阅读视图

发现新文章,点击刷新页面。

FreeBuf早报 | ChatGPT生成CVE有效攻击程序;SWE-agent修复GitHub仓库问题

全球网安事件速递

1. ChatGPT在公开漏洞利用代码发布前成功生成CVE有效攻击程序

AI成功生成高危漏洞攻击程序,改写网络安全格局。GPT-4仅凭CVE描述即完成代码分析、漏洞定位、攻击编写及调试全过程,大幅缩短漏洞利用开发时间。这一突破既提升研究效率,也加剧安全风险,迫使组织加速补丁部署。【

伪装成Alpine Quest的恶意地图应用被曝监控俄军动向

一款植入间谍软件的伪造Alpine Quest应用被用于针对俄罗斯军方的Android设备,窃取定位数据、通讯录及敏感文件。

安全研究人员发现,热门Android导航应用Alpine Quest的恶意版本携带针对俄罗斯军人的间谍软件。Doctor Web公司的研究人员揭露,这款被篡改的软件内置Android.Spy.1292.origin间谍程序,可收集

FreeBuf早报 | 微软史上最大规模网络安全工程;朝鲜IT人员利用实时深度伪造

全球网安事件速递

1. 微软"安全未来计划":公司史上最大规模网络安全工程

微软发布"安全未来计划"进展:投入3.4万工程师年工作量,全员纳入安全考核,推出11项新防护功能,迁移90%身份令牌至硬件模块,拦截40亿美元欺诈,发现180个漏洞,28项目标中5项接近完成,显著提升平台安全性与客户保护水平。【

❌