OpenCyvis 2.0:不用刷机也能用的开源 AI 手机
OpenCyvis 2.0 发布:新增标准安装模式,不需要刷机,下载 APK 配对即用。支持 IM 远程控制、定时例行任务、多模型切换。
OpenCyvis 2.0 发布:新增标准安装模式,不需要刷机,下载 APK 配对即用。支持 IM 远程控制、定时例行任务、多模型切换。
OpenCyvis 是一个开源的 AI 手机方案。用户可以自由选择 LLM 后端,AI 在后台虚拟显示器上操作。代码完全公开,Apache 2.0 协议。
Agent 正在发起一场针对旧平台、旧生产方式和旧商业模式的革命。这场革命不会平滑发生,它会遭遇旧势力反扑,但也可能因为 AI 的加速进化,比历史上的革命来得更快。
企业需要 AI Agent,但未必需要一个“全能通用型 OpenClaw”
摘要:当”机器”成为常态,”人类”反而成了异类。Agent时代的安全风控应如何发展?
Agent是未来新的数字公民(或者已经是了),那现有的反爬、风控等安全领域,是否会被重新定义?
纵使曾经的灯塔在寒流中一一熄灭,总有人依然会在深夜举起火炬,摩西分红海。<a class="wx_topic_link" topic-id="mbzohn07-t95fif" style="color: #576B95 !important;" data-topic="1">#deepsec</a>.cc
摘要本文分析了CVE-2024-31317这个Android用户态通杀漏洞的起因,并分享了笔者的利用研究和方法
以前做内核之类的源代码审计挖洞的时候会想,如果分析环境是一个3D环绕全景可操作、缩放的函数调用图和调用树,那该多方便。不知道Vision Pro能不能实现这个理想? 似乎是一个新的软件商机,说不定以后Hacker人手一套,就是成本有点高。 Image by ChatGPT/DallE
这是最好的时代,也是最坏的时代。
本文是Fuzzing战争系列的第二篇,也是Fuzzing战争:从刀剑弓斧到星球大战的续篇
激荡三十年
在系统攻防多年的对抗演进中,不仅有高标准艺术般的漏洞挖掘和利用,更有重剑无锋大巧不工的防御设计。前者光芒四射,后者大象无形,却都应是我们所追寻的目标。应聂君先生邀请,为这个话题分享些自己的经验和想法。
安卓生态多姿多彩,在AOSP之外各大厂商的binder service也同样各式各样。这些自行实现的service通常来说是闭源的,常常成为会被人忽略的提权攻击面。本文会以发现的典型漏洞为案例,分享漏洞发现和利用的故事
在最近的一系列文章中,我会介绍这些年来通过Pwn2Own和官方渠道所报告的在各种Android厂商设备中发现的漏洞,讨论fuzzing和audit的方法,以及对应的利用
关公战秦琼,还是吊打小朋友?
分享一个有意思的远程system提权漏洞。
Racing for everyone: descriptor describes TOCTOU,苹果iOS/OSX内核中的新型漏洞介绍
Flanker暴走Vegas,介绍各个议题、趣闻和沙龙,分享演讲经验