OpenCyvis 2.0:不用刷机也能用的开源 AI 手机

OpenCyvis 2.0 发布:新增标准安装模式,不需要刷机,下载 APK 配对即用。支持 IM 远程控制、定时例行任务、多模型切换。

2026/5/24
阅读更多

我做了一个开源的豆包手机

OpenCyvis 是一个开源的 AI 手机方案。用户可以自由选择 LLM 后端,AI 在后台虚拟显示器上操作。代码完全公开,Apache 2.0 协议。

2026/5/4
阅读更多

一场新的群众革命:OpenClaw、旧势力与 AI 时代的未来

Agent 正在发起一场针对旧平台、旧生产方式和旧商业模式的革命。这场革命不会平滑发生,它会遭遇旧势力反扑,但也可能因为 AI 的加速进化,比历史上的革命来得更快。

2026/3/16
阅读更多

企业真的需要 OpenClaw 吗?

企业需要 AI Agent,但未必需要一个“全能通用型 OpenClaw”

2026/3/11
阅读更多

当 Agent 成为新公民:互联网风控的'西西弗斯'时刻

摘要:当”机器”成为常态,”人类”反而成了异类。Agent时代的安全风控应如何发展?

2026/3/9
阅读更多

Agent是未来新的数字公民(或者已经是了),

Agent是未来新的数字公民(或者已经是了),那现有的反爬、风控等安全领域,是否会被重新定义?

2026/3/6
阅读更多

纵使曾经的灯塔在寒流中一一熄灭,总有人依然会在深夜举起火炬,摩西分红海

纵使曾经的灯塔在寒流中一一熄灭,总有人依然会在深夜举起火炬,摩西分红海。<a class="wx_topic_link" topic-id="mbzohn07-t95fif" style="color: #576B95 !important;" data-topic="1">#deepsec</a>.cc

2025/6/17
阅读更多

魔形女再袭?最新Android通杀漏洞CVE-2024-31317分析与利用研究

摘要本文分析了CVE-2024-31317这个Android用户态通杀漏洞的起因,并分享了笔者的利用研究和方法

2024/8/22
阅读更多

下一代IDA/Source Insight,不必是IDA/Source Insight?

以前做内核之类的源代码审计挖洞的时候会想,如果分析环境是一个3D环绕全景可操作、缩放的函数调用图和调用树,那该多方便。不知道Vision Pro能不能实现这个理想? 似乎是一个新的软件商机,说不定以后Hacker人手一套,就是成本有点高。 Image by ChatGPT/DallE

2024/1/20
阅读更多

过去一年是难忘的一年,愿我们的城市越来越好,愿善良的人们都能被世界温柔以待,愿我们能一直坚持正确而有意义的事,新春快乐!

2021/2/11
阅读更多

冰川下的熔岩

这是最好的时代,也是最坏的时代。

2021/2/11
阅读更多

Fuzzing战争系列之二:不畏浮云遮望眼

本文是Fuzzing战争系列的第二篇,也是Fuzzing战争:从刀剑弓斧到星球大战的续篇

2021/1/20
阅读更多

Fuzzing战争: 从刀剑弓斧到星球大战

激荡三十年

2020/5/25
阅读更多

漏洞之王:漫谈高阶漏洞攻防演进和现实威胁

在系统攻防多年的对抗演进中,不仅有高标准艺术般的漏洞挖掘和利用,更有重剑无锋大巧不工的防御设计。前者光芒四射,后者大象无形,却都应是我们所追寻的目标。应聂君先生邀请,为这个话题分享些自己的经验和想法。

2019/11/22
阅读更多

Examining and exploiting Android vendor binder services:谁偷了我的虚表?

安卓生态多姿多彩,在AOSP之外各大厂商的binder service也同样各式各样。这些自行实现的service通常来说是闭源的,常常成为会被人忽略的提权攻击面。本文会以发现的典型漏洞为案例,分享漏洞发现和利用的故事

2019/10/12
阅读更多

Galaxy Leapfrogging - Pwning the Galaxy S-series

在最近的一系列文章中,我会介绍这些年来通过Pwn2Own和官方渠道所报告的在各种Android厂商设备中发现的漏洞,讨论fuzzing和audit的方法,以及对应的利用

2019/10/10
阅读更多

智能手机相比电脑,谁更安全?

关公战秦琼,还是吊打小朋友?

2017/1/29
阅读更多

装了这个主题包,就被拿system shell?

分享一个有意思的远程system提权漏洞。

2017/1/21
阅读更多

Racing for everyone-descriptor describes TOCTOU 苹果内核中的新型漏洞

Racing for everyone: descriptor describes TOCTOU,苹果iOS/OSX内核中的新型漏洞介绍

2017/1/7
阅读更多

白帽赌城演讲记:Trend, Tech, Team,还有打枪 (Blackhat篇 - 1)

Flanker暴走Vegas,介绍各个议题、趣闻和沙龙,分享演讲经验

2016/8/10
阅读更多