How Hackers Use AI to Find Vulnerabilities Faster 不安全 4 months 1 week ago 文章指出99%的网站存在安全漏洞,多数开发者未察觉。黑客利用AI技术加速漏洞发现和攻击过程,AI通过自动化侦察、模式识别、自适应学习等功能使攻击效率显著提升。
How Hackers Use AI to Find Vulnerabilities Faster 不安全 4 months 1 week ago 文章指出99%的网站存在安全漏洞,而大多数开发者并不知情。黑客不再依赖传统工具,而是利用人工智能(AI)快速发现漏洞。AI使黑客具备自动化侦察、模式识别、生成攻击载荷、自适应学习和处理大量数据的能力,显著提升了攻击效率。
Supply chain attacks are exploiting our assumptions 不安全 4 months 2 weeks ago 软件供应链中的信任问题导致安全漏洞。攻击包括打字错误欺骗、凭证被盗、构建管道中毒和恶意维护者。防御工具如TypoGard、Zizmor、PyPI可信发布和数字证明等正在被开发以加强安全性。
清华大学网络研究院 NISL 实验室发布 SecCodeBench 2.0:面向智能编码工具的代码安全评测体系升级 不安全 4 months 2 weeks ago 文章探讨了AI生成代码的安全性评测体系的局限性,并介绍了SecCodeBench 2.0的推出。该基准测试套件针对现有评测体系在测试用例质量、评估方法单一性和智能编码工具覆盖不足等问题进行了改进。通过重构评测对象、升级评估标准和优化测试用例设计,SecCodeBench 2.0旨在更贴合实际需求,提升AI编程的安全性和可靠性。
Cyber Insurance Without an Incident Response Plan? A Recipe for Denied Claims 不安全 4 months 2 weeks ago 网络安全保险的有效性依赖于企业的应急响应计划是否完善。关键在于事件发生后24小时内的行动,包括通知保险公司、联系法律顾问等。构建符合要求的计划需预先准备和演练,并将应急计划视为法律文件。
How threat actors breached a U.S. federal civilian agency by exploiting a GeoServer flaw 不安全 4 months 2 weeks ago 美国CISA披露威胁分子利用GeoServer漏洞CVE-2024-36401入侵联邦机构网络,导致远程代码执行。攻击者横向移动并部署恶意软件,利用公开工具和LOTL技术逃避检测。CISA强调及时修补漏洞和加强安全措施的重要性。
The Rhythm of Revolution: AI’s Role in the Next Tech Tipping Point 不安全 4 months 2 weeks ago 文章指出AI正在重塑软件开发与安全实践,90%的技术人员已将AI融入工作流程,显著提升生产力与代码质量。然而,AI生成代码易引发更多安全漏洞。Checkmarx One通过智能自动化与嵌入式安全措施,帮助开发者在开发初期识别并修复漏洞,推动主动安全策略成为企业核心竞争力。
Markov Chains, Rewards & Rules 不安全 4 months 2 weeks ago 文章探讨了大型语言模型(LLMs)在游戏状态模拟中的潜在应用及其生成类似人类文本的能力,并分析了其在虚拟世界建模和强化学习中的优势与挑战。
2025 年 IEEE Spectrum 顶级编程语言排行榜:Python 第一毫无悬念 不安全 4 months 2 weeks ago 2025年IEEE Spectrum编程语言排行榜显示,Python以近50%的优势蝉联榜首。Java和JavaScript保持强劲地位,而Rust、Go、TypeScript等新兴语言因性能和安全性迅速崛起。
Gh0stKCP Protocol 不安全 4 months 2 weeks ago Gh0stKCP是一种基于KCP的C2协议,用于PseudoManuscrypt和ValleyRAT等恶意软件。其握手阶段采用独立会话ID实现NAT穿透,并通过特定检测方法识别该协议。