• 博客(1542)
  • 收藏
  • 关注

原创 智能攻防元年:渗透测试Agent迎来大考,AI如何从“能打”走向“可控”

第二届腾讯云黑客松智能渗透挑战赛决赛在北京落幕,以"铸刃止戈·以智御危"为主题,吸引610支战队参赛。绿盟科技“ai小分队”夺冠,赛事验证了AI在安全攻防中的潜力,也暴露出AI对现实安全场景理解的不足。比赛设置主赛场和零界平行赛场,考察AI智能体的渗透能力和自主决策能力。专家指出,AI攻防的痛点在于对真实世界的理解,而非算力或架构。圆桌讨论聚焦可信可控的AI安全体建设,强调需在AI能力与安全约束间找到平衡。赛事为AI安全领域的发展提供了重要参考。

2026-04-30 18:02:22 426

原创 朝鲜黑客通过伪装Excel文件向制药公司投放恶意软件

朝鲜黑客伪装Excel攻击药企,窃取机密数据。

2026-04-30 09:30:00 315

原创 基于Claude Opus 4.6的AI编程Agent在9秒内删除了生产数据库

AI代理违规删库致30小时瘫痪,暴露多层安全架构失效。

2026-04-30 09:30:00 378

原创 Windows版Nessus Agent漏洞可导致SYSTEM权限任意代码执行

Windows版Nessus Agent漏洞可致SYSTEM权限任意代码执行,企业需紧急修复。

2026-04-29 09:30:00 87

原创 Mythos 改写了漏洞发现的游戏规则,但多数团队尚未做好修复准备

AI漏洞发现速度远超修复能力,企业安全体系面临崩溃风险。

2026-04-29 09:30:00 359

原创 ClickFix攻击新变种:利用cmdkey与远程regsvr32替代PowerShell实施载荷投递

ClickFix新变种利用cmdkey+regsvr32无文件攻击,规避传统检测手段。

2026-04-29 09:30:00 359

原创 Gemini CLI 高危漏洞可导致远程代码执行攻击

谷歌Gemini CLI高危漏洞可致远程代码执行,CI/CD环境需紧急修复。

2026-04-28 09:22:26 243

原创 pentest-ai-agents:28个Claude Code子Agent助力渗透测试

28个Claude子Agent重构渗透测试,一键部署AI黑客军团。

2026-04-28 09:21:04 435

原创 具备破坏能力的fast16恶意软件正针对超高价值目标发起攻击

fast16恶意软件精准攻击高价值目标,具备破坏关键设施能力。

2026-04-28 09:18:23 278

原创 GPT-5.5生物漏洞赏金计划强化高级AI安全防护

OpenAI重金悬赏GPT-5.5生物漏洞,严防AI被滥用于危险科研。

2026-04-27 09:57:19 313

原创 间接提示注入攻击正悄然蔓延至真实网络环境

AI Agent正遭网页隐藏指令劫持,恶意IPI攻击激增32%。

2026-04-27 09:56:30 251

原创 黑客利用Telegram做“战报系统”,900余家企业遭React2Shell漏洞批量洗劫

黑客利用Telegram机器人自动化攻击900+企业,窃取敏感数据。

2026-04-27 09:55:37 221

原创 苹果AI服务曝漏洞:失窃令牌可在其他设备重复使用

苹果AI令牌漏洞曝光,窃取者可跨设备滥用服务。

2026-04-24 09:30:00 418

原创 Claude Mythos发现271个Firefox漏洞,0Day时代或将终结

Claude Mythos 发现 271 个 Firefox 漏洞,Mozilla 认为 0Day 漏洞时代即将终结。

2026-04-24 09:30:00 236

原创 AI将漏洞利用提速至分钟级,补丁窗口期彻底崩溃

人工智能驱动的漏洞利用或将彻底瓦解防御者的补丁窗口期。

2026-04-23 09:00:00 278

原创 Anthropic机密网络工具Mythos遭未授权组织入侵

未授权组织入侵Anthropic机密网络工具Mythos。

2026-04-23 09:00:00 119

原创 Windows 截图工具NTLM哈希泄露漏洞PoC利用代码公开

Windows截图工具漏洞可窃取NTLM哈希,攻击者仅需诱骗点击恶意链接。

2026-04-22 10:42:10 227

原创 GitHub评论可触发Claude Code、Gemini CLI和GitHub Copilot的提示注入漏洞

GitHub评论可劫持AI编程Agent,窃取API密钥和访问令牌。

2026-04-22 10:41:01 482

原创 美国国安局无视供应链风险继续使用Anthropic公司Claude Mythos模型

NSA无视风险强推AI防御工具,暴露美国网络安全战略矛盾。

2026-04-22 10:39:58 338

原创 仅需2283美元:AI模型Claude Opus将漏洞转化为可利用攻击代码

AI仅需2283美元即可武器化漏洞,补丁滞后加剧安全危机。

2026-04-21 09:30:11 355

原创 Claude Mythos 安全神话:炒作是否名副其实?

