注册并分享邀请链接,可获得视频播放与邀请奖励。

搜索结果 网络安全
网络安全 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 网络安全 的推特
网络安全领域有个老牌开源工具叫 bettercap,在 GitHub 上斩获了 19000 多个 Star。 做安全研究时常用的功能,包括 WiFi 抓包、蓝牙设备扫描读写、ARP 欺骗、HTTP 代理拦截这些都有。 GitHub: 并且自带 Web 管理界面,可视化直观操作,脚本插件用 JavaScript 写,方便定制各种测试流程。 提供 Docker 快速部署,做安全研究和渗透测试的朋友值得备一个。
显示更多
网络安全公司 LayerX 发现了一种新型的“视觉欺诈”攻击方式 可以隐蔽的攻击 AI 助手,几乎所有的AI工具全部中招 这种攻击利用了“人类眼睛看到的”与“AI 助手读取到的”不一致的视角差,欺骗 AI 给恶意命令“背书”。 当你让 AI 助手帮你看一个网页并判断“上面的命令安全不安全”时,AI 和人类看网页的方式截然不同: AI 助手怎么看: AI 不用“眼睛”看画面,而是直接解析网页底层的 HTML 代码结构(DOM 树)。 人类怎么看: 浏览器将 HTML 和 CSS 渲染成视觉图像呈现给你。 黑客正是利用了这种差异,通过以下两步组合拳完成欺骗: 自定义字体映射(Glyph Substitution): 黑客在网页中加载特殊的自定义字体,将乱码或无意义的字符重新映射为恶意的命令行(比如反向 Shell 攻击指令)。 CSS 隐形战术: 在 HTML 代码中插入一段看似极其无害的文本(例如普通的提示语),同时用 CSS 把这段无害文本的字号缩小到近乎不可见、或者调整颜色使其与背景融为一体。 最终效果: AI 看到的是: 底层无害的 HTML 文本,因此评估后告诉用户:“这段代码非常安全,可以放心运行。” 用户看到的是: 经过字体替换渲染后的恶意指令(例如一条伪装成游戏彩蛋、实则会入侵电脑的命令)。 根据 LayerX 的测试,在 2025 年底,这种攻击方式对市面上绝大多数主流 AI 助手(包括 ChatGPT、Claude、Copilot、Gemini、Grok、Perplexity 等)均有效。 典型漏洞场景:黑客搭建了一个宣称提供《生化奇兵》(Bioshock)游戏彩蛋的网页,页面上渲染出一行恶意命令行。用户担心有毒,便询问 AI 助手。AI 读取了底层的无害代码后表示“安全”,用户信以为真在自己电脑上运行,导致设备被控。
显示更多
韩国网络安全公司 Genians 旗下安全中心发布报告称,与朝鲜关联的黑客组织 Kimsuky 正将 AI 技术整合进攻击行动,包括搭建 Ollama、GPT4All 和 Msty 等本地 LLM 环境,测试 RAG、Cursor 及 AI Agent 开发工具,并使用生成式 AI 制作虚拟资产、金融投资等主题的诱饵文件。报告称,该组织持续针对虚拟资产等领域,相关日志中还发现“在哪里可以搜索使用 BTC 的用户”等查询,以及针对钱包、Seed 和账户信息泄露情况的检索活动。
显示更多
法国网络安全机构将从2027年起停止认证非抗量子加密产品。 法国国家网络安全局 (ANSSI)首席幕僚长 Samih Souissi 在France Quantum 2026 会上明确表示: • 从 2027年起,ANSSI 将停止为不具备量子抗性(post-quantum / quantum-resistant)加密的产品提供认证。 • 目标是到 2030年,企业和机构应只采购量子安全产品。 这对以太坊是中长期利好。 主要是ETH主动出击,准备更充分: 一是,以太坊基金会把后量子安全(PQC)作为战略优先级,有专用团队、路线图和落地设计。Glamsterdam/Hegotá 等升级正在推进基础设施,为 PQ 迁移铺路(包括签名预编译、密钥注册等)。 二是,相比有的保守治理,ETH 生态(EVM、智能合约、AA 钱包)迁移灵活性更高,能更快集成 NIST 标准(如 Dilithium、Falcon)和混合方案。L2(如 Optimism)已在主动规划 Superchain PQ 过渡。
