vulnerability-research

标签

Cards List
#vulnerability-research

我意外地将 LLM 记忆变成了程序分析

Hacker News Top · 2026-08-28 缓存

作者开发了一个基于 Datalog 的 LLM 记忆系统,用于在漏洞研究等调查中保持准确状态,并能在事实变化时自动更新结论。

0 人收藏 0 人点赞
#vulnerability-research

标签名中的奥秘?原来是JavaScript

Lobsters Hottest · 2026-08-26 缓存

PortSwigger的研究文章展示了利用HTML标签名中的JavaScript属性进行新的XSS攻击向量,使WAF绕过在不同浏览器中成为可能。

0 人收藏 0 人点赞
#vulnerability-research

重温Cloudflare Workers上的远程Spectre攻击

Hacker News Top · 2026-08-19 缓存

本文重温了Cloudflare Workers上的远程Spectre攻击,展示了在现有防御措施下的一次成功生产环境攻击。它详细介绍了安全机制的改进,并宣布发布一篇关于这些发现的研究论文。

0 人收藏 0 人点赞
#vulnerability-research

@OpenAI:我们已在真实世界的漏洞研究中广泛使用GPT-5.6-Cyber,包括发现了之前未知的……

X AI KOLs · 2026-08-10 缓存

OpenAI强调在真实世界的漏洞研究中使用GPT-5.6-Cyber,包括发现Chrome V8引擎等开源软件中此前未知的漏洞。

0 人收藏 0 人点赞
#vulnerability-research

@DragonsCyberHQ: Windows PnP is the loader here. Attacker-controlled device identities can make Windows fetch and run vendor code as SYS…

X AI KOLs Timeline · 2026-08-09 缓存

Security researchers release a DEF CON 34 talk and tooling showing that Windows Plug and Play can silently download and execute vendor code as SYSTEM via attacker-controlled device identities, including through USB emulation and RDP USB redirection.

0 人收藏 0 人点赞
#vulnerability-research

最危险的AI黑客技术仍需要人类参与

Wired · 2026-08-05 缓存

安全研究员James Kettle在Black Hat上展示了研究结果,表明虽然智能体AI在自主设计新颖黑客攻击方面能力有限,但在人类引导下却能成为强大的合作伙伴,进而发现了一个名为“共享解析器混淆”的新漏洞类别。

0 人收藏 0 人点赞
#vulnerability-research

前几天意识到:“AI读取你的指令”和“AI读取攻击者的指令”在它看来是一样的

Reddit r/ArtificialInteligence · 2026-08-05

一位安全研究员讨论了LLM代理如何无法区分用户指令与文档中的文本,并介绍了AVE——一个用于命名AI代理漏洞的开放标准,该标准与OWASP和MITRE框架相互参照。

0 人收藏 0 人点赞
#vulnerability-research

Bugtraq 回归

Hacker News Top · 2026-08-05 缓存

Bugtraq,历史悠久的完全披露安全邮件列表,正在复兴。新所有者收购了 securityfocus.com,并承诺恢复以研究人员为先的漏洞披露,同时保护该领域的历史。

0 人收藏 0 人点赞
#vulnerability-research

传递通行密钥:无密码认证的新攻击面

Hacker News Top · 2026-08-04 缓存

这项Unit 42研究披露了三种针对无密码认证的新攻击,利用了谷歌的同步通行密钥生态系统,展示了恶意软件如何接管受通行密钥保护的账户、绕过用户验证并提取私钥。

0 人收藏 0 人点赞
#vulnerability-research

AI护栏如何阻碍进攻性网络安全研究人员的工作

TechCrunch AI · 2026-07-24 缓存

旨在防止恶意使用的AI安全护栏,同时也阻碍了合法的进攻性网络安全研究人员,他们需要不受限制的模型访问权限来识别和利用漏洞以进行防御。研究人员批评了像Anthropic和OpenAI这样的AI公司所实施的任意把关行为。

0 人收藏 0 人点赞
#vulnerability-research

FreeBSoD:利用语言模型发现与利用内核漏洞(下篇)

