“扫地僧”杀入OpenAI和Anthropic的安全榜单,我作为安全从业者看到了什么
“扫地僧”杀入OpenAI和Anthropic的安全榜单,我作为安全从业者看到了什么
“扫地僧”杀入OpenAI和Anthropic的安全榜单,我作为安全从业者看到了什么
2026.05.05日,国家电网威胁情报,被挂马!
2026年4月30日,Linux 内核曝出史诗级本地提权 + 容器逃逸漏洞 Copy Fail(CVE-2026-31431),仅凭一段 732 字节 Python 脚本,就能在 2017 年至今的几乎所有主流 Linux 发行版上100% 稳定获取 root 权限,还能实现跨容器逃逸,堪称近年少有的高危内核缺陷。
本文所讨论的仅为「理论层面的技术可能性」—— 截至目前,我既未实际观察到任何相关案例,也未听闻过公开的恶意攻击事件。但基于中转站的技术原理,这种潜在风险真实存在,我已在本地环境(本地模型+openclaw)进行试验,完成执行流程注入,下载木马执行。
2026 年 3 月,全球月活超 10 亿的即时通讯巨头 Telegram 曝出高危零日漏洞 ZDI-CAN-30207,其 CVSS v3.1 基础评分高达 9.8 分,这一近乎远程代码执行漏洞的最高评级,瞬间牵动全球安全社区的神经。作为典型的零点击远程代码执行(RCE) 漏洞
暗影安全,涉及国际化大型网络安全测评项目,现因重点项目攻坚需求,紧急寻购一批企业级防火墙及 VPN 设备的高价
一人网络安全公司启动,附全套产品源码
StegoScan.py 是一款功能强大的新一代工具,用于自动检测网站、Web 服务器和本地目录中的隐写术,它集成了 AI 驱动的对象和文本识别以及深度文件分析技术。与传统的隐写术检测工具(通常仅限于有限的文件类型或需要手动处理)
2026 年 1 月,中国网络安全领域迎来里程碑式的政策调整 —— 相关部门正式要求国内企业停用 Palo Alto、Fortinet、Broadcom 旗下 VMware、Check Point 等十余家美国及以色列网安巨头的软件产品。
针对 Telegram 代理验证漏洞的概念验证攻击,该漏洞会泄露用户的真实 IP 地址,绕过 VPN 和代理设
KaliGPT-Attack Platform:AI 驱动的渗透测试技术实现与实战解析
网络安全护网行动智能化值守:基于 Google Computer-Use Preview 技术的蓝队自动化方案
功能概述:命令行版本的国密sm系列算法小工具因为我的使用环境的mscOS,所以具体情况各位小伙伴根据自身保存情
隐匿通信<复用微信>做通道
海量权益及定制礼品等你来拿!
大赛报名:https://pwn.butian.net/
10月17日-18日,上海·五角场凯悦酒店见!