共 10 篇相关文章

本文深度解析Security Swarm安全审计工具的评测方法论:如何基于真实、近期披露的漏洞构建评测集,避免训练数据污染,并验证其以更低成本发现更多Bug的核心优势。为AI安全工具选型提供科学参考。

安全研究人员利用AI智能体发现SharePoint Server CVSS 9.1高危漏洞CVE-2026-55040,实现无需认证的远程代码执行。本文深入分析AI自动化对攻防节奏的冲击,以及企业AI智能体运行时可见性为零的深层安全隐患与应对策略。

深入解析AI Agent如何重塑漏洞挖掘流程,涵盖AI挖漏洞、代码审计、CTF解题三大实战场景,以及AI自身安全防护要点,为安全从业者提供AI+网络安全的完整学习路径。

Rust编程语言项目发布针对LLM生成代码的新贡献政策,为代码审查者设置豁免权,试图在AI工具普及与代码质量之间寻找平衡。本文深度解读政策争议、社区反应及对开源协作的深远影响。

一个由AI幻觉编造的SQLite严重CVE漏洞竟通过官方审核流程获得正式编号,暴露出漏洞披露机制的薄弱环节。本文深入分析AI幻觉如何渗透安全流程、虚假CVE对信任基础设施的冲击,以及AI时代下安全治理的应对策略。

Anthropic推出Project Glass Wing(玻璃翼计划),Mythos Preview模型数小时内发现超万个关键基础设施高危漏洞,覆盖150家机构、15国。本文深度解析AI安全审计五大产业风口,以及中国如何应对这场算力驱动的安全竞赛。

安全研究人员在腾达多款路由器固件中发现隐藏认证后门,波及多个版本,攻击者可绕过密码直接获取管理权限。本文深度解析后门技术原理、影响范围及危害,并提供实用防护建议,助你守护家庭和办公网络安全。

T3MP3ST是一款开源进攻性安全框架,可将Claude Code、Codex等编程Agent改造为自主红队工具。支持Web渗透、CVE挖掘、智能合约审计,XBEN基准黑盒通过率达90.1%,蜂群模式覆盖完整Cyber Kill Chain。

详解如何通过Claude大模型配合Trae IDE,利用MCP协议联动Chrome浏览器和Yakit抓包工具,实现自动化渗透测试。涵盖MCP配置、Agent创建、Yakit靶场实战演示及漏洞自动检测全流程。
产品体验FofaMap v2.0是基于Python3开发的AI驱动红队资产测绘工具,新增AI自我反思机制自动调优FOFA查询语法,支持MCP协议接入Claude/Cursor,并智能联动Nuclei漏洞扫描。GitHub已获657 Star,代表安全工具AI Agent化的重要趋势。