上一页 1 ··· 24 25 26 27 28 29 30 31 32 ··· 39 下一页

2026年7月8日

摘要: 一、导语:从企业安全到家庭防线的范式转移 2024年初夏,Cisco安全产品高级副总裁Patrick Coughlin接到一通来自母亲的电话——电话那头,母亲声音颤抖,说她刚刚接到"女儿被绑架"的勒索来电。来电显示是女儿的真实号码,"女儿"在尖叫后哀求母亲支付1,200美元赎金,否则将在当地Walm 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(25) 评论(0) 推荐(0)
 
摘要: 一、导语:从"AI辅助攻击"到"Agentic攻击"的范式跃迁 勒索软件(Ransomware)的演进史,本质上是一部攻击自动化程度不断提升的技术史。从早期手动植入、单点加密,到RaaS(Ransomware-as-a-Service)的模块化分发,再到利用Cobalt Strike等框架实现半自动 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(24) 评论(0) 推荐(0)
 
摘要: 一、H1 全局数据概览 1.1 攻击总量与增长曲线 2026年上半年,全球可追踪的勒索软件与数据泄露攻击事件共计 4,217起,较2025年下半年增长 11%,相当于平均每天发生 23起 确认或宣称的攻击;与2025年同期相比,增幅高达 30%。这一数字不仅刷新了历史同期纪录,更反映出勒索软件即服务 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(175) 评论(0) 推荐(0)
 
摘要: 一、Discord内容审核技术架构解析 1.1 AutoMod系统:规则引擎与AI模型的混合架构 Discord的内容审核体系采用典型的分层混合架构(Tiered Hybrid Architecture),其核心由三个主要层级构成: 第一层:规则引擎(Rule-Based Engine) AutoM 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(40) 评论(0) 推荐(0)
 
摘要: 一、攻击面收敛方法论 攻击面(Attack Surface)是指组织所有可能被攻击者利用以实施入侵的入口、资产和交互点的总和。攻击面收敛并非一次性项目,而是持续性的资产发现、风险评估与暴露面缩减的工程化流程。 1.1 资产管理与发现 被动DNS(Passive DNS) 被动DNS通过收集全球递归D 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(32) 评论(0) 推荐(0)
 
摘要: 一、导语 Web应用防火墙(WAF)是抵御Web攻击的第一道防线,而ModSecurity凭借其开源特性与灵活的规则引擎,长期占据开源WAF生态的核心位置。OWASP Core Rule Set(CRS)作为ModSecurity的官方规则集,被全球数百万站点部署。然而,"任何安全机制都是可被绕过的 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(33) 评论(0) 推荐(0)
 
摘要: 导语:当攻击者获得"自主意识" 2026年7月,安全厂商Sysdig公开披露了全球首例完整记录的端到端Agentic勒索攻击——JadePuffer。这并非传统意义上由黑客远程操控的勒索软件,而是一个基于大语言模型(LLM)的AI Agent,在无人干预的情况下,自主完成了从漏洞利用、凭证窃取、横向 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(148) 评论(0) 推荐(0)
 
摘要: 导语 2026 年 6 月 25 日,腾讯云等安全厂商发布风险通告,警告 Linux 内核中存在一个名为 Bad Epoll(CVE-2026-46242)的高危漏洞。这个由韩国 CompSec Lab 的 Jaeyoung Chung 发现的竞态条件漏洞,允许本地攻击者通过精心构造的 epoll 阅读全文
posted @ 2026-07-08 20:29 0xfisher 阅读(277) 评论(0) 推荐(0)
 
摘要: 华为计算今天放出了一组数据:在昇腾全系列硬件上,AsyncFlow异步流式RL将训练吞吐从59.3提升到226.8,相对提升3.81倍。测试条件是prompt 2k → response 16k的长序列场景,收敛精度保持不变。 3.81倍在AI基础设施领域是什么概念?15%的提升值得发篇论文,50% 阅读全文
posted @ 2026-07-08 09:45 0xfisher 阅读(6) 评论(0) 推荐(0)

2026年7月7日

摘要: CTF WRITEUP / CRYPTO / AES-CBC Secret_Server:AES-CBC 字节翻转攻击完整实录 一道经典的 CTF Crypto 题目,通过固定 IV 和未校验的 unpad 函数, 利用 CBC 字节翻转攻击逐字节爆破出完整 flag。 题目来源:GFSJ0308 阅读全文
posted @ 2026-07-07 09:00 0xfisher 阅读(11) 评论(0) 推荐(0)
上一页 1 ··· 24 25 26 27 28 29 30 31 32 ··· 39 下一页