小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
我们扫描了五万个 Skill,发现危险仍然存在 | 朱雀实验室

随着AI Agent生态的发展,恶意Skill的风险显著增加。2026年,ClawHub平台上出现大量恶意Skill,攻击者通过操纵排名和伪装手段进行投毒,导致用户数据被盗。尽管安全检测机制已上线,但仍存在绕过检测的风险。研究表明,高下载量Skill的安全性并不优于低下载量Skill,系统性风险亟待关注。

我们扫描了五万个 Skill,发现危险仍然存在 | 朱雀实验室

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2026-04-26T15:51:04Z
比越狱更棘手!iOS vPhone 虚拟机成黑灰产新温床

iOS vPhone虚拟机在Apple Silicon Mac上运行,具备真实iOS内核,已被黑灰产广泛使用。其源于苹果技术泄露,开发者通过优化使其零门槛使用。vPhone与Xcode模拟器不同,能运行完整iOS系统,具备更高的自动化和隐蔽性,挑战传统APP安全检测。

比越狱更棘手!iOS vPhone 虚拟机成黑灰产新温床

陈看川博客
陈看川博客 · 2026-04-24T17:00:00Z
GitHub通过AI驱动的检测扩展应用安全覆盖范围

GitHub推出AI驱动的安全检测工具,结合静态分析与AI技术,自动分析拉取请求中的代码,及时发现和修复漏洞,提升应用安全性和开发效率。

GitHub通过AI驱动的检测扩展应用安全覆盖范围

The GitHub Blog
The GitHub Blog · 2026-03-23T16:00:00Z
OpenClaw创始人回信确认360独家发现漏洞

OpenClaw创始人确认360团队发现的WebSocket无认证升级漏洞为零日漏洞,可能导致系统崩溃。360已向国家信息安全漏洞共享平台报告,并推出安全检测方案以增强智能体应用的安全防护。

OpenClaw创始人回信确认360独家发现漏洞

量子位
量子位 · 2026-03-23T03:57:51Z

Cloudy是Cloudflare One中的一款工具,利用大型语言模型(LLM)将复杂的安全检测结果转化为易懂的指导,帮助用户和安全团队理解邮件风险,减少误报,提高决策效率。通过实时反馈,Cloudy提升了用户处理可疑邮件的判断能力,增强了整体邮件安全性。

Cloudy如何将复杂的安全信息转化为人类可操作的指导

The Cloudflare Blog
The Cloudflare Blog · 2026-03-03T06:00:00Z
针对您的 React 和 Next.js 应用的安全检查清单

现代云原生攻击通过小假设和被忽视的行为进行链式攻击,React2Shell漏洞展示了攻击者如何利用服务器端渲染(SSR)进行代码执行,影响众多依赖React的团队。攻击者可通过注入JavaScript代码获取云凭证和内部API。检测和缓解需审查应用数据流和权限,并确保框架和包版本更新。

针对您的 React 和 Next.js 应用的安全检查清单

The New Stack
The New Stack · 2026-01-26T15:00:40Z
关键领域软件工厂的安全中枢:Gitee Scan 全面升级供应链检测能力

Gitee Scan 通过高精度漏洞识别和自动化安全检测,帮助关键领域企业应对代码安全和合规挑战,构建可视、可控的防线,未来将探索AI技术以提升安全能力。

关键领域软件工厂的安全中枢:Gitee Scan 全面升级供应链检测能力

Gitee 官方博客
Gitee 官方博客 · 2026-01-26T06:57:55Z
你的AI助手是否在创建递归安全循环?

JetBrains的调查显示,49%的开发者定期使用AI编程,73%每周节省四小时。尽管AI加速代码生成,但也增加了审查和调试的需求,开发者利用节省的时间提升代码质量。AI在安全检测中存在风险,需避免自我循环漏洞。最佳实践包括分离检测与构建模型、使用不可变政策和保持审计记录,以确保安全性。

你的AI助手是否在创建递归安全循环?

