小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
为AI加速的攻击做好安全计划准备

本周,我们推出了Project Glasswing,利用Claude Mythos Preview的网络安全能力。AI模型显著降低了发现和利用软件漏洞的资源和时间。建议组织立即修补已知漏洞,准备应对未来的漏洞报告,并加强安全测试和响应流程。AI可加速漏洞扫描、补丁生成和事件响应,帮助安全团队更有效地保护系统。

为AI加速的攻击做好安全计划准备

Claude
Claude · 2026-04-10T00:00:00Z

亚马逊云科技推出Amazon Security Agent按需渗透测试功能,支持多种云环境,提升安全测试速度和覆盖范围,成本低于人工测试,降低风险暴露。

亚马逊云科技Amazon Security Agent按需渗透测试正式可用

全球TMT-美通国际
全球TMT-美通国际 · 2026-04-08T03:05:02Z
每个企业AI部署都有的安全漏洞(但无人关注)

Virtue AI推出了Agent ForgingGround,旨在为企业AI代理提供安全测试和治理。该平台通过内置红队代理模拟攻击,识别潜在漏洞,确保AI代理在真实环境中安全运行。开发者可在预生产阶段进行压力测试,评估代理在多步骤工作流中的表现,防止数据泄露和其他安全风险。

每个企业AI部署都有的安全漏洞(但无人关注)

The New Stack
The New Stack · 2026-03-17T16:42:50Z
当Waymo遇到龙卷风或大象时会发生什么?

Waymo与谷歌DeepMind合作,开发了一个“超现实”虚拟世界,模拟自动驾驶汽车在极端条件下的表现,如龙卷风和雪桥。该系统利用Genie 3生成互动3D环境,帮助开发者测试车辆,确保安全应对各种罕见场景。

当Waymo遇到龙卷风或大象时会发生什么?

The Verge
The Verge · 2026-02-06T16:00:00Z
Anthropic推出新模型,旨在拓展市场超越编码

Anthropic发布了Claude Opus 4.6,称其为“直接升级”,能够更好地处理复杂任务,提升文档和演示文稿的质量。新模型专注于编码、工具使用和金融分析,旨在拓展知识工作市场,并引入“代理团队”功能,提升开发者体验,同时进行了全面的安全测试。

Anthropic推出新模型,旨在拓展市场超越编码

The Verge
The Verge · 2026-02-05T18:00:00Z
宣布BlackIce:一个用于AI安全测试的容器化红队工具包

在CAMLIS Red 2025上,我们推出了BlackIce,这是一个开源的容器化工具包,集成了14种AI安全工具,旨在简化设置,帮助AI红队专注于安全测试。BlackIce提供统一的命令行界面,支持多种工具,涵盖负责任的AI、安全测试和对抗性机器学习等领域。

宣布BlackIce:一个用于AI安全测试的容器化红队工具包

Databricks
Databricks · 2026-01-21T18:00:00Z
AV-Comparatives发布2025端点防护与响应测试和EDR检测验证测试结果

随着网络攻击增多,透明可信的安全测试变得至关重要。AV-Comparatives发布了2025年端点防护与响应测试,强调企业需易于理解的安全解决方案。测试基于MITRE ATT&CK框架,评估了50次多阶段攻击,参与者包括多家知名厂商。

AV-Comparatives发布2025端点防护与响应测试和EDR检测验证测试结果

全球TMT-美通国际
全球TMT-美通国际 · 2025-12-10T01:55:14Z

uConsole是ClockworkPi开发的模块化掌上电脑,适合运行Kali Linux,成为便携式安全测试平台。Kali Linux预装600多款安全工具,支持渗透测试和漏洞评估。uConsole的便携性、长续航和扩展性使其在现场测试中表现出色,用户可快速启动测试环境,进行网络评估和漏洞验证。本文介绍了uConsole与Kali Linux的安装、配置及最佳实践,帮助用户构建高效的移动安全测试平台。

uConsole 运行 Kali Linux:便携式安全测试平台完全指南

极客技术博客’s Blog
极客技术博客’s Blog · 2025-12-02T23:17:50Z

本文讨论了构建基于AI的Web越权漏洞自动检测系统。通过AI动态修改请求参数并比对响应,提高了检测效率。利用N8N工作流平台简化系统维护与扩展,便于集成到现有安全测试流程中。尽管整体流程已实现,仍需优化以提升可用性和通用性。

AI大模型+N8N工作流的自动化安全测试流程初探

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-14T04:08:00Z
星猿哲科技Rocky系列移动操作机器人具备海外市场准入资格

