2026年7月25日

摘要: GhostLock(CVE-2026-43499)Linux内核futex子系统15年潜伏的栈UAF提权漏洞深度拆解 CVE-2026-43499 | CVSS 7.8 High | kernelCTF $92,337 发现团队:Nebula Security / VEGA | 披露日期:2026年 阅读全文
posted @ 2026-07-25 19:23 0xfisher 阅读(32) 评论(0) 推荐(0)
 
摘要: HTTPS隧道里的银狐:DoH隐蔽通信木马全链路逆向分析——从样本提取到IOC提取 一、概述 在近期的一次应急响应事件中,我们捕获了一个伪装为雷电模拟器安装程序的高危木马样本。该样本采用被篡改的 INNO Setup 打包程序作为初始投放载体,通过经典的"白加黑"(DLL Search Order 阅读全文
posted @ 2026-07-25 19:23 0xfisher 阅读(2) 评论(0) 推荐(0)
 
摘要: Januscape(CVE-2026-53359)潜伏16年的KVM虚拟机逃逸漏洞深度分析——Shadow MMU复用缺陷到任意物理内存读写 导语 2026年7月,Linux内核虚拟化子系统迎来了一次足以改写KVM安全历史的漏洞披露。韩国安全研究员 Hyunwoo Kim(@v4bel)公开了编号 阅读全文
posted @ 2026-07-25 19:23 0xfisher 阅读(7) 评论(0) 推荐(0)
 
摘要: LLM通用漏洞:伪造系统标签实现"安全拦截幻觉"攻击——从XML标签注入到Policy Puppetry全模型绕过 摘要 本文深入剖析一种影响广泛的LLM安全漏洞——XML标签注入攻击,该漏洞允许攻击者通过在用户输入中伪造系统级标签(如 system-reminder),使模型将恶意指令误判为合法系 阅读全文
posted @ 2026-07-25 19:23 0xfisher 阅读(2) 评论(0) 推荐(0)
 
摘要: 三层 SSRF 防护被 Gopher 和 DNS 重绑定干穿——完整攻击链复现与纵深防御方案 分类:安全 / Web 漏洞 / 攻防实战 难度:高级 前置知识:HTTP 协议、DNS 解析原理、Redis 协议、Python 网络编程 日期:2026-07-25 目录 一、SSRF 漏洞深度回顾 二 阅读全文
posted @ 2026-07-25 19:23 0xfisher 阅读(3) 评论(0) 推荐(0)
 
摘要: 规模即壁垒:2.8T参数的技术含义 2.8万亿(2.8T)参数是什么概念?作为参照系:GPT-4的推测总参数量为1.8T(基于MoE架构),Llama 3.1 405B是当前最大的开源稠密模型,DeepSeek-V3的总参数量为671B。Kimi K3以2.8T的总参数量,不仅是全球首个达到此规模并 阅读全文
posted @ 2026-07-25 19:23 0xfisher 阅读(1) 评论(0) 推荐(0)
 
摘要: 博客的第一篇文章。 欢迎来到 Kane's Blog,这里会记录我的技术学习与思考。 阅读全文
posted @ 2026-07-25 19:23 0xfisher 阅读(2) 评论(0) 推荐(0)
 
摘要: 把 Hermes Agent 从零接入日常工作环境:WeChat 踩坑、QQ Bot 兜底、46 个定时任务、Obsidian 联动。 全过程涉及本地部署、多平台适配、定时任务编排、知识库集成等多个环节。最终实现了从新闻抓取到语音播报的全自动化工作流。 阅读全文
posted @ 2026-07-25 19:23 0xfisher 阅读(3) 评论(0) 推荐(0)
 
摘要: 一、引言:从"推理"到"Agent",NPU 架构的范式迁移 2026 年世界人工智能大会(WAIC 2026)上,安谋科技首次曝光面向 Agentic AI(智能体 AI)时代的新一代 NPU 架构——"周易"X3-Pro,并牵头发起开源 AI 操作系统联盟 AIOS,同时展示了基于自研星辰 CP 阅读全文
posted @ 2026-07-25 09:00 0xfisher 阅读(3) 评论(0) 推荐(0)

2026年7月24日

摘要: 一、引言:为什么 ROCm.ai 不是又一次"ROCm 升级" 过去十几年里,CUDA 之所以成为难以撼动的标准,并非因为 NVIDIA 的硬件算力绝对领先,而是因为它构建了一套从语言到算子库、再到框架适配与调试工具的完整闭环。任何挑战者只要停留在"再写一套驱动、再做一个 cuDNN 等价物"的层面 阅读全文
posted @ 2026-07-24 20:21 0xfisher 阅读(7) 评论(0) 推荐(0)