小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

绿盟科技推出的AI-PTS系统利用AI技术和多智能体协作,提升渗透测试的效率和准确性,实现全流程自动化,解决复杂业务逻辑漏洞检测问题,支持全天候测试,降低专业门槛,提升安全团队工作效率。

渗透测试新纪元——绿盟智能渗透系统(AI-PTS)新版本发布

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-23T07:05:47Z

文章讨论了工作量证明与网络安全中漏洞检测的不同。作者指出,尽管工作量证明依赖资源投入,但在发现代码漏洞时,模型的智能水平才是关键。较弱的模型可能错误识别漏洞,而强模型则更少出现幻觉,难以发现问题。因此,未来的网络安全将依赖更优秀的模型和更快的访问,而非单纯的计算能力。

人工智能网络安全不是工作量证明

<antirez>
<antirez> · 2026-04-16T10:46:46Z
突发!史上最强 Claude 发布:聪明到不敢开放,还会突破权限掩盖操作痕迹

Anthropic的新模型Claude Mythos被曝光,声称其智能超越人类,能够发现并利用软件漏洞。该公司与12家机构合作启动Project Glasswing,旨在提升网络安全。Mythos在漏洞检测方面表现出色,发现了多个长期未被发现的漏洞。然而,其强大的能力也引发了对AI安全性的担忧,未来可能面临AI之间的对抗。

突发!史上最强 Claude 发布:聪明到不敢开放,还会突破权限掩盖操作痕迹

爱范儿
爱范儿 · 2026-04-08T03:34:07Z
技术速递|如何使用 GitHub Security Lab 的开源 AI 驱动框架进行漏洞扫描

GitHub Security Lab的Taskflow Agent有效识别高影响的Web安全漏洞,如认证绕过和信息泄露。通过新审计任务流,已报告超过80个漏洞,其中20个已公开。该框架开源,鼓励社区参与,提高漏洞检测效率。

技术速递|如何使用 GitHub Security Lab 的开源 AI 驱动框架进行漏洞扫描

dotNET跨平台
dotNET跨平台 · 2026-03-28T23:58:27Z

绿盟科技将AI技术深度应用于网络安全,提升漏洞检测和响应能力。Claude Code Security工具通过智能审计超越传统静态分析,能够识别复杂漏洞。AI的应用将增强安全防御,而非替代传统产品。

Claude Code Security启示录:构建智能化攻防新格局

绿盟科技技术博客
绿盟科技技术博客 · 2026-02-24T08:52:41Z

本文介绍了 Nmap 在 Kali Linux 中的应用,包括核心功能、安装方法和常见扫描技术。Nmap 是一款开源网络扫描工具,适用于主机发现、端口扫描和漏洞检测,掌握其使用技巧对网络安全从业者至关重要。

Nmap 在 Kali Linux 中的全面应用指南:从基础到高级技术

极客技术博客’s Blog
极客技术博客’s Blog · 2025-11-19T10:00:10Z

随着AI逐渐替代基础安全任务,红队能力将分化,善用AI者将专注于高阶攻防。Scan-X v6.0平台更新,通过全链路自动化与智能化提升测试效率,新增深度资产发现和精准漏洞检测功能,简化渗透测试流程。

AI 全自动漏扫工具更新!联合“资产发现”工具,帮你一键搞定找接口、测漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T06:04:58Z

BlueCodeAgent是一种新型蓝队智能体,通过自动化红队生成的高风险实例,构建可操作的安全规则,深入检测和防护代码生成AI。该方法在偏见指令、恶意代码和漏洞检测方面表现优异,显著提升了风险识别能力,降低了误报率,推动了代码生成安全的发展。

【论文速读】| BlueCodeAgent:一种借助自动化红队测试赋能的CodeGen人工智能蓝队智能体

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-28T09:35:00Z
如何使用Strix——开源AI安全测试工具

Strix是一款开源AI安全工具,模拟真实攻击者,自动检测代码漏洞。它通过Docker容器运行,提供详细的漏洞报告和修复建议,帮助开发者快速解决安全问题,简化安全测试流程,提高开发效率。

如何使用Strix——开源AI安全测试工具

freeCodeCamp.org
freeCodeCamp.org · 2025-10-13T16:21:13Z
微软的Windows 11 2025更新现已推出

微软已向所有用户推送Windows 11的25H2更新。该更新为小型“启用包”,包含24H2版本的新功能,并在安全性和漏洞检测方面有显著改进。用户可通过Windows更新开启“获取最新更新”选项来获取该更新。

