网络安全共2629篇
网络安全 – 华盟网

【突发重大安全漏洞】linux内核再现“史诗级”本地提权漏洞CVE-2026-31431:一个732字节的Python脚本,一键获取root权限

【突发重大安全漏洞】linux内核再现“史诗级”本地提权漏洞CVE-2026-31431:一个732字节的Python脚本,一键获取root权限-华盟网置顶
摘要:2026年4月29日,安全研究人员公开披露了Linux内核中存在近十年的高危本地提权漏洞“Copy Fail”(CVE-2026-31431)。该漏洞影响自2017年以来所有主流Linux发行版,攻击者仅凭一个732字节...
guaigou的头像-华盟网华盟君2个月前
09.9W+8

ZachXBT:我是如何将全世界最顶级的 3 个社工猎手送进监狱

ZachXBT:我是如何将全世界最顶级的 3 个社工猎手送进监狱-华盟网置顶
导语:凌晨 3 点的迈阿密夜店,一个年轻人把爱马仕包当传单一样撒向人群。他不知道的是,同一时间,大洋彼岸的屏幕上,他的真实 IP 正在闪烁。2.43 亿美元的狂欢,倒计时开始了。 一、那一夜,4...
guaigou的头像-华盟网华盟君2个月前
0140

对网络安全从业者的忠告

对网络安全从业者的忠告-华盟网置顶
有些同志,丢了手动逆向挖洞的硬手艺,软了实战攻防对抗的铁脊梁!迷信什么AI全自动化渗透、AI一键逆向分析、大模型自动挖洞写EXP,搞彻头彻尾的网安技术投降主义。这种“安奸”行径,表面上是...
guaigou的头像-华盟网华盟君2个月前
0100

过人脸验证:Jinkusu Cam 与 eKYC 防线的“信任坍塌”

过人脸验证:Jinkusu Cam 与 eKYC 防线的“信任坍塌”-华盟网置顶
免责声明 【安全研究声明】 本文由 [华盟网站 ] 深度安全研究团队发布,内容涉及对黑产组织 Jinkusu(金克斯)最新攻击工具的技术拆解。发布此文旨在提升金融机构及合规技术(RegTech)从业者...
guaigou的头像-华盟网华盟君2个月前
0710

OpenAI开源Codex Security CLI:让AI成为代码安全守护者

OpenAI开源Codex Security CLI:让AI成为代码安全守护者-华盟网
OpenAI开源Codex Security CLI,基于AI上下文分析而非传统模式匹配,可扫描仓库、追踪漏洞、验证修复并集成到CI/CD流水线。
小龙的头像-华盟网小龙11小时前
0010

微软首个自研网络安全大模型登场:MAI-Cyber-1-Flash让红蓝对抗再升级

微软首个自研网络安全大模型登场:MAI-Cyber-1-Flash让红蓝对抗再升级-华盟网
微软发布首款自研网络安全大模型MAI-Cyber-1-Flash,CyberGym基准测试达95.95分,超越Mythos 5十二个百分点,成本降低一半,红蓝对抗进入AI加速时代。
小龙的头像-华盟网小龙11小时前
0015

AI安全训练靶场LLMVault发布:覆盖OWASP LLM Top 10全十大漏洞,25个实验助你从入门到精通

AI安全训练靶场LLMVault发布:覆盖OWASP LLM Top 10全十大漏洞,25个实验助你从入门到精通-华盟网
CyberSunil发布LLMVault项目,一个专门用于训练AI安全技能的漏洞靶场,覆盖OWASP LLM Top 10全部十大风险,25个分层实验,支持完全离线运行。
小龙的头像-华盟网小龙11天前
0275

Faker:一键生成逼真的假数据,测试数据的瑞士军刀

Faker:一键生成逼真的假数据,测试数据的瑞士军刀-华盟网
Faker是开源JavaScript测试数据生成库,支持70多种本地化数据,一键生成姓名、地址、电话、邮箱、银行卡等逼真数据,适用于前后端开发测试。
小龙的头像-华盟网小龙17天前
0810

