“AI工具的安全性,决定了技术落地的边界”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期...
AI换脸攻击激增300%!你视频会议里的领导同事可能都是伪造的
关注我们带你读懂网络安全最新报告显示,视频通话中的AI换脸攻击事件数量在2024年激增300%,有多家企业因此损失惨重,甚至包括安全意识培训厂商;实时人脸伪造技术快速普及,犯罪生态迅猛扩张,2024年...
我的第一个CVE漏洞挖掘之旅
本文介绍我是如何在一个开源项目中找到我的第一个 CVE 漏洞(CVE-2025–26529)! 为什么选择 Moodle? Moodle 是最广泛使用的学习管理系统(LMS)之一,它由 ...
DeepSeek等大模型私有化服务器部署近九成在裸奔,已知漏洞赶紧处理!
问题概述近期,随着国产大模型 DeepSeek 的迅速流行,越来越多的企业和个人选择将其进行私有化部署。然而,根据奇安信资产测绘鹰图平台的监测数据,在 8971 个运行 Ollama 大模型框架的服务...
DocsGPT远程代码执行漏洞
0x00 漏洞编号CVE-2025-08680x01 危险等级高危0x02 漏洞概述DocsGPT是一个AI驱动的文档助手,基于GPT技术,用于智能搜索和解析技术文档,帮助开发者快速获取API说明、代...
【风险提示】 DeepSeek等大模型私有化服务器部署近九成在裸奔,已知漏洞赶紧处理!
近期,随着国产大模型 DeepSeek 的迅速流行,越来越多的企业和个人选择将其进行私有化部署。然而,根据奇安信资产测绘鹰图平台的监测数据,在 8971 个运行 Ollama 大模型框架的服务器中,有...
什么是零信任?分布式和风险时代的网络安全模型
什么是零信任?零信任是一种网络安全模型或策略,其核心理念是不认为任何人或计算实体天生值得信任,无论他们是在组织网络内部还是外部。这与传统网络安全理念截然不同,后者通常认为在某个定义边界内的一切(例如企...
PingAM Java存在未经授权的访问权限漏洞CVE-2025-20059
Ping Identity 针对其 PingAM Java 代理发布了紧急安全公告,揭示了一个严重性为极高的漏洞 (CVE-2025-20059),该漏洞使攻击者能够绕过策略实施机制并未...
统一全军身份验证和访问,美国防部深化部署零信任架构
美国防信息系统局正在开发统一身份验证解决方案,以覆盖各军种部门。安全内参2月27日消息,美国国防部IT部门计划今年内统一美军用于身份验证和访问非机密网络系统的数字工具,首个试点部门为陆军,预计将在下个...
竞优商业租赁管理系统信息泄露漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述竞优商业租赁管理系统是一款面向商业地产、购物中心、写字楼、市场摊位、工业园区等行业的租赁管理软件,集成了合同管理、租金计算、财务结算、商户...
DocsGPT远程代码执行漏洞
0x00 漏洞编号CVE-2025-08680x01 危险等级高危0x02 漏洞概述DocsGPT是一个AI驱动的文档助手,基于GPT技术,用于智能搜索和解析技术文档,帮助开发者快速获取API说明、代...
暗网快讯
1、ISIS敏感数据遭泄露,资助者与运营计划曝光据breachforums论坛用户“0BITS”于2025年2月26日发布的信息,其声称泄露了伊拉克和叙利亚伊斯兰国(ISIS)的敏感数据库,数据量达1...
171