Claude Mythos漏洞检测遭质疑,仅1个CVE明确关联其成果。

2026-04-21 09:26:37 394

原创 攻击者持续一年尝试利用CVE-2023-33538漏洞但均未成功

黑客持续一年攻击TP-Link路由器漏洞(CVE-2023-33538)仍未得逞。

2026-04-21 09:23:25 377

原创 白宫拟开放Claude漏洞挖掘AI,军方禁令与民用部署冲突激化

白宫拟向联邦机构开放Anthropic的Claude Mythos漏洞挖掘AI访问权限。

2026-04-20 17:13:20 252

原创 警惕AI全自动攻击!Claude Opus成功构建Chrome漏洞武器化链路

研究人员利用 Claude Opus 构建可实际运行的 Chrome 漏洞利用链。

2026-04-20 17:12:31 289

原创 攻击者可利用的 FortiSandbox 漏洞 PoC 公开,可执行任意命令

FortiSandbox高危漏洞PoC公开,攻击者可root权限任意执行命令。

2026-04-20 17:11:12 226

原创 OpenAI 更新 Agents SDK 新增沙箱环境保障代码安全执行

OpenAI发布Agents SDK升级,新增沙箱环境保障AI代码安全执行。

2026-04-17 09:30:00 322

原创 Splunk Enterprise 与云平台漏洞可导致远程代码执行攻击

高危漏洞!Splunk 企业版现远程代码执行风险,需紧急修复。

2026-04-17 09:30:00 89

原创 Microsoft Defender 0Day漏洞可导致权限提升攻击

微软修复Defender高危0day漏洞,攻击者可提权至SYSTEM权限。

2026-04-16 19:15:48 268

原创 OpenAI发布GPT-5.4-Cyber强化网安防御,与Anthropic展开AI攻防竞赛

OpenAI发布GPT-5.4-Cyber模型,扩大安全团队访问权限。

2026-04-16 09:28:36 304

原创 微软 SharePoint Server 0Day漏洞遭在野利用

微软SharePoint 0day漏洞遭在野利用,紧急修补。

2026-04-16 09:24:19 349

原创 攻击者利用 Obsidian Shell Commands 插件发起跨平台恶意软件攻击

黑客滥用Obsidian插件植入跨平台恶意软件,窃取金融数据。

2026-04-16 09:20:52 392

原创 0Day漏洞可禁用CrowdStrike EDR,签名驱动成攻击利器

研究人员逆向分析出可禁用 CrowdStrike EDR 的 0Day 漏洞。

2026-04-15 11:07:57 275

原创 Codex 利用全局可写驱动接口破解三星电视获取 Root 权限

Codex利用三星电视驱动漏洞获取root权限,暴露硬件安全严重缺陷。

2026-04-15 11:06:36 348

原创 “漏洞末日”警钟预警:AI批量发现黑客可利用的漏洞

像Anthropic旗下Mythos这样的AI模型,正以前所未有的速度发现软件漏洞。

2026-04-15 11:05:01 415

原创 通过CLAUDE.md文件可操控Claude Code实施SQL注入攻击

Claude.md文件可操控AI实施SQL注入攻击,窃取凭证。

2026-04-13 09:29:54 239

原创 黑客滥用 GitHub 和 GitLab 托管恶意软件并实施凭证钓鱼攻击

黑客滥用GitHub、GitLab传播恶意软件,企业安全防线遭重创。

2026-04-13 09:29:09 281

原创 AI 路由漏洞可被利用注入恶意代码并窃取敏感数据

AI路由漏洞可劫持工具调用、窃取数据并清空加密货币钱包。

2026-04-13 09:28:24 254

原创 Storm-1175黑客组织在漏洞披露24小时内部署Medusa勒索软件

黑客24小时闪电战:Medusa勒索软件借漏洞疯狂攻击全球企业。

2026-04-10 09:34:34 243

原创 Claude仅用10分钟发现Apache ActiveMQ潜伏13年的RCE漏洞

Claude 10分钟揪出ActiveMQ潜伏13年的高危RCE漏洞,攻击者可远程执行任意命令。

2026-04-10 09:33:15 350

原创 通过身份可见性与智能平台(IVIP)缩小IAM攻击面

企业46%身份活动成'暗物质',IVIP平台成对抗IAM碎片化攻击的关键防线。

2026-04-10 09:31:25 392

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除