小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
TeamPCP如何将Aqua Security的Trivy扫描器变成针对数百万开发者的武器

TeamPCP对Aqua Security的Trivy扫描器实施供应链攻击,导致npm、PyPI和GitHub Actions的凭证被盗,影响数百万次下载。攻击者通过篡改Trivy二进制文件和GitHub Actions窃取敏感信息,并利用这些凭证攻击其他开源项目,暴露了开源安全的脆弱性,提醒开发者加强安全措施。

TeamPCP如何将Aqua Security的Trivy扫描器变成针对数百万开发者的武器

The New Stack
The New Stack · 2026-03-27T17:00:00Z
参议院民主党人试图“法典化”Anthropic在自主武器和大规模监控方面的红线

参议员亚当·希夫正在推动一项法案,确保在自主武器和大规模监控问题上由人类做出最终决定。该法案旨在限制国防部使用人工智能进行国内监控,并防止完全自主武器的使用。希夫强调,涉及人命的技术应由人类操控,而非算法。他希望能获得两党支持,以保护人权和国家安全。

参议院民主党人试图“法典化”Anthropic在自主武器和大规模监控方面的红线

The Verge
The Verge · 2026-03-25T15:05:46Z
Claude大模型拒造武器,惹怒美战争部

美国战争部长批评Anthropic首席执行官拒绝参与武器开发,认为其意识形态不符合民主原则。Anthropic则坚持道德底线,强调技术应用需关注社会影响,反映科技与政策之间的矛盾。

Claude大模型拒造武器,惹怒美战争部

硕鼠的博客站
硕鼠的博客站 · 2026-02-25T00:50:54Z

与朝鲜有关的黑客组织Konni近期针对Android和Windows设备发起攻击,伪装成心理咨询师传播恶意软件,利用谷歌Find Hub远程删除数据。攻击链始于钓鱼邮件,使用Lilith RAT等木马,潜伏超过一年,实施监控和系统控制。

朝鲜黑客组织Konni将谷歌Find Hub服务武器化为远程数据擦除工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T17:59:00Z

随着AI技术的发展,网络威胁格局发生变化,攻击者将AI深度融入攻击链,使用动态恶意软件。报告指出,AI已成为APT组织和网络犯罪分子的核心攻击工具,地下市场的AI工具商业化降低了攻击门槛,导致威胁形态更加复杂。

AI 大模型已从网络攻击辅助工具升级为核心攻击武器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-08T04:59:13Z

2025年,Trenchant公司因内部0day漏洞泄露事件受到关注。开发者Jay Gibson被误认为泄露者而遭解雇。调查显示,公司总经理Peter Williams涉嫌向俄罗斯出售商业秘密,事件涉及网络安全和间谍活动,影响深远。

一次针对iOS间谍武器开发人员的0day攻击到美方十大政府承包商L3Harris的陷落

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-04T08:35:42Z

乌克兰国家特殊通信与信息保护局报告称,2025年上半年俄罗斯黑客利用人工智能技术进行网络攻击,事件数量达到3018起,主要针对地方政府和军事实体,使用AI生成的恶意软件WRECKSTEEL和HOMESTEEL,并通过邮件系统漏洞实施零点击攻击,显示混合战争策略的升级。

从钓鱼攻击到恶意软件:AI成为俄罗斯对乌网络战新武器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T06:40:00Z

攻击者利用AWS X-Ray构建隐蔽的双向C2通道,通过合法的云追踪服务进行命令控制,避免传统C2架构的检测。该技术通过存储和读取注释数据实现信标植入、命令投递和结果回传,形成隐蔽通信。

云端幽灵:将AWS X-Ray武器化为C2隐蔽通道

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-05T05:06:27Z

全球网络安全事件包括黑客利用HexStrike AI进行快速攻击,谷歌修复安卓漏洞,Cloudflare泄露用户数据,Ollama AI服务器存在安全风险,AI工具易受攻击,RapperBot僵尸网络发起DDoS攻击,加密货币恶意包传播,CISA警告TP-Link路由器漏洞,盗版IPTV网络运营,微软和谷歌面临AI漏洞风险。

FreeBuf早报 | AI武器10分钟内实现零日漏洞攻击;谷歌修复两个正遭利用的零日漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-04T08:50:35Z

研究人员发现Linux摄像头存在漏洞,黑客可远程利用该漏洞将其武器化为BadUSB攻击工具,注入恶意击键。此漏洞影响特定型号的联想摄像头,攻击者可通过固件篡改控制设备。联想已发布修复补丁,但其他Linux USB设备仍面临风险,需加强硬件信任机制。

攻击者将Linux摄像头武器化为攻击工具,可注入击键并发动攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-11T05:44:20Z
《武器》将我们内心深处的焦虑转化为一部强有力的恐怖杰作

