共 11 篇相关文章

深入解析SpiderFoot开源OSINT自动化工具,涵盖200+情报模块整合、攻击面管理、威胁情报收集等核心功能,适用于渗透测试侦察与企业资产监控场景。

Obidos正式开源,提供自托管的企业级机密信息安全存储与共享方案。支持细粒度访问控制、AD/LDAP集成,覆盖密码、文档、财务等多类敏感资产,开源版与商业版功能一致。

超过18万条AI会议录音在无防护状态下被公开暴露,涉及企业商业机密与多方隐私。本文深入分析泄露的技术根源、AI会议录音的敏感性,并为企业用户和AI开发者提供数据安全防护建议。

深入解析开源项目Ship Safe如何为AI编程代理提供安全扫描能力,探讨代理安全的核心挑战、闭环反馈机制,以及企业如何构建AI代码安全护栏的实践建议。

深度解析开源项目Aegisora如何为AI智能体提供运行时安全控制,包括恶意行为拦截、最小权限API访问、PII实时脱敏和审计日志,帮助AppSec团队管理智能体的工具调用与API访问风险。

深入解析Nightcrawler项目,一个完全在智能手机本地运行的AI渗透测试代理。探讨端侧AI技术如何赋能网络安全测试,分析其技术架构、应用场景与潜在风险。

Numbat是一个开源的AI Agent安全检测与响应工具,支持跨框架部署,提供Agent行为可见性和执行前拦截能力。本文详解其核心功能、设计哲学及在AgentSecOps领域的应用价值。

深入解析OSINT自动化工具如何发现域名暴露文件,涵盖字典探测原理、攻击面管理应用、漏洞赏金实战技巧,以及合规使用的伦理边界,助力安全团队主动防御数据泄露风险。

回顾PGP加密战争、瓦森纳协定到Anthropic Mythos模型,深入分析30年网络安全出口管制反复失效的底层逻辑,探讨AI时代需要怎样的技术治理框架。
科技前沿DeadEnd-CLI是一款开源AI代理式渗透测试工具,在XBOW基准测试中以KIMI K2.5模型实现81%全黑盒通过率。支持多模型兼容、完全自托管部署,为安全团队提供低成本自动化渗透测试方案。
英国AI安全研究所评估GPT-5.5:网络安全能力比肩Claude Mythos
英国AI安全研究所(AISI)发布GPT-5.5网络安全能力评估报告,结果显示其漏洞发现能力与Claude Mythos相当,但GPT-5.5已公开可用。本文解读评估核心发现及其对AI安全治理的深远影响。