小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
一款新的Anthropic模型在‘每个主要操作系统和网页浏览器’中发现了安全问题

Anthropic推出了名为Project Glasswing的新AI模型,旨在帮助大型企业和政府识别系统漏洞。该模型能够自动发现高风险漏洞,无需人工干预。目前仅向合作伙伴提供,未来可能商业化,并与美国政府讨论其网络安全能力。

一款新的Anthropic模型在‘每个主要操作系统和网页浏览器’中发现了安全问题

The Verge
The Verge · 2026-04-07T18:00:00Z
飞牛fnOS官方发布重要安全更新,请用户尽快更新至 1.1.18 最新版本

飞牛OS因系统漏洞导致用户文件泄漏,建议用户尽快升级至1.1.18版本以修复安全问题。技术团队已分析攻击行为并发布安全更新,未来将加强安全审查与用户反馈处理。

飞牛fnOS官方发布重要安全更新,请用户尽快更新至 1.1.18 最新版本

小众软件
小众软件 · 2026-02-01T03:09:29Z
飞牛 fnOS 爆系统漏洞,请升级至 1.1.15 版本,解决未授权访问全部文件漏洞

NAS系统飞牛存在漏洞,用户反馈称可未授权访问所有文件。

飞牛 fnOS 爆系统漏洞,请升级至 1.1.15 版本,解决未授权访问全部文件漏洞

小众软件
小众软件 · 2026-01-31T09:13:17Z
社交网站Instagram否认泄露1,750万用户信息 只是黑客触发密码重置邮件

Instagram否认泄露1,750万用户账户信息,称黑客利用系统漏洞触发密码重置邮件。Meta表示系统未被入侵,用户数据安全。

社交网站Instagram否认泄露1,750万用户信息 只是黑客触发密码重置邮件

蓝点网
蓝点网 · 2026-01-12T13:39:36Z

研究人员攻破了OpenAI的Guardrails安全护栏,利用提示注入方法绕过安全检测,生成危险内容。攻击者能够同时操控生成模型和安全评估模型,导致系统漏洞。专家警告,依赖模型评估可能造成虚假安全感,建议采用独立验证和持续对抗测试以增强防御。

OpenAI安全护栏破绽百出,简单提示注入即可绕过

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T01:16:00Z

开源AI红队平台Red AI Range(RAR)通过模拟攻击场景,简化AI漏洞的发现与分析。其核心功能包括快速启动测试容器、优化工作流程和提供培训模块,支持容器化架构,确保环境一致性,便于漏洞评估和知识传递。RAR在AI技术普及中对安全工作流程至关重要。

开源AI红队工具"Red AI Range"助力发现、分析与缓解AI系统漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-15T04:03:02Z

麦当劳的数字基础设施存在严重安全漏洞,包括移动应用和Design Hub,导致用户数据和高管信息泄露。研究员BobDaHacker发现多个漏洞并尝试报告,但未获重视。尽管部分问题已修复,仍存在安全隐患,且公司缺乏有效的漏洞报告机制,反映出跨国企业在安全管理上的不足。

麦当劳系统漏洞事件:从免费鸡块漏洞到高管数据泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-19T06:29:55Z

开源软件生态系统正成为网络犯罪的目标,攻击者利用软件包漏洞传播恶意软件并窃取敏感数据。2025年第二季度,分析发现大量恶意NPM和PyPI软件包,攻击者针对开发者的自动安装过程进行攻击,这些软件包采用复杂的混淆技术以逃避检测并实现数据窃取。

威胁组织正积极利用开源生态系统漏洞传播恶意代码

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-04T21:23:56Z

本研究探讨了可解释的人工智能在物联网集成的6G无线网络中提升医疗安全的作用。通过SHAP、LIME和DiCE等技术,揭示系统漏洞并增强防御,提高医疗应用的信任和透明度,确保患者安全。

Explainable AI for Healthcare Security in IoT-Integrated 6G Wireless Networks

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-05-20T00:00:00Z
终极五步指南:掌握道德黑客技术以增强安全性

在数字时代,网络安全至关重要。道德黑客通过模拟攻击识别系统漏洞,增强防御。其过程包括信息收集、漏洞扫描、漏洞利用、维持访问和报告修复,帮助组织识别风险、提升安全性,防止数据泄露。

