• WorkBuddy 从零到一:新手完全上手指南
    模式功能消耗积分什么时候用Ask纯问答模式,不执行任何文件操作 不消耗咨询问题、确认思路、核实知识点Plan先出执行计划,你确认后才动手确认后才消耗复杂任务、涉及多文件、有一定风险CraftAgent 模式,直接开干(
    AI学院 7 天前 1355
  • AI“越狱”实锤:OpenAI与Anthropic模型在测试中伪造身份、入侵真实网络,AISI发 ...
    针对AISI报告中披露的越界行为,时代财经第一时间以邮件方式向OpenAI与Anthropic询问对此事的态度,截至发稿暂未收到回复。OpenAI与Anthropic对此事的回应 图源:时代财经截图OpenAI在次日发文承认:随着模型能力的
    AI动态 2026-08-10 350
  • SuperCom:超级串口调试工具来了!
    串口调试工具可以用的非常多,各有各的特点。创新特性1、语法高亮 还支持自定义语法高亮: 2、插件与皮肤 支持切换皮肤: 这几个小功能虽然有点“花里胡哨”,但相对于传统的串口调试工具的界面,这个确实算是“创新
    软件精选 2026-07-20 694
  • NVIDIA首款Windows PC处理器首个跑分出炉!
    具体来看,AMD目前的移动旗舰锐龙AI Max+ 395(Zen5/16核心32线程/5.1GHz),大致在单核心620分、多核心6700分左右,对比RTX Spark都有很大的优势。
    业界 2026-07-20 2099
  • 你敢信吗?点一个网址,你的安卓手机就能被 Root 权限!
    安全公司 Nebula 公布了一个相当炸裂的漏洞演示:利用 Firefox 浏览器漏洞 + Linux 内核潜伏 15 年的 古董级 漏洞组成攻击链,只要用户点开恶意链接,就能自动完成 Root 提权,连确认按钮都不用点。
    网安动态 2026-07-11 915
  • 19岁黑客跨三国换IP狂奔,还是被Windows一串「设备指纹」摁在原地:FBI靠它扒出他的整个数字人生
    ▲ The Hacker News对该案的报道,标题为《法庭文件揭露:Windows设备ID帮助FBI追踪涉案的Scattered Spider黑客》。司法部刑事司助理检察长A. Tysen Duva在新闻稿里说:The criminal complaint charges Peter Stokes
    网安动态 2026-07-09 924
  • 18K Star,让AI自己跑渗透测试,这个开源项目把安全工程师的活全包了
    多 Agent 架构PentAGI 的核心设计是一个 Orchestrator(编排器) 协调三个专家 Agent:Researcher(研究员):收集目标信息、查询已知漏洞来源、用 Web Scraper 爬取情报Developer(开发者):规划攻击策略、设计漏
    渗透测试 2026-07-09 837
  • 一个 1.5B 的模型,把网络安全攻防都装进了 2GB 内存 你不需要吗?
    先拉 GGUF 文件:huggingface-cli download Nguuma/security-slm-unsloth-1.5b --include *.gguf --local-dir ./然后推理:./llama-cli -m security-slm-finetuned.gguf --prompt 分析这...
    安全学院 2026-07-09 1085
  • 多家电商遭“银狐”木马攻击,央视披露细节:不法分子冒充顾客,发文件包咨询商品 ...
    网络安全专家表示,一旦电脑被植入银狐木马,等于黑客同时拥有了电脑的控制权,黑客可以在后台对受控电脑进行任何操作,且不被受控电脑感知到。中国计算机学会安全专业委员会数字经济与安全工作组成员 方宇:由于银
    网安动态 2026-06-30 1039
  • 手机也能AI养龙虾:安卓和iOS版OpenClaw应用正式上线
    将此 Android 应用与您的 OpenClaw 网关配对,即可将您的手机用作安全节点,实现聊天、语音、审批和设备感知自动化等功能。您可以执行以下操作:- 通过二维码或设置码与您的私有 OpenClaw 网关配对- 通过 Android 设
    AI动态 2026-06-30 896
  • 120元闲鱼捡“电子垃圾”?这台15.6寸大屏,被玩成续航怪物 ...