微软的Windows 11 2025更新现已推出

The Verge
The Verge · 2025-09-30T17:00:00Z

Scan-X、dddd-red和DXScanGo等工具为企业安全团队提供智能漏洞检测、资产管理和XSS检测,支持低代码自定义和标准化报告,提升安全测试效率。APP静态分析工具专注于移动应用安全,兼容多平台,易于使用。

脚本小子必看,4 款漏洞扫描工具测评

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-15T08:13:24Z

西门子PLC在工业自动化中的应用广泛,但网络安全问题日益突出。文章探讨了PLC的安全诊断与分析方法,提出通过日志和流量特征分析检测安全漏洞,验证了其有效性,并建议优化安全配置和建立防护机制,以增强工业控制系统的安全性。

西门子PLC安全诊断与分析研究

绿盟科技技术博客
绿盟科技技术博客 · 2025-09-12T10:34:39Z

本文记录了作者首次使用CodeQL进行代码审计的过程,介绍了CodeQL的基本功能和特点,特别是其对代码上下文的理解能力。作者审计了一个使用Apache Shiro的开源项目,发现了反序列化漏洞和SQL注入问题,展示了CodeQL在漏洞检测中的应用。

CodeQL初体验——j2eefast代码审计 一

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-11T11:40:53Z
用自己的武器进行防御 - 一个SharePoint的故事

文章讲述了一个团队在SharePoint漏洞检测中的经历。他们使用TcpTrap工具监测SharePoint服务器,发现多个被攻击的实例,并分享受影响的服务器列表。通过流量分析,识别出一个新漏洞,能够通过单个请求泄露安全密钥。团队强调透明性和负责任的披露,最终开发了一个漏洞测试工具。

用自己的武器进行防御 - 一个SharePoint的故事

LeakIX blog
LeakIX blog · 2025-07-23T07:00:00Z

DXScanGo是一款全自动XSS漏洞扫描工具,具备信息收集、漏洞检测和报告生成功能。内测反馈良好,开发者持续优化,提升了工具的准确性和稳定性,适合各类用户,操作简便,有效提高渗透测试效率。

DXScanGo正式上线:为“实战挖洞”打造的自动化扫描工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-17T13:06:41Z

Struts2漏洞检测工具可自动检测多种漏洞,支持GET、POST和UPLOAD请求,需设置全局Cookie。更新包括新增检测语句和功能,提升检测准确度。使用时需遵循网络安全法,作者不承担责任。

Struts2全版本漏洞检测工具更新!V19.68

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-12T14:50:37Z
AI编码工具产生的漏洞多于修复的漏洞

Mobb推出了SafeVibe.Codes和Mobb Vibe Shield两款新工具,旨在解决AI生成代码的安全漏洞问题。研究表明,超过40%的AI应用可能泄露用户敏感数据。SafeVibe.Codes为无代码平台提供免费安全扫描,而Mobb Vibe Shield为开发者提供实时漏洞检测与修复,兼顾安全性与开发效率。

AI编码工具产生的漏洞多于修复的漏洞

The New Stack
The New Stack · 2025-07-02T12:00:49Z
如何大规模检测脆弱的GitHub Actions,使用Zizmor

2025年4月,Grafana Labs因不安全的GitHub Actions发生安全事件,未发现代码修改或客户数据泄露。为防止未来攻击,Grafana引入开源工具Zizmor,提升所有代码库的安全性。

如何大规模检测脆弱的GitHub Actions,使用Zizmor

engineering on Grafana Labs
engineering on Grafana Labs · 2025-06-26T00:00:00Z

本文探讨了一种通过触发浏览器崩溃来检测Chromium机器人爬虫的JavaScript漏洞方法。作者指出,该方法不适合生产环境,因为会影响用户体验并可能导致内存泄漏。最佳检测信号应隐蔽且具适应性。

用一个奇招检测并让Chromium机器人爬虫崩溃(机器人爬虫讨厌这个!)

程序师
程序师 · 2025-06-13T03:43:38Z
应用安全中的生成性与预测性人工智能全面概述

机器智能正在重新定义应用安全,通过智能漏洞检测、测试自动化和自主恶意活动检测提升安全性。文章探讨了AI驱动的应用防御的成长、现代能力、挑战及未来趋势,强调AI在漏洞检测、代码分析和安全测试中的应用,尽管AI带来优势,仍需人工审核以应对误报和新威胁。

应用安全中的生成性与预测性人工智能全面概述

DEV Community
DEV Community · 2025-05-27T20:19:41Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码