小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
超越炒作:BlackHat和Defcon的重要启示

BlackHat和Defcon为安全从业者提供了重要的行业见解。文章总结了五个要点:持续威胁暴露管理、创新运行时解决方案、SOC的重要性、代码安全的分化以及AI安全的挑战。尽管创新和AI驱动的功能备受关注,从业者仍需关注实际有效的工具,以降低风险并简化工作。

超越炒作:BlackHat和Defcon的重要启示

The New Stack
The New Stack · 2025-08-22T16:00:58Z
玄武在BlackHat揭示劫持智能体达成RCE的新方法

大语言模型(LLM)正逐渐演变为智能体,提示词注入攻击的威胁加剧。研究提出了一种通用触发器,攻击者可通过简单方法控制模型输出,攻击成功率高达70%。这一新攻击模式可能带来系统性风险,亟需加强防护措施。

玄武在BlackHat揭示劫持智能体达成RCE的新方法

腾讯安全玄武实验室
腾讯安全玄武实验室 · 2025-08-05T16:00:00Z

云鼎实验室在Blackhat USA展示了结合AI技术的CodeQL在二进制静态分析中的应用,提升了静态分析的召回率和精确率,解决了代码安全扫描的关键问题。通过多agent机制和改造CodeQL,实现了24小时自动漏洞扫描,展现了AI与静态分析的最佳结合前景。

登顶Blackhat-云鼎实验室AI代码安全前沿技术分享

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-05T11:24:45Z

vArmor借助 Linux 内核的 LSM(AppArmor & BPF)和 Seccomp 技术对容器进行沙箱加固,从而增强容器隔离性、减少内核攻击面、增加容器逃逸和横向移动的难度与成本。

BlackHat USA 2024 | vArmor云原生容器沙箱

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-08-23T02:48:22Z
BlackHat Europe 2023 议题学习(二)

本文介绍了BIOS启动时Logo图片解析漏洞及2009年类似漏洞,作者挖掘攻击面发现了低风险漏洞,提到了BIOS固件研究思路和漏洞案例,总结了攻击面挖掘的重要性和研究门槛。

BlackHat Europe 2023 议题学习(二)

程序人生
程序人生 · 2024-01-28T13:33:37Z

BlackHat Europe 2023 - LogoFAIL: Security Implications of Image Parsing During System Boot BlackHat USA 2009 - Attacking Intel® BIOS - PDF

BlackHat Europe 2023 议题学习(二)

程序人生
程序人生 · 2024-01-28T13:33:37Z

本文强调了在旧的第三方软件组件中发现新漏洞的重要性,并强调了对物联网/工业物联网设备拥有软件物料清单(SBoM)的重要性。文章列举了一些漏洞案例,包括TinyXML、ALEOS和openNDS,并介绍了作者如何利用这些漏洞实现设备的Root权限。最后,作者还搭建了一个蜜罐来收集针对Sierra Wireless AirLink Gateways的攻击数据。

BlackHat Europe 2023 议题学习(一)

程序人生
程序人生 · 2024-01-06T13:33:37Z

Old code dies hard: Finding new vulnerabilities in old third-party software components and the importance of having SBoM for IoT/OT devices

BlackHat Europe 2023 议题学习(一)

程序人生
程序人生 · 2024-01-06T13:33:37Z

无恒实验室分享了关于重新审视Android应用程序的隐私敏感信息收集行为的现状研究,提出了一种相对简单的检测方法来解决隐私泄露的问题,并已提交至相关厂商并获得CVE认可。呼吁监管机构、厂商和开发者加强合作,共同打造一个安全合规的Android生态。

BlackHat Asia 2023 | 重新审视Android应用程序的隐私敏感信息收集

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-05-15T10:19:46Z

新型攻击 RollBack入侵汽车 (remote keyless entre,RKE)系统

BlackHat 议题解读:针对汽车远程无钥匙进入系统的新型攻击 RollBack

绿盟科技技术博客
绿盟科技技术博客 · 2022-08-25T09:45:18Z

从Mysql 任意文件读取、allowUrlInLocalInfile的使用、Mysql客户端反序列化等方面进行讲解。

从BlackHat来看JDBC Attack

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2022-08-08T04:10:20Z

I’ve posted the final slides from my talk this year at DEFCON and Black Hat, on breaking out of the KVM Kernel Virtual Machine on Linux. Virtunoid: Breaking out of KVM from Nelson Elhage [Edited...

BlackHat/DEFCON 2011 talk: Breaking out of KVM

Posts on Made of Bugs
Posts on Made of Bugs · 2011-08-08T13:32:29Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码