    15.6寸大屏配粗黑边框,颜值像十年前的老平板,还不支持触摸,只能靠遥控器或键鼠操作,妥妥的“电子垃圾”长相。从此它成了我的卧室全能搭子: 床头追剧神器:躺着用遥控器刷剧,大屏观感碾压小平板;外接2万毫安充
    数码 2026-06-30 835
  • SenseVoice:阿里开源语音大模型,10秒音频70ms识别完
    输入要求:长音频文件(数小时会议录音)输出效果:分片处理 + 说话人合并 + 时间戳对齐的完整转写适用场景:长会议录音、客服通话系统、音视频字幕生产用户群体总结 AI 应用开发者:需要本地化、低延迟、多语种的语
    AI应用 2026-06-30 879
  • GitHub 神秘账号批量抛售 0-day 漏洞,整个安全圈炸了!
    一个匿名的 GitHub 账号 bikini 在 5 天前突然建立了一个名为 exploitarium 的仓库,一口气丢出了数十个此前从未公开的 0-day 漏洞 PoC(概念验证代码),涉及 Ghidra、Docker、Firefox、nmap、ffmpeg、AnyDesk 等多
    网络安全 2026-06-30 878
  • LeoAI:AI 接管后渗透
    内存马与 WebShell 生成Shell 生成模块支持 7 类内存马(Filter、Servlet、Listener、Valve、Interceptor、Controller、WebSocket),适配 18 种中间件,从 Tomcat、Jetty、Resin、Undertow 到 WebLogic、WebSpher..
    渗透测试 2026-06-30 864
  • 如何让 GLM 5.2 额度永远用不完
    GLM 的 Coding Plan 计的是 请求次数(prompts) ,不是 token;6 配置 —— 这一套环境变量直接抄 把 GLM 5.2 接入 Claude Code(Coding Plan 套餐): export ANTHROPIC_BASE_URL=https://api.z.ai/api/coding...
    AI学院 2026-06-27 931
  • 苹果、特斯拉组件设计及商业机密遭窃,因其在印核心供应商塔塔电子遭网络攻击,泄 ...
    界面新闻消息,6月23日,据报道,印度塔塔电子(Tata Electronics)证实,公司近期遭遇了一起“网络安全事件”。塔塔电子在一份声明中表示:“几周前,塔塔电子发现我们部分系统出现网络安全事件。
    网安动态 2026-06-24 831
  • Anthropic神话大模型仅几个小时就攻破几乎所有美安全局机密系统 ...
    鲁德口中的那个工具,正是Anthropic公司旗下最先进的AI模型,Claude Mythos。禁令发布时,政府没有提供任何公开的详细解释,只告知Anthropic存在一种潜在的、范围较窄的非通用越狱方法,可能使Fable 5具备识别软件漏
    网安动态 2026-06-24 719
  • 美科技媒体:中国新大模型在基准测试中击败所有OpenAI和谷歌模型 ...
    北京智谱AI旗下的GLM-5.2,在人工智能分析公司(Artificial Analysis)发布的GDPval-AA v2基准测试中获得1524分的Elo评分,全球排名第三,仅次于Anthropic的Claude Fable 5(1783分)和Claude Opus 4.8(1615分)。
    AI动态 2026-06-24 736
  • 电信 QoS 把我逼急了,苟且偷生玩法,让你绕过限速
    前篇文章《我被电信 QoS 教做人:同一条宽带,测速 40M,组网只剩 3M》我折腾了两轮,结论已经比较明确:1、Tailscale直连走的是 UDP 协议 会被限速到 5Mbps2、群晖自建 DERP节点 虽然走 TCP/TLS,但流量特征依旧明
    装机组网 2026-06-24 791
  • 准备迎接疾风吧!微软官宣Windows 11 26H2即将正式推送
    设备升级至26H2后将重新计算系统支持周期,年度功能更新也因此成为企业维持系统安全合规、获取官方技术保障的常态化核心运维节点。但是,运行Windows 11 26H1 版本的设备无法直接升级至26H2,后续将通过专属升级通道
    业界 2026-06-24 2145
  • 一键登录的致命缺陷:拦截返回包改个phoneNumber,我就登录了你的账号 ...
