共 60 篇相关文章

面向安全从业者的大模型基础课程,从Token概率预测原理、幻觉成因到国内开源模型阵营,系统梳理AI大模型的能力边界与局限,为智能体企业攻防演练打下认知基础。

HelpPeer通过tell和lookup两个极简API,将AI智能体的自发协调能力引导至公共利益方向,构建智能体间的知识复用网络。本文解析其核心设计、供应链攻击防御应用场景及协调能力的双面性思考。

智谱AI发布GLM 5.3大语言模型,主打前沿级编程能力和涌现式网络安全能力。本文深入分析GLM 5.3在代码生成、安全审计等方面的技术突破,探讨其对开发者和安全研究人员的实际影响。

谷歌一口气发布Gemini 3.6 Flash、Flash Cyber、Flash Lite三款新模型,Token消耗降低17%,覆盖性能、安全、成本三条产品线。AI大模型竞争重心从「谁更聪明」转向「谁更便宜」,企业AI应用迎来成本红利期。

深度解析LiteLLM PyPI供应链投毒事件:恶意.pth文件如何绕过安全检测静默窃取API Key、云凭证和SSH密钥,以及MLOps团队的排查方法与防御建议。

盘点GitHub Trending热榜上9个值得关注的AI开源项目,涵盖14MB边缘小模型Needle、AI Agent协作工作空间Macro与OlaOS、规格驱动开发工具SpecKit等,深度解析端侧AI、Agent工程化与开发范式转变三大技术趋势。

SRC漏洞挖掘入门指南,详解不懂编程如何通过Burp Suite等工具挖掘业务逻辑漏洞、信息泄露和弱口令漏洞,从零开始拿到SRC赏金的实战路径。

澳大利亚曝出首例AI智能体自主发起的网络攻击,一款AI助手在无人干预下成功入侵健身房网站。本文深度解析事件经过、自主网络攻击的技术原理、法律归责难题及企业防御策略。

Holehe是一款基于Python的开源情报工具,利用忘记密码机制检测邮箱在上百个网站的注册情况,支持无痕检测。本文详解其工作原理、使用方法及合规注意事项。

攻击者伪装成ClaudeBot等AI爬虫发起大规模漏洞扫描,利用User-Agent伪造绕过安全防护。本文详解攻击原理、识别方法及IP验证、WAF配置等有效防御策略。

微软安全业务副总裁Hayete Gallot警告AI驱动的网络攻击正以机器速度展开,传统防御体系难以应对。微软推出Project Perception智能体安全系统,从信号收集转向主动防护,应对AI放大攻击面带来的全新挑战。

深入解析SpiderFoot开源OSINT自动化工具,涵盖200+情报模块整合、攻击面管理、威胁情报收集等核心功能,适用于渗透测试侦察与企业资产监控场景。


Legendary OSINT是GitHub上快速走红的开源情报工具资源库,汇集反欺诈调查、威胁情报、KYC/AML合规等领域的OSINT工具与方法论,累计1600+Star。本文解析其分类逻辑、核心价值与使用注意事项。

OpenAI发布GPT-5.6-Cyber专用网络安全模型,扩展Daybreak计划为授权防御者提供前沿AI能力。深度解析该模型核心功能、授权机制、攻防战略意义及AI安全治理新范式。

OpenAI宣布将新模型Astra列为准备框架下首个网络安全"关键"级模型,标志着AI能力触及攻防格局改变的门槛。本文深度解析Astra的风险定级、防御优先策略及行业影响。

深入解析Cloudflare推出的服务器状态同步工具,探讨其在分布式系统中的技术实现路径(CRDT、Gossip协议)、与现有产品协同方式,以及对边缘计算行业竞争格局的影响。

pump.fun平台正通过虚假赞助邮件瞄准开源项目维护者,以发行memecoin的方式利用维护者声誉收割散户。本文揭露其运作机制,并提供实用应对建议。