终极五步指南:掌握道德黑客技术以增强安全性

DEV Community
DEV Community · 2025-05-10T09:59:42Z
什么是白帽黑客?伦理黑客指南

白帽黑客在网络安全中至关重要,他们通过识别和修复系统漏洞来保护组织,进行渗透测试并提供详细报告以提升安全性。白帽黑客需具备编程、网络和操作系统知识,并获得相关认证。随着网络威胁增加,白帽黑客的需求持续上升,职业前景广阔。

什么是白帽黑客?伦理黑客指南

DEV Community
DEV Community · 2025-04-28T18:36:11Z
理解灰帽黑客:定义、技术与影响

灰帽黑客在伦理与非伦理之间,他们在未授权的情况下寻找系统漏洞,旨在提升安全性而非恶意利用。尽管动机良好,但其行为可能面临法律和伦理风险。了解灰帽黑客的动机和技术对系统保护至关重要。

理解灰帽黑客:定义、技术与影响

DEV Community
DEV Community · 2025-04-28T18:07:45Z
伦理黑客、Kali Linux与Metasploitable 3:关键概念

伦理黑客利用Kali Linux和Metasploitable 3等工具识别和修复系统漏洞,评估计算机系统安全性并进行渗透测试。Kali Linux提供超过600种安全工具,而Metasploitable 3是用于安全实践的虚拟环境,帮助学习漏洞识别和利用。

伦理黑客、Kali Linux与Metasploitable 3:关键概念

DEV Community
DEV Community · 2025-04-07T21:21:55Z

到2025年,C#程序员面临严重安全隐患,60%存在不良编程习惯。常见问题包括不安全的数据库操作、忽视输入验证和弱密码存储。程序员应采用参数化查询、严格输入验证和安全密码存储来提升系统安全性。

2025最危险代码!60% C#程序员的这三个习惯正在制造系统漏洞

dotNET跨平台
dotNET跨平台 · 2025-03-17T00:01:14Z
黑客与测试:在渗透测试中融合变异测试、属性测试、假设测试和混沌测试

安全测试不仅仅是遵循清单,而是挑战常规和接受意外。通过变异测试、属性测试、假设测试和混沌测试等方法,结合自动化与创造力,可以有效发现系统漏洞。每次意外结果都是学习的机会,推动更强大的安全系统。

黑客与测试:在渗透测试中融合变异测试、属性测试、假设测试和混沌测试

DEV Community
DEV Community · 2025-02-27T15:15:50Z

在Fofa上发现系统漏洞,注册账号后可通过越权操作修改他人密码,成功获取管理员权限。该漏洞因权限验证不足,可能导致数据泄露和篡改。

记一次CNVD证书的挖掘方式

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-01T10:33:17Z
2025年道德黑客面试中的20个热门问题

道德黑客在网络安全领域需求旺盛,负责识别系统漏洞以防止攻击。面试常问的问题包括道德黑客的角色、渗透测试的定义、五种道德黑客类型及其工具等。准备面试时需结合技术知识与伦理原则,以展示专业能力。

2025年道德黑客面试中的20个热门问题

DEV Community
DEV Community · 2024-12-14T08:05:07Z
18/365天 | ¥1000万日本工作挑战

在加班修复他人系统漏洞的日子里,时间紧迫,通常只有一两天解决复杂问题。这种环境限制了我的技能提升,但我意识到需要找到出路,同时解决这些问题也是我的发展方向。

18/365天 | ¥1000万日本工作挑战

DEV Community
DEV Community · 2024-10-31T12:32:14Z
“学生-教师”对抗红队测试探查AI漏洞以增强鲁棒性

研究提出了一种新方法,通过“学生-教师”对抗模型测试AI系统的安全性。学生模型尝试规避教师模型的检测,揭示系统漏洞,类似红队测试。此方法旨在提高AI模型的可靠性,但其可扩展性、效率和伦理影响需进一步研究。

“学生-教师”对抗红队测试探查AI漏洞以增强鲁棒性

DEV Community
DEV Community · 2024-10-02T08:32:20Z

作者在渗透测试中发现了系统漏洞,包括密码重置、文件预览、任意账户密码重置、任意文件上传和删除以及SQL注入漏洞。作者总结了攻击路径,并欢迎指正。

记一次攻防演练代码审计

运维派
运维派 · 2024-05-07T04:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码