在巴基斯坦荒芜的俾路支山区,一场无声的技术革命正在改变恐怖组织与政府军之间的力量对比。当地时间2025年3月11日,俾路支解放军(BLA)武装分子截停并劫持了一列满载乘客的贾法尔快车。在这次造成国际震...
不要停,继续说下去!——针对大语言模型的推理成本攻击:Engorgio
随着 ChatGPT 等大语言模型(LLMs)在各类任务中大放异彩,越来越多的场景开始依赖它们来提供服务。然而,由于 LLM 在推理阶段对算力的需求极为显著,一个潜在但被忽视的安全威胁也悄然浮现:恶意...
【病毒分析】定向财务的钓鱼木马分析
1.背景近日,我们接到某客户反馈,其于当日上午收到一封疑似来自税务稽查局的邮件,邮件内容要求统一安装所谓“税务稽查局安全终端”以开展自查工作,并特别注明在安装前需关闭360及其他安全软件。客户在执行相...
实时监控加密货币现货市场的三角套利机会
嘿,大家好!最近我在研究加密货币市场的套利策略,发现了一个特别有意思的玩法——三角套利。这个策略原本是外汇市场的经典玩法,但放在加密货币市场里也特别适用。今天就来聊聊这个策略,顺便分享一下我开发的实时...
【CVE-2025-21298】严重级 0-Click 的漏洞成因与复现
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c...
原来致远OA的登录密码是这么玩的呀,快看看你能找到规律吗?
点击蓝字,关注我们 注意⚠️ 重点! 上次创建了 泛微OA圈 之后,得到了各方老板和技术大佬们的支持。这次我们创建一个 致远OA圈,希望能够帮助大家,有困难一起解决,有钱一起赚!如果大家想加入的话,可...
自动化渗透测试攻击:用爱派(AiPy)实现五分钟拿下一个网站
前言渗透测试是一种模拟黑客攻击行为的技术手段,用于发现系统中的安全漏洞。这篇文章的目标是介绍如何利用爱派(AiPy)这种人工智能工具,快速完成对靶场的自动化渗透测试。请注意,文章中涉及的工具和方法仅用...
称为 BPFDoor 的类似 Rootkit 的隐蔽恶意软件使用 Reverse Shell 深入挖掘受感染的网络
更多全球网络安全资讯尽在邑安全一种名为 BPFDoor 的复杂后门恶意软件一直积极针对亚洲、中东和非洲的组织,利用先进的隐身技术来逃避检测。这个 Linux 后门利用伯克利数据包过滤 (BPF) 技术...
慢速双鱼黑客利用编程挑战与Python恶意软件攻击开发者
更多全球网络安全资讯尽在邑安全一个名为“慢双鱼座”的复杂威胁行为者组织已成为对软件开发人员的重大威胁,他们利用欺骗性的编码挑战作为初始攻击媒介来分发基于 Python 的恶意软件。该活动专门针对通过专...
威胁行为体利用Shell技术实现持久化驻留并窃取数据
更多全球网络安全资讯尽在邑安全Shell 为作系统提供了关键的命令行界面。虽然 shell 对于系统管理任务来说是合法的,但当被威胁行为者武器化时,它就会转变为跨组织网络进行未经授权的访问、系统控制和...
黑客利用Teams消息在Windows系统上执行恶意软件
更多全球网络安全资讯尽在邑安全一种新的复杂攻击活动,网络犯罪分子利用 Microsoft Teams 来传播恶意软件并保持对公司网络的持续访问。这些攻击代表了社会工程策略的演变,专门通过一种新技术针对...
精确验证钓鱼攻击:新型网络安全威胁
1. 精确验证钓鱼攻击:新型网络安全威胁 网络安全专家发现一种新的钓鱼策略,被称为精确验证钓鱼(Precision-validated Phishing),通过实时验证目标邮箱,以确保窃取的账号信息与...
15564