删掉文件、篡改时间就销声匿迹?NTFS 藏着三层取证铁证 黑鸟 23 hours 28 minutes ago 很多人都有一个误区,觉得把文件删除再清空回收站,或是修改一下文件的创建修改时间,就能彻底抹掉操作痕迹。
HuggingFace遭大模型自主攻击事件复盘 黑鸟 2 days 23 hours ago 2026 年 7 月发生的 Hugging Face 安全事件,正式把 AI 自主攻击从行业预判拉进了现实。
用ESP32做一台迷你飞机雷达可实时追踪航班 黑鸟 4 days 23 hours ago 抬头看见天空划过的飞机时,你会不会好奇它从哪来要飞往哪去。不用掏出手机刷航班 APP,一块 ESP32 开发板加一枚圆形小屏,就能自制一台实时更新的迷你飞机雷达。 这个项目名叫 ESP32PlaneRadar,是完全开源的 ESP32 固件项目,代码以 C++ 编写,采用 MIT 开源协议,对应 GitHub 仓库为 https://github.com/ironicbadger/ESP32-Plane-Radar 它本质是一台基于 ADS-B 信号的便携式航班监视器,ADS-B 全称广播式自动相关监视,是当前民航客机普遍配备的定位广播系统,飞机会周期性向外发送自身位置高度航班号等公开数据。设备抓取周边空域的广播信号后,会在屏幕上以类似声呐扫描的界面呈现,按照真实的距离和方位标注每一架飞机,同时同步显示对应的航班细节。 整套硬件的核心是 ESP32-C3 开发板加一块 1.28 英寸圆形显示屏,组装门槛不高,只需要基础的焊接能力。作者选用细硅胶线完成接线,全程只用了 15 分钟左右,动手的过程还让他想起了早年组装竞速穿越机的日子。 现在给全新 ESP32 刷写固件的门槛已经降到极低,用浏览器端的 ESPHome 网页刷写工具就能一键完成,整个过程不到 30 秒,哪怕是新手也能轻松操作。 项目配套的原版 3D 打印模型曾登上 Makerworld 平台推荐位,外观设计相当精致,暂时换用了另一款适配 ESP32-S3 的打印方案。 最核心的优化是完善了航班上下文信息,只要数据源支持,屏幕上的飞机会直接展示出发地与目的地机场,没有对应数据时才以航班呼号作为兜底显示。机型标注也做了细化,会呈现 B737-800 这类完整型号信息,而不是只标注 B737 这样的宽泛分类,除此之外 固件还新增了本地天气温湿度以及时间日期显示,让设备的信息密度更高。 网页配置界面也做了全面优化,初始配网完成后,用户可以直接在网页端修改定位坐标,调整各类显示选项也不需要重置 WiFi 配置。设置项覆盖了单位切换跑道显示开关天气展示温度格式选择以及 12/24 小时制切换,基本能满足不同用户的使用习惯。文字显示同样做了人性化调整,默认字号放大了 10%,同时加入了 80% 到 130% 范围的调节滑块,用户可以根据自身需求自由调整显示大小。 最后一项重要的技术更新是加入了带认证机制的 OTA 无线升级功能。用户在本地电脑编译好固件二进制文件后,直接通过浏览器就能无线上传完成更新,不需要再把开发板连接到电脑 USB 接口,这套更新逻辑和 ESPHome 的固件更新方式类似,大大降低了后续固件迭代的操作成本。
研究人员公布usbliter8 硬件漏洞越狱iOS 27方案 黑鸟 5 days 23 hours ago 近日 GitHub 上的 usbliter8-fun 开源项目引发了技术圈关注,这套方案成功在 iPhone1
新型恶意广告攻击:在浏览器里现场组装恶意软件 黑鸟 6 days 23 hours ago 逛网页时突然弹出知名交易平台送免费会员,加密货币平台发新人奖励的广告,点进去是和官网几乎一模一样的页面,你以为
攻击者网站目录问题 暴露其用 AI 把攻击做成了流水线 黑鸟 1 week 1 day ago 最近Rapid7 的威胁研究团队从一条普通的MDR (托管检测与响应)告警出发,顺藤摸瓜挖出了一整套完全暴露的
