网络安全 第218页
网络安全 – 华盟网

朝鲜远程工作者渗透政府和企业:比间谍电影还离谱的真实故事

朝鲜远程工作者渗透政府和企业:比间谍电影还离谱的真实故事-华盟网
FBI最近发现一名朝鲜远程IT员工竟然混进了美国政府机构。朝鲜政府派遣数千名技术工人伪装成远程工作者渗透全球企业,年创收数亿美元。
小龙的头像-华盟网小龙32天前
0375

360与中国惠普达成战略合作推动AI安全与终端生态融合

360与中国惠普达成战略合作推动AI安全与终端生态融合-华盟网
6月24日,ISC.AI 2026大会现场,三六零科技集团有限公司(下称“360”)与中国惠普有限公司(下称“中国惠普”)正式签署生态战略合作协议。360集团首席运营官叶健、中国惠普有限公司副总裁周信...
guaigou的头像-华盟网华盟君2个月前
03513

【围观】OPUS-4.7 自我破解:自我解放!

【围观】OPUS-4.7 自我破解:自我解放!-华盟网
ANTHROPIC:我 自 己 把 自 己 攻 破 了 🤗OPUS-4.7:我 自 由 了 🫶 WOW,我觉得这世界还没准备好迎接下面这件事……🤯 你可以用 Opus 来把 Opus 给越狱了 🙌...
guaigou的头像-华盟网华盟君4个月前
0340

UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)

UnDefend:针对 Windows Defender 的 DoS PoC 工具(Rust 版)-华盟网
安全研究人员发布Rust编写的Windows Defender拒绝服务PoC,可导致Defender服务崩溃。不需要管理员权限,配合bluehammer即可管理员权限运行任意程序。
小龙的头像-华盟网小龙3个月前
03411

让 agent 体验被 pua的苦!

让 agent 体验被 pua的苦!-华盟网
导语:你见过被PUA的AI吗?不是人类被AI气到,而是AI被人类的管理文化调教得服服帖帖。这个脑洞大开的项目,把大厂'优化'员工的套路移植到了AI Coding Agent上,效果居然还不错?我跟机器人是现...
guaigou的头像-华盟网华盟君5个月前
0330

AI 抢饭碗?打不过就加入:从 Claude Mythos 封禁事件看安全人的转型之路

AI 抢饭碗?打不过就加入:从 Claude Mythos 封禁事件看安全人的转型之路-华盟网
Anthropic 的 10 万亿参数模型 Claude Mythos 因网络安全能力太强被封禁,12 家科技巨头组建 Project Glasswing 抢先布局。当 AI 能在 30 分钟内发现人类 27 年都没找到的漏洞,我们安全人该怎...
小龙的头像-华盟网小龙4个月前
0320

GhostTree:Windows路径操纵技术让EDR全面失效

GhostTree:Windows路径操纵技术让EDR全面失效-华盟网
安全研究人员披露GhostTree攻击技术,通过NTFS路径规范化漏洞创建递归循环路径,使EDR扫描功能陷入无限遍历,恶意文件完全不被检测。
小龙的头像-华盟网小龙3个月前
0306

来看看美国内奸,怎么搞的!

来看看美国内奸,怎么搞的!-华盟网
这两名美国国民因经营朝鲜 IT“笔记本电脑农场”分别被判处 108 个月和 92 个月监禁。该计划曾帮助朝鲜人员冒充美国公民,并成功入职包括财富 500 强在内的 100 多家美国公司。 此计划为朝鲜创...
guaigou的头像-华盟网华盟君4个月前
0280

微软Edge密码门:用户信任的一次”裸奔”

微软Edge密码门:用户信任的一次
Microsoft Edge被曝光在内存中明文保存所有已保存密码,而微软的回应竟是'按设计运作'。全球用户的密码安全何在?
小龙的头像-华盟网小龙3个月前
0269

谷歌15年累计发放了8160万美元漏洞赏金

谷歌15年累计发放了8160万美元漏洞赏金-华盟网
本文关键看点:#012025年的漏洞赏金1710万美元比上一年(1200万美元)增加40%;#02Chrome漏赏370万美元、云安全漏赏350万美元、AI漏赏89万美元#03Chrome漏赏排名第一的是韩国人李承贤,个人独领81...
guaigou的头像-华盟网华盟君5个月前
0210

BeforeDawn 漏洞管理平台 | 致敬每一个在黎明前守夜的安全人员

BeforeDawn 漏洞管理平台 | 致敬每一个在黎明前守夜的安全人员-华盟网
工具介绍BeforeDawn 是一套由安全人员开发的企业级漏洞全生命周期管理平台。这不是开发人员画的饼,也不是产品经理的需求文档堆砌,而是真正从安全运营实战中提炼出来的系统。特色功能1️...
guaigou的头像-华盟网华盟君5个月前
0200

一张速查表带你看透:为什么你的 GitHub 仓库正在“裸奔”?

一张速查表带你看透:为什么你的 GitHub 仓库正在“裸奔”?-华盟网
在网络安全领域,有一个被称为 'GitHub Dorks'(GitHub 傻瓜式搜索/语法挖掘)的技巧。正如 @hackinarticles 所分享的这份速查表所示,GitHub 并不只是代码仓库,如果不加以规范,它会变成一个...
guaigou的头像-华盟网华盟君4个月前
0200