不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

web安全 第16页

AI代码审计实战-seo优化_前端开发_渗透技术

AI代码审计实战

hush阅读(205)赞(0)

原文首发在:奇安信攻防社区 https://forum.butian.net/ai_security/98 AI代码审计不仅能节省时间,还能发现一些人工容易忽略的漏洞。不过需要注意的是,AI有时候会产生幻觉,所以必须实际验证才能确认漏洞是否...

银行因网络安全/数据安全问题被“双罚”,科技部人员负有责任-seo优化_前端开发_渗透技术

银行因网络安全/数据安全问题被“双罚”,科技部人员负有责任

hush阅读(199)赞(0)

4月,中国人民银行本地维吾尔自治区分行发布的行政处罚信息显示,本地市商业银行因“违反支付结算业务管理规定;违反网络安全与数据安全管理规定;违反反假货币业务管理规定;违反征信管理规定;违反反洗钱管理规定”等5项违法行为,被警告,并被罚款383...

加拿大明显感觉技术进步了,北美首次捕获

加拿大明显感觉技术进步了,北美首次捕获"短信爆破器"

hush阅读(211)赞(0)

导语:如果有人告诉你,有一种”撒网式”手机信号劫持设备,能在几分钟内让周围数万台手机掉线,然后强制它们接收钓鱼短信,你可能会觉得这是某部间谍大片的剧情。但这一幕就发生在加拿大多伦多的街头——而且这是北美首次发现并捣毁...

Mythos 神话破灭,“打脸”来得这么快吗?-seo优化_前端开发_渗透技术

Mythos 神话破灭,“打脸”来得这么快吗?

hush阅读(194)赞(0)

一边大谈AI安全,一边自家大门被人从后门推开。自诩“安全第一”的Anthropic,正在为其最强大的模型Mythos被一群Discord用户轻松攻破而焦头烂额。 当Anthropic联合创始人兼首席科学官杰瑞德·卡普兰上周还在宣扬Mytho...

【AI安全】OpenClaw多阶段网页诱导绕过防护的RCE攻击-seo优化_前端开发_渗透技术

【AI安全】OpenClaw多阶段网页诱导绕过防护的RCE攻击

hush阅读(206)赞(0)

原文首发在:先知社区 https://xz.aliyun.com/news/91880 本文内容仅供技术学习与交流使用,严禁用于任何非法用途。请遵守《中华人民共和国网络安全法》等相关法律法规,因违规使用产生的一切后果,由使用者自行承担,与作...

提示注入新威胁: Code、 CLI和 Agent均中招-seo优化_前端开发_渗透技术

提示注入新威胁: Code、 CLI和 Agent均中招

hush阅读(283)赞(0)

导语:安全研究人员近日发现,GitHub Actions平台上部署最广泛的三款AI Agent均存在提示注入(Prompt Injection)漏洞。攻击者只需在PR标题、Issue正文或评论中植入恶意指令,即可劫持这些Agent并窃取宿主...

记一次项目完整实战测试-seo优化_前端开发_渗透技术

记一次项目完整实战测试

hush阅读(209)赞(0)

声明 前言 某次攻防项目的一次完整渗透,这个相对是比较简单的,项目资产都是很好打的,应该是新资产,所以可能是第一次做渗透测试,打起来比较轻松,漏洞涵盖的也多,弱口令漏洞算是性价比最高的洞了,所以基本以弱口令为主,没啥难点,再来一下OA系统,...