德国CCC大会39c3日程:AI、硬件安全与前沿技术全景
德国混沌计算机俱乐部(CCC)大会39c3会议日程表正式发布,涵盖AI伦理、硬件安全、芯片技术、网络安全等前沿领域。会议亮点包括AI在医疗和赌博系统中的应用分析、GPU安全研究、Apple Silicon系统移植、Tesla自动驾驶系统破解...
德国混沌计算机俱乐部(CCC)大会39c3会议日程表正式发布,涵盖AI伦理、硬件安全、芯片技术、网络安全等前沿领域。会议亮点包括AI在医疗和赌博系统中的应用分析、GPU安全研究、Apple Silicon系统移植、Tesla自动驾驶系统破解...
本文深入探讨了一种创新的CSRF(跨站请求伪造)保护方法,利用浏览器Sec-Fetch-Site头部实现安全防护,无需传统令牌或隐藏表单字段。作者Miguel Grinberg作为Microdot框架维护者,详细描述了实现过程,包括处理子域...

ECS / OSS / CDN / 云数据库一站采购,常用云资源集中选配;新用户与续费均有专场优惠,适合个人开发者与小团队长期使用。
记者发现Flock公司将其AI驱动的Condor监控摄像头暴露在公共互联网上,任何人无需密码即可访问实时监控画面、下载30天视频档案并更改摄像头设置。这些专门用于追踪行人的PTZ摄像头能够自动缩放捕捉人脸,在多个城市被发现存在严重安全漏洞。...
据报道,一个名为Anna’s Archive的黑客团体已经抓取并发布了Spotify平台的元数据,并计划进一步公开8600万个音频文件。这一事件引发了Spotify方面的调查,公司正在评估数据泄露的范围和影响。此次事件不仅涉及大...
微软宣布将于2026年彻底淘汰使用26年的RC4加密算法,该算法因存在严重安全漏洞,已被黑客利用数十年,造成包括医疗机构在内的多个行业遭受重大攻击。RC4作为Windows Active Directory的默认加密算法,其漏洞特别容易被K...
本文作者分享了保护Forgejo代码托管平台免受AI爬虫攻击的实用方案。他描述了AI爬虫导致服务器频繁宕机的问题,并尝试了多种解决方案后,采用了一个轻量级的nginx配置。该配置通过检查用户代理和特定cookie,若未设置则重定向至418状...
本文深入探讨了一种创新的zip炸弹技术,通过在zip容器中重叠文件实现非递归解压,压缩比高达2800万(10MB至281TB)。技术核心在于利用DEFLATE算法的非压缩块特性,引用高度压缩的内核数据,避免递归解压。作者详细分析了构造方法、...
近日,有技术爱好者探讨了通过中转API key使用CC的Chrome功能登录自己浏览器账号可能存在的安全风险。核心关注点在于prompt是否有可能被投毒,以及登录后可以编辑完整DOM、操作控制台所带来的安全隐患。专家指出,此类API登录方式...
Anubis是一种创新的网站保护机制,专为应对AI公司大规模爬取网站的问题而设计。它借鉴了Hashcash的工作量证明机制,要求用户完成少量计算任务,对单个用户影响微乎其微,但对大规模爬虫而言,累积成本将显著增加,从而有效阻止爬取行为,防止...
FreeBSD项目发布重要安全公告,编号FreeBSD-SA-25:12,披露了rtsold和rtsol程序中的一个严重远程代码执行漏洞(CVE-2025-14558)。这两个程序用于处理IPv6无状态地址自动配置(SLAAC)的路由器广告...