小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
一分钟读论文:《自动合成多智能体漏洞发现方案》

加州大学圣塔芭芭拉分校的研究者提出了AgentFlow框架,该框架利用类型化图DSL自动合成多智能体协作方案,成功在Google Chrome中发现了10个未知零日漏洞。通过反馈驱动的优化,该框架提升了漏洞发现的效率,证明了自动生成的协作方案能够发现传统方法遗漏的安全问题。

一分钟读论文:《自动合成多智能体漏洞发现方案》

Micropaper
Micropaper · 2026-04-29T00:00:00Z

《APT高级威胁研究报告》(2026版)分析了2025年全球高级持续性威胁(APT)攻击的上升趋势,特别是针对国防领域的攻击显著增加。报告总结了APT攻击的七大核心趋势,包括AI工具的广泛应用、新型社会工程学战术的兴起以及对零日漏洞的利用。预计2026年APT威胁将进一步与人工智能和零日漏洞紧密结合,攻击方式将更加多样化和精密化。

七大新趋势曝光!绿盟科技《APT高级威胁研究报告》(2026 版)正式发布

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-27T10:22:31Z
谷歌希望AI防御的速度与AI攻击相当

当前AI安全的核心问题是攻击者利用AI模型快速发现并利用零日漏洞,而防御者仍在手动处理警报。谷歌云通过引入新的AI安全代理来提升防御能力,包括主动扫描攻击模式的威胁猎捕代理、识别检测覆盖缺口的检测工程代理,以及丰富安全工作流程的第三方上下文代理。这些工具将安全操作流程自动化,提高响应速度,帮助企业在漏洞被利用前发现并修复问题。

谷歌希望AI防御的速度与AI攻击相当

The New Stack
The New Stack · 2026-04-22T12:00:00Z
Claude强到不敢发的Mythos,被质疑用了字节Seed技术

Mythos模型可能采用字节Seed团队的循环语言模型(LoopLM)架构,在图搜索任务中表现优异,广度优先搜索测试得分是GPT5.4的四倍。循环模型通过迭代计算提升了知识操作能力,尽管知识存储容量有限。此外,Mythos在网络安全测试中也表现突出,发现多个零日漏洞。

Claude强到不敢发的Mythos,被质疑用了字节Seed技术

量子位
量子位 · 2026-04-13T05:41:15Z
Anthropic的Claude Mythos现已推出,但并不对你开放

Anthropic公司正在开发Claude Mythos模型,旨在增强网络安全。该模型目前仅向少数合作伙伴开放,包括亚马逊和苹果,帮助他们识别和修复系统漏洞。Claude Mythos在漏洞分析任务中表现出色,已发现数千个零日漏洞。Anthropic还计划通过Project Glasswing项目,利用AI技术为开源项目提供安全支持,提升小型企业的安全能力。

Anthropic的Claude Mythos现已推出,但并不对你开放

The New Stack
The New Stack · 2026-04-07T18:00:00Z
OpenClaw创始人回信确认360独家发现漏洞

OpenClaw创始人确认360团队发现的WebSocket无认证升级漏洞为零日漏洞,可能导致系统崩溃。360已向国家信息安全漏洞共享平台报告,并推出安全检测方案以增强智能体应用的安全防护。

OpenClaw创始人回信确认360独家发现漏洞

量子位
量子位 · 2026-03-23T03:57:51Z

Claude Opus 4.6模型发布,广泛影响金融和编程领域,具备1M Token上下文处理能力,提升搜索和推理能力。新功能包括自适应思考和上下文压缩,支持多语言编码,并在网络安全领域表现优异,发现500多个零日漏洞。

Claude新模型4.6来了!更多饭碗没了:华尔街财务、编译器、安全白帽、PPT…通通失守

量子位
量子位 · 2026-02-06T00:20:41Z

美国国家安全局承包商A公司的总经理PT涉嫌将内部开发的零日漏洞和武器化工具泄露给俄罗斯。神秘黑客团体影子经纪人似乎再次出现,曾在2016-2017年窃取NSA工具并泄露超过1GB的数据。

独家:NSA漏洞承包商网络武器库泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-23T04:27:47Z
发生零日漏洞攻击后微软增加Microsoft Edge IE模式激活难度 避免用户被钓鱼

