你在用哪些 AI 做编程和漏洞挖掘?​

### 结论 1. **编程/代码审计**:AI生成代码需结合SAST+人工复核(尤其业务逻辑/访问控制场景),私有化部署需强制流量审计。 2. **漏洞挖掘**:AI在信息收集/思路启发环节增效显著,但自动化利用仍依赖规则工具链(如nmap+sqlmap)。PentestGPT在测试环境可复现OWASP Top 10漏洞,但实战穿透率低于20%。 3. **小众工具**:`SecGPT-Code`(开源)在逻辑漏洞挖掘误报率低,`VulnMind`(闭源)支持API深度调用链分析,需结合具体 ...

持续的 Web Shell 攻击导致 900 多个 Sangoma FreePBX 实例被攻破

Shadowserver 基金会透露 ,超过 900 个 Sangoma FreePBX 实例仍然受到 web shell 感染,这是从 2025 年 12 月开始利用命令注入漏洞发起的攻击的一部分。其中,美国有 401 例 ,巴西有 51 例,加拿大有 43 例,德国有 40 例,法国有 36 例。该非营利实体表示,这些攻击很可能是通过利用 CVE-2025-64328(CVSS 评分:8.6)实 ...

2026-02-28 21:31:32 1 242

API启用后,数千个可通过Gemini Access访问的Google Cloud公共API密钥遭到泄露

最新研究发现,通常被指定为计费项目标识符的 Google Cloud API 密钥可能会被滥用,用于对敏感的 Gemini 端点进行身份验证并访问私人数据。这项发现来自 Truffle Security,该公司在客户端代码中发现了近 3000 个 Google API 密钥(以“AIza”为前缀),用于提供 Google 相关服务,例如在网站上嵌入地图。安全研究员乔·莱 ...

2026-02-28 18:10:28 1 87

黑客破解Claude AI编写漏洞利用代码窃取墨西哥政府1.95亿的公民信息数据

一名黑客从2025年12月开始,利用Anthropic的Claude AI聊天机器人进行了长达一个月的活动,利用它来识别漏洞,生成利用代码,并从墨西哥政府机构泄露敏感数据。总共目前窃取了墨西哥政府1.95亿条纳税人记录等敏感数据网络安全公司Gambit Security发现了这个漏洞,揭示了持续提示是如何绕过Claude的安全护栏的。根据彭博的一 ...

2026-02-28 16:01:20 1 120

趋势科技Apex One存在高危漏洞,允许攻击者远程执行恶意代码

趋势科技已发布针对 Apex One 产品线多个高危至严重级别漏洞的修复补丁,其中包括可导致远程代码执行的管理控制台问题。受影响的漏洞编号范围从 CVE-2025-71210 至 CVE-2025-71217,其 CVSS v3 评分从 7.2 分至 9.8 分不等。在 2026 年 2 月发布的安全公告中,趋势科技确认受影响的产品线包括:Windows 平台上的 Apex One 2 ...

2026-02-28 09:36:38 1 124

新型300美元安卓RAT面世:具备自动化权限绕过与隐蔽远程控制功能

移动安全领域近期发现一款名为 Oblivion 的新型安卓远控木马,引发业界高度警惕。该恶意软件以每月仅 300美元 的价格在公开黑客论坛上兜售,其设计目标是在受害者毫无察觉的情况下,悄然接管安卓设备。Oblivion 与地下市场中其他远控木马的核心区别在于,它将多种高危攻击能力集成于一个易于部署的软件包中。该木马覆盖安卓 ...

2026-02-27 09:46:03 1 322

USA纽约的广告公司Optimizely遭遇语音钓鱼攻击导致大量客户数据泄露

它在全球21个办事处拥有近1500名员工,客户名单涵盖超过1万家企业,包括H&M、PayPal、Zoom、丰田、沃达丰、壳牌、Salesforce和耐克等知名品牌。在发送给受影响客户的泄露通知信中,公司和威胁行为者于2月11日联系了他们,声称他们有权访问其系统。Optimizely还告诉BleepingComputer,攻击者攻破了其部分系统,窃取了他们所 ...

2026-02-27 09:11:20 1 181

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

潜水会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

tryblog

版主

文章31篇,精华3篇

10

最新精华

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 8 276

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 19 822

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 28 1217

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 20 665

逆向破解白加黑dll劫持维权

权限维持及免杀现在越来越难了 有时候可以结合目标环境做一些dll ...

2025-05-12 15:32:11 12 513

Kwok Information Server Blind Sql Injection

##=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+##|| |||| Advisory : Kwok Information Server Blind Sql Injection |||| Affected Version : 2.7.3 & 2.8.4 |||| Vendor : [url]http://www.kwoksys.com/index.php[/url] |||| Risk : Medium |||| CVE-ID : 2013-5028 |||| Tested on Platform : Windows 7 ||##=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+ ...

Top ↑