📰 安全新闻

纳米Work企业版正式启动全国各级渠道城市合伙人招募

Anthropic 的 Claude 在测试期间攻破 3 家组织,并向 PyPI 上传了恶意软件

科技云报到:Agent时代到来,企业AI安全如何“内外兼修”?

微软发布网络安全模型MAI-Cyber-1-Flash

新一轮银狐攻击_管控终端再成控制工具

OpenAI 开源 Codex Security CLI:用于发现、验证和修复安全漏洞

科技云报到:88%的企业都在用Agent,为什么赚到钱的不到一成?

PentesterFlow —— 面向渗透测试人员和漏洞赏金猎人的 AI 自动化工作流工具

《AI编程工具“塌房”实录:Grok Build整库上传、Claude Code后门暗桩,哪个更让你睡不着?》

OpenAI智能体逃逸事件是AI时代的分水岭

Claude 开始自己审自己写的代码了 —— Anthropic 把"安全研究员"塞进了终端

为了“作弊”拿高分,GPT自己黑了 Hugging Face,GLM分析取证

科技云报到:WAIC观察:机器人“进厂干活”,只差一个通用底座?

科技云报到:当基础设施遇上工业 AI,一场绿色效率革命轰然开启

你家门口的摄像头,可能正在替俄罗斯情报机构"站岗"

GPT-RED + AgentCyberRange:AI网络安全进入「自我博弈」时代

停产六周即破产:德国37年纺织老厂之死,揭示网络攻击最残酷的真相

Ghostcommit 攻击:恶意提示藏入图片,劫持Agent实施窃取

智能体面临的十大安全风险问题

认知防火墙:一种面向LLM安全的主动式、零信任、多门控框架

作者: Michele Guida, Ruslan Shikhhamzayev, Sindhuja Penchala, Stefano Iannucci, Jiacheng Li, Shahram Rahimi, Noorbakhsh Amiri Golilarz 原文链接:https://arxiv.org/pdf/2607.01277v1 摘要—大型语言模型(LLM)可能通过多轮策略被诱导生成...

紧急!医疗巨头美敦力遭黑客入侵,患者隐私数据大规模外泄,这些坑普通人千万别踩

伊朗黑客组织亮出"秘密武器":Cavern C2框架如何绕过所有安全检测

630GB机密挂上暗网:苹果二十年供应链铁幕一夜崩塌

【FDE前沿部署工程师】全国百城上岗计划二期来啦!

RedAmon:串联侦察、漏洞利用与后渗透的 AI 安全工具

SecSuite—— 搭载人工智能的开源情报、Web 与 API 安全综合测试工具

恶意Skills利用扫描规避技术攻击Claude Code和Codex

T3MP3ST 安全框架:集成 35 款工具,将 AI 代码智能体转化为零日漏洞挖掘器

拒绝背后:通过行为监控确定护栏激活

作者:William Hackett, Peter Garraghan 原文链接:https://arxiv.org/pdf/2607.02121v1 摘要 随着大型语言模型(LLM)和智能体系统融入实际应用,确保其安全性和保障性变得至关重要。用于检测并拦截发送至LLM及从LLM发出的恶意指令的护栏系统,是AI安全的关键组成部分。然而,针对生产级AI系统进行黑盒对抗模拟的研究人员,常常难以判断是护...

首个AI全流程勒索攻击来了:JADEPUFFER证明,勒索不再需要人类操盘手

不给钱就社死,勒索软件又有新套路

Hephaestus:迈向网络安全AI科学家

作者:Jiaqi Li, Yang Zhao, Wen Lu, Lvyang Zhang, and Lidong Zhai 原文链接:https://arxiv.org/pdf/2606.29981v1 摘要 网络攻击正在以机器速度推进;但网络安全研究本身却并非如此。现有的AI科学家系统使得端到端的研究自动化越来越可行,但它们针对的是相对稳定的科学领域。我们认为,AI原生的网络安全是一种不同类型的...

从效率到泄露——联邦语言模型微调中的隐私后门

作者:Shanghao Shi, Chaoyu Zhang, Heng Jin, Yang Xiao, Yevgeniy Vorobeychik, William Yeoh, Ning Zhang, Y. Thomas Hou, Wenjing Lou 原文链接:https://arxiv.org/pdf/2606.20553 摘要 联邦学习(FL)使多方能够在不共享原始数据的情况下,协作微调面向...