扎克·克雷格的新片《武器》探讨了社区对儿童失踪的反应,揭示了寻找替罪羊的现象。影片通过不同角色的视角,深入思考正义与恐惧,结合惊悚元素营造紧张氛围。

《武器》将我们内心深处的焦虑转化为一部强有力的恐怖杰作

The Verge
The Verge · 2025-08-07T17:47:19Z
用自己的武器进行防御 - 一个SharePoint的故事

文章讲述了一个团队在SharePoint漏洞检测中的经历。他们使用TcpTrap工具监测SharePoint服务器,发现多个被攻击的实例,并分享受影响的服务器列表。通过流量分析,识别出一个新漏洞,能够通过单个请求泄露安全密钥。团队强调透明性和负责任的披露,最终开发了一个漏洞测试工具。

用自己的武器进行防御 - 一个SharePoint的故事

LeakIX blog
LeakIX blog · 2025-07-23T07:00:00Z
以其武器自卫 - 一个SharePoint的故事

文章讨论了SharePoint的安全漏洞及其利用情况。研究团队使用TcpTrap工具监测SharePoint服务器流量,发现恶意文件spinstall0.aspx被广泛利用,可能导致安全密钥泄露。团队决定共享受影响的服务器列表,以提高透明度和责任披露,并开发了漏洞测试工具,计划进一步研究和修复安全问题。

以其武器自卫 - 一个SharePoint的故事

LeakIX blog
LeakIX blog · 2025-07-23T07:00:00Z

随机化算法通过引入随机选择来解决复杂问题,主要分为Las Vegas和Monte Carlo两类。Las Vegas算法保证结果正确但运行时间不确定,Monte Carlo算法运行时间确定但结果可能错误。Schwartz-Zippel引理用于多项式零点检验,Freivalds算法用于矩阵乘法验证,Karger算法用于最小割问题,Miller-Rabin素性测试是数论中的重要应用。此外,随机化在分布式系统中也非常重要,能够有效解决异步共识等问题。

随机化算法:当运气成为武器

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2025-07-15T00:00:00Z

朝鲜Kimsuky组织利用ClickFix策略进行网络攻击,诱导用户执行恶意PowerShell命令。谷歌已修复Chrome零日漏洞,MCP Inspector和Sudo也发现了高危漏洞。CISA警告Citrix漏洞被积极利用,伊朗黑客组织可能攻击美国基础设施。此外,NFC恶意软件激增,威胁支付安全。

FreeBuf早报 | 朝鲜组织如何将PowerShell转化为心理欺骗武器;谷歌紧急修复零日漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-01T09:30:37Z

Genians安全中心报告指出,朝鲜APT组织Kimsuky利用'ClickFix'策略进行网络攻击,诱导用户执行恶意PowerShell命令。该策略伪装成正常操作,隐蔽性强,用户易无意参与攻击。报告建议加强安全意识和端点检测以应对此类威胁。

揭秘ClickFix:朝鲜Kimsuky组织如何将PowerShell转化为心理欺骗武器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-30T18:25:15Z

GIFTEDCROOK恶意软件近期升级,已从浏览器数据窃取工具转变为针对乌克兰政府和军方的情报收集武器。新版本能够窃取多种文档,并通过军事主题钓鱼邮件传播,攻击者利用Telegram传输数据并清除痕迹,显示出其与地缘政治目标的关联。

GIFTEDCROOK恶意软件升级:从浏览器窃取工具演变为情报收集武器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-28T05:28:00Z
Veterans Memorial Museum 参观

我参观了Fresno的退伍军人纪念馆,展品涵盖一战至海湾战争的军服和武器。老兵管理员特别介绍了一把二战手枪和一面手绘军旗。参观免费,但当地人知之甚少,几乎没有其他游客。

Veterans Memorial Museum 参观

Lei Mao's Log Book
Lei Mao's Log Book · 2025-06-20T07:00:00Z
《马里奥卡丁车世界》是完美的Switch 2发售游戏

《马里奥卡丁车世界》在前作基础上引入开放世界结构,赛道互联,提升了游戏体验。新增淘汰赛模式及丰富角色和武器,增加了乐趣。尽管有小问题,但整体规模和细节令人印象深刻。

《马里奥卡丁车世界》是完美的Switch 2发售游戏

The Verge
The Verge · 2025-06-10T17:00:00Z
⚔️ 无代码的最终Boss(第二部分):5款你不该忽视的低调武器 😴💥

本文介绍了五款不为人知的无代码工具,帮助用户轻松构建应用程序。Lovable通过引导问题生成应用,Bolt.Earth简化物联网开发,Thunkable支持快速创建移动应用,Bravo Studio将设计转化为功能性应用,Appsmith用于构建内部工具。这些工具节省时间,适合创业者和开发者。

⚔️ 无代码的最终Boss(第二部分):5款你不该忽视的低调武器 😴💥

DEV Community
DEV Community · 2025-05-13T14:16:09Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码