
【厉害了】普通光纤电缆可被改造为隐藏麦克风
导语:光纤通信一直被视为”物理隔离”级别的安全传输介质——不发射RF信号、不受电磁干扰、无法被射频扫描仪探测。但香港理工大学的研究团队在NDSS 2026上打破了这个假设,他们展示了一种攻击,能把墙里那根普通的FTT...

导语:光纤通信一直被视为”物理隔离”级别的安全传输介质——不发射RF信号、不受电磁干扰、无法被射频扫描仪探测。但香港理工大学的研究团队在NDSS 2026上打破了这个假设,他们展示了一种攻击,能把墙里那根普通的FTT...

导语:当传统安全扫描工具还在用规则引擎”按图索骥”时,Anthropic推出的该平台 Security已经能让AI像安全研究员一样”理解”代码了。4月30日,该平台 Security正式进入公...

导语:在内部网络搞事情,先拿到网络控制权。DHCP耗尽配合DNS中间人,这套组合拳能让整个子网的流量都经过你的”过滤器”。现在 Metasploit 把这两个攻击做成了现成的模块。 攻击场景是这样的:正常状态下,客户...

导语:Apache OpenNLP 是 Java 生态中常用的自然语言处理库,被大量企业用于文本解析、实体识别等场景。2026年5月2日安全社区披露该库存在多个漏洞——拒绝服务、权限提升、XXE,三类攻击面同时存在。在生产环境中使用 Ope...

0x01 工具介绍 Shannon 是由 Keygraph 开发的一款自主运行的白盒 AI 渗透测试工具,斩获 37W Star,专为 Web 应用程序和 API 设计。它可分析源代码、识别攻击向量,主动执行真实漏洞利用(如 SQL 注入、...

0x01 工具介绍 聚焦本地渗透测试需求,猎影AI本地渗透测试平台正式亮相,全程开源无套路,无需复杂配置即可快速启用。平台集成AI分析能力(需搭配Ollama),内置海量常见漏洞payload,同时涵盖教育SRC高校域名库,可一键导出测试报...

0x01 工具介绍 在网络安全领域,自动化渗透测试工具层出不穷,但真正能做到”全自主、零干预、企业级”的开源方案却凤毛麟角。 Xalgorix 正是这样一款颠覆性的开源项目——它是目前市面上最全面的AI自主渗透测试平...

67颗种子 = AI训练数据集 + 红队攻击链知识库 + 自动化渗透框架蓝图 你是否遇到过这些问题? 想训练自己的安全大模型,但网上找不到结构化、覆盖全攻击链的训练数据? 红队人才培养周期长,攻击知识散落在不同工程师的脑子里,无法系统化传承...

研究人员发现一款早于2005年被开发出的网络武器fast16,能在高精度数学计算中注入难以察觉的错误,从而削弱并破坏依赖这些计算结果的研究工作,目标包括三款用于碰撞测试、结构分析和环境建模的科研软件; 由于时间过于久远,目前无法确定fast...

导语:网络安全行业从来不缺趣事。近日,一名美国网络安全分析师在分析俄罗斯知名黑客组织Sandworm(又称Electrum)时,犯下了一个令人哭笑不得的错误——将其命名为Team R70。而这个名称,恰好与也门黑客组织的旧名相同。于是,一场...