Linux 通用提权漏洞 Dirty Frag 曝光
近日,安全研究人员在 GitHub 上发布了一个名为 ‘Dirty Frag’ 的概念验证代码,曝光了一个影响广泛的 Linux 本地提权(LPE)漏洞。该漏洞允许攻击者通过特定的技术手段,将低权限用户直接提升至 R...
近日,安全研究人员在 GitHub 上发布了一个名为 ‘Dirty Frag’ 的概念验证代码,曝光了一个影响广泛的 Linux 本地提权(LPE)漏洞。该漏洞允许攻击者通过特定的技术手段,将低权限用户直接提升至 R...
本文探讨了AI技术如何冲击网络安全领域的两种传统漏洞处理文化:一种是强调保密的“协调披露”,另一种是主张静默快速修复的“Bug就是Bug”文化。随着AI变得擅长廉价、高效地分析代码提交,黑客和安全研究人员都能更轻易地发现漏洞。这意味着试图通...

ECS / OSS / CDN / 云数据库一站采购,常用云资源集中选配;新用户与续费均有专场优惠,适合个人开发者与小团队长期使用。
本文深入分析了Podman容器工具在无根模式中发现的“Copy Fail”安全漏洞。虽然无根容器设计初衷是避免使用root权限以增强隔离性,但该漏洞利用了文件复制机制中的缺陷,可能允许攻击者突破容器边界,在宿主机上执行写入或提权操作。文章详...
一名信息安全专业的学生在Linux.do发帖求助,称在完成本地虚拟机渗透测试作业时,利用Claude Code或GPT辅助编写攻击脚本遭遇持续的风控拦截。尽管用户反复强调操作对象仅为本地靶机且用于学术目的,AI模型仍因检测到敏感关键词而触发...
针对近期披露的“Copy Fail”Linux内核本地提权漏洞(CVE-2026-31431),Cloudflare详细披露了其防御机制。该漏洞利用AF_ALG接口的越界写入缺陷,通过修改页面缓存篡改setuid程序以提升权限。Cloudf...
谷歌云宣布推出全新的“欺诈防御”服务,标志着经典的 reCAPTCHA 技术迎来重大进化。不同于传统验证码仅用于区分人机,该服务利用先进的 AI 评分模型,深入分析用户行为和流量模式,旨在识别并阻止复杂的自动化欺诈攻击。它能有效防止账户被盗...
据TechCrunch报道,Meta公司为了应对监管压力,投入巨资研发了基于AI和生物识别技术的年龄验证系统,旨在将未成年用户拒之门外。然而,这一高科技防线近期遭遇了现实版的“滑铁卢”。测试发现,部分儿童仅通过佩戴廉价的假胡子道具,就成功欺...
本文记录了一次利用 AI Agent 辅助 IDA Pro 进行恶意软件自动化逆向分析的实战经历。面对拥有 6000 多个导出函数、恶意逻辑被大量“白函数”掩盖的复杂样本,作者通过编写 Python 脚本结合 Capstone 反汇编引擎,...
安全研究团队Theori近日披露了一个影响多个Linux发行版的本地提权漏洞,被命名为“Copy-Fail”。该漏洞源于Linux内核处理`copy_file_range`系统调用时的竞态条件,攻击者可利用此缺陷将低权限用户提升至Root权...
本文深入剖析了大语言模型背后的核心技术机制,从 ChatML 标记语言的运作原理出发,揭示了系统提示词如何定义模型角色与权重。文章详细讲解了实现 Agent 自动化的基石——工具调用的具体流程与“严格模式”的实现原理。此外,作者还展示了提示...