security-research

标签

Cards List
#security-research

Simcha Kosman AMA:掌控ChatGPT安全沙盒

Reddit r/ArtificialInteligence · 5天前 缓存

安全研究员Simcha Kosman讨论其团队在Black Hat USA 2026上的研究,该研究聚焦于突破ChatGPT的安全沙盒,通过攻击链揭示了容器隔离和AI监督中的漏洞。

0 人收藏 0 人点赞
#security-research

Vulnpocalypse 正在重新定价漏洞赏金经济

Lobsters Hottest · 6天前

文章探讨了网络安全漏洞的激增,被称为“Vulnpocalypse”,如何导致漏洞赏金计划的定价结构被重新评估和调整。

0 人收藏 0 人点赞
#security-research

平滑Transformer前馈网络的曲率密码分析

arXiv cs.LG · 2026-09-01 缓存

本文引入了一种基于曲率的密码分析方法,通过黑盒查询提取Transformer中的隐藏前馈网络结构,实现高保真功能模型替代。

0 人收藏 0 人点赞
#security-research

@dealignai: GLM-5.3 Uncensored NVFP4 + MTP 非常适合用于攻击性网络安全(其他有害内容也表现良好)MMLU logit 模式在…范围内

X AI KOLs Timeline · 2026-08-29 缓存

Dealignai 已发布 GLM-5.3 Uncensored NVFP4,这是一款无审查的 AI 模型,专为攻击性网络安全任务设计,在权重层面移除了拒绝行为,能够在保持接近基础性能的同时生成可用的安全代码。

0 人收藏 0 人点赞
#security-research

过期的Visa卡可能被“僵尸化”以进行非接触式支付

Wired · 2026-08-22 缓存

一篇WIRED杂志的文章报道了多项技术安全问题,包括一项研究发现,过期的Visa卡可以通过中间人应用程序被利用进行非接触式支付,以及其他关于AI监控、隐私泄露和加密辩论的故事。

0 人收藏 0 人点赞
#security-research

远程解锁电动滑板车

Hacker News Top · 2026-08-21 缓存

一位安全研究人员详细描述了通过对公司网络基础设施进行侦察,并利用WordPress和操作面板中的漏洞,远程解锁电动滑板车的过程。

0 人收藏 0 人点赞
#security-research

@MaxForAI: 刚刚,一篇可能会引起大模型圈地震的论文发表了! 研究人员第一次系统性地从 OpenAI、Anthropic、Google 的闭源模型里,大规模“偷”出了真正的隐藏思维链。 然后,他们顺手拿这些思维链去研究了 Kimi K3、GLM-5.2…

X AI KOLs Timeline · 2026-08-11 缓存

研究人员首次系统性地从OpenAI、Anthropic、Google的闭源模型中提取隐藏思维链,利用API加密兼容漏洞让较弱模型解密,从而绕过CoT蒸馏防护,并研究了Kimi K3、GLM-5.2、DeepSeek等开源模型。

0 人收藏 0 人点赞
#security-research

@FAMASoon: https://github.com/hacksysteam/HackSysExtremeVulnerableDriver… UAF done

X AI KOLs Timeline · 2026-08-10 缓存

HackSys Extreme Vulnerable Driver (HEVD) is an intentionally vulnerable Windows kernel driver for learning kernel exploitation techniques, including use-after-free, stack overflows, and pool overflows. The tweet notes that a UAF exploit has been completed.

0 人收藏 0 人点赞
#security-research

突破防御:利用段错误绕过 Intel CET

Lobsters Hottest · 2026-08-09 缓存

该仓库提供了面向段错误编程(SFOP)的工件,这是一种利用信号处理器绕过 Intel CET 的新型利用技术。它包含针对 Nginx 和 Ladybird 的 PoC 利用和演示。

0 人收藏 0 人点赞
#security-research

某些x86 CPU中的硬件后门

Hacker News Top · 2026-08-08 缓存

安全研究人员Domas揭示了rosenbridge,这是VIA C3 x86 CPU中的一个硬件后门,允许非特权代码绕过处理器保护并访问内核内存。该存储库提供了检查并缓解此漏洞的工具。

0 人收藏 0 人点赞
#security-research

@clearseclabs: @clearbluejar 将在 DEF CON 上带来《Reaching Mythos:使用本地 AI 模型进行实战漏洞发现》!

