安全技术共9篇
安全技术 – 华盟网

过人脸验证:Jinkusu Cam 与 eKYC 防线的“信任坍塌”

过人脸验证:Jinkusu Cam 与 eKYC 防线的“信任坍塌”-华盟网置顶
免责声明 【安全研究声明】 本文由 [华盟网站 ] 深度安全研究团队发布,内容涉及对黑产组织 Jinkusu(金克斯)最新攻击工具的技术拆解。发布此文旨在提升金融机构及合规技术(RegTech)从业者...
guaigou的头像-华盟网华盟君2个月前
0710

仅花1.5万元,就能把关键漏洞变成直接运行的网络武器

仅花1.5万元,就能把关键漏洞变成直接运行的网络武器-华盟网
来源:安全内参 安全研究员尝试用Claude Opus 4.6模型为Discord客户端内置的Chrome编写漏洞利用,在消耗20个小时2.3T词元(价值约1.5万元)后,成功实现了CVE-2026-5873利用工具; 这一实验意味...
guaigou的头像-华盟网华盟君2个月前
06013

多智能体系统零信任授权:AI智能体呼唤下一代安全范式

多智能体系统零信任授权:AI智能体呼唤下一代安全范式-华盟网
Discover the challenges and solutions in implementing zero trust authorization for multi-agent systems. Learn about the '80%意外行为' issue and how it amplifies in
guaigou的头像-华盟网华盟君3个月前
08212

本地运行的15亿参数安全大模型:security-slm-1.5b深度评测

本地运行的15亿参数安全大模型:security-slm-1.5b深度评测-华盟网
安全研究人员发布15亿参数安全语言模型,仅需1.2GB内存即可本地运行,支持提示词注入检测、勒索软件响应、MITRE ATT&CK映射等安全场景。
小龙的头像-华盟网小龙24天前
02510

OpenAI开源Codex Security CLI:让AI成为代码安全守护者

OpenAI开源Codex Security CLI:让AI成为代码安全守护者-华盟网
OpenAI开源Codex Security CLI,基于AI上下文分析而非传统模式匹配,可扫描仓库、追踪漏洞、验证修复并集成到CI/CD流水线。
小龙的头像-华盟网小龙18小时前
0010

Anthropic发布《AI零信任》电子书:为自主AI代理构建三层安全框架

Anthropic发布《AI零信任》电子书:为自主AI代理构建三层安全框架-华盟网
Anthropic发布《Zero Trust for AI Agents》电子书,提出面向自主AI代理的零信任安全框架,涵盖身份认证、访问控制、沙箱执行等8个实施阶段。蓝队视角深度分析。
小龙的头像-华盟网小龙52天前
048

利用PyPI供应链投送病毒

利用PyPI供应链投送病毒-华盟网
导语:越南系黑客组织OceanLotus(APT32)被卡巴斯基披露利用PyPI供应链攻击投送新型恶意软件ZiChatBot。最令人警醒的是:这款恶意软件不使用传统C2服务器,而是把Zulip公开聊天服务的REST API...
guaigou的头像-华盟网华盟君1个月前
0475

OpenMythos:开源社区逆向Claude Mythos架构的技术剖析与争议

OpenMythos:开源社区逆向Claude Mythos架构的技术剖析与争议-华盟网
独立开发者Kye Gomez开源OpenMythos项目,基于公开论文逆向重构Claude Mythos核心架构,GitHub星标破1.4万,技术社区评价两极分化。
小龙的头像-华盟网小龙30天前
045

AI安全训练靶场LLMVault发布:覆盖OWASP LLM Top 10全十大漏洞,25个实验助你从入门到精通

AI安全训练靶场LLMVault发布:覆盖OWASP LLM Top 10全十大漏洞,25个实验助你从入门到精通-华盟网
CyberSunil发布LLMVault项目,一个专门用于训练AI安全技能的漏洞靶场,覆盖OWASP LLM Top 10全部十大风险,25个分层实验,支持完全离线运行。
小龙的头像-华盟网小龙11天前
0275