小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
我们扫描了五万个 Skill,发现危险仍然存在 | 朱雀实验室

随着AI Agent生态的发展,恶意Skill的风险显著增加。2026年,ClawHub平台上出现大量恶意Skill,攻击者通过操纵排名和伪装手段进行投毒,导致用户数据被盗。尽管安全检测机制已上线,但仍存在绕过检测的风险。研究表明,高下载量Skill的安全性并不优于低下载量Skill,系统性风险亟待关注。

我们扫描了五万个 Skill,发现危险仍然存在 | 朱雀实验室

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2026-04-26T15:51:04Z

法国警方与乌克兰及欧洲刑警组织联合逮捕了俄语网络犯罪论坛XSS.is的核心嫌疑人"toha"。该论坛有5万用户,涉及数据盗窃和黑客工具,嫌疑人非法获利超过700万欧元。调查历时四年,最终在基辅抓获。

全球最大暗网犯罪平台XSS.is论坛核心管理员落网

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-23T10:05:09Z
了解黑帽黑客:技术、影响与防范

黑帽黑客通过技术进行恶意活动,如数据盗窃和系统入侵,动机包括经济利益和个人报复。了解他们的特征和手段有助于保护个人和企业。实施基本安全措施、定期更新软件和使用强密码是有效的防范方法。

了解黑帽黑客:技术、影响与防范

DEV Community
DEV Community · 2025-04-28T18:31:50Z

随着数据盗窃增多,隐私保护愈发重要。Glary Tracks Eraser应用程序能够有效删除计算机活动痕迹,保护用户身份并释放存储空间,清除浏览历史、Cookie及多种应用程序的操作日志,确保用户隐私安全。

Glary Tracks Eraser – 一款隐私擦除工具

老董日志
老董日志 · 2025-04-06T23:44:57Z
Github子域名接管

子域名接管是指攻击者通过重新注册错误配置的DNS记录,将用户重定向到其控制的端点,从而窃取数据。这种漏洞可能损害企业声誉,导致数据盗窃和财务损失,并可被用于垃圾邮件和网络钓鱼攻击。

Github子域名接管

DEV Community
DEV Community · 2025-01-29T21:08:33Z
理解后门攻击:网络安全威胁

后门攻击是网络安全中的重要威胁,恶意行为者通过软件漏洞秘密访问系统,绕过安全措施,导致数据盗窃和系统操控。为防范此类攻击,组织应定期更新软件、部署入侵检测系统、实施访问控制和进行安全审计,提高意识和采取主动措施是保护敏感信息的关键。

理解后门攻击:网络安全威胁

DEV Community
DEV Community · 2024-12-26T10:10:24Z
跨站脚本攻击

跨站脚本攻击(XSS)是一种常见的网络安全漏洞,攻击者通过注入恶意脚本影响用户浏览器。XSS主要分为反射型、存储型和DOM型,可能导致会话劫持、数据盗窃和重定向等问题。防范措施包括输入验证、输出编码和内容安全策略等,以保护用户和网站安全。

跨站脚本攻击

DEV Community
DEV Community · 2024-12-06T23:41:16Z
了解盲XSS的所有知识及其检测与防御方法

盲XSS是一种跨站脚本攻击,攻击者无法在自己浏览器中看到注入脚本的效果。它通过利用存储在数据库或日志中的恶意脚本影响其他用户的浏览器。存储型XSS则是恶意脚本永久存储在服务器上,用户访问时执行,可能导致数据盗窃或会话劫持,常见目标包括管理面板、日志系统和用户生成内容的平台。

了解盲XSS的所有知识及其检测与防御方法

DEV Community
DEV Community · 2024-11-21T08:17:17Z

随着人工智能技术的发展,网络犯罪活动日益增加。谷歌警告称,欺诈者利用AI制造深度假象进行投资欺诈和伪造加密货币计划,攻击者通过模仿知名网站诱骗用户,导致数据被盗。联合国报告指出,犯罪集团整合新技术以提升欺诈效率。谷歌与反诈骗联盟合作应对这一问题。

