Hacking World!极客沙龙前沿议题实录 云鼎实验室 3 days 12 hours ago 从金融系统博弈到具身智能威胁,从数字空间安全到物理安全、生理安全、意识安全,2027年7月4日 —— 由腾讯安全主办的安全沙龙第九期深圳站在南山区圆满落幕。
从低权限 Key 到 AI Gateway 接管:LiteLLM 漏洞链完整剖析 云鼎实验室 1 month ago LiteLLM 被披露存在 4 个高危安全风险,攻击者可利用漏洞链从低权限凭据逐步接管 AI Gateway 控制面,影响模型 API Key、MCP 工具凭据及下游 Agent 工作流,建议立即升级至 v1.83.14-stable。
投毒即服务:TeamPCP如何引爆AI时代供应链危机 云鼎实验室 1 month 1 week ago TeamPCP 在 3 个月内横扫 npm、PyPI、GitHub Actions、Docker Hub 等开源生态,本文解剖其全链路攻击技战法与防御策略。
应用AI对ActiveMQ补丁深度审计后,又挖出两个新高危漏洞 云鼎实验室 1 month 1 week ago 沿着Jolokia+addNetworkConnector攻击链,腾讯安全云鼎实验室用AI辅助深度审计ActiveMQ补丁,绕过官方三次修复,再挖两个高危漏洞。
5月必修漏洞清单:Dirty Frag、ChromaToast等8大高危,务必速查 云鼎实验室 1 month 1 week ago 5月高危漏洞清单出炉!涵盖Linux内核、Windows Netlogon等,速看修复建议。
CodeBuddy Security:AI 时代的代码安全新范式——从发现到确证闭环 云鼎实验室 1 month 2 weeks ago CodeBuddy Security 双引擎协同架构,将 AI 深度审计与静态分析结合,实现漏洞从发现到确证闭环。
【PoC 已公开】Linux Kernel CIFSwitch 提权漏洞,本地用户可直取 root 云鼎实验室 1 month 3 weeks ago Linux Kernel CIFS 模块密钥校验缺陷,本地用户可提权至 root,PoC 已公开。
【漏洞预警】Linux Kernel 越权任意文件读取漏洞,PoC 已公开 云鼎实验室 2 months ago 攻击者借助 pidfd_getfd() 在进程退出竞争窗口窃取已打开的文件描述符,可读取 /etc/shadow 与 SSH 私钥等敏感文件。
8 个高危漏洞拉响警报:Linux/Tomcat/ActiveMQ 等 4 月必修清单 云鼎实验室 2 months 1 week ago 腾讯云安全公布近期企业必修漏洞清单,共 8 个高危漏洞,涉及 Linux、Tomcat、ActiveMQ 等,请及时修复。
速查!Linux 内核又曝 "Dirty Frag" 提权漏洞,无需竞争条件可直接 root 云鼎实验室 2 months 1 week ago Linux Kernel 又曝 "Dirty Frag" 本地提权漏洞,无需竞争条件可直取 root,建议立即排查。
Linux Kernel "Copy Fail" 漏洞预警,可本地稳定提权至 root 云鼎实验室 2 months 2 weeks ago 最新Linux 内核漏洞披露,本地账号可稳定提权至 root,PoC 已公开。
决赛排名出炉!第二届腾讯云黑客松智能渗透挑战赛收官 云鼎实验室 2 months 3 weeks ago 来自企业、高校与个人开发者的10支决赛队伍经过激烈角逐,最终,由绿盟科技组成的“AI小分队”在国内外610支参赛战队中脱颖而出,夺得冠军。