Posts of last 24 hours
我给了 Claude Code 一句话:"全面信息收集渗透测试这个网站"。三个多小时后,它交给我多个漏洞联合一个完整的纯 API 验证码绕过方案(批量跑敏感信息)——包含 ECDH 密钥交换逆向、AES-GCM 加密还原、NCC 图像识别算法、以及一个能批量注册账号的全自动化脚本。中间我一次都没有打开聊天窗口。
https://xz.aliyun.com/news/92420
Palo Alto, California, July 24th, 2026/Chainwire/--The DATA Network (“Network”) has surpassed 100 mi
https://buaq.net/go-430845.html
SpaceX“星舰”完成第13次试飞,首次部署二十颗全新星链V3卫星周六,SpaceX“星舰”在得克萨斯州博卡奇卡的发射基地完成第13次试飞。本次飞行由编号为B20的“超重型”一级助推器和编号为S40
https://buaq.net/go-430834.html
大模型时代,AI Agent正在重塑自动化测试的边界。从单纯的聊天框到能够模拟人类操作的智能体,像strix、pentestgpt这样的工具正在让模拟人的全自动测试成为现实。当下,公司内部应用安全团队越来越多地部署**AI 驱动的安全扫描器**——利用大语言模型(LLM)来自动化扫描 Web 应用中的漏洞。确实提升了安全测试的效率,但同时也引入了一个新的攻击面:当AI 驱动的安全扫描器本身成为攻击
https://xz.aliyun.com/news/92354
732 字节 Python 脚本利用 Linux 内核页缓存污染漏洞,不碰磁盘直接拿 root。
https://xz.aliyun.com/news/92358
GEO my WordPress 是一款拥有 60,000+ 安装量的 WordPress 地理位置插件,支持按地理位置搜索、筛选和展示文章/用户。2026 年 6 月,该插件 ≤ 4.5.5 版本被披露存在一个 CVSS 9.3 的严重漏洞(CVE-2026-52715),其 `gmw_get_locations_within_boundaries_sql()` 函数将用户控制的 URL 参数直
https://xz.aliyun.com/news/92363