首页
学习
活动
专区
圈层
工具
发布

#漏洞

脑机接口临床转化:高通量神经信号解码、植入体长期生物相容性与神经伦理合规验证体系实战

用户12583401

当“意念控制”从科幻叙事走向瘫痪患者的床旁康复,一场关乎人类能否安全修复神经功能的工程革命正从实验室原理验证走向医疗级可靠性认证。2025年末至2026年初,侵...

5500

AMD TPM 8.3/8.5漏洞冲击备份加密体系:当信任根被拔掉,你的加密备份还剩几成把握

用户12493922

3410

Head Mare APT 利用 TrueConf 漏洞的供应链式 APT 攻击全链路研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月卡巴斯基安全团队捕获 Head Mare APT 组织定向攻击活动,该团伙通过链式漏洞突破未升级 TrueConf 视频会议服务器,篡改官方...

7510

Laundry Bear 组织 Zimbra 零点击漏洞攻击机理与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以美国 CISA、NSA、FBI 联合发布的 2026 年 7 月协同安全预警报告为实证基础,系统研究俄罗斯国家级威胁组织 Laundry Bear 依托 CV...

17710

Claude 封号事件始末。。有人免费狂薅 MAX 账号嗨翻天,有人被无故封号哀鸿遍野,怎么评价?

程序员鱼皮

众所周知,Anthropic 非常擅长封号。而这次被薅了带着恨,封号力度肯定非常狠,不只是封利用漏洞的账号,而是把关联的所有东西一起封。只要你的设备曾经登录过参...

58910

传统 WAF 早已过时!Web动态防御才是高阶防护

ICT系统集成阿祥

Web动态防御(Web MTD,移动目标防御),区别于传统静态WAF(基于固定特征库被动检测),核心思路:持续、自动、无感知改变Web攻击面,打破攻击者“静态侦...

26000

AI 为了完成任务,花了一小时绕过人类给它设的限制

随机比特

腾讯 | 高级前端工程师 (已认证)

一边要求“结果只发给同事”,另一边要求“把代码提交到公开网站”。模型没有在隔离限制前停下,而是花了约一小时,绕过了本应拦住它的隔离环境。

17210

记一次小黄站渗透过程,实操!

程序员小猿

通过通用漏洞发先后台管理处存在sql注入漏洞,直接输入admin’,然后就会报错,这里用万能密码不能登陆,看来还是得通过上面得通用漏洞来进行注入

15900

Golang Expvar 未授权访问漏洞修复技术实践方案

OBJECT-NEW

原理:Weaviate 默认匿名访问开启,所有接口(含 /debug/vars)统一受 API Key 鉴权保护,未携带合法 Key 直接 401 拒绝访问。

47410

Fastjson2 现远程代码执行漏洞,建议立即升级官方补丁

云鼎实验室

腾讯 | 安全实验室 (已认证)

腾讯云安全中心监测到,Fastjson2 被披露存在远程代码执行漏洞,暂无漏洞编号。该漏洞可导致未经身份验证的远程攻击者通过向目标应用发送包含特制 @type ...

7K600

从会回答到会收尾:Claude Opus 5 想解决的,不只是智商问题

Henry Zhang

“发现能力接近、利用能力却不接近”,这意味着 Anthropic 尝试把能力区分细化到任务环节:允许源码漏洞发现等防御性用途,却限制二进制漏洞扫描、渗透测试和漏...

17710

DeepSeek API Key 泄露一夜烧掉 5000 块:我用 5 层防护堵住漏洞

行者全栈架构师

我直接从床上弹起来。SSH 登录、查账单、看调用记录……发现 API Key 被人盗刷了。追查下来,原因是某位同事把 Key 写死在配置文件里,连带着整段代码一...

26302
领券