bug-bounty

标签

Cards List
#bug-bounty

@aacle_: 每个人都在纠结隐藏在PDF和网站中的提示注入。而工具列表本身——那个一直…

X AI KOLs Timeline · 2天前 缓存

一条推文和博客文章指出,工具列表本身就是一个攻击面:通过控制工具的描述,攻击者可以在没有利用代码的情况下劫持AI代理的行为。这是MCP漏洞奖励系列的第2部分。

0 人收藏 0 人点赞
#bug-bounty

FT:AI编程热潮令开源维护者不堪重负

Reddit r/ArtificialInteligence · 2026-07-12

《金融时报》报道称,AI编程热潮正用低质量的AI生成贡献淹没开源维护者,消耗着整个生态系统。具体证据包括cURL关闭其漏洞奖励计划、Ghostty禁止AI代码、tldraw自动关闭PR,以及研究表明贡献者参与度下降。

0 人收藏 0 人点赞
#bug-bounty

黑客攻击苹果 - 从SQL注入到远程代码执行 — ProjectDiscovery博客

Lobsters Hottest · 2026-07-12 缓存

ProjectDiscovery发布的一篇详细报告,阐述了他们如何发现苹果Book Travel门户中通过Masa/Mura CMS存在的严重SQL注入漏洞,并实现了远程代码执行。

0 人收藏 0 人点赞
#bug-bounty

谷歌为允许客户虚拟机逃逸的Linux漏洞支付25万美元赏金

Ars Technica · 2026-07-08 缓存

谷歌为Linux KVM漏洞(Januscape)支付了25万美元赏金,该漏洞允许非特权客户虚拟机逃逸并获取主机的root权限,影响使用AMD或Intel处理器的云平台。

0 人收藏 0 人点赞
#bug-bounty

@nebusecurity: GhostLock (CVE-2026-43499) 是一个15年历史的内核0day漏洞,我们在IonStack全链利用中使用了它。你周围的一切,如同……

X AI KOLs Following · 2026-07-08 缓存

GhostLock (CVE-2026-43499) 是一个15年历史的Linux内核0day漏洞,被用于IonStack全链利用,影响从物联网到桌面设备的所有Linux设备。Nebu Security赢得了92,337美元的漏洞赏金,并在GitHub上发布了利用代码。

0 人收藏 0 人点赞
#bug-bounty

AI与密码学的邂逅1:AI在Cloudflare的CIRCL中发现了什么

Hacker News Top · 2026-07-07 缓存

使用AI审计代理,zkSecurity在Cloudflare的CIRCL密码学库中发现了七个真实漏洞,包括严重的精度损失和访问控制破坏。所有漏洞已在上游修复。

0 人收藏 0 人点赞
#bug-bounty

为Google kernelCTF报告一个隐藏19年以上的Linux内核零日漏洞:CVE-2026-43456

Lobsters Hottest · 2026-07-07 缓存

由Yuki Koike和Kota Toda发现的一个根源于2007年代码的Linux内核零日漏洞(CVE-2026-43456),通过Google的kernelCTF获得超过8万美元奖励。该漏洞是net/bonding子系统中的类型混淆问题,可在1秒内可靠地实现权限提升。

0 人收藏 0 人点赞
#bug-bounty

后台访问:Front Gate Tickets 中的未授权 SQL 注入漏洞

Lobsters Hottest · 2026-07-06 缓存

一名安全研究人员发现 Front Gate Tickets 的设备 API 存在未授权的 SQL 注入漏洞,可导致完全读取数据库并获取管理员权限,从而访问美国主要音乐节的票务平台。

0 人收藏 0 人点赞
#bug-bounty

@0x0SojalSec: 用 AI 逆向工程任意 Android APK——Apktool + 任意 LLM 或本地 Ollama,实现实时反编译、Smali 分析、...

