复旦大学 | BACScan:Web 应用中越权访问控制漏洞的自动黑盒检测
本文揭示了一类不同于传统恶意 Server 攻击的越权检测难题:修改型越权漏洞的"修改结果"并不出现在修改请求的直接响应里,而是显现在与之有数据依赖的状态页上。 原文标题:BACScan: Automatic Black-Box Detec
本文揭示了一类不同于传统恶意 Server 攻击的越权检测难题:修改型越权漏洞的"修改结果"并不出现在修改请求的直接响应里,而是显现在与之有数据依赖的状态页上。 原文标题:BACScan: Automatic Black-Box Detec
义父今天重置了吗? 一个能被Sam Altman当众表白、被网友们直喊爹的人,到底什么来头?这位就是Codex的负责人Tibo,江湖人称:赛博义父。· · ·程序员的赛博义父很多人第一次认识Tibo,就是重置额度,发积分。Codex的额度有
Ad Hoc 这个原本用于测试的官方机制,已经被iOS 灰色市场包装成了一条完整产业链 很多人对 iPhone 的安全印象是“应用只能从 App Store 下载,必须经过 Apple 审核,安装前还要有合法签名”。这样看起来,iOS就是一
8 月 28 日,期待与行业伙伴现场交流! 8 月 28 日,慢雾(SlowMist) 携手 ME Group 将在香港举办「穿越迷雾,走向可信支付|全球稳定币合规与智能体支付新前沿」行业交流活动。本次活动将汇聚来自稳定币、支付、AI Ag
跳转微信打开
基于字节内部 AI 安全治理最佳实践,火山引擎近日发布《智能体安全能力图谱》,系统梳理了智能体安全建设的 10 大能力维度,60 项核心技术要素。本篇为技术实践篇,分享针对 Agent 提示词注入攻击的防护实践。一、引言:当 Agent 开
以下文章来源于:我不懂安全 我不懂安全 分享挖掘漏洞小技巧,分享安全案例以及一些安全动态,分享实用技术 首先APK没有加壳,可以直接frida经过测试发现,实际上APP对http代理进行了简单的检测,直接抓包是断网的,这种情况大概率是存在S
IBM Db2 Data Server Driver for JDBC and SQLJ(JCC)用于 Java 应用连接IBM Db2 数据库,广泛应用于企业 Java 服务与数据库访问场景。2026 年 8 月,长亭安全应急响应中心监测
近日,北京市互联网信息办公室发布新增备案公告,北京升鑫网络科技有限公司(青藤云安全)旗下高阶安全智能体“无相AI”正式通过生成式人工智能服务备案,备案编号Beijing-WuXiangAI-202606250264。这标志着青藤无相AI的技
在 MultiAgent 平台中,Agent 要在多轮对话和跨会话协作中记住用户偏好与任务进展,记忆模块因此属于执行链路的一部分而非独立外挂。本文围绕长期记忆的写入与加载流程,涵盖 LLM 判断、语义检索、Token 预算控制、冲突处理等关
为进一步激励社区优质贡献,鼓励更多参与者深耕AI安全领域、分享实战经验,AISS社区全新积分规则正式上线! 概述AISS绿盟大模型安全智链社区依托自研AISS大模型安全风险矩阵,搭建了系统化AI安全知识库与案例库,为AI安全从业者、技术爱好
检测业务是否受到此漏洞影响,请联系长亭应急服务团队! IBM Db2 Data Server Driver for JDBC and SQLJ(JCC)用于 Java 应用连接 IBM Db2 数据库,广泛应用于企业 Java 服务与数据库
已对全球至少1311台服务器发起凭据喷射攻击,攻击目标遍及20多个国家和地区。 newsAI安全专家在日常巡检中,发现了一个奇怪的现象:一组陌生程序,正在主动攻击“银狐”木马的C2服务器。谁在“黑吃黑”?沿着这条异常线索,360 AI安全分
多个满分高危漏洞集中爆发,从编写PLC漏洞利用脚本到自动化服务器入侵,AI驱动的攻击已从理论威胁转变为现实风险。 一周热点速览上周(8月19日至8月25日)高危漏洞集中爆发成为最突出的特征。微软Entra ID爆出CVSS满分10.0的远程
UAC‑0099长期针对乌克兰实施网络攻击,常完成初始入侵后移交 APT‑C‑13 深度作战。2026 年该组织更新 TTP,构建多阶段攻击链。360高级威胁研究院近期捕获到UAC-0099组织的一次具体攻击活动,并结合其同类样本,分析还原