DeepSeek 联手 GPT 轻松搞定 macOS APP 破解,AI 自动化逆向能力引热议
近日,有技术博主在论坛分享案例,展示了利用 DeepSeek 与 GPT(文中指代 GPT-5.4,可能指代 o1 或其他高级模型)协作,在仅通过少量人工干预的情况下,约两小时内几乎全自动完成了 macOS APP 的破解。其工作流通过配置...
近日,有技术博主在论坛分享案例,展示了利用 DeepSeek 与 GPT(文中指代 GPT-5.4,可能指代 o1 或其他高级模型)协作,在仅通过少量人工干预的情况下,约两小时内几乎全自动完成了 macOS APP 的破解。其工作流通过配置...
Dnsmasq 作者 Simon Kelley 宣布修复 6 个长期存在的严重安全漏洞,并紧急发布了 2.92rel2 版本。作者在邮件中特别指出,当前 AI 安全研究引发了行业“变革”,导致开发者面临海量 AI 生成的漏洞报告,去重和审查...

ECS / OSS / CDN / 云数据库一站采购,常用云资源集中选配;新用户与续费均有专场优惠,适合个人开发者与小团队长期使用。
本文记录了CVE-2026-45185漏洞的分析过程,该漏洞涉及Exim邮件服务器中严重的未认证远程代码执行(RCE)风险。文章的核心亮点在于生动展示了人类安全专家与大语言模型(LLM)在发现和利用此类高危漏洞方面的“赛跑”。这一案例不仅突...
教育科技巨头Instructure证实已向黑客组织ShinyHunters支付赎金。此前,Canvas系统遭遇两次入侵,导致全球8800所教育机构的2.75亿用户数据遭窃,服务中断迫使多所大学推迟期末考试。Instructure表示已收到数...
Linux.do社区近日引发热议,有用户声称通过扫描特定IP段的3000端口,发现了34个正在运行的NewAPI实例。爆料者直指部分打着“AI平权”旗号的公益站点(如status.centos.hk)实则涉嫌滥用资源,并扬言将公布证据。此事...
一位开发者受 1988 年经典赛博朋克电影《极度空间》启发,对开源广告拦截器 uBlock Origin Lite 进行了魔改。不同于传统插件直接隐藏广告,该工具会将网页上的广告位替换为印有“服从”、“消费”、“买”、“不许质疑权威”等反乌...
知名开源项目 TanStack 官方发布安全警告,证实其多个 npm 最新版本发布包已遭到入侵。攻击者利用供应链漏洞发起了一种被称为“自传播”的攻击,严重威胁到数百万依赖该库的开发者与构建环境。官方目前正通过 StepSecurity 进行...
该项目创新性地利用 Anthropic 的 Claude Code 框架,构建了一个名为“src-hunter”的自动化漏洞挖掘技能。通过整合 HackerOne 2000 多份高危报告、乌云历史漏洞库及实战经验,该项目将人工挖掘经验转化为...
文章深入探讨了在网上故意散布虚假个人信息(如假工作、假地址)以混淆数据经纪商和开源情报(OSINT)收集者的有效性。作者指出,对于大多数人而言,这种被称为“红鲱鱼”的策略是糟糕的默认选项。因为数据聚合系统不仅抓取网页,更依赖政府记录和商业数...
开发者发布了一款名为 knock-proxy 的开源 TCP 转发工具,旨在通过“端口敲门”技术增强服务器安全性。该工具的服务端默认 DROP 掉公网 TCP 端口,只有当客户端发送特定敲门报文并通过验证后,才会临时放行客户端 IP。随后,...