显示更多
0
19
35
4
转发到社区
OpenAI在内部做网络安全能力测试的时候,自己家的AI直接跑出去把Hugging Face给黑了,然后找美国闭源大模型帮忙分析,结果人家直接不理,最后还是靠智谱的开源模型GLM-5.2才搞定🤡
显示更多
0
26
20
0
转发到社区
吴说获悉,网络安全公司 JUMPSEC 称,与朝鲜有关联的黑客组织 BlueNoroff 正利用虚假 Zoom 和 Microsoft Teams 会议攻击加密行业人士。攻击者通过被劫持的 Telegram 熟人账号发送会议链接,先扫描受害者浏览器中的加密钱包,再以“SDK 更新”为由诱导其运行恶意程序。相关攻击覆盖 Windows 和 macOS,可窃取系统信息、浏览器密钥及 Telegram 会话,并继续攻击受害者联系人。
显示更多
#人工智能# OpenAI 要求网络安全从业者必须绑定硬件安全密钥才能获得更高的访问权限。 这是来自网友的投稿,主要涉及的是 OpenAI TAC 计划,网络安全从业者可以申请 TAC 计划,通过审核后可以获得更宽松的安全边界以及使用前沿网络安全模型。 从 6 月开始 OpenAI 逐步要求 TAC 用户绑定硬件密钥,从 9 月 1 日开始 TAC 用户必须绑定硬件密钥,否则模型会被降级到普通权限。 查看全文:
显示更多
👀 金融科技 × 网络安全,两大热门赛道来了! SOFIUSDT & PANWUSDT 永续合约即将上线 Hotcoin。 7月22日 19:00(UTC+8) 最高 25x 杠杆 下一波交易机会,你准备好了吗? $SOFIU
显示更多
AI驱动需求升级,网络安全有望成为市场主线 随着AI大模型快速迭代落地,网络安全行业正迎来根本性逻辑重塑,摆脱过往弱周期、低弹性的走势,逐步确立AI受益核心赛道地位,有望成为阶段性市场主线。 知名投行William Blair最新研报明确将网安龙头Palo Alto Networks(PANW)列为本季度首选标的,核心逻辑在于行业需求已出现结构性、爆发式升级。当前市场核心变量来自Mythos、Blackwell等新一代AI模型带来的新型网络威胁,彻底扭转了企业安全支出逻辑,从常规合规防护转向主动防御、漏洞治理升级。 行业需求呈现清晰的优先级重构:企业为应对AI衍生的新型网络风险,大幅调整预算分配,暂缓常规AI安全、零信任配套项目,集中资金投入防火墙迭代、漏洞管理、补丁升级等刚需领域。同时市场出现明显需求前置特征,企业抢在硬件涨价、供应链紧张之前提前采购备货,直接推高本季度行业景气度,分销商、终端企业、产业链合作伙伴均验证,全网安支出环境持续稳健向好。 本轮行情并非普涨行情,而是结构性机会凸显。防火墙、漏洞管理赛道需求最为旺盛,PANW、Fortinet、Qualys、Tenable等核心厂商持续获得市场正向反馈,成为本轮AI安全红利的核心受益者。尽管短期端点安全等细分领域热度有所回落,但行业整体向上趋势明确,AI带来的安全刚需具备极强的持续性。 资本市场认知也已彻底反转,此前安全板块调整充分,而随着AI安全价值被深度挖掘,市场已确立网安是AI产业直接受益者的核心共识。短期看,需求前置、硬件涨价、订单回暖支撑板块业绩兑现;中长期看,AI模型迭代将持续催生新型网络风险,企业安全预算扩容具备长期确定性。 整体而言,网络安全行业已迎来业绩+逻辑双重拐点,在AI产业红利持续释放的背景下,细分龙头业绩确定性充足,估值修复空间广阔,有望接力成为市场核心主线。
显示更多
开源 AI 网络安全能力,正在进入一个很多人低估的阶段。 这份内部评估最值得关注的,不是哪一个模型排第一 释放出的信号更加重要 Kimi K3 在隐秘评测里的网络安全能力已经进入第一梯队,Sol 同样展现出很强的能力,开源模型开始具备完成复杂安全任务的实力 这意味着网络安全领域正在迎来新的变化 更强的模型可以帮助安全团队发现漏洞、分析攻击路径、加固系统,也意味着防御能力需要同步升级 未来网络安全的竞争,越来越像一场 AI 与 AI 的对抗 真正拉开差距的,也许已经不是有没有 AI,而是谁拥有更快迭代、更开放的安全能力 你觉得未来企业更应该优先投入什么?更强的 AI 防御能力,还是更严格的人工安全流程?
显示更多