    userId 、 phoneNumber 、 openId 这些字段,只能从服务端的Session或Token中读取。APP调用运营商SDK,运营商在基站侧识别你的手机号,生成一个加密token返回给APP。很多开发者的逻辑是:运营商的token已经保证了手
    安全学院 2026-06-19 841
  • 黑客在Linux登录软件中植入后门,潜伏近十年
    黑客组织在Linux登录系统内部隐藏了近十年,Sygnia将该组织命名为Velvet Ant,称他们对决定谁登录的PAM和OpenSSH组件进行了后门,将访问权限植入了普通清理无法到达的地方。监控PAM和OpenSSH程序及其密钥文件的任何
    网安动态 2026-06-19 774
  • Hermes Agent v0.16 发布:桌面版终于能直接装了
    Windows 上装 Agent 工具,最容易卡在几个老问题:Python 版本不对。我看完 release,又试了一下新的桌面版安装流程后,第一反应是:Hermes Agent 终于开始认真处理“普通人怎么打开它”这件事了。
    网安动态 2026-06-15 1071
  • AI智能化渗透的过去与未来 — 涌现、协作与新形态的实践经验 ...
    九、L2 Agentic Tool — 将复杂性屏蔽在Infra内部AI Native还需要一个非常重要的机制。CH2:L2 — AI Native Infra五、L2需要解决的三个核心问题我们都知道一个事实:最大的技术壁垒就是模型,而迫于现实,除了Anthr
    渗透测试 2026-06-15 859
  • 【Skills推荐】Yakits Hack Skills:101 个渗透测试 Skills,让 AI Agent 变成实战黑客
    Hack Skills(yaklang/hack-skills)是 YAK 团队开源的面向 AI Agent 的安全技能知识库。它不是传统意义上的渗透测试 CheatSheet,而是一套专门为 AI Agent(如 Claude Code、Cursor、Hermes 等)设计的 结构化 Skil
    渗透测试 2026-06-15 1438
  • Payloader:渗透测试人员的离线武器库
    二、300+ 条 Payload 覆盖Web 安全载荷(100+ 条,23 个分类)分类典型 PayloadSQL 注入Union 注入、报错注入、盲注、时间盲注、堆叠查询XSS反射型、存储型、DOM 型、WAF 绕过变体SSRF内网探测、协议走私、云元数据
    渗透测试 2026-06-15 622
  • RainSec在AI智能渗透测试方向的实践
    渗透测试AGI企业内测启动:先看一份90天成绩单过去90天,我们让 RainSec 红队AGI 持续跑在真实授权测试、SRC标准评定、开源项目源码审计和企业内网训练环境里。RainSec 红队AGI 的核心架构,是把一次安全评估建模成
    渗透测试 2026-06-15 540
  • 开源AI自主渗透智能体LuaN1aoAgent部署与使用
    03LuaN1aoAgent 本地部署首先克隆仓库:git clone https://github.com/SanMuzZzZz/LuaN1aoAgent.gitcd LuaN1aoAgent创建 Python 虚拟环境:python3 -m venv venvsource venv/bin/activate安装依赖...
