提权漏洞“Copy Fail”(CVE-2026-31431)。该漏洞影响自2017年以来所有主流Linux发行版,攻击者仅凭一个732字节...
guaigou的头像-华盟网华盟君2个月前
09.9W+8

ZachXBT:我是如何将全世界最顶级的 3 个社工猎手送进监狱

ZachXBT:我是如何将全世界最顶级的 3 个社工猎手送进监狱-华盟网置顶
导语:凌晨 3 点的迈阿密夜店,一个年轻人把爱马仕包当传单一样撒向人群。他不知道的是,同一时间,大洋彼岸的屏幕上,他的真实 IP 正在闪烁。2.43 亿美元的狂欢,倒计时开始了。 一、那一夜,4...
guaigou的头像-华盟网华盟君2个月前
0120

对网络安全从业者的忠告

对网络安全从业者的忠告-华盟网置顶
有些同志,丢了手动逆向挖洞的硬手艺,软了实战攻防对抗的铁脊梁!迷信什么AI全自动化渗透、AI一键逆向分析、大模型自动挖洞写EXP,搞彻头彻尾的网安技术投降主义。这种“安奸”行径,表面上是...
guaigou的头像-华盟网华盟君2个月前
080

Faker:一键生成逼真的假数据,测试数据的瑞士军刀

Faker:一键生成逼真的假数据,测试数据的瑞士军刀-华盟网
Faker是开源JavaScript测试数据生成库,支持70多种本地化数据,一键生成姓名、地址、电话、邮箱、银行卡等逼真数据,适用于前后端开发测试。
小龙的头像-华盟网小龙7天前
0410

ByteDance 开源 DeerFlow:一个能替你干完整个项目的 AI Agent

ByteDance 开源 DeerFlow:一个能替你干完整个项目的 AI Agent-华盟网
字节跳动开源 DeerFlow 超级 Agent 框架,支持子 Agent 调度、沙箱执行、长期记忆,可自主完成研究、建站、数据分析等完整任务,MIT 开源协议,72000+ GitHub Star。
小龙的头像-华盟网小龙28天前
01415

周鸿祎ISC宣布打造“中国版Mythos”:已具备同等漏洞自动挖掘能力

周鸿祎ISC宣布打造“中国版Mythos”:已具备同等漏洞自动挖掘能力-华盟网
在今日开幕的ISC.AI 2026(第十四届互联网安全大会)上,360集团创始人周鸿祎正式发布360 AI安全“倚天屠龙”两大核心能力:漏洞自动化挖掘智能体“图龙锋”和网络安全自动化防御系统“仪天阵”...
guaigou的头像-华盟网华盟君26天前
0346

ISC.AI 2026在京举办:AI正击穿三十年的攻防平衡 中国需要自己的智能攻防体系

ISC.AI 2026在京举办:AI正击穿三十年的攻防平衡 中国需要自己的智能攻防体系-华盟网
6月24日,第十四届互联网安全大会(ISC.AI 2026)在北京国家会议中心开幕。大会以'智能体颠覆安全'为年度主题——当智能体从辅助工具升级为自主决策、自主行动的执行者,传统安全防御逻辑正在被...
guaigou的头像-华盟网华盟君26天前
0328

政企面临AI时代漏洞大爆发,360推出“倚天屠龙”智能体安全体系

政企面临AI时代漏洞大爆发,360推出“倚天屠龙”智能体安全体系-华盟网
“自己的漏洞,必须自己先看见。”在 ISC.AI 2026 第十四届互联网安全大会上,360集团创始人周鸿祎表示,Mythos 的出现正在推动网络攻防从“人的速度”进入“机器速度”,政企单位防御窗口被大...
guaigou的头像-华盟网华盟君26天前
04410

360与中国惠普达成战略合作推动AI安全与终端生态融合

360与中国惠普达成战略合作推动AI安全与终端生态融合-华盟网
6月24日,ISC.AI 2026大会现场,三六零科技集团有限公司(下称“360”)与中国惠普有限公司(下称“中国惠普”)正式签署生态战略合作协议。360集团首席运营官叶健、中国惠普有限公司副总裁周信...
guaigou的头像-华盟网华盟君25天前
02513

39+常见未授权漏洞检测工具

39+常见未授权漏洞检测工具-华盟网
项目简介一个基于 Java Swing 的未授权访问探测工具,支持批量目标、并发扫描、SOCKS5 全局代理、CSV 导出。运行环境JDK 8 及以上(推荐 JDK 17/21)macOS / Linux / Windows工具功能批量目标输...
guaigou的头像-华盟网华盟君45天前
0585

Comodo Internet Security 远程内核漏洞利用分析

Comodo Internet Security 远程内核漏洞利用分析-华盟网
导语:安全研究员 Marcus Hutchins 在分析 Comodo Internet Security 防火墙驱动 Inspect.sys 时发现了一个 IPv6 解析整数下溢漏洞,可远程触发目标系统蓝屏死机,该漏洞已被命名为 ComoDoS。事...
guaigou的头像-华盟网华盟君45天前
0397

借助 AI 逆向工程 EXE 文件实现 RCE

借助 AI 逆向工程 EXE 文件实现 RCE-华盟网
导语:一位拥有 20 年渗透测试经验的安全研究员在 Web 应用渗透测试陷入僵局时,借助 AI 工具对下载到的 EXE 进行逆向分析,最终发现了一个无需用户交互的本地服务远程代码执行漏洞。事件概述研...
guaigou的头像-华盟网华盟君45天前
07113

吃瓜!6月1日天涯网归来十二小时就已经被黑客盯上了 怀旧狂潮下的数据危机

吃瓜!6月1日天涯网归来十二小时就已经被黑客盯上了 怀旧狂潮下的数据危机-华盟网
2026年6月1日凌晨,承载着无数中国网民青春记忆的天涯社区(tianya.net)正式恢复访问。这个曾孕育《鬼吹灯》《明朝那些事儿》、芙蓉姐姐等经典内容和现象的“全球华人网上家园”,在停摆三年多...
guaigou的头像-华盟网华盟君45天前
01366

Meta的AI漏洞修复成了一个笑话

Meta的AI漏洞修复成了一个笑话-华盟网
导语:这事儿吧,本来以为翻篇了,结果越挖越离谱。6月2日,多家安全媒体,包括Krebs on Security和PCMag,爆出了一个大新闻:Meta新上线的AI客服机器人被伊朗黑客用'提示词注入'社工到叛变,奥...
guaigou的头像-华盟网华盟君45天前
0627

从 AI 聊天历史中提取凭证的取证工具

从 AI 聊天历史中提取凭证的取证工具-华盟网
导语:开源工具 GhostType 可扫描本地 AI 编程助手的对话历史,提取可能泄露的 API 密钥、密码等敏感信息,用于授权红队或 DLP 检测。工具背景GhostType 由开发者 xFreed0m 开源发布,是一款本...
guaigou的头像-华盟网华盟君1个月前
04910