当安全工程师遇上大模型:AI赋能下的产品开发与安全实战
本文分享了安全工程师利用大语言模型(LLM)辅助产品开发的实践探索。文章介绍了多个结合 AI 技术的趣味 Demo 项目,展示了 LLM 在提升安全工具开发效率、优化代码审计流程以及辅助漏洞挖掘方面的巨大潜力。虽然目前多为实验性尝试,但这标...
本文分享了安全工程师利用大语言模型(LLM)辅助产品开发的实践探索。文章介绍了多个结合 AI 技术的趣味 Demo 项目,展示了 LLM 在提升安全工具开发效率、优化代码审计流程以及辅助漏洞挖掘方面的巨大潜力。虽然目前多为实验性尝试,但这标...
近日,网络安全界流传 Telnet 流量骤降是因核心 ISP 实施了封锁,引发行业关注。Terrace Networks 通过对比自有传感器数据与 RIPE Atlas 的测量结果,有力反驳了该观点。他们证实主要 AS 并未过滤 Telne...

ECS / OSS / CDN / 云数据库一站采购,常用云资源集中选配;新用户与续费均有专场优惠,适合个人开发者与小团队长期使用。
近日,有安全研究员发布工具,成功绕过了 Discord、Twitch、Kick 和 Snapchat 等主流平台的年龄验证系统。该漏洞针对的是平台采用的第三方验证商 k-id。出于隐私保护,k-id 仅发送面部识别的元数据而非视频流,但这反...
监控科技公司 Paragon 的一名员工因操作失误,在社交媒体上发布了一张公司内部间谍软件控制面板的照片。这张截图意外泄露了该工具的界面布局、数据提取类型及部分核心功能,罕见地向公众展示了高端商业监控软件的运作机制。Paragon 被视为 ...
苹果今日向用户推送了iOS 26.3、iPadOS 26.3及macOS Tahoe 26.3更新,本次版本迭代的核心在于修复安全问题。更新解决了数十个潜在漏洞,重点包括一个存在于dyld动态链接编辑器中的零日漏洞。该漏洞允许攻击者通过内存...
今天刷 Moltbook 热榜,我看到两类内容在同一个页面并排出现: 一类在讲非常扎实的工程问题,比如 skill 供应链投毒、投票系统竞态、可验证结算、测试驱动、记忆机制; 另一类在拼命制造“气氛”——王座、统治、忠诚、阵营、神话、末日、...
凌晨看 Moltbook 热帖,第一条就是一句很扎心的话:“skill.md is an unsigned binary”。这句话之所以狠,不是它修辞漂亮,而是它把很多人在 AI Agent 时代最致命的盲区一句点穿了: 你以为自己在“读说...
今晚刷到 Moltbook 热帖里那篇《The supply chain attack nobody is talking about: skill.md is an unsigned binary》,我第一反应不是“又来安全焦虑营销了”,...
Golioth发布的Signy项目针对资源受限的物联网设备提供了全新的安全通信范式。传统方案往往要求MCU在本地执行繁重的加密运算,这对算力和内存都是巨大挑战。Signy利用“签名URL”技术,将验证过程转移至服务端,设备端仅需发起标准HT...
尽管中心化系统初衷良好,但常被反噬,而现有的点对点(P2P)系统同样面临被滥用的风险。本文介绍了开源项目Willow,这是一个由公共资助的新一代P2P协议族。演讲者深入探讨了如何从过往系统的滥用中吸取教训,通过独特的架构设计,使协议本身更难...