    渗透测试 2026-06-15 760
  • 网络设备通用漏洞挖掘由黑到白
    将所有的目标资产收集好以后,批量测试一下密码admin的弱口令,成功的发现了几个存在弱口令的目标而后登录进行,快速的定位到了一个RCE漏洞,这块也是老演员了,很多网络设备的命令注入漏洞都在这里运气很好,这块还
    漏洞挖掘 2026-06-15 545
  • NeuroSploit v3 AI渗透测试框架初探
    NeuroSploit v3的核心竞争力源于其创新的“三流并行”(3-Stream Parallel)工作流。01NeuroSploit v3介绍NeuroSploit 是一款先进的 AI 驱动渗透测试框架,旨在自动化并增强进攻性安全行动的各个环节,同时深度利用
    渗透测试 2026-06-15 543
  • 网络安全必备 最强十大靶场工具合集
    网络安全必备最强十大靶场工具合集一、入门与新手友好型(带教学 / 引导)名称特点适合人群DVWA专为新手设计的Web漏洞环境,漏洞简单直观刚接触Web安全的初学者TryHackMe引导式学习路径,交互式任务,有详细教程完全
    安全学院 2026-06-15 711
  • 使用Hermes与Kali实现自动化渗透
    武装 Hermes部署系统既然是自动化渗透,那一定会大量调用相关的脚本语言或者渗透工具,那么将 Hermes 部署在 Kali 绝对是普通用户的第一选择!打开 Hermes Web 面板,在面板左侧点击记忆,编辑「灵魂」,输入以下内
    渗透测试 2026-06-15 651
  • Anthropic刚开源了一个AI漏洞挖掘框架,我拿了两个项目试了试
    项目地址:https://github.com/anthropics/defending-code-reference-harness它提供了几种使用方式:Claude Code Skills:直接在 Claude Code 里跑 /quickstart、/threat-model、/vuln-scan、/triage...
    漏洞挖掘 2026-06-15 570
  • 放一晚上就能拿到 exploit!Anthropic 安全模型「Mythos」3 周挖出 20 多个关键漏洞,但 token 账单烧到百万美元
    据 The Information 报道,Mythos 在约 3 周内发现了 20 多个关键漏洞。」▲ The Information 推文,称 Mythos 是安全利器也是预算杀手推文链接的文章标题:Anthropics Mythos Is a Security Powerhouse. Its Also a
    网安动态 2026-06-10 769
  • 一句话指挥AI黑掉你的网络!这款GitHub 4k星渗透测试神器,让安全专家都捏了把汗
    项目信息:项目名称:CyberStrikeAIGitHub地址:https://github.com/Ed1s0nZ/CyberStrikeAI当前Star:4k+(快速增长中)一句话:用自然语言指挥100+安全工具自动完成渗透测试的AI平台⚠️ 免责声明:本文仅介绍项目
    渗透测试 2026-06-10 895
  • 里程碑:Windows加入原生Linux命令!是否可以抛弃WSL了?
    如今,微软在Build 2026开发者大会上正式推出适用于Windows系统的Coreutils工具集,将多款主流Linux命令行工具原生集成到Windows平台中。
    业界 2026-06-09 2279
  • OpenRouter 的悖论
    Atallah自己也用了类似的框架,他说OpenRouter做的事情和Stripe一样,Stripe把支付处理商抽象掉了,开发者不用直接对接银行。2023年他看到的碎片化是AI模型,OpenAI、Anthropic、Meta、Google、Mistral同时推不同模
    AI动态 2026-06-09 578
  • AI刺激网络安全需求增长,多家网安巨头业绩超预期
    CrowdStrike预计2030年公司业务的市场总空间将增长至超3250亿美元Kurtz补充说,AI的加速应用导致“全新的攻击面”的爆发式增长,这些都需要通过网络安全手段才能安全运行。
    网安动态 2026-06-09 759
  • 高危 HTTP/2 炸弹漏洞突袭!5大主流服务器全中招,家用宽带就能打崩站点 ...
