社区情报
来自安全社区与技术媒体的情报与观察。
-
三星KNOX内核UAF漏洞危及数百万Galaxy设备安全
三星KNOX内核UAF漏洞可完全控制Galaxy设备,数百万用户面临风险!
三星KNOX内核UAF漏洞可完全控制Galaxy设备,数百万用户面临风险!三星KNOX内核UAF漏洞可完全控制Galaxy设备,数百万用户面临风险!扩展字段
{ "categories": [ "系统安全" ], "raw_pub_date": "Tue, 23 Jun 2026 23:00:16 +0800" } -
如何挑选自己的第一个海外漏洞赏金项目:赏金平台对比与自动化采集
根据近段时间的现状,对比分析了四大海外漏洞赏金平台,介绍如何挑选适合自己的项目,并给出了自动化脚本以及收集好的所有平台的公开项目数据合集
根据近段时间的现状,对比分析了四大海外漏洞赏金平台,介绍如何挑选适合自己的项目,并给出了自动化脚本以及收集好的所有平台的公开项目数据合集根据近段时间的现状,对比分析了四大海外漏洞赏金平台,介绍如何挑选适合自己的项目,并给出了自动化脚本以及收集好的所有平台的公开项目数据合集扩展字段
{ "categories": [ "漏洞" ], "raw_pub_date": "Tue, 23 Jun 2026 20:18:37 +0800" } -
GitHub更新actions/checkout以阻断常见Pwn请求攻击模式
GitHub阻断高危"pwn请求"攻击,防止恶意代码窃取密钥!
GitHub阻断高危"pwn请求"攻击,防止恶意代码窃取密钥!GitHub阻断高危"pwn请求"攻击,防止恶意代码窃取密钥!扩展字段
{ "categories": [ "开发安全" ], "raw_pub_date": "Tue, 23 Jun 2026 19:52:03 +0800" } -
FreeBuf早报 | OpenAI推出GPT-5.5-Cyber强化版助力安全团队;Xsolis数据泄露事件波及140万人
OpenAI发布GPT-5.5-Cyber强化漏洞修复能力,AI攻防战升级!
OpenAI发布GPT-5.5-Cyber强化漏洞修复能力,AI攻防战升级!OpenAI发布GPT-5.5-Cyber强化漏洞修复能力,AI攻防战升级!扩展字段
{ "categories": [ "资讯" ], "raw_pub_date": "Tue, 23 Jun 2026 19:39:48 +0800" } -
2026年AI指数报告(五)
3负责任的人工智能概述负责任的人工智能(RAI)的基础设施正在发展,但进展并不均衡,也未能跟上AI部署的速度。新的安全基准不断扩展,越来越多的组织采纳RAI政策,更多国家政府支持AI安全机构不断扩展。
3负责任的人工智能概述负责任的人工智能(RAI)的基础设施正在发展,但进展并不均衡,也未能跟上AI部署的速度。新的安全基准不断扩展,越来越多的组织采纳RAI政策,更多国家政府支持AI安全机构不断扩展。3负责任的人工智能概述负责任的人工智能(RAI)的基础设施正在发展,但进展并不均衡,也未能跟上AI部署的速度。新的安全基准不断扩展,越来越多的组织采纳RAI政策,更多国家政府支持AI安全机构不断扩展。扩展字段
{ "categories": [ "Web安全" ], "raw_pub_date": "Tue, 23 Jun 2026 17:30:59 +0800" } -
JSDoc 注释里藏 shell:CVE-2026-50178 Angular VS Code 扩展 RCE 分析
一个 JSDoc 注释,一次 hover,一次点击,开发机就沦陷了。
一个 JSDoc 注释,一次 hover,一次点击,开发机就沦陷了。一个 JSDoc 注释,一次 hover,一次点击,开发机就沦陷了。扩展字段
{ "categories": [ "漏洞" ], "raw_pub_date": "Tue, 23 Jun 2026 15:22:37 +0800" } -
Prompt Injection 攻防 —— 当 AI Agent 成为攻击面
Prompt Injection 攻防 —— 当 AI Agent 成为攻击面我从 Unit 42 2025年12月的报告读起。Palo Alto Networks 的安全团队在野外抓到了首个针对 A
Prompt Injection 攻防 —— 当 AI Agent 成为攻击面我从 Unit 42 2025年12月的报告读起。Palo Alto Networks 的安全团队在野外抓到了首个针对 APrompt Injection 攻防 —— 当 AI Agent 成为攻击面我从 Unit 42 2025年12月的报告读起。Palo Alto Networks 的安全团队在野外抓到了首个针对 A扩展字段
{ "categories": [ "漏洞" ], "raw_pub_date": "Tue, 23 Jun 2026 15:22:26 +0800" } -
vulnhuntr 怎么把 LLM 框架的 RCE 一把梭扫出来
一个 LLM 驱动的静态分析工具,零样本扔进去就出 0day,这事值得拆开看。
一个 LLM 驱动的静态分析工具,零样本扔进去就出 0day,这事值得拆开看。一个 LLM 驱动的静态分析工具,零样本扔进去就出 0day,这事值得拆开看。扩展字段
{ "categories": [ "漏洞" ], "raw_pub_date": "Tue, 23 Jun 2026 15:22:16 +0800" }