← 返回首页|安全博客

📝 安全博客

网络安全最新动态、技术干货、行业解读

MagicYUV解码器曝严重漏洞 任意代码执行威胁百万应用

📅 2026-07-28

JFrog披露FFmpeg MagicYUV解码器严重漏洞CVE-2026-8461(CVSS 8.8),潜伏16年后被发现,仅需50KB恶意视频即实现远程代码执行,影响Jellyfin、Nextcl

漏洞预警CVE

AI漏洞挖掘工具崛起:知名白帽黑客警告Mythos正在改变安全攻防格局

📅 2026-01-01

在柏林Pwn2Own大赛上,知名白帽黑客Chompie发出警告:以Anthropic Mythos为代表的AI漏洞挖掘工具,正在彻底改变网络安全攻防格局。Mythos已发现1600余个漏洞,迫使人类黑

安全资讯

近700万用户基因数据泄露,加州总检察长起诉23andMe

📅 2026-01-01

加州总检察长起诉23andMe后继公司,指控2023年数据泄露事件暴露700万用户基因数据,公司隐瞒泄露严重性、未实施基本安全防护。从事件看生物数据保护的三重防线及对青海政企数据安全合规的启示。

安全资讯

Arm开源AI安全框架Metis:语义推理颠覆代码检测,CVE发现率比传统SAST高10倍

📅 2026-01-01

Arm开源Metis——基于Agentic AI的代码安全检测框架。采用RAG+语义推理替代传统模式匹配,漏洞识别准确率达98%(传统SAST仅6%),误报率降低50%。支持本地Ollama/vLLM

安全资讯

Arm开源AI安全框架Metis:语义推理检测软件漏洞,准确率达98%

📅 2026-01-01

Arm公司于5月30日开源了Metis——一款基于AI语义推理的智能安全框架。与传统SAST工具相比,Metis实现了98%的漏洞检测准确率,误报率降低约50%,已覆盖Arm内部超过130个软件项目。

安全资讯

BadHost漏洞预警:Starlette框架认证绕过漏洞威胁AI Agent基础设施

📅 2026-01-01

高危漏洞CVE-2026-48710(BadHost)曝光:Python Starlette框架存在认证绕过漏洞,攻击者可通过一个字符的畸变Host头绕过路径访问控制,直接威胁AI Agent、MCP

安全资讯

BadHost高危漏洞:Starlette一字符绕过认证

📅 2026-01-01

2026年6月1日披露的CVE-2026-48710(BadHost漏洞)影响Starlette框架,攻击者仅需在Host头中插入一个特殊字符即可绕过认证。AI Agent、MCP服务器等AI基础设施

安全资讯

Arm Metis:AI自主挖掘漏洞,真阳性率提10倍

📅 2026-01-01

Arm 正式开源 Metis AI 安全框架,采用 AI Agent + RAG 技术自主发现软件漏洞。与传统 SAST 工具相比,真阳性检出率提升 10 倍,误报率降低 50%,支持 C、Pytho

安全资讯

我写了一个免费的安全检测工具,3分钟出报告

📅 2026-01-01

输入网址,3分钟自动出安全报告。免费版包含端口扫描、Web指纹识别、安全头检测,适合中小企业快速自查。

安全资讯

我写了一个免费的安全检测工具,3分钟出报告

📅 2026-01-01

输入网址,3分钟自动出安全报告。免费版包含端口扫描、Web指纹识别、安全头检测,适合中小企业快速自查。

安全资讯

API Gateway尾斜杠致认证绕过获$12000

📅 2026-01-01

安全研究员发现 AWS HTTP API 存在严重认证绕过漏洞,在路径末尾添加斜杠即可绕过 Lambda 授权程序,攻击者可未经授权访问敏感账户数据和发起转账操作。

安全资讯

我写了一个免费的安全检测工具,3分钟出报告

📅 2026-01-01

输入网址,3分钟自动出安全报告。免费版包含端口扫描、Web指纹识别、安全头检测,适合中小企业快速自查。

安全资讯

我写了一个免费的安全检测工具,3分钟出报告

📅 2026-01-01

输入网址,3分钟自动出安全报告。免费版包含端口扫描、Web指纹识别、安全头检测,适合中小企业快速自查。

安全资讯

BadHost漏洞威胁AI代理,Starlette紧急修复

📅 2026-01-01

CVE-2026-48710(BadHost漏洞)使Starlette框架面临高危认证绕过风险,仅需在Host头中插入一个特殊字符即可绕过访问控制,影响FastAPI、vLLM等AI基础设施。本文深度

安全资讯

AI驱动的钓鱼攻击工业化:点击率4.5倍,如何防御?

📅 2026-01-01

微软2025数字防御报告揭示:AI让钓鱼邮件点击率从12%飙升至54%,盈利能力提升50倍。本文拆解AI赋能钓鱼攻击的完整链路,并为青海政企提供分层防御策略建议。

安全资讯

我写了一个免费的安全检测工具,3分钟出报告

📅 2026-01-01

输入网址,3分钟自动出安全报告。免费版包含端口扫描、Web指纹识别、安全头检测,适合中小企业快速自查。

安全资讯

我写了一个免费的安全检测工具,3分钟出报告

📅 2026-01-01

输入网址,3分钟自动出安全报告。免费版包含端口扫描、Web指纹识别、安全头检测,适合中小企业快速自查。

安全资讯

IBM Vault 2.0 LDAP密钥自动化重塑身份安全

📅 2026-01-01

IBM Vault Enterprise 2.0正式发布,全新的LDAP密钥管理架构支持自动轮换、身份生命周期自动化与企业目录深度集成,为企业身份安全基础设施带来重要升级。

安全资讯

我写了一个免费的安全检测工具,3分钟出报告

📅 2026-01-01

输入网址,3分钟自动出安全报告。免费版包含端口扫描、Web指纹识别、安全头检测,适合中小企业快速自查。

安全资讯

Azure沙箱:安全执行AI Agent代码的微软方案

📅 2026-01-01

微软Azure Container Apps Sandboxes公开预览,为AI Agent提供硬件隔离执行环境。本文深度解析其技术架构、安全模型,并与Cloudflare、E2B等方案对比,为AI

安全资讯

我写了一个免费的安全检测工具,3分钟出报告

📅 2026-01-01

输入网址,3分钟自动出安全报告。免费版包含端口扫描、Web指纹识别、安全头检测,适合中小企业快速自查。

安全资讯

© 2026 西宁惠康电子有限公司 | 青海·西宁