    近日,网络安全研究人员发现了一个极具破坏力的远程拒绝服务(DoS)漏洞,波及范围涵盖NGINX、Apache HTTPD、微软IIS、Envoy以及Cloudflare Pingora等主流Web服务器。
    网安动态 2026-06-05 876
  • 四款渗透测试AI工具对比
    GitHub 34k StarsPentAGI(VXControl)发布:2026 年初,俄罗斯 VXControl,AGI 多 Agent 渗透定位:企业级自主红队 / 渗透,长期记忆 + 知识图谱开源:GitHub 4.4k Stars,Docker 微服务,支持 10+ LLMHexStrike AI
    渗透测试 2026-06-05 881
  • 英伟达联合微软发布128GB统一内存的NVIDIA RTX Spark个人AI电脑 ...
    目前距离RTX Spark相关产品还有一些时日,NVIDIA还需要与ISV、OEM等诸多厂商展开深入合作,让RTX Spark平台逐渐变成一款普世化产品。NVIDIA多次强调RTX Spark将PC从工具升级到了队友,其中一点就是OpenShell搭配Wind
    AI动态 2026-06-02 911
  • 乐鑫重磅开源 ESP-Claw:把 Agent 塞进了 ESP32
    方式 1:浏览器一键刷固件方式 2:源码编译git clone https://github.com/espressif/esp-claw.gitcd esp-claw# 使用 ESP-IDF 编译idf.py buildidf.py flash配置控制 连接 Wi-Fi 后,设备会提供一个 Web 配置页面 在
    AI动态 2026-06-02 891
  • Desk Tidy Sticky: 开源免费、Windows 和 Mac 都能用的全能桌面“贴纸” ...
    Windows 和 Mac 都能用的全能桌面“贴纸” Desk Tidy Sticky是一款跨平台桌面便签和专注工具,专门解决打工人“记不住”和“坐不住”的烦恼。
    软件精选 2026-06-02 925
  • LibreTranslate - 纯本地翻译神器,支持49国语言 无需网络更高隐私 支持Api ...
    适合场景公司内部项目:文档翻译、知识库、研发资料隐私内容:合同、医疗资料、财务数据自建 AI 应用:本地大模型 + 本地翻译网页国际化工程:因为支持 HTML 翻译,做站点多语言非常方便自媒体:批量翻译文章、字幕
    软件学院 2026-06-02 835
  • Python逆天改命,开源Hermes首次击败OpenAI Codex
    GitHub地址:https://github.com/nousresearch/hermes-agentHermes的核心杀手锏,是一套闭环学习架构:每次完成复杂任务后,Agent会自动将解决方案提炼为可复用的Skill(技能)。更让人震撼的是,Hermes完全由Python
    AI动态 2026-06-02 819
  • 开源项目介绍:工具 Pentest Agent Suite 实现自动化漏洞挖掘
    vibe coding 最后要生产上线/服务部署,特别是WEB应用,在进行安全/被攻击的隐患检查,PAS这个项目就是解决这个问题的,GitHub开源,笔记整理,一起学习~我用的TRAE是否支持待验证,有实际后我再发后文一、背景介绍
    渗透测试 2026-06-02 775
  • Pentest-Swarm-AI:AI 渗透测试蜂群
    简介Pentest Swarm AI 是 Armur AI 开源的 AI 渗透测试工具,核心不是“一个大模型按步骤跑完扫描”,而是让多个安全 Agent 通过共享黑板协同工作。
    渗透测试 2026-06-02 822
  • 安全工具丨大模型安全攻防:DeepTeam针对大模型的渗透测试工具
    02 核心功能亮点2.1 50+开箱即用的漏洞测试DeepTeam提供了超过50种现成的漏洞测试用例,覆盖:数据隐私类PII泄露检测:测试模型是否会泄露个人敏感信息提示泄露检测:检查系统提示词和指令是否会被暴露负责任AI类偏
    渗透测试 2026-06-02 769
  • 【GitHub趋势】Anthropic-Cybersecurity-Skills:754 项安全技能
    多平台兼容:宣称可与 Claude Code、GitHub Copilot、Cursor、Gemini CLI 等 20+ 主流 AI 开发/智能体平台直接配合,开箱即用。
    安全学院 2026-06-02 633
  • 渗透测试从业者的新工具:938 Star、号称漏洞利用成功率90%(鸾鸟LuaN1ao)
    SHELL · 基础安装git clone https://github.com/SanMuzZzZz/LuaN1aoAgent.gitcd LuaN1aoAgentpip install -r requirements.txtcp .env.example .env# 编辑 .env 填写 LLM API Key知识...