Lobsters Hottest · 2026-07-13 缓存

本文探讨了利用大型语言模型协助编写FreeBSD内核漏洞利用程序的方法,详细介绍了实现完全jail逃逸的两条漏洞利用链。

0 人收藏 0 人点赞
#vulnerability-research

FreeBSoD:利用语言模型发现和利用内核漏洞(上)

Lobsters Hottest · 2026-07-13 缓存

本文介绍了 Praetorian 的研究人员如何使用 Claude Opus(通过 Claude Code)发现并利用 FreeBSD 内核中的漏洞,包括一个允许逃离 FreeBSD 监狱的栈溢出漏洞(CVE-2026-3038)。第一部分重点介绍寻找漏洞的方法。

0 人收藏 0 人点赞
#vulnerability-research

黑客攻击苹果 - 从SQL注入到远程代码执行 — ProjectDiscovery博客

Lobsters Hottest · 2026-07-12 缓存

ProjectDiscovery发布的一篇详细报告,阐述了他们如何发现苹果Book Travel门户中通过Masa/Mura CMS存在的严重SQL注入漏洞,并实现了远程代码执行。

0 人收藏 0 人点赞
#vulnerability-research

协议窥探:AirDrop 与 Quick Share 的漏洞研究

Hacker News Top · 2026-07-04 缓存

本文首次对苹果 AirDrop 和安卓 Quick Share 进行了跨平台逆向工程与协议感知模糊测试研究,揭示了这些广泛使用的近场传输协议中存在的六个漏洞。

0 人收藏 0 人点赞
#vulnerability-research

@hetmehtaa: 本地AI用于渗透测试与研究 https://projectblack.io/blog/local-ai-for-cyber-security/…

X AI KOLs Timeline · 2026-07-02 缓存

一篇博客文章对四种方法(Semgrep、搭载Strix的GLM 5.1、具备代码审查技能的云端SOTA、以及使用自定义工具的本地AI)在PHPIPAM中发现已知LFI漏洞的表现进行了基准测试,结果显示采用定制化方案的本地AI工具优于其他方法。

0 人收藏 0 人点赞
#vulnerability-research

@OpenAI: GPT-5.6 Sol 是目前我们为网络安全打造的最强大模型。它重新定义了长周期安全任务的性能-效率边界……

X AI KOLs · 2026-06-26 缓存

OpenAI 宣布推出 GPT-5.6 Sol,这是一款专注于网络安全的模型,在漏洞研究与利用等长周期安全任务上提升了性能与效率。

0 人收藏 0 人点赞
#vulnerability-research

@0x0SojalSec: AI Ghidra 和 Radare2:AI 驱动的逆向工程。能够反汇编、反编译、使用 YARA 扫描等的 AI 代理,以及…

X AI KOLs Timeline · 2026-06-25 缓存

Reversecore MCP 是一款企业级的 AI 驱动的逆向工程与安全分析工具,通过模型上下文协议(MCP)与 AI 助手集成,提供超过 50 种工具,用于静态/动态分析、恶意软件分析、漏洞研究等。

0 人收藏 0 人点赞
#vulnerability-research

Anthropic研究表明AI可在数小时内从安全补丁构建可用的漏洞利用代码,而非数周

Reddit r/ArtificialInteligence · 2026-06-11

Anthropic的研究表明,大型语言模型能够迅速从安全补丁中生成可用的漏洞利用代码,将时间从数周缩短至数小时,引发了关于AI驱动漏洞利用的担忧。

0 人收藏 0 人点赞
#vulnerability-research

我构建了一个有漏洞的应用,花费1500美元测试LLM能否攻破它

Hacker News Top · 2026-06-04 缓存

作者构建了一个有漏洞的React Native应用,用于测试LLM能否利用常见的Firebase配置错误,结果发现只有少数模型(GPT 5.5、Deepseek V4 Pro、Claude Sonnet 4.6、Claude Opus 4-8)成功,其中GPT 5.5的解决率最高。

0 人收藏 0 人点赞
#vulnerability-research

FreeBSD 的 AI 审计

Lobsters Hottest · 2026-05-29 缓存

一次 AI 辅助的安全审计揭示了 FreeBSD 内核中的 15 个漏洞,包括权限提升和虚拟机逃逸,并详细描述了与 FreeBSD 团队协作报告和修补漏洞的过程。

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