unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
泄露的Windows Defender 0Day漏洞正遭活跃利用
2026-4-17 02:24:21 | 阅读: 28 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
Windows截图工具漏洞可导致攻击者通过网络实施欺骗攻击
2026-4-17 00:41:49 | 阅读: 29 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
微软Azure Windows Admin Center现一键式RCE漏洞 攻击者可执行任意命令
2026-4-17 00:30:37 | 阅读: 30 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
研究发现:重放蓝牙信号可误导苹果AirTag定位系统
2026-4-16 21:30:35 | 阅读: 28 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
CIO/CSO的新挑战:当AI极限拉低攻击门槛,企业应该如何应对?
2026-4-16 13:13:43 | 阅读: 27 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
“漏洞末日”警钟预警:AI批量发现黑客可利用的漏洞;OpenAI发布GPT-5.4-Cyber强化网安防御 | FreeBuf周报
好,我现在需要帮用户总结一下这篇文章的内容,控制在100字以内。首先,我得通读一下文章,了解主要讲了什么。 文章是关于本周的FreeBuf周报,内容包括热点资讯和一周好文。热点资讯部分提到了AI在网络安全中的应用,比如Mythos模型发现了大量漏洞,GPT-5.4-Cyber模型的发布,以及黑客利用Claude和ChatGPT入侵政府机构。还有Axios和微软SharePoint Server的高危漏洞,以及三星电视被破解获取Root权限的情况。另外,Claude发现了ActiveMQ的远程代码执行漏洞,并且通过CLAUDE.md文件进行SQL注入攻击。最后提到谷歌和Cloudflare在抗量子加密方面的进展。 一周好文部分涉及MITRE ATLAS框架、无文件内存马攻击技术以及CISO的安全排查指南。 现在我要把这些信息浓缩到100字以内。需要抓住关键点:AI在网络安全中的影响、多个漏洞被发现和利用、安全工具的发布以及安全防御策略的变化。 可能的结构是:首先提到AI的影响,然后列举几个关键漏洞或事件,最后提到安全防御的变化。 比如:“本周FreeBuf周报聚焦AI对网络安全的影响,涵盖AI发现漏洞、黑客利用AI工具入侵政府机构、Axios及微软SharePoint高危漏洞等热点资讯,并探讨抗量子加密战略调整及MITRE ATLAS框架等安全防御新趋势。” 这样大约98个字,符合要求。 </think> 本周FreeBuf周报聚焦AI对网络安全的影响,涵盖AI发现漏洞、黑客利用AI工具入侵政府机构、Axios及微软SharePoint高危漏洞等热点资讯,并探讨抗量子加密战略调整及MITRE ATLAS框架等安全防御新趋势。...
2026-4-16 10:14:0 | 阅读: 22 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
漏洞
安全
claude
攻击
风险
Go与Java常见漏洞深度拆解:原理、技术栈利用方式与修复方案
2026-4-16 09:49:17 | 阅读: 25 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
SpankRAT 木马利用合法 Windows 资源管理器进程实现隐蔽攻击与延迟检测
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得快速浏览文章,抓住主要信息。 文章讲的是一个名为SpankRAT的新型远程访问木马工具包,用Rust编写。它通过滥用合法的Windows进程来绕过安全防护,检测率很低。攻击分为两个阶段:SpankLoader加载器和SpankRAT远程控制模块。加载器通过HTTP获取载荷,利用提权技术注入explorer.exe进程,并创建计划任务以维持持久访问。SpankRAT功能全面,支持多种指令,通过WebSocket通信。 入侵指标包括C2服务器、恶意文件、释放路径等。防护建议包括部署行为检测规则,关注特定活动,并使用动态沙箱分析。 现在要将这些信息浓缩到100字以内。重点包括:工具包名称、语言、隐蔽性、攻击阶段、注入技术、功能和防护建议。 可能的结构:介绍工具包及其特点,攻击链的两个阶段,功能模块,以及建议措施。 最后检查字数是否符合要求,并确保内容准确简洁。 </think> 研究人员发现一款名为SpankRAT的新型双组件远程访问木马工具包,采用Rust编写,通过滥用合法Windows进程绕过安全防护机制,在VirusTotal检测率极低的情况下维持持久访问。该工具包利用受信任系统进程路由C2流量,具有高度隐蔽性。攻击链分为两阶段:SpankLoader加载器通过HTTP协议获取主载荷并注入explorer.exe进程;SpankRAT模块通过WebSocket与C2服务器通信,支持多种远程控制指令。建议部署行为检测规则以识别此类威胁。...
