小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Claude Mythos Preview 模型能力解析:大模型攻防实测与企业应对建议

绿盟科技的报告分析了Anthropic的Claude Mythos模型,指出其在0day漏洞挖掘和网络攻击中的高效能,可能增加开源供应链的风险。报告建议企业应对AI驱动的网络威胁,构建智能防御体系,并加强安全运营和开发流程中的AI集成,以提升网络安全防御能力。

Claude Mythos Preview 模型能力解析:大模型攻防实测与企业应对建议

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-29T10:34:31Z
从发现 33 个 0day 漏洞,看安全攻防的下半场 | 朱雀实验室

2026年,Anthropic与45家机构发布Project Glasswing,推出Claude Mythos Preview,发现数千个0day漏洞并能自动开发利用代码。AI加速了漏洞发现与利用的速度,安全风险显著增加。朱雀实验室的蓝军Bot已发现33个0day漏洞并获得官方致谢,强调了安全攻防的紧迫性与重要性。企业需提升前置风险发现能力,以应对自动化攻击的挑战。

从发现 33 个 0day 漏洞,看安全攻防的下半场 | 朱雀实验室

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2026-04-10T17:45:09Z
卖个破绽

文章探讨了《水浒传》中“卖个破绽”的概念,强调在战斗中故意暴露弱点以诱敌,从而获得反击机会。分析了心理战和攻防感觉,指出成功的关键在于对对手的观察与反应,并引用《道德经》强调柔弱胜刚强的哲学,揭示战斗不仅是力量的较量,更是心理的博弈。

卖个破绽

子虚栈
子虚栈 · 2026-02-26T14:22:48Z

绿盟科技将AI技术深度应用于网络安全,提升漏洞检测和响应能力。Claude Code Security工具通过智能审计超越传统静态分析,能够识别复杂漏洞。AI的应用将增强安全防御,而非替代传统产品。

Claude Code Security启示录:构建智能化攻防新格局

绿盟科技技术博客
绿盟科技技术博客 · 2026-02-24T08:52:41Z

传统靶场已无法满足云原生和大模型的安全需求,攻击方式从单一漏洞转向能力操控,攻击路径呈双向流动。新一代靶场需覆盖真实攻击链,以帮助安全人员理解复杂系统的风险与防御措施。

攻防对抗进入智能时代:云智融合的新一代靶场

绿盟科技技术博客
绿盟科技技术博客 · 2026-02-06T10:22:18Z

2025年12月,React Server Components和Next.js出现严重漏洞React2Shell(CVE-2025-55182)。该漏洞源于数据与业务逻辑混淆,攻击者可伪造Chunk对象并执行任意代码。作者分享了参与Vercel WAF绕过活动的经历,并获得5万美元奖金。最终,React官方修复了该漏洞。

React2Shell攻防笔记:原理挖掘与价值15万美元的WAF绕过思路

离别歌
离别歌 · 2025-12-29T16:10:00Z
2025 第五届“鹏城杯”联邦网络靶场协同攻防演练(初赛)个人 Writeup

这篇文章讨论了网络安全挑战中的解密和破解加密文件的过程。作者分享了使用不同工具和技术(如bkcrack、Python脚本等)提取和解密数据的经验,包括处理压缩文件、图像和音频信号。最终,作者成功获取了多个flag,展示了网络安全领域的技术应用和思路。

2025 第五届“鹏城杯”联邦网络靶场协同攻防演练(初赛)个人 Writeup

GamerNoTitle
GamerNoTitle · 2025-12-13T19:05:12Z

随着大语言模型技术的发展,安全挑战加剧。攻击者通过提示注入、越狱和数据中毒等手段,诱导模型产生有害输出或泄露隐私。因此,研究者需加强防御策略,确保模型安全,以应对不断演变的攻击技术。

大模型攻防安全入门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-20T14:17:43Z
XSS 攻防实践

XSS 攻防实践强调了解 XSS 漏洞的重要性,介绍其原理、分类及防御方法,并提供实践任务以帮助开发者理解。XSS 攻击可能导致用户信息泄露,因此开发者需掌握基本防范知识以提升安全性。