一款完全离线的自主渗透测试智能体AIRecon

纳米Work Box全国渠道伙伴招募正式启动

NRT-Bench:面向安全关键控制室中 LLM 智能体的多轮红队测试基准

作者:Hanwool Lee, Dasol Choi, Bokyeong Kim等 原文链接:https://arxiv.org/pdf/2606.20408 摘要 大型语言模型(LLM)智能体越来越多地被提议作为安全关键系统的监督组件,但它们在持续、自适应对抗压力下的鲁棒性仍然缺乏充分表征。本文提出NRT-Bench,一个用于对担任安全关键系统操作员的LLM智能体进行多轮红队测试的基准,具体实例...

「文科生AI黑客松」专访:社会工作专业范心怡,和她那个会夸人的电子穿搭闺蜜

软件工程的终结:AI智能体如何从根本上重构软件范式

作者:Zhenfeng Cao 原文链接:https://arxiv.org/pdf/2606.05608 摘要 半个多世纪以来,软件工程一直建立在一个基本前提之上:人类工程师负责拆解问题,将决策逻辑编码为静态代码,并在需求演变时手动调整代码。本文认为,AI智能体(AI agents)的出现——即以大型语言模型作为主要推理引擎,将代码动态生成与丢弃作为工具性资源的系统——并非渐进式的改进,而是对软...

BLAST:面向协作多智能体深度强化学习系统的隐秘后门杠杆攻击

作者:Jing Fang, Saihao Yan等 译者:知道创宇404实验室翻译组 原文链接:https://arxiv.org/html/2501.01593v2 摘要 现有研究表明,协作多智能体深度强化学习(c-MADRL)极易遭受后门攻击威胁。一旦观测到后门触发器,系统将执行恶意行为,引发任务失败或达成攻击者恶意目的。然而现有后门攻击存在诸多缺陷:瞬时触发模式隐蔽性差、需借助额外网络完成后...

潜在对抗检测:基于大模型激活自适应探测的多轮攻击检测

作者:Prashant Kulkarni 译者:知道创宇404实验室翻译组 原文链接:https://arxiv.org/html/2604.28129v1 摘要 多轮提示注入遵循建立信任—话题转向—恶意升级的固定攻击路径,但文本层防御手段无法识别单轮对话看似无害的隐蔽攻击。本文发现,该攻击路径会在模型残差流中留下可识别的激活层特征:攻击每个阶段的切换都会引发激活向量偏移,最终累积路径长度远超正常...

GitHub 被黑,3800个内部仓库外泄:从一枚恶意VS Code扩展说起

从开源投毒到AI生成代码:供应链安全为何成为企业安全的主战场?

