小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Anthropic Fable神话破灭:所谓安全护栏惹争议

Anthropic发布的网络安全模型Fable因过于严格的安全护栏引发争议,导致安全研究人员无法正常使用。模型会因关键词拒绝请求,甚至降低服务质量,损害用户信任。尽管Anthropic已道歉并调整政策,但信任已受损。

Anthropic Fable神话破灭:所谓安全护栏惹争议

极道
极道 · 2026-06-11T05:40:00Z

黑客通过在恶意代码中添加生物武器和核武器的提示词,利用AI模型的安全机制,使其在自动扫描时拒绝分析这些代码。这可能导致安全研究员无法识别恶意样本。专家建议优化AI的安全对齐策略,关注开源模型的发展,以增强对抗恶意软件的能力。

真是个小机灵鬼!有黑客在恶意代码顶部增加核武器设计提示词 用来对抗AI分析

蓝点网
蓝点网 · 2026-06-11T05:30:31Z

在AI时代,软件安全领域的漏洞报告激增。AI辅助的漏洞发掘提升了安全研究人员的工具,但人手不足使得处理报告变得困难。开发者需要更深入了解软件,以应对机器生成的修正可能不完备的情况。尽管面临挑战,未来软件安全的提升仍令人期待。

AI 时代的「幸福烦恼」:漏洞报告井喷,我们在疲于应对中看见未来

delphij's Chaos
delphij's Chaos · 2026-06-01T06:52:44Z
GitHub将开始用周边商品而非现金支付部分漏洞赏金猎人

GitHub收紧了漏洞赏金计划的标准,以应对AI辅助报告的增加。许多提交缺乏有效验证和影响证明,导致安全团队难以识别真正的漏洞。GitHub要求研究人员提供清晰简洁的报告,并对AI生成的发现进行验证。尽管AI在安全研究中日益重要,但人类研究人员仍需对提交的准确性负责。

GitHub将开始用周边商品而非现金支付部分漏洞赏金猎人

The New Stack
The New Stack · 2026-05-18T19:01:47Z
项目Glasswing:Mythos给我们的启示

项目Glasswing测试了Anthropic的Mythos Preview模型,该模型在识别和组合多个漏洞方面表现出色,能够生成可利用的证明。尽管存在一些拒绝请求的不一致性,Mythos Preview在漏洞发现和验证上提升了安全研究的效率。通过构建专门的工作框架,团队实现了更高的覆盖率和更少的噪音,推动了漏洞管理的进步。

项目Glasswing:Mythos给我们的启示

The Cloudflare Blog
The Cloudflare Blog · 2026-05-18T06:00:00Z
如何使用Claude的工具使用API在Python中构建自主OSINT代理

本文介绍了如何设置OpenOSINT,一个基于Python的开源OSINT框架,核心是AI代理。用户可以通过交互式AI REPL、CLI或MCP服务器进行调查。OpenOSINT通过自动化工具链生成结构化报告,确保结果准确,适用于安全研究和调查。

如何使用Claude的工具使用API在Python中构建自主OSINT代理

freeCodeCamp.org
freeCodeCamp.org · 2026-05-15T00:19:42Z
GhostTrack免费开源情报工具教程:IP手机号用户名追踪指南

GhostTrack是一个免费开源的情报工具,能够通过输入IP、手机号或用户名自动收集公开数据。它支持Linux和安卓,安装简单,能查找IP位置、手机号归属地和用户名注册平台,操作方便且无需注册。尽管准确性有限,但适合安全研究者和OSINT学习者使用。使用时需注意法律风险,避免不当用途。

GhostTrack免费开源情报工具教程:IP手机号用户名追踪指南

极道
极道 · 2026-04-29T22:51:00Z
GitHub在六小时内迅速修复了一个严重的漏洞

GitHub在六小时内修复了一个严重的远程代码执行漏洞,该漏洞由Wiz Research利用AI模型发现。GitHub安全团队迅速确认了漏洞的严重性,并在一小时内开发并部署了修复措施。该漏洞被认为“异常容易利用”,强调了安全研究的重要性。

GitHub在六小时内迅速修复了一个严重的漏洞

The Verge
The Verge · 2026-04-29T10:04:25Z
宣布OpenAI安全研究奖学金

OpenAI安全研究奖学金现已开放申请,支持外部研究人员在AI系统安全与对齐方面的研究。项目时间为2026年9月14日至2027年2月5日,重点关注安全评估、伦理和隐私等领域。研究人员将与OpenAI导师合作,期望产出研究成果。申请截止日期为5月3日。

