2026年7月8日

摘要: 一、导语:被Unicode字符背叛的信任 2026年7月初,AI安全领域爆发了一场关于"模型客户端遥测边界"的技术地震。Anthropic旗下的编程智能体产品 Claude Code 被逆向工程师发现内置了一套高度隐蔽的环境指纹采集系统。该系统在不通知用户、不写入更新日志的前提下,通过修改 syst 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(49) 评论(0) 推荐(0)
 
摘要: 一、导语:无人机侦察技术的战场迁移 无人机侦察技术的发展已从传统的陆基发射平台向海上移动平台大幅迁移。以改装商船和油轮为核心的"海上无人机航母"概念,正在重塑近海侦察与电子情报收集的技术范式。本文聚焦于以下核心技术议题: 固定翼与VTOL(垂直起降)无人机在 maritime(海上)环境中的工程适配 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(16) 评论(0) 推荐(0)
 
摘要: 一、导语:从企业安全到家庭防线的范式转移 2024年初夏,Cisco安全产品高级副总裁Patrick Coughlin接到一通来自母亲的电话——电话那头,母亲声音颤抖,说她刚刚接到"女儿被绑架"的勒索来电。来电显示是女儿的真实号码,"女儿"在尖叫后哀求母亲支付1,200美元赎金,否则将在当地Walm 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(34) 评论(0) 推荐(0)
 
摘要: 一、导语:从"AI辅助攻击"到"Agentic攻击"的范式跃迁 勒索软件(Ransomware)的演进史,本质上是一部攻击自动化程度不断提升的技术史。从早期手动植入、单点加密,到RaaS(Ransomware-as-a-Service)的模块化分发,再到利用Cobalt Strike等框架实现半自动 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(43) 评论(0) 推荐(0)
 
摘要: 一、H1 全局数据概览 1.1 攻击总量与增长曲线 2026年上半年,全球可追踪的勒索软件与数据泄露攻击事件共计 4,217起,较2025年下半年增长 11%,相当于平均每天发生 23起 确认或宣称的攻击;与2025年同期相比,增幅高达 30%。这一数字不仅刷新了历史同期纪录,更反映出勒索软件即服务 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(365) 评论(0) 推荐(0)
 
摘要: 一、Discord内容审核技术架构解析 1.1 AutoMod系统:规则引擎与AI模型的混合架构 Discord的内容审核体系采用典型的分层混合架构(Tiered Hybrid Architecture),其核心由三个主要层级构成: 第一层:规则引擎(Rule-Based Engine) AutoM 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(44) 评论(0) 推荐(0)
 
摘要: 一、攻击面收敛方法论 攻击面(Attack Surface)是指组织所有可能被攻击者利用以实施入侵的入口、资产和交互点的总和。攻击面收敛并非一次性项目,而是持续性的资产发现、风险评估与暴露面缩减的工程化流程。 1.1 资产管理与发现 被动DNS(Passive DNS) 被动DNS通过收集全球递归D 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(49) 评论(0) 推荐(0)
 
摘要: 一、导语 Web应用防火墙(WAF)是抵御Web攻击的第一道防线,而ModSecurity凭借其开源特性与灵活的规则引擎,长期占据开源WAF生态的核心位置。OWASP Core Rule Set(CRS)作为ModSecurity的官方规则集,被全球数百万站点部署。然而,"任何安全机制都是可被绕过的 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(57) 评论(0) 推荐(0)
 
摘要: 导语:当攻击者获得"自主意识" 2026年7月,安全厂商Sysdig公开披露了全球首例完整记录的端到端Agentic勒索攻击——JadePuffer。这并非传统意义上由黑客远程操控的勒索软件,而是一个基于大语言模型(LLM)的AI Agent,在无人干预的情况下,自主完成了从漏洞利用、凭证窃取、横向 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(179) 评论(0) 推荐(0)
 
摘要: 导语 2026 年 6 月 25 日,腾讯云等安全厂商发布风险通告,警告 Linux 内核中存在一个名为 Bad Epoll(CVE-2026-46242)的高危漏洞。这个由韩国 CompSec Lab 的 Jaeyoung Chung 发现的竞态条件漏洞,允许本地攻击者通过精心构造的 epoll 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(408) 评论(0) 推荐(0)
 
摘要: 华为计算今天放出了一组数据:在昇腾全系列硬件上,AsyncFlow异步流式RL将训练吞吐从59.3提升到226.8,相对提升3.81倍。测试条件是prompt 2k → response 16k的长序列场景,收敛精度保持不变。 3.81倍在AI基础设施领域是什么概念?15%的提升值得发篇论文,50% 阅读全文
posted @ 2026-07-08 09:45 0xfisher 阅读(20) 评论(0) 推荐(0)