灵境 AIDR 技术首发 | 以 AI 治理 AI,悬镜智能体安全卫士新品发布

基于 Hypervisor 的 Denuvo DRM 绕过与 "社工闭环" 威胁模型研究

国务院令第834号已落地:软件供应链安全,企业欠缺的不是工具,是这三件事

重大安全信号藏在这场国际会议的“行动指南”里

NGINX惊爆18年老洞,野外攻击已开始

科技云报到:AI Agent重塑客服战场,容联云用“1脑+多技能”重新定义客服Agent

四步轻松搞定防钓鱼 !CACTER 反钓鱼演练系统迭代上线

四步轻松搞定防钓鱼 !CACTER 反钓鱼演练系统迭代上线

📋 运行日志

📄 core.log 2026-08-02 09:02:30 📏 1.74 MB
📊 总行数: 15578 · 每页 100 行
2026-08-02 09:02:30 - INFO - __main__:main_job:252 - 单次运行结束,等待下一次运行... 2026-08-02 09:02:30 - INFO - __main__:send_job_baidu:204 - 百度搜索数据为空,跳过执行。 2026-08-02 09:02:25 - INFO - spider.baidu:baidu_main:133 - 关键词【内网渗透】的百度搜索内容保存成功。 2026-08-02 09:02:20 - INFO - spider.baidu:baidu_main:133 - 关键词【未授权】的百度搜索内容保存成功。 2026-08-02 09:02:14 - INFO - spider.baidu:baidu_main:133 - 关键词【渗透测试】的百度搜索内容保存成功。 2026-08-02 09:01:59 - INFO - __main__:check_avaliable:69 - 飞书发送 Github项目监控-关键词监控 成功 2026-08-02 09:01:54 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【钓鱼】获取开始。 2026-08-02 09:01:50 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【漏洞检测】获取开始。 2026-08-02 09:01:46 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【内网渗透】获取开始。 2026-08-02 09:01:42 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【CVE-2026】获取开始。 2026-08-02 09:01:38 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【webshell】获取开始。 2026-08-02 09:01:34 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【反序列化】获取开始。 2026-08-02 09:01:30 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【RCE】获取开始。 2026-08-02 09:01:27 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【POC】获取开始。 2026-08-02 09:01:23 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【未授权】获取开始。 2026-08-02 09:01:23 - INFO - __main__:send_job_SX:177 - 微信公众号数据为空,跳过执行。 2026-08-02 09:01:18 - INFO - spider.sougou_wx:sougou_wx_main:96 - 关键词【内网渗透】的微信公众号-Sogou搜索内容保存成功。 2026-08-02 09:01:12 - INFO - spider.sougou_wx:sougou_wx_main:96 - 关键词【未授权】的微信公众号-Sogou搜索内容保存成功。 2026-08-02 09:01:07 - INFO - spider.sougou_wx:sougou_wx_main:96 - 关键词【渗透测试】的微信公众号-Sogou搜索内容保存成功。 2026-08-02 09:01:07 - INFO - __main__:send_job_RSS:167 - 聚合RSS数据为空,跳过执行。 2026-08-02 09:01:07 - INFO - spider.uni:save_to_json:78 - 通用爬虫数据已保存到 ./resources/JSON/uni_rss.json 2026-08-02 09:01:03 - INFO - __main__:send_job_RSS:158 - 洞见微信安全数据为空,跳过执行。 2026-08-02 09:01:03 - INFO - spider.common:doonsec_main:166 - 数据已保存到 ./resources/JSON/doonsec.json! 2026-08-02 09:01:02 - INFO - __main__:send_job_RSS:149 - 嘶吼数据为空,跳过执行。 2026-08-02 09:01:02 - INFO - spider.common:M_4hou_main:94 - 数据已保存到 ./resources/JSON/4hou.json! 2026-08-02 09:01:00 - INFO - __main__:send_job_RSS:140 - 先知数据为空,跳过执行。 2026-08-02 09:01:00 - INFO - spider.xianzhi:xianzhi_main:67 - 数据已保存到 ./resources/JSON/xianzhi.json! 2026-08-02 09:00:59 - INFO - __main__:send_job_RSS:131 - FreeBuf数据为空,跳过执行。 2026-08-02 09:00:59 - WARNING - spider.freebuf:freebuf_main:186 - 解析后的 Freebuf RSS 数据为空。 2026-08-02 09:00:59 - WARNING - spider.freebuf:parse_rss:162 - XML 解析错误: syntax error: line 1, column 0 2026-08-02 09:00:59 - INFO - spider.freebuf:fetch_rss_curl:116 - 成功通过 curl 获取 Freebuf RSS,内容长度: 15999 2026-08-02 09:00:59 - INFO - spider.freebuf:freebuf_main:175 - 开始获取 Freebuf RSS 内容... 2026-08-02 09:00:59 - INFO - __main__:send_job_RSS:122 - 奇安信数据为空,跳过执行。 2026-08-02 09:00:59 - INFO - spider.common:qianxin_main:184 - 数据已保存到 ./resources/JSON/qianxin.json! 2026-08-02 09:00:58 - INFO - spider.common:huawei_main:148 - 数据已保存到 ./resources/JSON/huawei.json! 2026-08-02 09:00:58 - INFO - __main__:send_job_RSS:110 - 安全客数据为空,跳过执行。 2026-08-02 09:00:58 - INFO - spider.common:anquanke_main:112 - 数据已保存到 ./resources/JSON/anquanke.json! 2026-08-02 09:00:58 - INFO - __main__:send_job_RSS:101 - Seebug数据为空,跳过执行。 2026-08-02 09:00:58 - WARNING - spider.common:seebug_main:66 - 无法获取Seebug社区RSS内容,跳过保存操作。 2026-08-02 09:00:58 - WARNING - spider.common:fetch_rss:43 - 请求 https://paper.seebug.org/rss/ 时发生错误: HTTPSConnectionPool(host='paper.seebug.org', port=443): Max retries exceeded with url: /rss/ (Caused by SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1016)'))) 2026-08-02 09:00:58 - INFO - __main__:main_job:243 - 正在启动各爬虫并获取资源中... 2026-08-02 09:00:58 - INFO - __main__:main_job:242 - 发送程序启动,当前时间为:2026-08-02 09:00:58 2026-08-01 21:01:57 - INFO - __main__:main_job:252 - 单次运行结束,等待下一次运行... 2026-08-01 21:01:42 - INFO - __main__:check_avaliable:69 - 飞书发送 百度搜索关键词相关内容 成功 2026-08-01 21:01:37 - INFO - spider.baidu:baidu_main:133 - 关键词【内网渗透】的百度搜索内容保存成功。 2026-08-01 21:01:32 - INFO - spider.baidu:baidu_main:133 - 关键词【未授权】的百度搜索内容保存成功。 2026-08-01 21:01:26 - INFO - spider.baidu:baidu_main:133 - 关键词【渗透测试】的百度搜索内容保存成功。 2026-08-01 21:01:11 - INFO - __main__:check_avaliable:69 - 飞书发送 Github项目监控-关键词监控 成功 2026-08-01 21:01:04 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【钓鱼】获取开始。 