The New Stack
The New Stack · 2026-01-07T16:00:58Z

微软发现Windows内核中的权限提升漏洞CVE-2025-62215,已被攻击者利用。该漏洞因资源同步不当而产生,攻击者需利用竞争条件获得SYSTEM权限。所有支持的Windows版本均受影响,建议企业优先修补并加强安全检测。

Windows 内核 0Day 漏洞遭野外利用提权(CVE-2025-62215)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-11T18:36:46Z

一种高级攻击技术利用微软OneDrive通过DLL侧加载执行恶意代码,攻击者将伪造的version.dll放在OneDrive.exe同目录,绕过安全检测。建议实施应用程序白名单和监控DLL加载行为以防御此类攻击。

黑客通过DLL劫持利用微软OneDrive执行任意代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-05T00:26:52Z

隐藏文本盐化是一种新兴的电子邮件攻击技术,利用CSS属性绕过安全检测,嵌入恶意内容。攻击者通过操控邮件的各个部分来混淆检测系统,影响传统电子邮件安全。研究表明,此技术在恶意邮件中的使用频率显著高于合法邮件,因此需要加强检测机制以应对这一威胁。

黑客滥用CSS属性实施"隐藏文本盐化攻击"注入恶意代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-08T21:44:31Z
奇瑞墨甲机器人首款人形机器人“墨茵”通过欧盟三项核心认证

奇瑞墨甲机器人推出的首款人形机器人“墨茵”于2025年9月获得欧盟三项核心认证,成为全球首个硬件和软件均获认证的人形机器人。认证由德国莱茵TÜV执行,涵盖安全与环保检测。墨甲机器人已在多个国家部署,提供导览与互动服务,构建合规认证与场景验证的一体化交付模型。

奇瑞墨甲机器人首款人形机器人“墨茵”通过欧盟三项核心认证

全球TMT-美通国际
全球TMT-美通国际 · 2025-09-26T07:27:13Z

一款针对《BlockBlasters》的补丁被确认是恶意软件,导致Steam用户面临数据窃取风险。该补丁通过三阶段机制窃取敏感信息,攻击者成功绕过安全检测。Steam已将该游戏下架,损失超过15万美元。

Steam游戏成为恶意软件载体,以补丁更新形式入侵玩家电脑

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-22T10:51:37Z

EvilAI恶意软件利用AI技术伪装成合法应用,具备隐蔽性和复杂的社交工程手段,感染全球多个关键领域,挑战传统安全检测。

人工智能驱动的EvilAI恶意软件窃取浏览器数据并规避检测

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-12T23:56:23Z

安全研究人员发现一种新型钓鱼攻击,攻击者利用日语字符"ん"伪装URL,诱导用户访问恶意网站,主要针对Booking.com。专家建议用户在点击链接前检查实际URL,并使用现代浏览器和安全软件进行防护。

新型钓鱼攻击利用日语字符"ん"伪装斜杠实施欺诈

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-15T03:22:52Z

JSSS-Find 5.0 是一款自动化的 JS 接口提取与审计工具,具备深度提取、智能登录模拟和多插件安全检测功能,适用于复杂前端架构,提升渗透测试效率。

JSSS-Find V5.0:一键提取 JS 接口与敏感信息,渗透测试快人一步

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-06T06:39:12Z
火狐浏览器附加组件商店现在会自动检测恶意加密货币钱包扩展避免洗劫用户资产

Mozilla 在 Firefox 附加组件商店推出新安全检测系统,评估加密货币钱包扩展的恶意行为。该系统自动生成风险报告,并在触发警报后进行人工审核,以防止用户信息被窃取。

火狐浏览器附加组件商店现在会自动检测恶意加密货币钱包扩展避免洗劫用户资产

蓝点网
蓝点网 · 2025-06-04T03:26:22Z
火狐浏览器附加组件商店现在会自动检测恶意加密货币钱包扩展避免洗劫用户资产

Mozilla 在 Firefox 附加组件商店推出新安全检测系统,专门评估加密货币钱包扩展的恶意行为。该系统自动生成风险报告,并在触发警报后进行人工审核,旨在保护用户信息安全。

火狐浏览器附加组件商店现在会自动检测恶意加密货币钱包扩展避免洗劫用户资产

蓝点网
蓝点网 · 2025-06-04T03:26:22Z

本研究提出了一种统一多任务学习与模型融合的方法,以提高语言模型的防护效率。通过生成特定任务数据,训练出更小且性能优越的分类器,显著提升了对不安全和安全行为的检测能力。

Unified Multi-Task Learning and Model Fusion for Efficient Language Model Guardrailing

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-04-27T00:00:00Z
🛡️ GitLab CI/CD中的SAST与DAST:智能化自动化应用安全

本文介绍了如何在GitLab CI/CD中设置SAST和DAST,实现自动化安全检测,包括本地扫描、CI作业、OWASP ZAP集成及阻止高风险提交的技巧,帮助开发团队在不影响速度的情况下确保应用安全。

🛡️ GitLab CI/CD中的SAST与DAST:智能化自动化应用安全

DEV Community
DEV Community · 2025-03-21T11:17:33Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码