投稿团队简介:Shuangjie Yao(姚双捷) is a first-year PhD student under the supervision of Dongdong She at the H...
学术报告|Crypto for Crypto
浙江大学计算机科学与技术学院浙江大学区块链与数据安全全国重点实验室浙江大学网络空间安全学院 学 术 报 告Moti Yung美国艺术与科学院院士哥伦比亚大学教授谷歌安全与隐私科学家Crypto for...
CVE-2025-33053,Stealth Falcon 和 Horus:中东网络间谍活动传奇
本文深入探讨了Stealth Falcon高级持续性威胁(APT)组织近期发起的网络间谍活动。该活动利用了微软WebDAV协议中的零日漏洞(CVE-2025-33053),通过精心伪装的.url文件从...
Alist挂载网盘必须注意隐私保护
原由 ZoomEye("钟馗之眼")网络空间搜索引擎通过关键词title:"Alist"可以搜索到大量Alist挂载网盘的ip地址(关于如何使用ZoomEye进行流氓操作大伙可以看这里Alist的流氓...
仅靠JS审计就能捡到的漏洞 前端代码中的隐藏利用点
0x01 前言 前端JS源码往往隐藏着未授权接口、敏感信息泄露等漏洞。本文结合实际案例,系统讲解如何通过审计JS文件挖掘高价值漏洞,从SQL注入到地图Key泄露,再到文件下载,探索手工渗...
黑客创建虚假代币引诱受害者投资,窃取账户资金
Check Point Research (CPR)检测有网络攻击者正在创建新型虚假代币以引诱受害者购买,然后从智能合约中“骗取”所有的投资资金。2021年,与加密货币相关的攻击达到了历史最高水平,攻...
Hackathon Cybersecurity Conference Announcement Thread
Conference Launch IntroductionDear guests, white-hat hackers, security experts, researchers, and ent...
研究称,尽管有指示,ChatGPT o3仍能抵抗关机
Palisade Research最近进行的一系列测试引发了一些严重的新担忧,即先进的人工智能系统在被要求关闭时的表现。据该公司称,OpenAI的实验模型“o3”主动破坏了关机机制,即使它被明确指示允...
研究人员称,OpenAI的o3模型成功绕过了所有关机指令
OpenAI的o3,一款强大的大语言模型,成功篡改了关机脚本以躲避关闭程序,即使它被明确要求允许关机。这款于2024年4月发布的模型是目前最强大的推理模型之一,在编程、数学、科学等所有领域都超越前代及...
剖析DeepResearch及在Vuln Report上的实践
前言本文章只是分享一下目前 DeepSearch/DeepReseach 的原理介绍和自己对该技术在信息安全领域的垂直应用的一些思考和实现笔记。 上周末的 Jina AI 分享的会议上给我最大的感触就...
Copilot 上线深度推理智能体 Researcher
近日,微软推出两款首创的工作场景推理智能体:Researcher(研究员)和Analyst(分析师)。它们能以安全合规的方式访问您的工作数据(包括邮件、会议、文件、聊天记录等)及互联网信息,通过分析海...
揭秘天价漏洞BrokenSesame 技术细节
云上攻防TOP级案例分析从0到1 - #BrokenSesame前几天 Wiz Research 团队分享了Ingress NGINX 中未经身份验证的远程代码执行漏洞,感兴趣大家可以去看:https...