上一页 1 ··· 27 28 29 30 31 32 33 34 35 ··· 39 下一页

2026年7月2日

摘要: 导读: 以色列安全公司 LayerX 近日披露了一种针对 AI 浏览器的新型攻击方式——BioShocking。攻击者只需让 AI 接受"2+2=5"这样的虚假前提,就能诱导其进入一种"认知妄想"状态,进而窃取用户密码、Cookie、私有代码等敏感信息。这个漏洞的可怕之处不在于技术复杂度,而在于它直 阅读全文
posted @ 2026-07-02 12:02 0xfisher 阅读(20) 评论(0) 推荐(0)
 
摘要: 一道看似简单实则暗藏杀机的 RSA 题。我从"n 不是两个素数乘积"开始掉坑,一路挣扎到"gcd(e, φ(n)) ≠ 1"才发现标准解密路被堵死,最后又在 flag 前缀上踩了最后一个坑……本文记录全过程,力求让纯小白也能看懂。 00 前言:我为什么被坑了 拿到这道题的时候,我看了一眼提示: Ti 阅读全文
posted @ 2026-07-02 09:00 0xfisher 阅读(6) 评论(0) 推荐(0)
 
摘要: 6 月 30 日,Godot 基金会发布了一篇博文《Changes to our Contribution Policies》,宣布了一项在开源圈引发广泛讨论的决定:Godot 将禁止 AI 生成的代码贡献。AI agent 提交的 PR 会被自动封禁,用 AI 写了大量代码而不披露的,也一样。 这 阅读全文
posted @ 2026-07-02 08:48 0xfisher 阅读(34) 评论(0) 推荐(0)

2026年7月1日

摘要: Hacker News 今天被一篇 Qwen 3.6 27B 的评测轰到 993 分、644 条评论。标题叫 "Qwen 3.6 27B is the sweet spot for local development",社区情绪一面倒:"这是我用过的第一个真正能打的本机模型。" 过去两年,本地跑 L 阅读全文
posted @ 2026-07-01 09:00 0xfisher 阅读(108) 评论(0) 推荐(0)

2026年6月30日

摘要: 应急响应里最烦人的一件事:事态紧急的时候,你需要的不是重装系统,而是快速搞清楚机器上到底发生了什么。Sysinternals 套件很好,但一个个开窗口、手动排查效率太低。商业 EDR 的离线扫描器又往往又大又慢。 WG-Win-Check 刚好卡在这个痛点中间。 600KB,Win32 API,零依 阅读全文
posted @ 2026-06-30 09:00 0xfisher 阅读(60) 评论(0) 推荐(0)

2026年6月29日

摘要: 一道看似简单实则暗藏杀机的 RSA 题。我从"n 不是两个素数乘积"开始掉坑,一路挣扎到"gcd(e, φ(n)) ≠ 1"才发现标准解密路被堵死,最后又在 flag 前缀上踩了最后一个坑……本文记录全过程,力求让纯小白也能看懂。 00 前言:我为什么被坑了 拿到这道题的时候,我看了一眼提示: Ti 阅读全文
posted @ 2026-06-29 15:28 0xfisher 阅读(12) 评论(0) 推荐(0)
 
摘要: C2(Command and Control)框架是红队基础设施的核心。它不只是发命令收结果这么简单——通信隐蔽性、会话管理、任务编排和抗检测能力,每一层都有大量工程细节。 这篇文章从原理出发,拆解 C2 框架的核心模块和设计取舍。下一篇会动手写一个最小化的 HTTP beacon,把注册、心跳、任 阅读全文
posted @ 2026-06-29 09:00 0xfisher 阅读(27) 评论(0) 推荐(0)

2026年6月28日

摘要: C2(Command and Control)框架是红队基础设施的核心。它不只是发命令收结果这么简单——通信隐蔽性、会话管理、任务编排和抗检测能力,每一层都有大量工程细节。 这篇文章从原理出发,拆解 C2 框架的核心模块和设计取舍。下一篇会动手写一个最小化的 HTTP beacon,把注册、心跳、任 阅读全文
posted @ 2026-06-28 20:32 0xfisher 阅读(32) 评论(0) 推荐(0)
 
摘要: FreeBuf 上有一条新闻:Splunk sidecar 组件的一个漏洞,PoC 公开仅 6 天就被野外利用打穿。更讽刺的是,这个端点的认证校验完全是缺失的——不是实现有 bug,是压根没写。 当一个在企业内网广泛部署的日志平台,其 sidecar 组件暴露一个「谁都能写文件」的端点,结果可想而知 阅读全文
posted @ 2026-06-28 20:32 0xfisher 阅读(36) 评论(0) 推荐(0)
 
摘要: 这周 FreeBuf 上两篇文章让我印象很深:一篇讲 Ollama 公网暴露实录,API 全裸、配置全露、两分钟被扫;另一篇讲 RAG 安全审计,LangChain 向量库投毒和检索劫持的全路径检测。 两篇其实说的是同一件事——AI 基础设施的安全意识,远远没跟上部署速度。 Ollama:装完即忘的 阅读全文
posted @ 2026-06-28 09:00 0xfisher 阅读(22) 评论(0) 推荐(0)
上一页 1 ··· 27 28 29 30 31 32 33 34 35 ··· 39 下一页