更多全球网络安全资讯尽在邑安全网络安全研究人员最近发现了由臭名昭著的 Lazarus Group 精心策划的复杂供应链攻击,该组织被广泛认为与朝鲜有关。黑客成功入侵了六个流行的 npm 包,注入了恶意...
AI 成为网络犯罪分子高速执行攻击的强大工具
更多全球网络安全资讯尽在邑安全人工智能已成为网络犯罪分子武器库中的强大武器,能够以前所未有的精度、速度和规模进行攻击。安全专家警告说,网络犯罪分子越来越多地利用自动化 AI 系统来渗透网络、窃取数据,...
Apache Pinot 漏洞允许攻击者绕过身份验证
更多全球网络安全资讯尽在邑安全Apache Pinot(LinkedIn、Uber 和 Microsoft 用于实时分析的开源分布式 OLAP 数据存储)中存在一个严重安全漏洞 (CVE-2024-5...
美国政府CISA的渗透测试团队被解散
美国网络安全领域近期发生剧烈震荡。曾在美国国土安全部下属网络安全和基础设施安全局(CISA)担任高级渗透测试员的克里斯托弗·切诺韦思在LinkedIn披露,由其团队负责的关键网络安全防御体系遭遇系统性...
MassJacker恶意软件剪贴板劫持作案,77.8万加密货币钱包被盗
MassJacker恶意软件通过剪贴板劫持手段,利用至少778,531个加密货币钱包地址,从被攻破的计算机中窃取数字资产。据 CyberArk 称,MassJacker 活动使用了至少 778,531...
Apache Tomcat 存在远程代码执行漏洞(CVE-2025-24813)
1漏洞概述漏洞类型远程代码执行漏洞等级高危漏洞编号CVE-2025-24813漏洞评分无利用复杂度中影响版本11.0.0-M1 至 11.0.210.1.0-M1 到 10.1.349.0.0.M1 ...
30 多个X上值得关注的威胁情报信息源账号
应瓜友要求,写一篇 x 上有值得关注的账号。要说谁是 x 上最值得关注的,那肯定是我啊@42mayfly,🐶。这不得整个无冕之王?我关注了大概 7500 多人,大部分是安全相关的人员,肯定有少部分关注...
【漏洞处置SOP】logback 代码问题漏洞(CVE-2023-6378)
01 SOP基本信息SOP名称:logback 代码问题漏洞(CVE-2023-6378)处置标准作业程序(SOP)版本:1.0发布日期:2024-12-24作者:Jungle审核人:T小组修订记录:...
手机智能助手 便捷背后存在信息泄露风险
“帮我点份附近的午餐”“帮我创建一个面对面群聊,数字为××××,并将群聊名字改成××××”……随着手机智能助手的出现,用户只需说出心中所想,就能轻松调用各类第三方App,自动完成打车、导航、点餐、写评...
android逆向攻防-某二次元站OLLVM算法分析
作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:1500阅读时间: 15min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的...
【论文速读】| JailPO:一种针对经过对齐的大语言模型,通过偏好优化实现的新型黑盒越狱框架
基本信息原文标题: JailPO: A Novel Black-box Jailbreak Framework via Preference Optimization against Aligned ...
模型研究|扩散模型,颠覆自回归LLM,一种LLM新范式崛起?
LLM领域的现状与挑战大型语言模型(LLM)近年来在自然语言处理中占据主导地位,代表如DeepSeek系列、OpenAI的GPT系列和Anthropic的Claude系列。这些模型主要基于自回归(au...
15454