用 Microsoft365 日历搭建隐蔽 C2 通道的新型恶意软件 黑鸟 1 week 3 days ago 日常办公中,Microsoft 365 的日历几乎是每个人的日程标配,约会议、记备忘都离不开这项基础功能。
实时 SSH 蜜罐遥测数据展示平台 黑鸟 1 week 6 days ago 这是一个实时直播 SSH 蜜罐活动的网站。它把一个 SSH 蜜罐(用来吸引攻击者的陷阱服务器)收到的所有连接尝试、命令、凭证等数据实时公开显示出来,主要用于网络安全研究、威胁情报和教学。简单来说:你能像看直播一样,看到全球各种机器人、扫描器、攻击者尝试入侵 SSH 服务器的全过程。主要展示内容网站以时间顺序显示实时事件日志,主要包括: 源 IP 地址(攻击来源 IP) 尝试的用户名和密码 执行的命令(例如 uname -a 查看系统信息、cd ~ && rm -rf .ssh 删除 SSH 配置等) 客户端指纹(SSH 客户端版本、hassh 指纹) 事件类型: session.connect(新连接) command.input(输入命令) session.closed(会话关闭) session.file_download(尝试下载文件/恶意软件) 目前页面会显示 256 条最新记录,数据实时更新。 这是一个非常纯粹、直接的蜜罐数据展示网站。没有花哨的界面,也没有商业元素,就是把真实发生的 SSH 攻击行为原汁原味地展示给你看。想快速了解当前全球 SSH 攻击的最新动态、常见命令和攻击手法,这个网站是非常好的实时观察窗口。 直接打开 honeypotlive.cc 即可,数据一直在实时滚动更新。
关于反人工智能字体 Anti-AI Fonts 黑鸟 1 week 6 days ago 反人工智能字体Anti-AI Fonts 随着人工智能在在线文本阅读方面的能力越来越强,人们越来越关注如何保护信息和知识产权免受其侵害。反人工智能字体可以帮助模糊图像中的文本,确保只有人类才能阅读原本应该发送给人类的信息。 Decoy Font 是Mixfont众多探索此理念的实验项目之一。 什么是诱饵字体(Decoy Font)? 诱饵字体是一种为每个字母打印一个诱饵的字体,这使得人工智能更难识别你输入的内容。这种字体的工作原理是利用不同的空间频率在同一空间中呈现两个不同的字母。前景包含细细的轮廓,而背景则是一个模糊的低频色块。当两者叠加在一起时,你看到的内容取决于你观察字母的角度。如果你难以看清隐藏的信息,可以尝试将屏幕移远一些,或者眯起眼睛仔细观察。 大多数人工智能系统通过近距离读取图像像素来工作。因此,当这类图像被粘贴到像 ChatGPT 这样的人工智能模型中时,即使文字很小,逻辑学习模型(LLM)也会将注意力集中在前景文字上,因为前景文字的轮廓最清晰。然而,从稍远的距离观察,就能看到隐藏的真正信息。这种简单的错觉足以欺骗像 GPT Sol 和 Gemini 3.5 这样更高级的逻辑学习模型,并运用 Thinking。 字体可免费商用,下载地址: https://www.mixfont.com/experiments/decoy-font 在这方面的另一项探索是Ghost Font,它也是一款反人工智能字体,通过动态效果隐藏信息。然而,Ghost Font 依赖动画来伪装信息,而 Decoy Font 则是一个直接的 TTF 字体文件,可以直接在项目中输入。 https://www.mixfont.com/ghost-font (一直在动,有兴趣自行进去看)图7 诱饵字体是一种有趣的隐藏信息的方法,但它并不能保证万无一失。拥有强大智能体和编码能力的模型或许能够识破初始字母,当然,经过一些简单的提示,某些智能体应该能够找到隐藏的字母。然而,诱饵字体仍然能够有效地迷惑人工智能,从而阻止网络爬虫或随意观察。
AI私人助手会被偷偷篡改记忆:揭秘隐形内存注入攻击 黑鸟 2 weeks 3 days ago 不知道你有没有用过这类 AI 个人助手。它能记住你的饮食偏好工作习惯,能自动帮你查收邮件整理日程,甚至不用你发话,后台定时就能把待办梳理好推给你。