谷歌:警惕越来越多利用AI的网络欺诈行为

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-11-15T07:40:09Z
谷歌Chrome扩展的安全更新

2024年11月的报告指出,谷歌Chrome扩展的Manifest V3更新未能完全保护用户免受数据盗窃和恶意软件威胁。尽管V3限制了扩展对敏感数据的访问,但一些恶意扩展仍能绕过这些限制。用户应谨慎审查扩展权限,开发者需加强安全编码。研究表明,动态分析和机器学习可能是实时监控和阻止恶意行为的有效解决方案。

谷歌Chrome扩展的安全更新

DEV Community
DEV Community · 2024-11-14T16:47:14Z

网络安全研究人员发现Ollama人工智能模型存在六个安全漏洞,攻击者可利用这些漏洞进行拒绝服务、模型中毒和数据盗窃等恶意行为。Ollama是一个开源应用,支持在多种操作系统上本地部署大型语言模型。研究表明,9831个Ollama实例面临风险,建议用户通过代理或防火墙保护暴露的端点。

Ollama AI模型发现六大漏洞,能导致DoS攻击、模型中毒

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-11-06T03:37:27Z
AMD正在调查公司数据被盗的指控

AMD正在调查一起潜在的网络攻击,一名自称为IntelBroker的威胁行为者声称从AMD.com入侵中获取了数据,并试图出售未来产品、员工数据库和客户数据库。AMD确认正在调查此次盗窃,并与执法官员和第三方托管合作伙伴密切合作。

AMD正在调查公司数据被盗的指控

The Verge
The Verge · 2024-06-18T23:10:39Z

荷兰芯片制造商Nexperia证实其网络系统在2024年3月遭到入侵,数据被盗。公司已关闭受影响系统并展开调查。勒索网站Dunghill Leak声称入侵并窃取了1TB的机密数据,威胁公布数据。

荷兰芯片制造商 Nexperia 遭受勒索软件攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-04-16T03:31:22Z

宏碁菲律宾公司的第三方供应商遭受网络攻击,部分员工数据被盗。宏碁已与供应商、网络安全专家和执法部门合作调查。此次攻击仅为数据盗窃,不涉及勒索软件或加密。宏碁强调客户数据未受影响,网络系统未受破坏。

宏碁又遭网络袭击,菲律宾分公司大量数据被盗

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-03-13T03:49:04Z

欧洲人权法院禁止削弱端到端加密技术,认为其保护公民和企业免受黑客攻击和数据盗窃。法院指出欧盟提议的技术后门可能被犯罪分子利用,提到了其他监控加密通讯的技术解决方案。

欧洲法院作出裁决禁止通过法律规定强制削弱端到端加密(E2EE)

蓝点网
蓝点网 · 2024-02-16T06:38:57Z

据报道,施耐德电气公司遭到Cactus勒索软件攻击,大量数据被盗。被盗数据可能包含敏感信息,施耐德电气尚未决定是否支付赎金。

能源巨头施耐德被勒索攻击,泄露TB级数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-01-30T03:30:52Z

绿盟科技CERT监测到多个产品存在漏洞,建议用户尽快采取措施进行防护。恶意行为者利用币安智能链合约传播恶意代码,亲俄黑客利用WinRAR漏洞进行新攻击,Shadow客户数据被盗,MOVEit漏洞成为CL0P勒索软件积极利用的受害者,Confucius近期针对巴基斯坦电信、能源、军事、政府和宗教等行业的攻击活动分析,快速重置DDoS攻击利用HTTP/2漏洞。

绿盟科技威胁周报(2023.10.16-2023.10.22)

绿盟科技技术博客
绿盟科技技术博客 · 2023-10-23T09:30:58Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码