2026-4-16 09:31:29 | 阅读: 31 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
安全
c2
spankrat
windows
信誉
Anthropic发布Claude Opus 4.7:搭载自动化网络安全防护机制
2026-4-16 07:6:44 | 阅读: 28 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
OpenAI发布GPT-5.4-Cyber强化网络安全防御能力
2026-4-16 06:59:48 | 阅读: 23 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
FreeBuf早报 | OpenAI发布GPT-5.4-Cyber强化网安防御;微软SharePoint Server 0Day漏洞遭在野利用
2026-4-16 06:9:25 | 阅读: 25 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
货运窃密恶意软件攻击者在诱饵网络中潜伏月余终被研究人员切断
2026-4-16 02:18:27 | 阅读: 28 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
2026,网安行业看似冷清,但我们依然忙得很上头;AI安全警报:大国博弈下的新挑战 | 2026网安行业优质播客精选集⑯
嗯,用户发来了一段内容,看起来是关于网络安全的文章。他让我用中文帮他总结一下,控制在100字以内,而且不需要用“文章内容总结”之类的开头,直接写描述。 首先,我需要仔细阅读用户提供的内容。看起来这篇文章讨论了网络安全的多个方面,包括云安全、AI安全、开发安全等等。还有一些特色内容,比如热点、工具、漏洞等。接着有几期节目的简介,主要围绕AI安全展开,比如大国博弈下的新挑战、CISO谈AI安全的机遇与问题、企业应用中的隐性安全盲区、AI时代技能的重要性等。 用户的需求是总结文章内容,控制在100字以内。所以我要抓住文章的核心主题:网络安全和AI安全的发展与挑战。然后提到从业者在其中的角色和应对策略。 可能需要注意的是,不要遗漏关键点,比如全球多元创新路径、AI底层基础设施的安全威胁、CISO采用AI技术的情况以及技能缺口的问题。同时要保持语言简洁明了。 最后,确保总结不超过100字,并且直接以描述开头,不使用任何多余的开头语。 </think> 文章探讨了网络安全领域的多维度发展与挑战,涵盖云安全、AI安全等主题,并聚焦于全球范围内的人工智能安全叙事与创新路径。从业者在全球化背景下既是参与者也是观察者,在技术应用与政策法规中寻求突破与启发。...
2026-4-16 02:16:55 | 阅读: 24 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
安全
网络
ciso
MCP服务器安全:隐藏的AI攻击面
2026-4-16 01:41:49 | 阅读: 25 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
从理论到实战:AI与人类协作挖掘NGINX高危漏洞 (CVE-2026-27654) 的深度剖析
2026-4-16 01:41:49 | 阅读: 23 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
OpenAI 更新 Agents SDK 新增沙箱环境保障代码安全执行
好,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读文章,抓住主要信息。文章主要讲的是OpenAI升级了Agents SDK,增加了沙箱环境来提高代码执行的安全性。 接下来,我需要理解SDK的新功能。它允许开发者在受控环境中构建Agent,具备文件检查、命令执行等功能。同时,框架的设计考虑了安全因素,比如防止提示注入和数据渗出。 然后,我要注意文章提到的其他细节,比如框架的扩展能力和兼容性。开发者可以使用自己的沙箱或第三方服务,并且有Manifest抽象层支持跨供应商环境的可移植性。 最后,我要把这些信息浓缩成一个简洁的总结,确保不超过100字,并且直接描述内容,不需要开头语。 </think> OpenAI升级Agents SDK,在受控沙箱环境中增强Agent能力,包括文件操作、代码执行等。新框架提供标准化基础设施和安全措施,提升开发效率与模型性能匹配度。支持多沙箱模式和主流存储服务集成,保障任务可靠运行与数据安全。...
