基于AI驱动的安全扫描工具风险 先知技术社区 5 hours 50 minutes ago 大模型时代,AI Agent正在重塑自动化测试的边界。从单纯的聊天框到能够模拟人类操作的智能体,像strix、pentestgpt这样的工具正在让模拟人的全自动测试成为现实。当下,公司内部应用安全团队越来越多地部署**AI 驱动的安全扫描器**——利用大语言模型(LLM)来自动化扫描 Web 应用中的漏洞。确实提升了安全测试的效率,但同时也引入了一个新的攻击面:当AI 驱动的安全扫描器本身成为攻击
实战|CVE-2026-31431 Copy Fail 完整分析——732 字节 Python 脚本如何绕过磁盘校验拿到 root 先知技术社区 5 hours 50 minutes ago 732 字节 Python 脚本利用 Linux 内核页缓存污染漏洞,不碰磁盘直接拿 root。
CVE-2026-52715 漏洞复现:GEO my WordPress 未授权 SQL 注入 先知技术社区 5 hours 50 minutes ago GEO my WordPress 是一款拥有 60,000+ 安装量的 WordPress 地理位置插件,支持按地理位置搜索、筛选和展示文章/用户。2026 年 6 月,该插件 ≤ 4.5.5 版本被披露存在一个 CVSS 9.3 的严重漏洞(CVE-2026-52715),其 `gmw_get_locations_within_boundaries_sql()` 函数将用户控制的 URL 参数直
一个双引号打入 K8s 集群:CVE-2026-3288 ingress-nginx 配置注入深度剖析 先知技术社区 5 hours 50 minutes ago Ingress 的 path 字段写一个双引号,就能注入任意 nginx 指令。这已经是 ingress-nginx 四年内的第四次同类漏洞。源码审计发现根因从未解决:fmt.Sprintf 直接把用户输入拼进配置,四年了。
Arthas在内存马查杀中的应用2.0 先知技术社区 6 hours 22 minutes ago 这篇文章是一个之前文章https://xz.aliyun.com/news/18451的延伸版,主要是针对已经武器化的内存马进行处理和Arthas中的一些比较麻烦的操作进行说明。
御网杯UserManager 先知技术社区 6 hours 23 minutes ago 御网杯 UserManager PWN 题解,利用堆分配顺序漏洞实现结构体指针篡改,结合 strcmp 逐字节爆破 libc,通过 __free_hook 劫持获取 shell
第10届御网杯网络安全大赛 大部分题目wp 先知技术社区 6 hours 23 minutes ago 此篇文章系5.30日举行的御网杯网络安全大赛的个人解题wp,基本完全覆盖这次比赛的全部题目,以供大家学习参考
Submit #838683: code-projects Project Management System 1.0 Cross Site Scripting [Accepted] Vuldb Submit 6 hours 23 minutes ago Submit #838683 / VDB-374499 MyMy
Submit #838685: antlr ANTLR4 4.13.2 Unsafe Java Deserialization Maven Plugin [Accepted] Vuldb Submit 6 hours 24 minutes ago Submit #838685 / VDB-374498 jiazhou
只需要250条恶意样本,就能让千亿参数大模型"中毒"——数据投毒攻击与防护深度解析 先知技术社区 6 hours 24 minutes ago 只需要250条恶意样本,就能让千亿参数大模型"中毒"——数据投毒攻击与防护深度解析
Submit #838686: antlr ANTLR4 4.13.2 Path Traversal tokenVocab File Read [Accepted] Vuldb Submit 6 hours 24 minutes ago Submit #838686 / VDB-374497 jiazhou
Submit #838569: antlr ANTLR4 4.13.2 Command Injection [Accepted] Vuldb Submit 6 hours 24 minutes ago Submit #838569 / VDB-374496 jiazhou
Submit #838568: antlr ANTLR4 4.13.2 Code Injection [Accepted] Vuldb Submit 6 hours 25 minutes ago Submit #838568 / VDB-374495 jiazhou
AI辅助下的银狐样本分析实战(一) 先知技术社区 6 hours 26 minutes ago 2026年4月6日,朋友的电脑被银狐入侵。攻击者利用该电脑在微信群大量群发广告后远程关机。本文由此展开,记录了应急响应的过程并借助AI进行了样本分析
AI辅助下的银狐样本分析实战(二) 先知技术社区 6 hours 26 minutes ago 2026年5月8日,同一个朋友的电脑再次被银狐入侵。攻击者利用该电脑在微信群大量群发广告后远程关机。本文由此展开,记录了应急响应的过程并借助AI进行了样本分析
【AI赋能】从任务建模到证据闭环:Agent 研判引擎的设计与实现 先知技术社区 6 hours 27 minutes ago 安全运营并不是一个适合让 AI 自由发挥的场景。在这个环节中,AI 给出的每一个判断,都可能影响告警流转、资产处置、业务可用性和后续应急动作。因此,安全运营 Agent 的核心目标不应该只是“更聪明”或“更像专家”,而应该是更可靠、更稳定、更可审计、更受约束