X AI KOLs Timeline · 2026-08-08 缓存

@clearbluejar 在 DEF CON 上关于使用本地 AI 模型进行实战漏洞发现的演讲公告。

0 人收藏 0 人点赞
#security-research

AI生成的安全漏洞补丁需要人工审查

Lobsters Hottest · 2026-08-06 缓存

Off-by-1 Labs(1Password)的研究发现,对于复杂且最近披露的漏洞,LLM生成的补丁有53.9%的概率存在缺陷,通常无法解决问题或引入新的漏洞。该研究强调AI生成的补丁需要人工审查,并发布了相关工具、数据集和论文。

0 人收藏 0 人点赞
#security-research

schrodingers-toctou: The binary you run is not the program you wrote

Lobsters Hottest · 2026-08-06 缓存

This research describes compiler-invented loads, where compiler optimizations create additional memory reads not present in source code, turning seemingly secure code into vulnerable binaries with TOCTOU races. It includes audits across kernels, hypervisors, enclaves, and firmware.

0 人收藏 0 人点赞
#security-research

From your doorbell to your home network

Hacker News Top · 2026-08-05 缓存

A security researcher details how they reverse-engineered the Eufy Security Video Doorbell ecosystem, demonstrating jamming attacks, decoding the soundwave sync protocol, and extracting decrypted credentials from memory dumps.

0 人收藏 0 人点赞
#security-research

@XAMTO_AI: 一个两人安全团队用AI挖出了代码里的真实漏洞,一笔赏金就赚了25万美元。 现在他们把这套系统开源了,叫Open-Kritt。它不是那种丢个仓库让AI瞎找的玩具,而是一个能把AI代理变成小规模安全团队的编排平台。 大多数人的做法是扔给AI一…

X AI KOLs Timeline · 2026-08-02 缓存

Open-Kritt 是一个开源的安全研究平台,通过编排多个 AI 代理并行分析代码,自动化发现真实漏洞,并支持去重、验证和优先级排序。背后团队用它曾获高额赏金并赢得 Firedancer 审计竞赛。

0 人收藏 0 人点赞
#security-research

他们忘了上次的教训:破解 Windows 365 Link [视频]

Hacker News Top · 2026-07-31 缓存

一场在 EMF 2026 上的演讲,研究员 Rairii 展示了如何破解微软的 Windows 365 Link 瘦客户端,绕过其锁定型的“安全设计”架构,包括 EFI 安全启动和 BitLocker。

0 人收藏 0 人点赞
#security-research

@github: GitHub 的漏洞赏金计划正在演变,优先考虑高质量、高影响力的研究。了解我们的下一章:…

X AI KOLs Following · 2026-07-26 缓存

GitHub 正在重组其漏洞赏金计划,优先考虑质量而非数量,引入永久性的 VIP 计划(提供更高奖励)、重组公开赏金(固定奖励),并提高信号要求以减少低质量报告。

0 人收藏 0 人点赞
#security-research

Cynative Security Research Agent

Product Hunt · 2026-07-23

Cynative Security Research Agent 让用户安全查询其云基础设施,而不会影响生产环境。

0 人收藏 0 人点赞
#security-research

PlanFlip:通过规划阶段提示注入攻击多智能体LLM系统

arXiv cs.AI · 2026-07-21 缓存

本文指出多智能体LLM系统中的规划阶段是一个关键攻击面,并提出了PlanFlip——一个包含四种规划阶段提示注入攻击的框架,这些攻击能够在下游智能体中实现级联放大。对九个前沿LLM的评估显示,更强的模型(如GPT-5)更容易受到攻击,而推理增强模型(如DeepSeek-R1)能够抵御攻击,所提出的防御措施也达到了高检测率。

0 人收藏 0 人点赞
#security-research

一次Linux内核零日漏洞之旅——从受限的UAF到物理内存读写

Lobsters Hottest · 2026-07-20 缓存

本文详细介绍了在网络调度子系统(red调度器)中发现并利用的一个Linux内核零日漏洞,将一个受限的slab释放后使用(UAF)转化为完全的物理内存读写,最终实现root权限提升。该漏洞存在了2.5年,于2026年6月被修复。

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