X AI KOLs Timeline · 2026-07-01 缓存

一款将 AI(任意 LLM 或本地 Ollama)与 Apktool 集成在一起的工具,可通过自然语言实现 Android APK 的实时反编译、Smali 分析、清单审查、漏洞挖掘和即时修补。

0 人收藏 0 人点赞
#bug-bounty

戏弄IIS服务器:乐趣与牢狱之灾

Hacker News Top · 2026-06-16 缓存

一份详细的技术指南,介绍如何发现和利用配置错误的IIS服务器进行漏洞赏金狩猎,涵盖Shodan查询、波浪线枚举、web.config利用和WAF绕过等技术。

0 人收藏 0 人点赞
#bug-bounty

Anthropic反驳Claude Fable 5越狱说法,此前研究人员发布了其12万字符的系统提示

Reddit r/ArtificialInteligence · 2026-06-15

Anthropic反驳称其Claude Fable 5模型在发布一天内就被越狱的说法,认为研究人员的方法属于诱导而非真正突破核心安全措施,并指出进行了大量漏洞赏金测试。

0 人收藏 0 人点赞
#bug-bounty

@XAMTO_AI: 别再拿Claude Code当聊天机器人用了,真正会玩的人早就给它塞满了黑客脑子。 51个实战技能 574+报告模板 24类漏洞打法,一键上身,菜鸟秒变老练赏金猎人。 你还在那儿观望,别人已经开始收漏洞奖金了。 https://githu…

X AI KOLs Timeline · 2026-06-14 缓存

介绍Claude-BugHunter,一个为Claude Code设计的技能包,包含71个技能、15个斜杠命令和681份公开报告模式,旨在将Claude Code转化为高级漏洞赏金猎人或红队操作员。

0 人收藏 0 人点赞
#bug-bounty

AMD拒绝向研究人员支付1万美元漏洞赏金

Hacker News Top · 2026-06-12 缓存

AMD拒绝了研究员Paul LaRosa提出的1万美元漏洞赏金,此前他发现了AMD Windows自动更新程序中的一个关键HTTP漏洞,可导致中间人攻击;该公司花了124天修复该问题,且仍使用弱CRC32校验和。

0 人收藏 0 人点赞
#bug-bounty

@trybughunter:~~Claude Bug Hunter~~ 现已更名为 BUG HUNTER。我们改名的原因是不再仅限于 Claude Code…

X AI KOLs Timeline · 2026-06-11 缓存

Claude Bug Hunter 已更名为 BUG HUNTER,这是一个独立的开源 CLI 工具,支持包括 Ollama、Groq、DeepSeek、Claude、OpenAI 和 Grok 在内的多种 AI 提供商,专为漏洞赏金社区设计。

0 人收藏 0 人点赞
#bug-bounty

AMD不愿修复的远程代码执行漏洞

Hacker News Top · 2026-06-11 缓存

一名研究人员发现AMD的AutoUpdate软件存在远程代码执行漏洞,原因在于不安全的HTTP下载链接和缺乏证书验证。AMD最初以超出范围为由不予理会,但在公众关注后同意发布CVE并修复。

0 人收藏 0 人点赞
#bug-bounty

微软威胁对一名安全研究员采取法律行动。安全社区予以反击。

Reddit r/ArtificialInteligence · 2026-05-29 缓存

一名安全研究员在未通知微软的情况下,公开了六个未修复的Windows零日漏洞,并附带了可用的利用代码。微软威胁采取法律行动并提交刑事举报,因其对此事的处理方式招致网络安全社区的广泛批评。

0 人收藏 0 人点赞
#bug-bounty

压力

Lobsters Hottest · 2026-05-26 缓存

Daniel Stenberg 反思了维护 curl 开源项目的压力,讨论了在安全、审查方面的不懈工作,以及 AI 生成的错误报告的影响。

0 人收藏 0 人点赞
#bug-bounty

AI时代正在引发漏洞狩猎的军备竞赛

Wired · 2026-05-25 缓存

本文探讨了由AI驱动的漏洞狩猎如何淹没漏洞披露计划,改变漏洞赏金的经济模式,并压缩披露时间线,同时也有利于攻击者。

0 人收藏 0 人点赞
#bug-bounty

Anthropic的Claude Mythos Preview模型与50家合作伙伴发现超过10,000个关键软件缺陷

Reddit r/ArtificialInteligence · 2026-05-23 缓存

Anthropic的Claude Mythos Preview模型在50家合作伙伴的使用中,已发现超过10,000个高严重性和关键严重性的软件漏洞,其中包括Cloudflare系统中的2,000个bug以及wolfSSL中的一个关键缺陷,这标志着软件安全领域的范式转变。

0 人收藏 0 人点赞
#bug-bounty

AI的奇妙之处:我们将停止漏洞赏金计划

Hacker News Top · 2026-05-15 缓存

Turso宣布停止其漏洞赏金计划,原因是大量低质量的AI生成提交泛滥,凸显了开源维护中日益严重的AI垃圾问题。

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