本地运行的15亿参数安全大模型:security-slm-1.5b深度评测

本地运行的15亿参数安全大模型:security-slm-1.5b深度评测-华盟网
安全研究人员发布15亿参数安全语言模型,仅需1.2GB内存即可本地运行,支持提示词注入检测、勒索软件响应、MITRE ATT&CK映射等安全场景。
小龙的头像-华盟网小龙24天前
02510

OpenMythos:开源社区逆向Claude Mythos架构的技术剖析与争议

OpenMythos:开源社区逆向Claude Mythos架构的技术剖析与争议-华盟网
独立开发者Kye Gomez开源OpenMythos项目,基于公开论文逆向重构Claude Mythos核心架构,GitHub星标破1.4万,技术社区评价两极分化。
小龙的头像-华盟网小龙30天前
045

ByteDance 开源 DeerFlow:一个能替你干完整个项目的 AI Agent

ByteDance 开源 DeerFlow:一个能替你干完整个项目的 AI Agent-华盟网
字节跳动开源 DeerFlow 超级 Agent 框架,支持子 Agent 调度、沙箱执行、长期记忆,可自主完成研究、建站、数据分析等完整任务,MIT 开源协议,72000+ GitHub Star。
小龙的头像-华盟网小龙38天前
01715

周鸿祎ISC宣布打造“中国版Mythos”:已具备同等漏洞自动挖掘能力

周鸿祎ISC宣布打造“中国版Mythos”:已具备同等漏洞自动挖掘能力-华盟网
在今日开幕的ISC.AI 2026(第十四届互联网安全大会)上,360集团创始人周鸿祎正式发布360 AI安全“倚天屠龙”两大核心能力:漏洞自动化挖掘智能体“图龙锋”和网络安全自动化防御系统“仪天阵”...
guaigou的头像-华盟网华盟君36天前
0346

ISC.AI 2026在京举办:AI正击穿三十年的攻防平衡 中国需要自己的智能攻防体系

ISC.AI 2026在京举办:AI正击穿三十年的攻防平衡 中国需要自己的智能攻防体系-华盟网
6月24日,第十四届互联网安全大会(ISC.AI 2026)在北京国家会议中心开幕。大会以'智能体颠覆安全'为年度主题——当智能体从辅助工具升级为自主决策、自主行动的执行者,传统安全防御逻辑正在被...
guaigou的头像-华盟网华盟君36天前
0338

政企面临AI时代漏洞大爆发,360推出“倚天屠龙”智能体安全体系

政企面临AI时代漏洞大爆发,360推出“倚天屠龙”智能体安全体系-华盟网
“自己的漏洞,必须自己先看见。”在 ISC.AI 2026 第十四届互联网安全大会上,360集团创始人周鸿祎表示,Mythos 的出现正在推动网络攻防从“人的速度”进入“机器速度”,政企单位防御窗口被大...
guaigou的头像-华盟网华盟君36天前
04410

360与中国惠普达成战略合作推动AI安全与终端生态融合

360与中国惠普达成战略合作推动AI安全与终端生态融合-华盟网
6月24日,ISC.AI 2026大会现场,三六零科技集团有限公司(下称“360”)与中国惠普有限公司(下称“中国惠普”)正式签署生态战略合作协议。360集团首席运营官叶健、中国惠普有限公司副总裁周信...
guaigou的头像-华盟网华盟君35天前
02513

Anthropic发布《AI零信任》电子书:为自主AI代理构建三层安全框架

Anthropic发布《AI零信任》电子书:为自主AI代理构建三层安全框架-华盟网
Anthropic发布《Zero Trust for AI Agents》电子书,提出面向自主AI代理的零信任安全框架,涵盖身份认证、访问控制、沙箱执行等8个实施阶段。蓝队视角深度分析。
小龙的头像-华盟网小龙52天前
048