生成式AI红队测试:如何有效评估大语言模型 | CSO在线 FreeBuf互联网安全新媒体平台 1 month ago 生成式AI红队测试通过识别AI系统漏洞,应对如提示注入、数据泄露等独特风险,确保系统安全性。OWASP指南提供结构化方法,助力组织构建主动防御策略。
超400个IP地址协同攻击,利用多个SSRF漏洞发起网络攻势 FreeBuf互联网安全新媒体平台 1 month 1 week ago 至少400个IP地址被发现同时利用多个SSRF漏洞,攻击尝试之间表现出显著的重叠。
AI会取代渗透测试工程师吗? FreeBuf互联网安全新媒体平台 1 month 1 week ago 关于哪些职业会受到AI冲击的讨论从未停止,而渗透测试(Pentesting)最近也被推到了风口浪尖。
FreeBuf早报 | 微软与VMware零日漏洞紧急修复指南;TP-Link漏洞感染超6000台设备 FreeBuf互联网安全新媒体平台 1 month 1 week ago 微软与VMware零日漏洞紧急修复指南;TP-Link漏洞感染超6000台设备
API攻击威胁加剧:2025年如何确保API安全 FreeBuf互联网安全新媒体平台 1 month 1 week ago API攻击威胁加剧:59%的组织开放API“写入”权限,黑客可未经授权访问,导致数据窃取、账户接管等重大风险。
新型XCSSET恶意软件利用增强混淆技术攻击macOS用户 FreeBuf互联网安全新媒体平台 1 month 1 week ago 新型XCSSET恶意软件利用增强混淆技术攻击macOS用户,感染Xcode项目,窃取敏感信息,采用复杂持久化机制,威胁开发者安全。
AI 辅助的虚假 GitHub 仓库窃取敏感数据,包括登录凭证 FreeBuf互联网安全新媒体平台 1 month 1 week ago AI 辅助的虚假 GitHub 仓库窃取敏感数据,伪装合法项目分发 Lumma Stealer 恶意软件。
谷歌紧急警告:Chromecast用户切勿进行出厂重置 FreeBuf互联网安全新媒体平台 1 month 1 week ago 谷歌紧急警告:别对Chromecast进行出厂重置。过期证书导致2000万台设备无法正常运行,用户陷入“变砖”困境。
SolarWinds Web Help Desk漏洞攻击者可访问存储的密码,PoC已发布 FreeBuf互联网安全新媒体平台 1 month 1 week ago 其根源在于可预测的加密密钥和 nonce 重用,使得即使没有直接系统访问权限,也能解密存储的秘密信息。
微软与VMware零日漏洞紧急修复指南 FreeBuf互联网安全新媒体平台 1 month 1 week ago Windows与VMware零日漏洞正被勒索软件和APT组织利用,OpenSSH十年老漏洞重现,管理员需立即进行修复。
苹果修复2025年第三个在野被利用的零日漏洞 FreeBuf互联网安全新媒体平台 1 month 1 week ago 苹果紧急修复第三个在2025年被利用的零日漏洞CVE-2025-24201,攻击者通过恶意网页突破沙箱限制,影响多款设备。
JWT安全风险全解析:攻击手段与防护要点 FreeBuf互联网安全新媒体平台 1 month 1 week ago JSON Web令牌(JWT)是一种标准化格式,用于在系统之间发送经过加密签名的JSON数据。
FreeBuf早报 | X平台遭遇僵尸网络攻击;超5000个恶意程序包正破坏Windows系统 FreeBuf互联网安全新媒体平台 1 month 1 week ago 马斯克回应其社交媒体平台 X 出现故障的问题,称其为一次针对 X 的大规模网络攻击。