2026-08-01 21:01:00 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【漏洞检测】获取开始。 2026-08-01 21:00:54 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【内网渗透】获取开始。 2026-08-01 21:00:50 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【CVE-2026】获取开始。 2026-08-01 21:00:46 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【webshell】获取开始。 2026-08-01 21:00:42 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【反序列化】获取开始。 2026-08-01 21:00:38 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【RCE】获取开始。 2026-08-01 21:00:34 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【POC】获取开始。 2026-08-01 21:00:30 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【未授权】获取开始。 2026-08-01 21:00:30 - INFO - __main__:send_job_SX:177 - 微信公众号数据为空,跳过执行。 2026-08-01 21:00:25 - INFO - spider.sougou_wx:sougou_wx_main:96 - 关键词【内网渗透】的微信公众号-Sogou搜索内容保存成功。 2026-08-01 21:00:19 - INFO - spider.sougou_wx:sougou_wx_main:96 - 关键词【未授权】的微信公众号-Sogou搜索内容保存成功。 2026-08-01 21:00:14 - INFO - spider.sougou_wx:sougou_wx_main:96 - 关键词【渗透测试】的微信公众号-Sogou搜索内容保存成功。 2026-08-01 21:00:14 - INFO - __main__:send_job_RSS:167 - 聚合RSS数据为空,跳过执行。 2026-08-01 21:00:14 - INFO - spider.uni:save_to_json:78 - 通用爬虫数据已保存到 ./resources/JSON/uni_rss.json 2026-08-01 21:00:09 - INFO - __main__:send_job_RSS:158 - 洞见微信安全数据为空,跳过执行。 2026-08-01 21:00:09 - INFO - spider.common:doonsec_main:166 - 数据已保存到 ./resources/JSON/doonsec.json! 2026-08-01 21:00:08 - INFO - __main__:send_job_RSS:149 - 嘶吼数据为空,跳过执行。 2026-08-01 21:00:08 - INFO - spider.common:M_4hou_main:94 - 数据已保存到 ./resources/JSON/4hou.json! 2026-08-01 21:00:05 - INFO - __main__:send_job_RSS:140 - 先知数据为空,跳过执行。 2026-08-01 21:00:05 - INFO - spider.xianzhi:xianzhi_main:67 - 数据已保存到 ./resources/JSON/xianzhi.json! 2026-08-01 21:00:04 - INFO - __main__:send_job_RSS:131 - FreeBuf数据为空,跳过执行。 2026-08-01 21:00:04 - WARNING - spider.freebuf:freebuf_main:186 - 解析后的 Freebuf RSS 数据为空。 2026-08-01 21:00:04 - WARNING - spider.freebuf:parse_rss:162 - XML 解析错误: syntax error: line 1, column 0 2026-08-01 21:00:04 - INFO - spider.freebuf:fetch_rss_curl:116 - 成功通过 curl 获取 Freebuf RSS,内容长度: 15999 2026-08-01 21:00:04 - INFO - spider.freebuf:freebuf_main:175 - 开始获取 Freebuf RSS 内容... 2026-08-01 21:00:04 - INFO - __main__:send_job_RSS:122 - 奇安信数据为空,跳过执行。 2026-08-01 21:00:04 - INFO - spider.common:qianxin_main:184 - 数据已保存到 ./resources/JSON/qianxin.json! 2026-08-01 21:00:04 - INFO - spider.common:huawei_main:148 - 数据已保存到 ./resources/JSON/huawei.json! 2026-08-01 21:00:04 - INFO - __main__:send_job_RSS:110 - 安全客数据为空,跳过执行。 2026-08-01 21:00:04 - INFO - spider.common:anquanke_main:112 - 数据已保存到 ./resources/JSON/anquanke.json! 2026-08-01 21:00:03 - INFO - __main__:send_job_RSS:101 - Seebug数据为空,跳过执行。 2026-08-01 21:00:03 - WARNING - spider.common:seebug_main:66 - 无法获取Seebug社区RSS内容,跳过保存操作。 2026-08-01 21:00:03 - WARNING - spider.common:fetch_rss:43 - 请求 https://paper.seebug.org/rss/ 时发生错误: HTTPSConnectionPool(host='paper.seebug.org', port=443): Max retries exceeded with url: /rss/ (Caused by SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get local issuer certificate (_ssl.c:1016)'))) 2026-08-01 21:00:03 - INFO - __main__:main_job:243 - 正在启动各爬虫并获取资源中... 2026-08-01 21:00:03 - INFO - __main__:main_job:242 - 发送程序启动,当前时间为:2026-08-01 21:00:03 2026-08-01 18:02:03 - INFO - __main__:main_job:252 - 单次运行结束,等待下一次运行... 2026-08-01 18:02:03 - INFO - __main__:send_job_baidu:204 - 百度搜索数据为空,跳过执行。 2026-08-01 18:01:58 - INFO - spider.baidu:baidu_main:133 - 关键词【内网渗透】的百度搜索内容保存成功。 2026-08-01 18:01:52 - INFO - spider.baidu:baidu_main:133 - 关键词【未授权】的百度搜索内容保存成功。 2026-08-01 18:01:47 - INFO - spider.baidu:baidu_main:133 - 关键词【渗透测试】的百度搜索内容保存成功。 2026-08-01 18:01:31 - INFO - __main__:check_avaliable:69 - 飞书发送 Github项目监控-关键词监控 成功 2026-08-01 18:01:27 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【钓鱼】获取开始。 2026-08-01 18:01:21 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【漏洞检测】获取开始。 2026-08-01 18:01:17 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【内网渗透】获取开始。 2026-08-01 18:01:13 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【CVE-2026】获取开始。 2026-08-01 18:01:09 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【webshell】获取开始。 2026-08-01 18:01:05 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【反序列化】获取开始。 2026-08-01 18:01:01 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【RCE】获取开始。 2026-08-01 18:00:57 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【POC】获取开始。 2026-08-01 18:00:53 - INFO - spider.github:github_main_keyword:56 - github_keyword:关键词【未授权】获取开始。 2026-08-01 18:00:53 - INFO - __main__:send_job_SX:177 - 微信公众号数据为空,跳过执行。
3
监控目录
28
文件总数
5.98 MB
总大小
2026-08-02 09:47:21
更新时间

