小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Adobe Acrobat Reader 存在安全漏洞,攻击者可通过恶意 PDF 文件在无用户交互的情况下提取系统信息。安全专家建议用户避免打开不明文件,以防恶意攻击。

安全提醒:Adobe Acrobat Reader存在安全漏洞 攻击者可通过PDF收集目标信息

蓝点网
蓝点网 · 2026-04-10T01:28:55Z
新威胁:攻击者不仅仅是入侵,而是伪装融入

恶意攻击者通过伪装成合法工作负载而非直接破坏系统进行入侵,例如RustyWater植入程序在系统中静默存在。随着基础设施可观察性的增强,攻击者的策略转向保持正常行为。现代系统中,获取执行权限变得容易,攻击者通过影响信任模型实现长期影响。因此,设计时需将控制权的明确性作为目标,以限制执行传播。

新威胁:攻击者不仅仅是入侵,而是伪装融入

The New Stack
The New Stack · 2026-01-15T23:00:29Z

本周「FreeBuf周报」总结了多个安全漏洞,包括GPT-4o和React的高危漏洞,Android的AI反诈系统优于iOS,以及针对白俄罗斯军方的恶意攻击。Bugcrowd收购Mayhem Security以提升安全测试,CISA与NSA发布安全指南,强调更新和监控。

FreeBuf周报 | GPT存在七项零点击攻击漏洞;JS库React高危漏洞威胁数百万开发者

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-06T09:16:16Z

近期监测到恶意攻击,攻击者通过低价Steam激活码诱导用户运行恶意脚本,窃取用户信息。部分商家伪装成官方工具,诱导用户下载恶意程序,增加数据安全风险。建议用户安装安全软件并手动清理受影响文件。

请勿轻信低价骗局!Steam“假入库”灰产陷阱手法剖析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T11:26:01Z

近期网络安全事件包括中国金融科技企业遭恶意简历攻击、AI-SOC平台评估、Windows漏洞利用及Apache ActiveMQ反序列化漏洞。多个组织如神秘象APT和朝鲜黑客通过钓鱼邮件和木马软件窃取敏感信息,网络犯罪活动愈发严重。建议企业加强安全防护和漏洞修复。

FreeBuf早报 | 中国金融科技企业遭恶意LNK文件攻击;如何评估和选择适合的AI-SOC平台

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-17T06:42:08Z

本周「FreeBuf周报」总结了网络安全热点,包括F5遭黑客入侵、金融科技企业恶意简历攻击、OpenAI安全框架漏洞等。微软停止Windows 10更新,数百万设备面临风险。此外,研究显示近半数卫星数据未加密,存在安全隐患。建议用户及时更新软件并加强监控。

FreeBuf周报 | F5确认源代码与漏洞数据遭窃;中国金融科技企业遭恶意LNK文件攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-16T10:38:07Z
通过GitHub Actions工作流进行的令牌窃取活动

近期,恶意攻击者通过GitHub Actions窃取了PyPI发布令牌,但未成功发布包。攻击者修改了多个存储令牌的工作流,将其发送至外部服务器。虽然部分令牌被窃取,但未在PyPI上使用。已通知受影响的项目维护者并采取了相应措施。建议使用短期令牌和受信发布者以增强安全性。

通过GitHub Actions工作流进行的令牌窃取活动

The Python Package Index Blog
The Python Package Index Blog · 2025-09-16T06:09:00Z

通过分析Nginx日志,发现WordPress消耗大量资源。为防止恶意攻击,配置Nginx限速并引入Fail2Ban自动封禁恶意IP,成功恢复服务器正常运行。

一次借助ChatGPT抵御恶意攻击的经历,为个人服务器添加自动防御系统fail2ban

V2方圆
V2方圆 · 2025-06-02T08:14:24Z

我使用 Zip 炸弹保护服务器,防止恶意攻击和数据泄露。通过压缩文件占用大量存储空间,限制不必要的访问。

【程序员搞笑图片】程序员的最爱

程序师
程序师 · 2025-05-15T03:17:20Z

本研究探讨了图神经网络在恶意攻击下的脆弱性,提出了量化攻击强度的“噪声”概念,并制定了基于噪声的攻击策略,实验结果显示该策略显著提高了攻击效果。

Quantifying the Impact of Structural Perturbations on the Noise in Graph Adversarial Attacks

