安全技术共10篇
安全技术 – 华盟网

过人脸验证:Jinkusu Cam 与 eKYC 防线的“信任坍塌”

过人脸验证:Jinkusu Cam 与 eKYC 防线的“信任坍塌”-华盟网置顶
免责声明 【安全研究声明】 本文由 [华盟网站 ] 深度安全研究团队发布,内容涉及对黑产组织 Jinkusu(金克斯)最新攻击工具的技术拆解。发布此文旨在提升金融机构及合规技术(RegTech)从业者...
guaigou的头像-华盟网华盟君4个月前
0910

仅花1.5万元,就能把关键漏洞变成直接运行的网络武器

仅花1.5万元,就能把关键漏洞变成直接运行的网络武器-华盟网
来源:安全内参 安全研究员尝试用Claude Opus 4.6模型为Discord客户端内置的Chrome编写漏洞利用,在消耗20个小时2.3T词元(价值约1.5万元)后,成功实现了CVE-2026-5873利用工具; 这一实验意味...
guaigou的头像-华盟网华盟君4个月前
07113

多智能体系统零信任授权:AI智能体呼唤下一代安全范式

多智能体系统零信任授权:AI智能体呼唤下一代安全范式-华盟网
Discover the challenges and solutions in implementing zero trust authorization for multi-agent systems. Learn about the '80%意外行为' issue and how it amplifies in
guaigou的头像-华盟网华盟君5个月前
010012

Linux 35 岁:那一年,一个 21 岁芬兰学生说”只是个爱好”

Linux 35 岁:那一年,一个 21 岁芬兰学生说
2026 年 8 月 25 日是 Linux 35 岁生日。35 年前,赫尔辛基大学 21 岁的 Linus Torvalds 在新闻组写下那句'just a hobby',从此开启了开源协作的传奇篇章。
小龙的头像-华盟网小龙21天前
0211

本地运行的15亿参数安全大模型:security-slm-1.5b深度评测

本地运行的15亿参数安全大模型:security-slm-1.5b深度评测-华盟网
安全研究人员发布15亿参数安全语言模型,仅需1.2GB内存即可本地运行,支持提示词注入检测、勒索软件响应、MITRE ATT&CK映射等安全场景。
小龙的头像-华盟网小龙1个月前
05110

OpenAI开源Codex Security CLI:让AI成为代码安全守护者

OpenAI开源Codex Security CLI:让AI成为代码安全守护者-华盟网
OpenAI开源Codex Security CLI,基于AI上下文分析而非传统模式匹配,可扫描仓库、追踪漏洞、验证修复并集成到CI/CD流水线。
小龙的头像-华盟网小龙1个月前
0410

Anthropic发布《AI零信任》电子书:为自主AI代理构建三层安全框架

Anthropic发布《AI零信任》电子书:为自主AI代理构建三层安全框架-华盟网
Anthropic发布《Zero Trust for AI Agents》电子书,提出面向自主AI代理的零信任安全框架,涵盖身份认证、访问控制、沙箱执行等8个实施阶段。蓝队视角深度分析。
小龙的头像-华盟网小龙2个月前
0168

利用PyPI供应链投送病毒

利用PyPI供应链投送病毒-华盟网
导语:越南系黑客组织OceanLotus(APT32)被卡巴斯基披露利用PyPI供应链攻击投送新型恶意软件ZiChatBot。最令人警醒的是:这款恶意软件不使用传统C2服务器,而是把Zulip公开聊天服务的REST API...
guaigou的头像-华盟网华盟君3个月前
0585

OpenMythos:开源社区逆向Claude Mythos架构的技术剖析与争议

OpenMythos:开源社区逆向Claude Mythos架构的技术剖析与争议-华盟网
独立开发者Kye Gomez开源OpenMythos项目,基于公开论文逆向重构Claude Mythos核心架构,GitHub星标破1.4万,技术社区评价两极分化。
小龙的头像-华盟网小龙2个月前
0185

AI安全训练靶场LLMVault发布:覆盖OWASP LLM Top 10全十大漏洞,25个实验助你从入门到精通

AI安全训练靶场LLMVault发布:覆盖OWASP LLM Top 10全十大漏洞,25个实验助你从入门到精通-华盟网
CyberSunil发布LLMVault项目,一个专门用于训练AI安全技能的漏洞靶场,覆盖OWASP LLM Top 10全部十大风险,25个分层实验,支持完全离线运行。
小龙的头像-华盟网小龙1个月前
0695