网络安全

G.O.S.S.I.P 阅读推荐 2026-09-01 隐私文档的十五年

G.O.S.S.I.P 阅读推荐 2026-09-01 隐私文档的十五年

290 篇论文、15年,隐私文档的漫漫进化之路 在2026年,不论是安装一个 App、注册一个账号,还是第一次使用 AI 助手,我们几乎都会读到一份隐私政策。虽然你不一定会去仔细阅读,但是你估计它本应该说清楚如下的内容:系统收集哪些数据、为

· 2026-09-01 4 阅读
AI攻防备战报告(金融篇):不碰一行代码,转走2亿港元

AI攻防备战报告(金融篇):不碰一行代码,转走2亿港元

目录一、那场没有一个真人的会二、金融业把AI用到了哪里,攻击面就长在哪里三、四个情景推演:攻击会从哪里进来四、现有防线的四个结构性缺口五、五个问题:所有的关基单位都需要提前思考六、实战者的观察七、结语Part 01那场没有一个真人的会真实案

· 2026-09-01 4 阅读
CC1 链深度拆解:反序列化利用链是如何一步步执行的

CC1 链深度拆解:反序列化利用链是如何一步步执行的

反序列化利用链的核心不是在于"执行恶意代码",而在于通过字节流提前写入恶意参数占位。 通过反射机制可以调用加载到jvm里面的类的私有函数反射机制调用 ≈ new xxx(),然后再 invoke 调用具体函数下面是三种反射机制的代码 dem

· 2026-09-01 7 阅读
零售龙头因泄露百万用户信息被罚超6000万元

零售龙头因泄露百万用户信息被罚超6000万元

撞库攻击致使上百万用户数据泄露被罚 关注我们带你读懂网络安全韩国零售龙头GS零售因泄露166万用户数据而被罚6200余万元,据调查,该公司在撞库攻击中缺乏账号风控措施和监测机制,缺乏个人信息保护组织,安全措施存在大量不足。前情回顾·网络安全

· 2026-09-01 6 阅读
CNNVD关于WebPros cPanel安全漏洞的通报

CNNVD关于WebPros cPanel安全漏洞的通报

近日,国家信息安全漏洞库(CNNVD)收到关于WebPros cPanel安全漏洞(CNNVD-2026-17225915、CVE-2026-65643)情况的报送。 点击蓝字 关注我们漏洞情况近日,国家信息安全漏洞库(CNNVD)收到关于

· 2026-09-01 6 阅读
加密失效:人工智能和量子技术如何为数据安全划定新界限

加密失效:人工智能和量子技术如何为数据安全划定新界限

数据安全本就充满挑战,而如今,首席信息安全官 (CISO) 和安全负责人又面临着新的考验。先进人工智能和新兴量子计算的融合正在从根本上重塑数据保护的边界。随着日常威胁的不断升级,以往侧重于加密和边界防御的策略已演变为一项涉及算法信任、模型完

· 2026-09-01 4 阅读
人工智能或将加大政府使用黑客工具的难度

人工智能或将加大政府使用黑客工具的难度

导读:密码学教授马修·格林认为:人工智能正以前所未有的规模发现并推动修补软件漏洞,可能打破政府多年来用金钱购买黑客工具、间谍软件,而不在设备中内置后门的“不稳固休战”。进攻性安全从业者、零日漏洞经纪机构、电子前沿基金会与漏洞响应专家,呈现两

· 2026-09-01 4 阅读
雷神众测漏洞周报2026.8.24-2026.8.30

雷神众测漏洞周报2026.8.24-2026.8.30

雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。 摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的

· 2026-09-01 6 阅读