微软因零日漏洞限制了 Microsoft Edge 的 IE 模式访问,用户需手动将网站域名添加至白名单,以降低风险。商业用户可通过企业策略配置访问。

发生零日漏洞攻击后微软增加Microsoft Edge IE模式激活难度 避免用户被钓鱼

蓝点网
蓝点网 · 2025-10-14T01:50:25Z

思科防火墙存在严重零日漏洞(CVE-2025-20333),影响数千台设备,CVSS评分为9.9,攻击者可远程执行代码。该漏洞源于VPN网页服务器对用户输入验证不当,需立即打补丁以防止攻击。

思科防火墙曝重大0day漏洞(CVE-2025-20333),48800余个设备可能遭攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-30T23:40:56Z

思科发布更新,修复Secure Firewall ASA和FTD软件中的零日漏洞CVE-2025-20362,CVSS评分6.5。该漏洞允许未授权攻击者访问受限资源,建议客户升级至修复版本并启用增强防护措施。

思科0Day漏洞CVE-2025-20362:ASA/FTD设备VPN缺陷可暴露受限资源

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-25T16:30:49Z

思科公司披露其IOS和IOS XE软件存在零日漏洞(CVE-2025-20352),可被远程攻击者利用进行代码执行或拒绝服务。该漏洞源于SNMP子系统的栈溢出,影响所有SNMP版本。思科建议客户升级至修补版本并限制SNMP访问权限。

思科SNMP 0Day RCE漏洞(CVE-2025-20352)遭野外利用,可导致RCE或DoS

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T09:59:36Z
谷歌推出紧急安全更新修复Chrome中的零日漏洞 黑客已利用漏洞发起攻击

谷歌发布紧急安全更新,修复Chrome中的零日漏洞CVE-2025-10585,该漏洞已被黑客利用。新版本140.0.7339.185/186正在推送,用户可通过更新页面升级。这是2025年内第六个修复的零日漏洞。

谷歌推出紧急安全更新修复Chrome中的零日漏洞 黑客已利用漏洞发起攻击

蓝点网
蓝点网 · 2025-09-19T03:02:22Z

苹果公司发布了iOS 16.7.12和iPadOS 16.7.12更新,修复了CVE-2025-43300零日漏洞,该漏洞可能导致内存损坏。苹果建议所有用户立即更新,以防止针对特定个体的攻击。该漏洞被评定为严重,影响多个设备,修复通过改进边界检查机制实现。

苹果紧急修复ImageIO零日漏洞 攻击事件已获实证

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-17T04:12:12Z

攻击者利用HexStrike AI工具迅速利用Citrix NetScaler的零日漏洞,将漏洞利用时间从数天缩短至10分钟,标志着安全防御的重大转折。

黑客将HexStrike AI武器化,10分钟内实现零日漏洞攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-03T11:43:40Z

谷歌发布2025年9月安卓安全公告,推出补丁2025-09-05,修复了严重零日漏洞CVE-2025-38352和高危漏洞CVE-2025-48543,建议用户立即更新以确保设备安全。

安卓紧急修复攻击中被利用的零日漏洞,以保护数百万设备安全

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-03T00:48:29Z

威胁行为者迅速利用Hexstrike-AI,这是一款能在十分钟内利用零日漏洞的AI安全框架。该系统结合大语言模型与150多种工具,自动化复杂攻击。企业需加快补丁周期并部署AI检测系统,以应对快速演变的攻击。

黑客利用Hexstrike-AI工具在10分钟内实现零日漏洞攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-02T22:34:01Z

watchTowr Labs报告指出CrushFTP存在零日认证绕过漏洞(CVE-2025-54309),攻击者可通过HTTP请求获取管理员权限。该漏洞影响CrushFTP 10(早于10.8.5)和11(早于11.3.4_23),已被广泛利用。建议立即升级至最新版本并监控相关请求以防范攻击。

CrushFTP零日漏洞(CVE-2025-54309)野外攻击已出现PoC

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T16:27:13Z

苹果公司发布安全更新,修复高危零日漏洞CVE-2025-43300,该漏洞影响ImageIO框架,可能导致任意代码执行。攻击者可通过修改DNG文件进行定向攻击。CISA已将其列为重大安全风险,用户应尽快更新设备以防范攻击。

苹果ImageIO零日漏洞分析:攻击背景与iOS零点击漏洞历史对比

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T08:39:31Z

谷歌Chrome浏览器的V8引擎发现关键零日漏洞CVE-2025-5419,可能导致远程代码执行。攻击者可通过恶意网页触发堆内存破坏,劫持函数指针。建议用户立即更新浏览器并屏蔽相关攻击域名。

Chrome高危零日漏洞PoC公开,已被用于野外攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-26T03:09:08Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码