在CeMAT ASIA展会上,德国莱茵TÜV为星猿哲科技的RockyOne装卸车系统和移动操作机器人颁发CE-MD证书,证明其符合欧盟市场准入标准。TÜV莱茵进行了全面评估,并提供安全测试服务。

星猿哲科技Rocky系列移动操作机器人具备海外市场准入资格

全球TMT-美通国际
全球TMT-美通国际 · 2025-11-07T06:27:24Z

全球网络安全事件包括:React高危漏洞威胁开发者,卢浮宫盗窃案暴露IT安全隐患,谷歌修复Safari和Android漏洞,Bugcrowd收购Mayhem Security以增强安全测试,黑客利用PHP漏洞进行加密劫持,Microsoft Teams漏洞导致消息篡改,间谍组织利用Android漏洞进行攻击。

FreeBuf早报 | JS库React高危漏洞威胁数百万开发者;卢浮宫盗窃案背后Windows安全更新延误十年

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-05T09:46:20Z

Bugcrowd收购Mayhem Security,旨在通过AI驱动的人机协同安全测试技术,帮助组织更快、更安全地发布软件,提升漏洞发现与修复效率,增强网络安全防护能力。

Bugcrowd收购Mayhem Security 推进AI驱动的人机协同安全测试

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-04T05:22:46Z

Cymulate 研究实验室发现新漏洞(CVE-2025-50154),可在无用户交互的情况下泄露 NTLM 凭据,绕过微软补丁。该漏洞允许攻击者提取 NTLM 哈希,可能导致权限提升和远程代码执行。尽管微软已发布补丁,但漏洞仍未完全修复,企业面临更大风险。建议进行全面的补丁验证和持续的安全测试。

0click漏洞重现:新型LNK文件绕过补丁导致NTLM凭据泄露(CVE-2025-50154)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-16T16:02:38Z

本文探讨了手机号验证码和图片验证码的多种安全漏洞,如短信轰炸、验证码返回、双发和内容篡改。这些漏洞可能导致用户信息泄露和账户被盗,强调了进行安全测试的重要性及其潜在危害。

手机号验证码&图片验证码漏洞利用总结

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-12T16:00:00Z

这是一个生成欺骗性链接的工具,用户可输入网址以创建伪装域名,主要用于安全测试和教育演示。尽管生成的链接不执行恶意操作,但可帮助识别真实的钓鱼攻击。

2025 09 20 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2025-09-20T00:46:55Z

ATK-ROS2是一个支持在Ubuntu 22.04上运行的ROS2渗透测试环境。用户可以通过Python脚本构造载荷,劫持ROS2节点并发送恶意数据。该工具提供多种命令来管理模块和节点,适合进行安全测试和漏洞利用。

ATK-ROS2:工業環境駭入工具 — 行為劫持,命令注入持久化

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-18T17:18:09Z

Scan-X、dddd-red和DXScanGo等工具为企业安全团队提供智能漏洞检测、资产管理和XSS检测,支持低代码自定义和标准化报告,提升安全测试效率。APP静态分析工具专注于移动应用安全,兼容多平台,易于使用。

脚本小子必看,4 款漏洞扫描工具测评

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-15T08:13:24Z

CVE-2025-24054是NTLM身份验证协议的漏洞,攻击者可通过特制文件获取NTLM哈希或密码,且修复不完全,可能导致未授权访问。此漏洞允许攻击者在无用户交互的情况下下载恶意文件,增加系统风险,强调了补丁验证和持续安全测试的重要性。

补丁打了个寂寞!静悄悄的泄漏Hash并下载木马

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-15T11:12:57Z

OpenAI 于 8 月 8 日发布了新一代旗舰模型 GPT-5,提升了速度、准确性和推理能力,首次整合为单一模型,特别在编程领域表现优异,并经过严格安全测试。同时,Google 推出了异步 AI 编程工具 Jules,微软开始公测 Gaming Copilot,LG 展示新型显示面板,Intel 和 Apple 也有新动态。

派早报:OpenAI 发布新一代旗舰模型 GPT-5、Google 推出异步 AI 编程工具 Jules 等

少数派
少数派 · 2025-08-08T00:40:50Z

本文介绍了如何使用Burp Suite工具进行目标网站的弱口令暴力破解,包括配置代理、抓取数据包和设置攻击参数,以获取后台用户名和密码。Burp Suite是一个集成的Web应用安全测试工具,适用于渗透测试和漏洞评估。

渗透测试|使用Burp Suite工具目标网站弱口令暴力破解

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-05T01:21:16Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码