赋能 AI 自动化逆向:开源项目 Rikune 发布集成 Ghidra 与 Frida 的 MCP 服务器
GitHub 上涌现了一个名为 Rikune 的开源项目,这是一个专为 Windows 逆向工程设计的 MCP(模型上下文协议)服务器。该项目旨在将 Ghidra、Frida、Rizin 等复杂的底层安全工具转化为 LLM 可直接调用的标准...
GitHub 上涌现了一个名为 Rikune 的开源项目,这是一个专为 Windows 逆向工程设计的 MCP(模型上下文协议)服务器。该项目旨在将 Ghidra、Frida、Rizin 等复杂的底层安全工具转化为 LLM 可直接调用的标准...
本文讲述了《反恐精英》经典地图Dust 2作者Dave Johnston的一段往事。2002年,由于当时流行的邮件蠕虫(如Klez)能够扫描用户硬盘中的文本文件来抓取邮箱地址进行传播,Johnston在游戏地图说明中留下的个人邮箱不幸中招。...

ECS / OSS / CDN / 云数据库一站采购,常用云资源集中选配;新用户与续费均有专场优惠,适合个人开发者与小团队长期使用。
近日,有开发者在谷歌搜索 Anthropic 新发布的 AI 编程工具“Claude Code”时,发现首个搜索结果并非官方网站,而是利用 SEO 技术排名靠前的钓鱼网站。该网站诱导用户下载并执行了一段经过混淆处理的 Shell 脚本,鉴于...
近日,一项安全研究表明,攻击者可利用 macOS 恢复模式中的 Safari 浏览器获取 Root 权限,从而实现对系统的持久化控制。尽管该技术细节新颖,但业内分析指出,其利用前提极为苛刻,需要攻击者物理接触设备,且目标 Mac 必须未开启...
开源回合制策略游戏《韦诺之战》官网部署了名为“Anubis”的防护系统,以抵御AI公司的大规模内容爬取。由于过度爬取导致服务器崩溃及资源耗尽,开发者认为这打破了网站托管的社会契约。Anubis采用了类似Hashcash的工作量证明机制,使得...
近期市面上出现大量宣称可提供Cursor编辑器“无限续杯”或“破解版”服务的第三方渠道。经技术验证,这些服务通过诱导用户安装特定插件,在后台将用户的AI模型请求重定向至未知的私人代理服务器。虽然插件UI显示切换了GPT-4或Claude等高...
SniShaper 是一款近期推出的 Windows 本地网络工具,旨在帮助用户在不使用传统代理的情况下直接访问被屏蔽的网站。该工具融合了多项前沿网络技术,包括 ECH(加密客户端 Hello)、TLS/QUIC 分片以及域前置技术,通过修...
OsintRadar 是一个新推出的开源情报(OSINT)工具精选目录平台,旨在帮助用户从海量信息中找到最适配的调查工具。该平台由社区驱动,精心筛选了各类开源情报框架、工具及技术,涵盖了从数据挖掘到网络调查的多个维度。通过为安全研究人员、开...
本文深入剖析了大型语言模型(LLM)直接生成密码的严重安全隐患。研究表明,尽管这些密码看似复杂(包含大小写、符号等),但由于 LLM 基于概率预测 Token 的机制,其生成的密码并非真随机,存在显著的可预测模式。测试显示,Claude、G...
Anthropic 的研究人员 Nicholas Carlini 报告称,利用 Claude Code 成功发现了 Linux 内核中隐藏长达 23 年的严重安全漏洞。该漏洞位于 NFS 驱动中,可导致远程内存读取,且极难被人工发现。Car...