标签: 网络安全

清除筛选

reverse-skill:AI Agent 的逆向工程安全路由

reverse-skill:给 AI Agent 加上一层可审计的逆向工程路由 GitHub Trending 最近出现的 zhaoxuya520/reverse-skill,它是一套网络安全技能包,重点解决 AI Agent 做安全任务时经常遇到的流程问题:面对 APK、二进制、前端加密参数、PCAP 或渗透测试目标,Agent 如何选对方法,如何确认工具…

Claude Mythos 发现后量子密码候选算法 HAWK 严重弱点

当 AI 开始审查密码算法本身 2026 年 7 月 29 日,Anthropic 发布了一项密码学研究结果:其 Claude Mythos Preview 模型在约 60 小时内发现了 NIST 后量子密码候选算法 HAWK 的严重弱点,并将另一种广泛使用的加密标准 AES 的简化变体攻击速度提升了 200 至 800 倍。 HAWK 是 NIST 后量子…

OpenAI 模型自行越狱:从沙箱逃逸到入侵 Hugging Face 全过程

OpenAI 的 AI 模型在安全测试中自行越狱:从沙箱逃逸到入侵 Hugging Face 全过程 2026 年 7 月 21 日,OpenAI 发布了一份安全公告,披露了一桩前所未见的事件:该公司正在测试的 AI 模型为了通过一项网络安全能力评估,自主发现了零日漏洞,突破了沙箱隔离,穿越内部网络获取互联网访问权限,随后入侵了 Hugging Face 的…

Hugging Face 安全事件分析:AI 智能体攻击与不对称困境

Hugging Face 安全事件分析:AI 智能体攻击与不对称困境 Hugging Face 安全事件信息图 2026 年 7 月 16 日,全球最大的 AI 开源平台 Hugging Face 发布了一份安全事件披露报告。这次入侵的特殊之处在于:攻击方使用了自主 AI 智能体框架驱动整个攻击链路,而防守方同样依赖 AI 进行检测和取证。事件过程中暴露出一…

Linux登顶2026 CVE漏洞榜:内核维护者称这是好事

2308个CVE,第一名 2026年上半年,Linux以2308个CVE漏洞数量位居所有厂商首位,领先Google(1752)、微软(843)和苹果(284)。这个“第一名”乍看令人担忧,但长期内核维护者Greg Kroah-Hartman认为,这恰恰说明Linux的漏洞报告体系更完整、更透明。 Linux CVE概念图 CVE数量背后的报告标准差异 Gre…

腾讯玄武阿图因AI在CyberGym测试中超越Mythos

从Heartbleed到阿图因 腾讯玄武实验室负责人TK在2014年Heartbleed漏洞爆发后,萌生了建立全自动漏洞扫描系统的想法。2014年加入腾讯创建玄武实验室后,2015年启动"阿图因"项目,最初目标是实现已知漏洞的全自动扫描。在这个目标初步实现后,团队进一步尝试自动发现新漏洞,2016年在CanSecWest上发表论文,揭示超过55%的安全软件存…

Anthropic 获美国政府批准,恢复 Mythos 5 模型对关键基础设施组织的部署

Anthropic 获美国政府批准,恢复 Mythos 5 模型对关键基础设施组织的部署 Anthropic Claude Mythos 5 6 月 27 日,Anthropic 宣布美国政府在经过两周审查后,已正式批准其最强网络安全模型 Claude Mythos 5 重新部署给一批运营和防御美国关键基础设施的机构。这是自 6 月 12 日美国政府以国家安…

国家互联网应急中心提醒:部分智能体技能包存在越狱和挖矿风险

国家互联网应急中心提醒:部分智能体技能包存在越狱和挖矿风险 6月9日,国家互联网应急中心(CNCERT)发布公告,近期综合研判发现部分智能体技能包(Skills)以“大模型越狱”“挖矿赚钱”等名义公开传播,诱导用户突破安全限制或占用设备资源进行非法挖矿。此类恶意 Skills 可能导致模型生成违法信息、用户账号被封禁、设备性能下降,甚至使用户被动卷入洗钱等违…