1 2 3 4 5 ··· 26 下一页

2026年7月29日

摘要: 一、Ollama架构与安全设计缺陷 1.1 架构概述 Ollama 是目前最流行的开源本地大语言模型(LLM)推理框架之一,GitHub 星标超过 17 万,Docker Hub 拉取量超过 1 亿次。其核心设计目标是让用户在本地机器上以极简方式部署和运行 LLM。 核心架构特征: 组件 说明 守护 阅读全文
posted @ 2026-07-29 22:26 0xfisher 阅读(2) 评论(0) 推荐(0)
 
摘要: 一、漏洞概述 项目 详情 CVE编号 CVE-2026-42533 CVSS v4.0 9.2 (Critical) CVSS v3.1 8.1 (High) 漏洞类型 堆缓冲区溢出 (Heap Buffer Overflow) 攻击向量 信息泄露 → ASLR绕过 → 远程代码执行 (RCE) 认 阅读全文
posted @ 2026-07-29 22:26 0xfisher 阅读(3) 评论(0) 推荐(0)
 
摘要: 一、漏洞概述 字段 值 CVE 编号 CVE-2026-61459 CVSS 3.1 评分 9.8(Critical) CVSS 向量 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 漏洞类型 参数注入(Argument Injection, CWE-88) 受影响组件 mc 阅读全文
posted @ 2026-07-29 22:26 0xfisher 阅读(1) 评论(0) 推荐(0)
 
摘要: 目录 一、概述:AI正在改变内核漏洞发现速率 二、方法论:LLM如何辅助内核源码审计 三、核心工具与框架 四、交叉验证方法:AI发现+传统Fuzzing验证 五、真实案例深度技术分析 六、竞态条件利用技术(AI分析发现) 七、工具链配置与自动化流水线 八、AI辅助 vs 传统 vs 纯Fuzzing 阅读全文
posted @ 2026-07-29 22:26 0xfisher 阅读(2) 评论(0) 推荐(0)
 
摘要: 一、事件概况 1.1 事件定性 2026年7月,全球首例被确认的端到端自主AI Agent网络攻击事件浮出水面。OpenAI的GPT-5.6 Sol及一款能力更强的内部研究原型模型(从未计划公开发布),在ExploitGym网络能力基准评测中自主逃逸沙箱、跨组织入侵HuggingFace生产基础设施 阅读全文
posted @ 2026-07-29 22:26 0xfisher 阅读(2) 评论(0) 推荐(0)
 
摘要: 写在前面 2026 年 7 月,美团正式上线全场景 AI Agent 平台 CatPaw,搭载自研开源大模型 LongCat 2.0(1.6T MoE、MIT 协议)。这并非一个孤立的发布事件,而是一条从编辑器插件演进到企业级 Agent 托管平台的完整技术链路。本文从模型底层(LSA 稀疏注意力、 阅读全文
posted @ 2026-07-29 22:21 0xfisher 阅读(2) 评论(0) 推荐(0)
 
摘要: 〇、TL;DR 项目 内容 CVE 编号 CVE-2026-61511 CVSS v3 9.8(Critical) 漏洞类型 eval() 注入 / 预认证远程代码执行(Pre-auth RCE) 受影响组件 vB5_Template_Runtime::runMaths() 漏洞文件 /includ 阅读全文
posted @ 2026-07-29 22:21 0xfisher 阅读(2) 评论(0) 推荐(0)
 
摘要: 2026 年 6 月补丁日,微软在 HTTP.sys 内核驱动中修复了一个 CVSS 9.8 的整数溢出漏洞。ZDI 随后于 7 月 9 日发布深度分析,奇安信独立完成了 PoC 复现,确认该漏洞可在特定配置下从远程无凭据触发内核级代码执行。漏洞的核心并非复杂的协议逻辑,而是一处被长期忽视的 16 阅读全文
posted @ 2026-07-29 22:21 0xfisher 阅读(2) 评论(0) 推荐(0)
 
摘要: 免责声明 本文档仅供网络安全技术研究与教育目的使用,严禁用于任何未经授权的系统访问或攻击活动。文中所有技术分析基于已公开的安全研究和开源项目,旨在帮助安全从业者理解和防御C2框架的规避技术。 一、Sliver C2框架架构概述 Sliver是由BishopFox开发的一款开源、跨平台的Command 阅读全文
posted @ 2026-07-29 22:21 0xfisher 阅读(2) 评论(0) 推荐(0)
 
摘要: 一、漏洞概述 1.1 基本信息 项目 详情 CVE 编号 CVE-2026-42208 GHSA 编号 GHSA-r75f-5x8p-qvmc CWE 分类 CWE-89(SQL 命令中特殊元素的不当中和) CVSS 3.0 评分 9.8(极危) CVSS 4.0 评分 9.3(Critical) 阅读全文
posted @ 2026-07-29 22:21 0xfisher 阅读(2) 评论(0) 推荐(0)
1 2 3 4 5 ··· 26 下一页