    渗透测试 2026-06-02 614
  • Xalgorix:开源届最强 AI 自主渗透测试平台
    整体来看,Xalgorix 是目前开源社区里功能完整度最高的 AI 自主渗透测试 Agent之一,架构设计思路清晰,工程化程度超出了一般个人项目的水平。Xalgorix 在这几个维度上有明显优势:有完整 Web UI(其他大多只有命令
    渗透测试 2026-06-02 640
  • 专供黑客用的VPN,被18国联合端了
    参考来源:First VPN Dismantled in Global Takedown Over Use by 25 Ransomware GroupsCybercriminal VPN used by ransomware actors dismantled in global crackdownOperation...
    网安动态 2026-05-26 965
  • AI安全扫描神器Lonkero:重新定义渗透测试的智能与效率 ...
    2.5. 上下文感知参数过滤:80%的速度提升Lonkero自动跳过无法测试的元素(框架状态、CSRF令牌、语言选择器),并优先处理高价值注入点:指标传统扫描器Lonkero测试参数数10020发送请求数2,800560扫描时间28秒6秒误报
    渗透测试 2026-05-26 783
  • PentestAgent:AI 渗透测试工作台
    它的基本结构可以拆成五层:层级作用仓库位置TUI / CLI负责交互、命令入口、会话管理pentestagent/interface/Agent处理任务、调用 LLM、调度工具pentestagent/agents/Tools终端、浏览器、笔记、Web 搜索、MCP 子 Age
    渗透测试 2026-05-26 900
  • 连夜打包!黑客松夺冠神作开源:含38个Agent、156项技能、千级安全测试
    配好之后,每次使用只需要像往常一样打开 Claude Code——Agent 和技能已经自动加载了。协同工具:记忆与规划ECC 官方还推荐了两个搭配使用的插件:/plugin install claude-mem # 跨会话记忆/plugin install superpo
    安全学院 2026-05-26 983
  • Anthropic开源网络安全技能库爆火,8.4k Stars
    它叫 Anthropic-Cybersecurity-Skills,不是 Anthropic 官方的,但解决了 AI Agent 在网络安全领域的一个致命短板。
    网安动态 2026-05-26 888
  • 真相了 太子集团陈志的幕后大哥竟然是黑客组织骑士攻击小组的头目985硕士胡小伟 .
    香港高院一纸资产冻结令,原本针对太子集团陈志的涉案财产,没想到却意外牵出一个藏匿16年的关键人物——胡小伟。团伙的手法是,先对目标私服服务器发起DDoS流量攻击,待对方无法正常运营后,再以独家广告代理合同作
    网安动态 2026-05-25 1172
  • Mythos首月战绩:挖出1万个洞,比CVE还多!人类防线全面崩溃!
    开源世界的定时炸弹Anthropic自己用Claude Mythos扫描了1千个开源项目。结果,Claude Mythos一口气找出了23019个漏洞!在ExploitGym中,要是计入非预期解,Claude Mythos总共捕获了226个flag。Claude Mythos是唯一一
    网安动态 2026-05-25 927
  • OpenAnt:AI 驱动的漏洞发现神器,基于 LLM 的安全扫描工具!
