随着人工智能技术的飞速发展,基于大型语言模型(LLM)构建的应用系统正逐步渗透到各行各业。近日,研究人员揭露了一种名为“Time Bandit”的新型漏洞,该漏洞针对大型语言模型,严重威胁其安全性和伦...
从中国视角看 NSA(方程式组织)的 TTP(攻击套路)
有删减,避免不必要的麻烦。由于我(原作者)居住在五眼联盟国家(澳大利亚),想知道中国发布了哪些有关五眼联盟行动的报道。这让我陷入了对中国网络安全实体归咎于 NSA 的 TTP 的深入研究——或者。这些...
信息窃取者正在破坏美国关键安全系统:军方甚至 FBI 都受到攻击
这篇文章原本不打算发的,就是网络安全公司宣传他们的产品,但是 hackread居然也跟进发了,那我也发下吧。多年来,美国军方及其防务承包商一直被视为安全的“金标准”,拥有数十亿美元的预算、机密情报网络...
黑客利用 Telegram API 传播新的 Golang 后门
点击上方蓝字关注我们Netskope 的网络安全研究人员发现了一种新型的、具备一定功能但可能仍处于开发阶段的基于 Golang 语言编写的后门程序,该程序利用 Telegram 进行指令与控制(C2)...
揭秘WannaCry:朝鲜黑客Lazarus如何利用勒索软件进行国家洗钱?
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
苹果用户注意!你的Mac可能被'假客服'套路了…
1. OpenSSH发现两个安全漏洞,可能引发MitM和DoS攻击OpenSSH套件中发现两个安全问题,可能允许中间人攻击(Mitm)和拒绝服务(DoS)。攻击利用特定条件下的逻辑错误,若启用Veri...
全球网络安全部队建设现状分析
综合分析与应对策略一、敌情分析:全球网络安全部队现状美军网络部队美军第67网络联队(前身为1993年成立的第67信息战联队)是专业化网络战部队,下设5个情报大队、35个情报中队,规模近万人,负责网络攻...
仿冒DeepSeek的手机木马病毒被捕获!
2月19日,星期三,您好!中科汇能与您分享信息安全快讯:01韩国称DeepSeek与字节跳动共享数据?我外交部回应2月18日,在外交部发言人郭嘉昆主持例行记者会上,西班牙埃菲社记者提问,韩国方面今天表...
APT 组织 Winnti 自 2024 年 3 月起针对日本目标
导 读2024 年 3 月,网络安全公司 LAC 的研究人员发现由APT组织 Winnti 实施的一项新的网络间谍活动,被追踪为 RevivalStone。威胁组织针对制造业、材料和能源领域的日本公司...
Gh0stRAT远控最新攻击样本分析
前言概述 最近几年“银狐”类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会在不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分“银狐”黑产团伙使用各种修改版的Gh0s...
疑似朝鲜Lazarus组织利用Marstech1攻击开发者
Lazarus组织部署Marstech1 JavaScript植入物攻击开发者 2025-02-14, APT组织:Lazarus Group, AI评估:7分(APT报告) 安全研究人员发现...
AsyncRAT远控样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 AsyncRAT 是一种远程访问工具 (RAT),旨在通过安全加密连接远程监控和控制其他计算机,它是一种开源远程管理工具,但它也可能被恶意使用,因...
353