编者按编者按:据知情人士透露,美国国防部预计最早于下周初发布新的美国国防部网络战略。该战略由美国国防部负责网络政策的助理部长凯蒂·萨顿办公室历时数月制定,将是自2023年以来首份总体网络框架,并附带一份包含约九项战略举措和三十四条工作路线的行动计划。新战略重点强调进攻性行动、人工智能应用以及加强与行业界的联系,旨在打造“世界上最有能力、最具杀伤力且最敏捷的网络部队”,以保卫军事网络、获取战略...
租了辆车,驾照信息就被暗网售卖了?知名安全博主克雷布斯日前披露了一起涉及美国身份验证平台IDScan 的数据泄露事件;有人在暗网售卖超 1.53 亿份美国、加拿大的驾照扫描件信息(包含用于鉴伪的紫外红外等多光谱照片),以及上千万其他证照信息,这批数据疑似来自IDScan公司,攻击者可以持续窃取数据并对外售卖;事件曝光后,卖家紧急下线,但影响仍在持续扩散,FBI 据悉已介入调查。安全内参 9 ...
Fire Ant已不再局限于攻击单个系统,而是开始入侵组织机构所依赖的负责流量转发与访问管理的网络基础设施。该组织已将Cisco IOS XR路由器转化为用于监视、远程连接以及向高价值环境渗透的平台。此次攻击活动表明,入侵者可以将路由器用作远超“网关”的工具。Fire Ant创建了一条不在运行配置和提交记录中的GRE隧道,捕获网络流量,并将PCAP文件发送至外部FTP服务。Sygnia在与C...
攻击者正在积极探测LiteLLM AI网关部署中一个已知的授权漏洞,该漏洞可将低权限账户提升为完全管理控制权。该漏洞编号为CVE-2026-35029,影响1.83.0之前的LiteLLM版本,允许已认证用户无需管理员角色即可访问敏感的/config/update端点。LiteLLM作为企业应用与模型提供商之间的AI网关,可存储提供商API密钥、数据库连接信息、用户数据、消费记录及管理凭证。...
网安神器|全网最全渗透工具合集,一个页面搞定所有攻防工具!很多初学网络安全、做渗透测试、打CTF的小伙伴,都会遇到一个共同难题:工具太散、资料难找、需要用时到处翻。今天给大家分享一个全网超全、分类极致清晰、新手老手都能用的黑客/渗透工具大全,一个页面,覆盖网安全流程工具。🔗 工具集地址:https://www.77169.net/hacking-tools.html该工具集源自开源优质项目...
导语:星云安全(Nebu 开发商)于 9 月 1 日发布自家基准测试研究,用 76 个开源项目中的已知漏洞作为真值基准,对比自家 Nebu 与 OpenAI Codex Security、Anthropic Claude Security 三款 AI 安全扫描工具。结果最具争议的一点:用 GPT-5.4 加自有编排,Nebu 达到 80% 漏洞覆盖率,匹配 Codex Security 最佳...
导语:攻击者只需要一个普通侧载App,连授权项都不用申请,就能从沙盒里把内核指针拉出来,顺手把KASLR(内核地址空间布局随机化)给废掉。苹果官方的安全公告却只说"可能导致系统意外终止"——这种轻描淡写,红队看了都替他们脸红。一、漏洞基本面CVE-2026-65343 由Drinor Selmanaj(哨兵安全)与Surya Narayan Kushwaha联合披露,已被苹果在iOS 26....
导语:Zcash创始人Zooko转发了这条推文,背后是KrebsOnSecurity查实的一桩北美年度数据泄露大案——暗网Nexus明码标价1.53亿张驾照扫描件,美国国防部长的驾照标价100美元,FBI新奥尔良分局已火速介入调查。事件回放:一条推文炸出的"惊天大雷"这条被加密圈大佬Zooko转发的推文,看起来只是句轻飘飘的爆料,但它背后的故事可比推文本身刺激多了。一切要从独立安全记者Bri...
导语:2026年9月3日,全球最具影响力的四大AI平台——ChatGPT、Claude、Grok、Cursor——在同一天集体出现服务中断,持续数小时后才陆续恢复。此次故障恰逢OpenAI即将发布GPT-6 Astra模型的传闻节点,引发业内广泛猜测。一、事故概述据宕机追踪平台DownDetector及各方确认,9月3日(美国西部时间上午),OpenAI的ChatGPT、Anthropic的...
导语:一个名为 seeksocial.io 的项目最近公开了一份长达数万字的技术文档,详解如何绕过 TikTok(抖音海外版)的反爬体系,直接访问其 Android 客户端背后的私有 HTTP+JSON API(超文本传输+数据交换格式接口)。作者声称依托这套系统,三周内采集了 32.3 亿创作者档案、59.4 亿条视频和 28 亿条评论。这份文档更像是一份商业产品销售页,但剥开营销话术,里...