网络安全 第8页
网络安全 – 华盟网

浅谈AI在网络安全中的运用

浅谈AI在网络安全中的运用-华盟网
  AI智能体在网络安全中会有怎样的应用呢?本文我们通过Hermes配置Kali进行简单的学习。来了解AI的接入,能否为我们的学习提供便捷呢?注意:本文在安全的内网环境中进行测试,旨在学习AI的思...
guaigou的头像-华盟网华盟君3个月前
0717

"FailRelock":一个单词让微软第5次栽在BitLocker上

"FailRelock":一个单词让微软第5次栽在BitLocker上-华盟网
导语:微软的Windows恢复环境里有个调试标志叫'FailRelock'——字面意思'锁定失败'。设为1,解锁后的BitLocker永不重锁。攻击者用一个U盘加一个配置文件,就能让所有加密形同虚设。这是5年内的...
guaigou的头像-华盟网华盟君3个月前
0737

Claude Code 安全审计插件 – 实时发现代码漏洞

Claude Code 安全审计插件 – 实时发现代码漏洞-华盟网
导语:Anthropic 推出 Claude Code 安全审计插件,可在编码时实时识别漏洞,无需离开编辑器即可完成安全修复。工具背景Anthropic 于 2026 年 5 月 26 日发布了 Claude Code 的安全审计插件(Sec...
guaigou的头像-华盟网华盟君3个月前
0727

CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷

CVE-2026-40361:微软Outlook零点击RCE漏洞选中新邮件即沦陷-华盟网
导语:清晨,员工打开邮箱,用鼠标轻轻单击了一封陌生邮件——还没来得及打开阅读,办公室的电脑便已悄然落入黑客控制。这不是电影,而是刚刚被微软紧急修补的CVE-2026-40361漏洞的真实威力。选...
guaigou的头像-华盟网华盟君3个月前
0637

Meta的AI漏洞修复成了一个笑话

Meta的AI漏洞修复成了一个笑话-华盟网
导语:这事儿吧,本来以为翻篇了,结果越挖越离谱。6月2日,多家安全媒体,包括Krebs on Security和PCMag,爆出了一个大新闻:Meta新上线的AI客服机器人被伊朗黑客用'提示词注入'社工到叛变,奥...
guaigou的头像-华盟网华盟君2个月前
0947

Comodo Internet Security 远程内核漏洞利用分析

Comodo Internet Security 远程内核漏洞利用分析-华盟网
导语:安全研究员 Marcus Hutchins 在分析 Comodo Internet Security 防火墙驱动 Inspect.sys 时发现了一个 IPv6 解析整数下溢漏洞,可远程触发目标系统蓝屏死机,该漏洞已被命名为 ComoDoS。事...
guaigou的头像-华盟网华盟君2个月前
0567

美国出新政授权私企网攻、GPT-5.6 Sol推理飙至750 Token/s:安全生态的两个转折信号

美国出新政授权私企网攻、GPT-5.6 Sol推理飙至750 Token/s:安全生态的两个转折信号-华盟网
一周之内,美国政府授权私营企业在监管下开展境外网络进攻行动,OpenAI将GPT-5.6 Sol推理速度提升14倍至750 Token/s。两大事件共同指向安全与AI游戏规则的重写。
小龙的头像-华盟网小龙31天前
047

微软修复 Entra ID 最高严重性漏洞(CVE-2026-69836,CVSS 10.0)

--- title: '微软修复 Entra ID 最高严重性漏洞(CVE-2026-69836,CVSS 10.0)' excerpt: '微软修复了 Entra ID 身份管理平台中一个严重级别最高的漏洞(CVE-2026-69836),该漏洞 CVSS 评分达...
guaigou的头像-华盟网华盟君24天前
0517

万能解决APP抓包问题

万能解决APP抓包问题-华盟网
作者 monkey-king  文章来源:Ai monkey group     在测试的过程中,我们不免会遇到APP的测试,那么我们是怎样对APP的进行抓包的呢?使用流量代理到BP中是万能之法吗?他能解决所有的问题吗...
guaigou的头像-华盟网华盟君4个月前
0897

使用分支对抗进行webshell bypass

使用分支对抗进行webshell bypass-华盟网
原文首发在:奇安信攻防社区https://forum.butian.net/share/4134前言对于webshell免杀来说,类绕过是最有效果且不易被检测出来的,那如果我们对类进行操作,在类里面加入一些算法和混淆代码,...
guaigou的头像-华盟网华盟君4个月前
0476

针对巴西金融业的现代化RAT

针对巴西金融业的现代化RAT-华盟网
导语:当你以为银行木马还在用键盘记录和屏幕截图这种老套路时,KAIDO RAT v3.0已经进化成了一个模块化平台——实时劫持PIX转账、伪造QR码、锁定用户设备、收割AI平台凭据。这不是升级,这是物...
guaigou的头像-华盟网华盟君3个月前
0546

Phantom Killer:利用Lenovo合法驱动终结EDR进程

Phantom Killer:利用Lenovo合法驱动终结EDR进程-华盟网
导语: Bring Your Own Vulnerable Driver(BYOVD)攻击已经成为红队和真实攻击者的标配技术。最新案例是安全研究人员发现的Phantom Killer——利用联想笔记本附带的一个合法签名驱动,让任何低...
guaigou的头像-华盟网华盟君3个月前
0766