
使用 Claude AI 进行自动化渗透测试:自然语言驱动的全流程攻击链
导语:本文演示了一次几乎完全由自然语言驱动的端到端渗透测试。我们将 Claude Desktop 接入运行在 Kali Linux 上的模型上下文协议(MCP)服务器,把 AI 助手打造成了攻击安全副驾驶——说一句”跑个 Nma...

导语:本文演示了一次几乎完全由自然语言驱动的端到端渗透测试。我们将 Claude Desktop 接入运行在 Kali Linux 上的模型上下文协议(MCP)服务器,把 AI 助手打造成了攻击安全副驾驶——说一句”跑个 Nma...

导语:VPN换了、IP变了、应用重启了——你以为Telegram的连接记录就此断开了?错了。独立安全机构Symbolic Software(符号软件)最新技术审查证实,Telegram的MTProto协议存在一项根本性设计缺陷:它在网络层明...

导语:最近安全研究圈出了个笑谈——一位勒索软件作者”不小心”把自己的加密工具做成了半成品:小文件可以随便解密,大文件却神仙来了也救不回来。 说起来,这年头的勒索软件江湖也是越来越卷了。VECT 这个新兴的勒索即服务(...