XSS 攻防实践

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2025-10-30T05:01:06Z

许多网站采用无限调试和禁用F12开发者工具,给安全人员带来挑战。反调试技术通过检测调试行为来阻止代码分析。解决方案是通过其他网页打开F12并复制网址。

反调试攻防实战:无限Debugger绕过与开发者工具检测技术解析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T02:55:56Z

在数字化时代,企业内网安全至关重要。内网存储敏感数据,遭攻击可能导致数据泄露和业务中断。企业需建立多层次防御体系,提升安全意识和实战能力,以应对高级威胁,确保内网安全。

赠书福利 | 《内网攻防实战图谱:从红队视角构建安全对抗体系》免费送

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-11T03:24:07Z

该岗位位于北京,主要负责安全攻防研究、风控策略设计与运营、数据驱动的风险识别及跨部门协作。要求本科及以上学历,3年以上相关经验,熟练使用逆向分析工具和编程语言(如Python),具备风控策略管理能力和良好的沟通能力。

瑞幸咖啡招聘风控安全工程师(风控攻防方向)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-30T02:14:29Z

《实战紫队演练》是一本指导攻防安全团队协作的实践指南,涵盖紫队演练的核心概念、实验室建设和项目运营。作者Alfie Champion强调沟通机制和可量化成果的重要性,提供标准化的项目路径,适合安全运营各环节人员,提升安全效能。

《实战紫队演练》书评:构建攻防协作的安全新范式

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-22T21:30:03Z

在Android安全中,反调试是常用手段,开发者通过检测进程状态(如TracerPid、stat、wchan)判断是否被调试。一旦发现调试,应用会崩溃或退出,以增加逆向分析的难度。反调试逻辑可嵌入关键功能,形成用户态的“防火墙”。

Android反调试攻防实战(多重检测手段解析与内核级绕过方案)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-11T04:00:00Z

隐写术是将秘密数据隐藏在载体中,常用方法有LSB替换、生成型和扩展型,适用于图像、音频和文本等载体,工具如steghide可用于实践。

隐写术在渗透测试与攻防中的应用:从LSB到AI对抗

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-09T01:55:41Z

平安科技(上海)有限公司招聘安全研究员,要求本科及以上学历,1年相关经验,需熟悉渗透测试、漏洞分析及编程(Java、Python、Golang)。岗位涉及攻防演练和大模型安全风险研究。

平安科技(上海)有限公司招聘安全研究员(渗透 / 代码审计 / AI赋能攻防)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-02T05:27:40Z

黑客组织LightBasin利用藏在银行的树莓派进行混合攻击,成功绕过防火墙并建立隐蔽指挥所,意图在银行系统中部署恶意程序。尽管攻击被阻止,但事件凸显了物理安全与网络安全的重要性,企业需加强监控与隔离措施以应对潜在威胁。

一部树莓派引发的银行血案(未遂):顶级黑客物理渗透攻防全景复盘

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-05T00:15:37Z

随着AI威胁加剧,安全研究人员和道德黑客正在重塑AI安全与企业防护。黑帽大会将讨论攻击性AI对安全策略的影响,以及企业如何加速部署AI解决方案以应对复杂威胁。

美国黑帽大会聚焦AI安全:攻防博弈进入实战阶段

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-24T12:04:06Z

0day漏洞因其隐蔽性成为网络攻防演练的主要威胁。攻击者可利用此漏洞绕过防御,获取高权限,造成严重后果。防护难度大,需结合行为分析与多层防御。有效措施包括减小攻击面、增强检测能力及与已知漏洞防护体系结合。企业应重视演练后的整改,构建多层次防御体系。

攻防演练:如何防护0day漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-16T03:12:24Z

蓝队在误封IP后需迅速判断原因,确认被误封的IP,并在5分钟内恢复业务。步骤包括解封、防护调整、业务验证,最后进行复盘与优化,分析误封原因并改进防御策略。

攻防演练中蓝队误封正常 IP 5 分钟内恢复业务的操作流程!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-16T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码