
Code中嵌入「间谍软件」,用隐写术监控中国用户
导语:近日,一位逆向工程师在Reddit上发布重磅爆料,直指Anthropic自2026年4月2日发布的v2.1.91版本起,在该平台 Code中秘密嵌入了针对中国用户的”间谍级”监控逻辑。该程序利用Unicode隐...

导语:近日,一位逆向工程师在Reddit上发布重磅爆料,直指Anthropic自2026年4月2日发布的v2.1.91版本起,在该平台 Code中秘密嵌入了针对中国用户的”间谍级”监控逻辑。该程序利用Unicode隐...

导语:安全推主@0x0SojalSec于2026年6月28日发布了一款专门为攻击安全工具设计的27B大模型——BugTraceAI CORE Ultra。该模型基于通义千问3.6(Qwen3.6)架构微调,在2541份真实漏洞赏金报告和CV...

导语:一个体积高达905GB、名为”BreachForums CDN”的BT种子在暗网与安全研究人员之间疯传。这相当于把一家全球顶级黑客黑市的”整个仓库”全部倒在了公网——数据库、工具、截图、...

导语:海外博主 Allen 整理了一份 50 个”Google 不希望你找到的网站”清单,覆盖知识获取、开发工具、在线办公、安全隐私等方方面面。这些工具大多免费且无广告,能帮你绕开付费墙、省下订阅费、大幅提升效率。以...

在今日开幕的ISC.AI 2026(第十四届互联网安全大会)上,360集团创始人周鸿祎正式发布360 AI安全“倚天屠龙”两大核心能力:漏洞自动化挖掘智能体“图龙锋”和网络安全自动化防御系统“仪天阵”。同时,360联合飞腾、麒麟等信创、安全...

导语:该平台于2026年6月22日正式发布全新网络安全模型GPT-5.5-Cyber,在CyberGym漏洞发现基准测试中达到85.6%,一举超越Anthropic旗下Mythos模型此前保持的纪录。这款专门针对网络安全任务优化的模型,将已...

导语:本文手把手演示如何用AI驱动的方式完成一次完整的Active Directory渗透测试。通过HexStrike AI MCP服务器将该平台 Desktop与NetExec连接,用自然语言指令替代手工敲命令,从域名枚举到拿下域管理员,...

导语:一句话让整个AI行业地震。6月21日,社交媒体上突然疯传一条”Breaking”:NSA自己的局长亲口承认,该局的核心机密系统被Anthropic旗下的AI模型Mythos在数小时内攻破。这不是电影剧本,这是美...

导语:该平台联合创始人Andrej Karpathy提出了一种用LLM替代RAG构建个人知识库的新思路——直接加载上下文,让AI在查询时阅读相关词条页面。本文将其应用到安全工程领域,让你用一条命令就能消化渗透测试报告、事件日志、漏洞writ...

导语:丹麦制药巨头诺和诺德近日披露,其于2026年3月遭网络勒索组织FulcrumSec入侵,超1.3TB数据被盗。攻击者索要2500万美元赎金被拒,目前已泄露264GB数据至暗网,其余数据正寻求私下买家收购。 事件概述 诺和诺德是丹麦知名...