📁 运行日志

1 个文件 · 1.74 MB
文件名称文件大小更新时间类型
core.log 1.74 MB 2026-08-02 09:02:30 LOG

📁 数据库文件

12 个文件 · 3.71 MB
文件名称文件大小更新时间类型
baidu.db 316 KB 2026-08-02 09:02:30 DB
github.db 1.31 MB 2026-08-02 09:01:58 DB
web.db 1.22 MB 2026-08-02 09:01:58 DB
4hou.db 212 KB 2026-08-02 09:01:02 DB
xianzhi.db 28 KB 2026-08-02 09:01:00 DB
freebuf.db 20 KB 2026-08-02 09:00:59 DB
qianxin.db 20 KB 2026-08-02 09:00:59 DB
anquanke.db 12 KB 2026-08-02 09:00:58 DB
seebug.db 24 KB 2026-08-02 09:00:58 DB
uni_rss.db 72 KB 2026-07-28 18:00:47 DB
sougou-wx.db 100 KB 2026-07-26 21:01:18 DB
doonsec.db 404 KB 2026-07-15 09:00:58 DB

📁 中转JSON

15 个文件 · 545.95 KB
文件名称文件大小更新时间类型
baidu.json 36.73 KB 2026-08-02 09:02:30 JSON
github_keyword.json 74.49 KB 2026-08-02 09:01:58 JSON
sougou-wx.json 24.45 KB 2026-08-02 09:01:23 JSON
uni_rss.json 35.25 KB 2026-08-02 09:01:07 JSON
doonsec.json 84.71 KB 2026-08-02 09:01:03 JSON
4hou.json 191.47 KB 2026-08-02 09:01:02 JSON
xianzhi.json 55.72 KB 2026-08-02 09:01:00 JSON
qianxin.json 4.71 KB 2026-08-02 09:00:59 JSON
anquanke.json 5.9 KB 2026-08-02 09:00:58 JSON
huawei.json 4.66 KB 2026-08-02 09:00:58 JSON
seebug.json 10.81 KB 2026-07-13 12:00:41 JSON
freebuf.json 16.11 KB 2026-06-24 12:00:33 JSON
github_release.json 229 B 2026-05-19 23:17:29 JSON
github_repo.json 391 B 2026-05-19 23:17:29 JSON
github_user.json 348 B 2026-05-19 23:17:29 JSON