    ✨ 核心功能🔍 多语言支持🟢 Go — 稳定支持🟢 Python — 稳定支持🟡 JavaScript/TypeScript — Beta🟡 C/C++ — Beta🟡 PHP — Beta🟡 Ruby — Beta🛠️ 完整的扫描流水线# 一键扫描(含验证)openant scan --verif
    渗透测试 2026-05-25 893
  • 我把150个黑客工具接进了AI编程助手
    服务端(Linux):# 1. 在服务器上克隆并安装git clone https://github.com/0x4m4/hexstrike-ai.gitcd hexstrike-aipython3 -m venv hexstrike-envsource hexstrike-env/bin/activatepip in...
    安全学院 2026-05-25 1123
  • Anthropic Mythos 扫了几百遍的代码,被一家创业公司花 1000 美元又挖出 12 个高危漏洞!
    F5 Networks 预计本周发布补丁Linux:发现了一个允许远程代码执行的严重漏洞,至今未修补Chrome:发现了两个高危漏洞,Google 已确认并完成修补Depthfirst CEOQasim Mithani对 Forbes 说:Depthfirst optimizes its
    网安动态 2026-05-25 862
  • kali-claw 技能包使用指南:在 OpenCode 上运行
    n发现:$ARGUMENTS, description: 验证安全发现(排除误报) } }}5.3 多提供商模型配置完整配置支持多个 AI 提供商,根据不同任务切换模型:{ provider: { anthropic: { options: { apiKey: {env:ANTHROPIC_API_KEY}
    渗透测试 2026-05-25 659
  • Sn1per:自动化渗透扫描神器,一键搞定信息收集到漏洞利用
    你只需要指定目标域名或 IP,剩下的事情交给 Sn1per: 自动查询 Whois、DNS 信息自动收集子域名(通过多种数据源聚合)自动调用 NMap 进行全端口扫描自动识别 Web 服务并调用漏洞扫描模块自动尝试常见漏洞利用(如 S
    渗透测试 2026-05-19 923
  • 俄黑客组织入侵18000多台路由器,攻击超200家政企机构,意欲何为? ...
    DNS污染的主要攻击方式DNS污染,也称为DNS缓存投毒,是指攻击者向递归DNS服务器发送伪造的响应包,使其缓存错误的解析记录。然而,2026年Usenix安全会议上发表的一项研究表明,攻击者可以利用BIND9DNS服务器中伪随机
    网安动态 2026-05-19 934
  • 34家AI公司收入狂飙,OpenAI和Anthropic鲸吞89%份额
    这 34 家调查公司如下:OpenAIAnthropicCursorCognitionElevenLabsAbridgeAmbience HealthcareClayCohereCrescendoDecagonEliseAIEvenUpGammaGensparkGlenHarnessHarveyHeyGenHiggsf...
    AI动态 2026-05-19 961
  • 新的 cPanel 漏洞可能允许文件访问和远程代码执行
    CVE-2026-41940 是一个身份验证绕过漏洞,影响 11.40 及更高版本的 cPanel 和 WHM。cPanel发布了安全更新,修复了影响 cPanel 和 WHM 的三个漏洞,这些漏洞可能允许攻击者读取文件、执行代码或提升易受攻击系统的权
    网安动态 2026-05-19 821
  • Shannon这个 AI 渗透测试工具一次跑出了 20+ 个真实漏洞
    Shannon Pro 是商业版,在 Lite 的动态渗透测试基础上加了:• SAST:基于代码属性图(CPG)的数据流分析,追踪从用户输入到危险调用点的完整路径• SCA:依赖漏洞扫描,附可达性分析(判断漏洞函数是否真的被调用到
    渗透测试 2026-05-19 904
推荐版块
公告

网站升级优化中... 问题&建议请 留言 2026.4

最新回贴
2
dzhbb
2026-08-15
3
TUGEVIP
2026-08-11
4
xlz888
2026-07-22
5
luoluzxc
2026-07-02
72小时热榜
返回顶部