VEGA:基于 AI Agent 的自进化漏洞赏金猎人系统 先知技术社区 2 months 3 weeks ago 本文将介绍 VEGA—— 一个基于 iFlow CLI 构建的智能化漏洞赏金挖掘系统。VEGA 采用多 Agent 协同架构,通过自进化机制持续积累测试经验,实现"越用越强"的效果。
CVE-2026-33696:n8n原型链污染导致远程命令执行漏洞分析 先知技术社区 2 months 3 weeks ago 漏洞来源漏洞描述n8n 是一个开源工作流自动化平台。在 2.14.1、2.13.3 和 1.123.27 版本之前,拥有创建或修改工作流权限的已认证用户可以利用 XML 和 GSuiteAdmin 节点中的原型污染漏洞。攻击者通过在节点配置中提供精心构造的参数,可以将攻击者控制的值写入 `Object.prototype`。攻击者可以利用这种原型污染漏洞在 n8n 实例上执行远程代码。该问题已在
CVE-2026-5027 漏洞分析:Langflow 路径穿越导致任意文件写入 先知技术社区 2 months 3 weeks ago Langflow作为一款广泛使用的AI低代码开发平台,在≤1.8.4版本中存在高危路径穿越与任意文件写入漏洞(CVE-2026-5027)。该漏洞源于平台POST /api/v2/files文件上传接口对filename参数缺乏有效安全校验,攻击者可通过构造包含../等路径穿越序列的恶意文件名,突破系统预设的上传目录限制,实现对服务器任意路径的文件写入操作。漏洞利用条件宽松,需低权限用户登录即可远
VishwaCTF 2026 wp 先知技术社区 2 months 3 weeks ago 本文解析 VishwaCTF 2026 Writeup,涵盖迷宫路径 BFS 编码、LCG 参数恢复及 APK 逆向。核心利用 Base58 解码 ISO 隐藏数据、堆快照提取内存 Flag 及 Apache Syncope Keymaster 参数 XXE 漏洞。揭示了多种 CTF 题型中从静态分
NCTF2026-PWN方向详解(全) 先知技术社区 2 months 3 weeks ago 有基于vfs的栈,一次性的非栈上格式化,2.39的offbynull,以及24字节的shellcode的IOT
评论 | “AI形象”应用必须严守法律底线 中国信息安全 2 months 3 weeks ago 对“AI形象”等人工智能生成物的治理,不能仅关注技术应用本身,而应在鼓励创新发展的同时守住权利保护底线,在拓展应用空间的同时推动行业规范有序运行。
中国消费者协会、中国市场监督管理学会联合发布消费提示:警惕网络理财课程陷阱,不当“韭菜” 中国信息安全 2 months 3 weeks ago 为切实保护消费者合法权益,中国消费者协会、中国市场监督管理学会特发布以下消费提示……
专家解读|时建中:统筹发展与安全 新时代网络空间治理的中国逻辑 中国信息安全 2 months 3 weeks ago 《中国网络法治发展报告(2025年)》系统梳理了2025年我国在网络立法、执法、司法、普法及网络法治国际交流等方面的进展与成效,阐释了贯穿于中国网络法治建设全过程的核心逻辑——“在发展中规范,在规范中发展”。
国安部提示:提防视频会议系统泄露敏感信息 中国信息安全 2 months 3 weeks ago 视频会议系统能够打破时空限制,高效又便捷,逐渐成为大家沟通工作、传递信息的重要方式之一。但在享受这份便利的同时,也要清醒地看到,视频会议环节众多且可以实现即时通信,一旦个别人员疏忽大意,就有可能造成敏感信息泄露,对此应切实提高警惕。
网览九州 | 政务人工智能大模型安全保障体系研究 中国信息安全 2 months 3 weeks ago 人工智能(AI)大模型技术与政务领域的深度融合,已成为驱动数字政府建设与治理能力现代化的关键力量。然而,大模型固有的技术特性与政务应用的高敏感性、复杂性交织,可能带来数据泄露、模型滥用、内容失真等新型安全风险。