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-04-29T00:00:00Z

本研究提出了一种新防御策略,针对图神经网络在恶意攻击下的脆弱性,解决了现有方法的结构偏差问题,显著增强了防御能力。

Mitigating Structural Bias in Graph Adversarial Defense

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-04-29T00:00:00Z
使用Elastic Security进行狩猎:检测命令和脚本解释器的执行

恶意攻击者利用系统工具(如PowerShell、Python)执行恶意代码,进行侦察、权限提升和横向移动。监控网络流量、进程和文件活动对于检测这些活动至关重要,以防止系统被完全控制。

使用Elastic Security进行狩猎:检测命令和脚本解释器的执行

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-04-17T00:00:00Z
Slopsquatting:对您AI生成代码的最新威胁

越来越多的软件开发者使用AI生成代码,虽然提高了生产力,但也带来了代码可靠性和安全漏洞的风险。研究显示,AI生成的代码中有19.7%的推荐包并不存在,开发者需谨慎验证代码以防恶意攻击。

Slopsquatting:对您AI生成代码的最新威胁

The New Stack
The New Stack · 2025-04-16T16:00:10Z
警告:针对Upwork上加密货币开发者的恶意代码库攻击

近期,Upwork上出现针对加密货币开发者的恶意攻击,攻击者通过虚假客户账户发布诱人工作,实则植入恶意代码,导致钱包被盗和身份盗用。开发者应谨慎评估工作,避免执行不信任的代码,并在隔离环境中测试。

警告:针对Upwork上加密货币开发者的恶意代码库攻击

DEV Community
DEV Community · 2025-04-03T17:49:35Z
掌握视觉语言模型的攻击:策略与洞察揭示

在人工智能快速发展的背景下,视觉语言模型(VLMs)面临安全威胁。本文探讨了保护这些模型免受恶意攻击的方法,包括模型架构攻击和数据中毒。通过引入关键词匹配率(KMRScore)等评估指标,研究者能够更好地理解攻击效果并制定有效的防御策略。强调语义结构和集成模型的使用可以增强模型的鲁棒性,以应对动态环境中的不断演变的威胁。

掌握视觉语言模型的攻击:策略与洞察揭示

DEV Community
DEV Community · 2025-03-15T16:07:30Z

本研究探讨大型语言模型在微调过程中易受恶意攻击的问题,提出了一种新型“病毒”攻击方法,能够绕过数据过滤,泄露率高达100%,表明仅依赖守卫中介无法解决安全隐患。

Virus: Malicious Fine-tuning Attacks that Bypass Guard Mediators

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-01-29T00:00:00Z
DeepSeek的顶级AI应用因遭遇‘恶意攻击’而限制注册

DeepSeek的AI助手因遭遇大规模恶意攻击,限制新用户注册。目前仅支持中国手机号注册,现有用户可正常登录。公司表示正在解决服务中断问题,鼓励用户稍后再试。

DeepSeek的顶级AI应用因遭遇‘恶意攻击’而限制注册

The Verge
The Verge · 2025-01-27T17:14:21Z

DeepSeek近期遭遇大规模恶意攻击,限制非+86手机号注册,已注册用户可正常登录,但服务速度变慢,服务器负载超出预期。

DeepSeek线上服务受到大规模恶意攻击!

碎言博客
碎言博客 · 2025-01-27T16:11:36Z
供应链攻击者如何最大化其影响范围

现代软件开发依赖开源包,但面临恶意攻击风险。2024年报告显示,恶意包增加156%。攻击者通过劫持或模仿受信任的包传播恶意软件,尤其是国家行为者利用npm和PyPI进行攻击。开发者需加强安全措施,监控代码提交,以防供应链被破坏。

供应链攻击者如何最大化其影响范围

The New Stack
The New Stack · 2025-01-07T16:00:41Z
AWS零基础到精通:第二天 深入探讨实施AWS WAF以实现无与伦比的网络应用安全

AWS WAF(网络应用防火墙)通过过滤和监控流量,保护网络应用免受恶意攻击。用户可以创建访问控制列表(Web ACL),定义请求的允许或阻止规则,并根据评估结果执行相应操作。它还提供详细日志,便于监控流量和潜在威胁。

AWS零基础到精通:第二天 深入探讨实施AWS WAF以实现无与伦比的网络应用安全

DEV Community
DEV Community · 2024-12-24T16:00:33Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码