共 18 篇相关文章
科技前沿DeadEnd-CLI是一款开源AI代理式渗透测试工具,在XBOW基准测试中以KIMI K2.5模型实现81%全黑盒通过率。支持多模型兼容、完全自托管部署,为安全团队提供低成本自动化渗透测试方案。

SRC漏洞挖掘入门指南,详解不懂编程如何通过Burp Suite等工具挖掘业务逻辑漏洞、信息泄露和弱口令漏洞,从零开始拿到SRC赏金的实战路径。
GitHub趋势·08月17日:AI安全攻防与本地推理新玩法
今日GitHub新上榜9个项目深度解读

深度解析Cobalt Strike免杀技术实测,包括Base64编码、垃圾字符插入、代码分离三种绕过杀软方法,揭示SRC漏洞赏金的真实门槛与合规边界,帮助安全研究者理性看待免杀攻防与漏洞挖掘。

深入解析AI Agent如何重塑漏洞挖掘流程,涵盖AI挖漏洞、代码审计、CTF解题三大实战场景,以及AI自身安全防护要点,为安全从业者提供AI+网络安全的完整学习路径。

OpenAI宣布将新模型Astra列为准备框架下首个网络安全"关键"级模型,标志着AI能力触及攻防格局改变的门槛。本文深度解析Astra的风险定级、防御优先策略及行业影响。
OpenAI模型第三方网络安全评估:方法论与行业影响深度解析
深入解析OpenAI模型第三方网络安全评估的核心方法论,包括红队测试、漏洞发现能力评估、风险等级界定,以及对AI安全治理标准化和监管合规的深远影响。

深度分析AI机构在外部网络安全评估中披露的两起事件,探讨第三方评估的安全边界设计、遏制机制与协作改进策略,为AI安全治理提供实践参考。

深入解析Nightcrawler项目,一个完全在智能手机本地运行的AI渗透测试代理。探讨端侧AI技术如何赋能网络安全测试,分析其技术架构、应用场景与潜在风险。

欧盟间谍软件调查委员会成员遭Pegasus入侵,揭示商业间谍软件监管困境。本文深度解析Pegasus零点击攻击原理、民主监督机制面临的系统性风险,以及商业间谍软件行业国际监管的紧迫性。
每日AI新鲜事·07月07日早间播报:AI Agent内网渗透安全争议
2026年07月07日早间播报 AI领域热点新闻速递,3条精选资讯

T3MP3ST是一款开源进攻性安全框架,可将Claude Code、Codex等编程Agent改造为自主红队工具。支持Web渗透、CVE挖掘、智能合约审计,XBEN基准黑盒通过率达90.1%,蜂群模式覆盖完整Cyber Kill Chain。



回顾PGP加密战争、瓦森纳协定到Anthropic Mythos模型,深入分析30年网络安全出口管制反复失效的底层逻辑,探讨AI时代需要怎样的技术治理框架。

详解如何通过Claude大模型配合Trae IDE,利用MCP协议联动Chrome浏览器和Yakit抓包工具,实现自动化渗透测试。涵盖MCP配置、Agent创建、Yakit靶场实战演示及漏洞自动检测全流程。
科技前沿本期科技周报解析OpenAI开源Agent编排框架Swarm、Anthropic Claude数据可视化应用、Kali Linux渗透测试、Unikraft轻量级操作系统、Go Blueprint项目脚手架等热门开源项目,涵盖AI应用、安全与云计算前沿动态。
科技前沿KawaiiGPT是一个开源LLM网关项目,通过逆向Pollinations API实现免密钥访问DeepSeek、Gemini、Kimi-K2等主流大模型。本文深入解析其核心特性、技术架构、Prompt注入功能及合规风险。