2026-4-16 00:57:50 | 阅读: 22 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
安全
模型
agents
数据
openai
Splunk Enterprise 与云平台漏洞可导致远程代码执行攻击
2026-4-15 23:42:51 | 阅读: 23 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
NIST调整国家漏洞数据库处理策略:CVE提交量创新高,转向基于风险的分级评估
好,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得通读全文,抓住主要信息。 文章讲的是美国NIST对国家漏洞数据库(NVD)的改革。他们放弃了全面分析每个CVE,转而采用基于风险的分级评估模型。主要原因是CVE提交量激增,从2020到2025年增长了263%。新模式下,NIST只分析符合三个标准之一的CVE:列入CISA的KEV目录、影响联邦政府软件、或属于关键软件。 此外,NIST还清理积压的漏洞,并简化流程,不再重复评估已有的严重性评分。专家认为这是合理的,企业应更主动地处理漏洞。 接下来,我需要把这些要点浓缩到100字以内。重点包括:NIST改革处理机制、基于风险分级、优先处理危险漏洞、原因提交量激增、新模式下只分析特定类型、清理积压和流程变更。 最后,确保语言简洁明了,不使用“文章内容总结”等开头。 </think> 美国国家标准与技术研究院(NIST)改革国家漏洞数据库(NVD)处理机制,采用基于风险的分级评估模型,优先处理最危险漏洞。由于CVE提交量激增,新模式下仅对符合特定标准的CVE进行完整分析,并清理积压漏洞。专家认为此举合理,并建议企业主动应对漏洞威胁。...
2026-4-15 18:52:29 | 阅读: 23 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
安全
漏洞
数据
网络
网络流量匿名化技术解析:SOCKS5协议与数据加密探秘
2026-4-15 15:28:36 | 阅读: 26 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
FreeBuf早报 | “漏洞末日”警钟预警;Codex利用三星电视驱动漏洞获取root权限
好,我现在需要帮用户总结一篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头。直接写描述即可。 首先,我仔细阅读了用户提供的文章内容。这篇文章主要讲述了全球网络安全事件的速递,包括AI在漏洞发现中的应用、多个软件和平台的安全漏洞、数据泄露事件、恶意软件攻击以及AI在威胁检测中的作用等。 接下来,我需要提取关键信息。文章提到了AI技术如何被用于发现和利用漏洞,比如Mythos模型快速发现漏洞,Codex破解三星电视权限等。此外,还有一些具体的漏洞事件,如Booking.com的数据泄露、微软SharePoint的0Day漏洞等。同时,文章还讨论了AI在网络安全防御中的应用和挑战。 然后,我要将这些信息浓缩到100字以内。重点包括AI技术的影响、多个安全事件的具体情况以及对未来的警示和建议。 最后,确保语言简洁明了,直接描述内容而不使用冗长的开头。 </think> 全球网络安全事件频发,AI技术加速漏洞发现与利用,企业面临修补挑战;三星电视、CrowdStrike EDR等系统遭攻击;Booking.com数据泄露;恶意软件滥用Obsidian插件;微软SharePoint 0Day漏洞被利用;CISA发布高危漏洞名单;伪造Claude AI程序传播木马。...
2026-4-15 05:35:41 | 阅读: 28 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
漏洞
攻击
安全
黑客
数据
Previous
2
3
4
5
6
7
8
9
Next