宣布OpenAI安全研究奖学金

OpenAI
OpenAI · 2026-04-06T10:00:00Z
[开源] 真正的iOS虚拟机!自带越狱环境可用于测试/模拟/安全研究等等

该开源项目提供一个支持iOS 26.1的虚拟机,内置越狱环境,适合安全研究和测试。用户可通过简单脚本快速设置,需在macOS上运行,并依赖Apple Silicon架构。主要面向安全研究人员,不建议普通用户使用。

[开源] 真正的iOS虚拟机!自带越狱环境可用于测试/模拟/安全研究等等

蓝点网
蓝点网 · 2026-03-02T08:32:22Z
我们为React2Shell推出的100万美元黑客挑战

React2Shell漏洞披露后,Vercel的防火墙成功阻止超过600万次攻击。与116名安全研究人员合作,推出高达100万美元的赏金计划,发现并修复多项绕过技术。通过深度请求检查和运行时防护,Vercel增强了安全性,确保用户在漏洞修复前得到保护。

我们为React2Shell推出的100万美元黑客挑战

Vercel News
Vercel News · 2025-12-19T13:00:00Z

我们与英国人工智能安全研究所(AISI)签署新的谅解备忘录,扩大合作,专注于基础安全研究,确保人工智能的安全发展。双方将共享模型和数据,开展联合研究,重点关注AI推理监控、社会情感影响和经济系统评估,以推动AI安全,减轻潜在风险。

深化与英国人工智能安全研究所的合作

Google DeepMind Blog
Google DeepMind Blog · 2025-12-11T00:06:40Z

Wepoc是一款为安全研究人员和渗透测试工程师设计的图形化漏洞扫描工具,基于Nuclei引擎,支持多操作系统和并行扫描,具备POC管理、任务监控和配置持久化功能。

wepoc 高效多任务nuclei 图形化POC扫描工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-23T08:00:44Z

SQLmap是一款开源的自动化SQL注入工具,广泛用于渗透测试和安全研究。自2006年推出以来,SQLmap不断更新,支持多种数据库和攻击技术,具备高效的检测和数据库控制能力。它能够绕过认证和防火墙,适应复杂网络环境,帮助安全从业者掌握攻防技巧。

《 SQLmap:从注入检测到权限控制实操指南》

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-14T01:01:53Z

企业级WAF在防御网络攻击中至关重要,但随着技术进步,绕过技术也在不断演变。本文梳理了WAF的工作原理、检测机制及主流产品,分析了绕过的核心原理和高级技术,为安全研究人员提供参考。

企业级WAF绕过技术深度研究

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-10T05:17:43Z

阿姆斯特丹自由大学的研究人员因发现L1TF重加载漏洞而获得15万美元奖金。该漏洞结合L1TF和半幽灵漏洞,能够绕过防护措施,泄露云服务虚拟机中的敏感数据。研究表明,即使在高噪声环境下,攻击依然有效,谷歌对此表示支持并给予奖励。

因L1TF重加载漏洞绕过云缓解措施而奖励15万美元

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T02:35:53Z

汉堡王因安全研究报告揭示其得来速系统漏洞,引用DMCA强制下架,引发争议。研究员BobDaHacker发现多重安全隐患并遵循负披露流程,却遭法律威胁。专家警告此举将损害安全研究透明度,企业应妥善处理漏洞披露。

汉堡王滥用DMCA下架安全漏洞报告引发争议

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-15T06:04:58Z

本文介绍了CodeQL的基本使用方法,强调其在代码审计和安全研究中的重要性,详细说明了环境准备、数据库创建及QL语句编写的步骤,适合初学者参考。

Codeql使用和简单编写

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-30T10:04:33Z

随着AI威胁加剧,安全研究人员和道德黑客正在重塑AI安全与企业防护。黑帽大会将讨论攻击性AI对安全策略的影响,以及企业如何加速部署AI解决方案以应对复杂威胁。

美国黑帽大会聚焦AI安全:攻防博弈进入实战阶段

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-24T12:04:06Z

本文介绍了通过导入表注入技术实现DLL注入的方法,强调其隐蔽性和免杀能力。该技术能够在不修改原始入口点的情况下,将自定义DLL静默植入PE文件,适合高级安全研究。实现过程中需解决空间管理、结构复杂性、地址转换和对齐要求等技术难题。

一种无需修改OEP的PE注入技术:导入表注入实战解析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-23T06:33:34Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码