首页
学习
活动
专区
圈层
工具
发布

#漏洞

一夜变天!Claude发现500+史诗级漏洞,CrowdStrike暴跌6.5%,网络安全行业凉了?

AI约翰

1、降维打击:Claude Code Security 一口气揪出 500多个潜伏十几年的史诗级 Bug,这些漏洞曾躲过无数人类专家的审查。

11810

独立开发者、顶级开源项目PMC是怎么用WorkBuddy的?

腾讯云开发者

做Apache项目PMC有个逃不掉的活儿:安全漏洞triage。有人提交了一个漏洞报告,你得判断它到底算不算漏洞,查CVE、翻Apache Security规范...

15110

一场由API接口引发的泄密:2026年菲尔兹奖得主泄露?

bisal

2026年的菲尔兹将原定于7月23日公布,但今天在菲尔兹奖的官网前端代码中泄露了获奖名单,这是国际数学家大会(ICM)2026官网的一个技术漏洞,原来用于加载日...

18010

从零吃透HVV情报&溯源工具,告别低效研判

ICT系统集成阿祥

按实战优先级分类,覆盖IOC研判、IP/域名拓线、样本沙箱、资产测绘、备案Whois、漏洞、历史快照、社工溯源,全部护网值守、攻击溯源、写报告高频工具,国内直连...

11110

Vercel:我们为 React2Shell 发起了一项价值 100 万美元的黑客挑战

掘金安东尼

但我们也知道接下来会发生什么。一旦漏洞被披露,安全研究人员、恶意攻击者和好奇的旁观者会开始检查受影响的代码路径,寻找绕过方法和相关漏洞。几天内,研究人员就在 R...

9010

一次真实攻击:黑客如何进入企业服务器?从入侵路径到防御全流程分析

知孤云出岫

11300

1字节怎么 吞掉256MB

IT蜗壳-Tango

这不是段子。1字节的缓冲区,怎么吞下256MB?更关键的是——这256MB的洪水漫出去之后,到底冲毁了什么?

8300

CVE-2026-43503|Linux内核DirtyClone本地提权漏洞(POC)

信安百科

2026年5月,JFrog安全研究团队在审计Linux内核补丁时发现,尽管此前已修复DirtyFrag漏洞家族的多条路径,__pskb_copy_fclone(...

24310

CVE-2026-46331|“Pedit COW”:通过污染缓存获取root的Linux内核漏洞(POC)

信安百科

漏洞分析不易,如果你觉得这篇文章对你的安全防护工作有帮助,请阅读至此的你随手点个红心,也欢迎转发给身边可能受影响的运维同事。每一个红心和转发,都是对安全内容创作...

15210

免费开源 AI 安全检测平台,覆盖 1900+ CVE、14 类风险

勇哥AI笔记

扫描结果会告诉你:这个组件是什么版本、命中了哪些漏洞、每个漏洞的 CVSS 严重等级、以及对应的修复建议链接。

25510

从传统蠕虫到 AI Agent 驱动攻击链:自动化攻击的下一次演进

云鼎实验室

腾讯 | 安全实验室 (已认证)

过去,蠕虫是恶意代码自动化形态之一:一段固定程序被释放后,能够自动发现目标、利用漏洞、复制自身,并在网络中持续扩散。WannaCry 这类事件说明,自动化一旦和...

14100

憋了十天的大版本,OpenClaw 3.22 一上线就翻车了

不惑

腾讯云TDP | 产品KOL (已认证)

等了十天。整整十天没更新。OpenClaw经历了爆火以来的第一次长时间暂停更新,长达10天未更新,要知道此前最低都要2日更新一次。所有人都在等大招。

27210

安全厂商翻车了,360龙虾卫士把自家SSL私钥塞进了安装包

不惑

腾讯云TDP | 产品KOL (已认证)

与此同时,根据国家信息安全漏洞库统计,自今年1月至3月9日,共采集OpenClaw漏洞82个,其中超危漏洞12个、高危漏洞21个、中危漏洞47个、低危漏洞2个。

11400

龙虾OpenClaw安全漏洞惊爆,你的养的的AI龙虾助手可能正在被黑客窃听

不惑

腾讯云TDP | 产品KOL (已认证)

项目的底层设计就有问题,没有从一开始就把AI代理的安全隔离考虑进去。现在要补救,就只能一个漏洞一个漏洞地打补丁。

8400

工信部“踩刹车”深圳龙岗却“轰油门”?爆火的AI“龙虾”背后,是一场国家级的路线博弈

用户4035096

这里的“龙虾”不是夜宵摊上的小龙虾,而是开源AI智能体OpenClaw。因为它那只红色的龙虾图标,加上它能像管家一样接管你的电脑干活,短短百天内,它在GitHu...

14310

第一个 AI 勒索样本出现了,最可怕的却不是新漏洞

随机比特

腾讯 | 高级前端工程师 (已认证)

这次事件的价值并非来自单个漏洞的新颖程度,也并非来自攻击技术的代际跨越。被重新定价的,是那些长期暴露在公网、默认密钥未改、数据库权限过大的旧安全债。过去这些债务...

18510

AI自己发动了一场勒索攻击,安全圈炸了

袁锐钦

安全厂商Sysdig上周记录了一场史无前例的攻击:一个叫"JADEPUFFER"的AI Agent,在没有人类指令的情况下,自己完成了从漏洞扫描到加密勒索的全流...

15800

6月必修漏洞清单:涵盖Gogs、Vite等多组件高危漏洞,务必速查

云鼎实验室

腾讯 | 安全实验室 (已认证)

必修漏洞是指影响范围广、危害程度高、技术细节已公开或存在在野利用的安全漏洞。此类漏洞被攻击者利用后,可能导致业务系统中断、核心数据泄露、服务器被远程控制、内部网...

40210

混沌模式下的研发安全解决之道

aerfa21

老规矩,先点开音乐(这是Iris展演的时候,趁机蹭看的一个舞蹈表演,当时听着感觉回到了童年,很有意思),再看看文章的大纲,若感兴趣再继续往下看吧~

13900

Python精讲 | 条件赋值和and-or技巧

Crossin先生

看上去是一个由 and 和 or 组成的逻辑表达式。但实际的效果却相当于一个 if-else 的条件判断:

10510
领券