《大模型2.0产业发展报告》(以下简称《报告》)发布,《报告》作为国内首个系统定义并完整阐述大模型2.0的行业研究成果,首次提出大模型发展已经进入了以规模化商业应用为标志的2.0阶段;智能体已经成为当...
墨菲安全创始人章华鹏:老白帽创业三年,向死而生
2024年11月19日,按工商登记时间来看,是墨菲安全成立3周年。这一天,墨菲安全创始人&CEO章华鹏,写下了创业三年以来的一些经历和思考,于12月4日发布在个人公众号账号。预约第一次直播,一...
Joern与CPG是什么?
从人们开始探索代码扫描这件事情开始,市面上就在不断地诞生着各种各样的工具,经过了几年的演变以及发展,对于白盒代码扫描这件事情来说,大家的观念也在逐渐趋同。无论是基于IR(Intermediate Re...
AI+Security系列第2期(五):大模型自身安全
近日,由安全极客、Wisemodel 社区与 InForSec 网络安全研究国际学术论坛联合主办的 “AI+Security” 系列第二期 —— 对抗!大模型自身安全的攻防博弈线上活动如期举行。在圆桌...
从甲方视角看乙方商业化安全产品的需求
各位朋友因为最近比较忙,所以出现断更现象的发生,也请各位谅解。由于本人创业型公司,所以有时在项目上等闲的时候就错过了更新的时间,但是请各位关注的朋友相信,只要有时间我会持续更新。如果各位需要那个方向的...
美国APT军备的扩散——商业化攻击平台的滥用成为全球黑客的常规武器
大家好,我是紫队安全研究。近期我将连载美国APT针对全球的历史安全事件,希望能帮助到大家。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大...
Play 勒索软件商业化作为一项服务提供给网络犯罪分子
Adlumin 发现的新证据显示,名为Play 的勒索软件现在正以“服务”的形式提供给其他威胁行为者。“攻击之间异常缺乏哪怕是很小的差异,这表明这些攻击是由购买了勒索软件即服务 (RaaS) 并按照随...
时隔多年红客已经完完全全变臭了!为了流量不择手段!
红客这两个字在安全圈里面完完全全是臭名昭著了,自从揭发他们割韭菜洗脑大学生后,文章和视频都收到了投诉,但是没一个投诉成功!!但是他又来了!!既然你要坚持...
红队、安全工具与商业化
红队,即网络安全对抗中的攻击方。绝大部分因兴趣入行的从业者,都是从攻击开始:从一次漏洞利用、一次成功的突破获得服务器权限;到自己从事漏洞挖掘、代码审计、钻研各种绕过防御的姿势;再到建立完善的红队渗透和...
404星链计划 | BinAbsInspector:二进制文件自动化静态漏洞检测工具
前几天404星链计划发布了新收录的项目:404星链计划新项目发布,速来升级装备,一秒回血。今天介绍的是项目BinAbsInspector,一款开源的二进制文件静态漏洞分析工具。另外欢迎加入404星链计...
精准把握静态分析|科恩二进制文件自动化静态漏洞检测工具正式开源
文 | 腾讯科恩实验室引言为提升静态分析在二进制文件漏洞检测领域效率和可扩展性,科恩孵化并开源二进制文件静态漏洞分析工具BinAbsInspector项目。代码仓库地址:https://github....