Posts of last few hours
Please support the site operations by clicking ads.
The following CIS Benchmarks were updated during the past month. We've highlighted the major updates below. Each Benchmark includes a full changelog.
https://www.cisecurity.org/insights/blog/cis-benchmarks-october-2026-update
Microsoft released emergency updates for Exchange Server to fix CVE-2026-96940, a high-severity flaw that can let attackers gain higher privileges. Microsoft has released out-of-band security updates for Exchange Server to fix a high-severity vulnerability tracked as CVE-2026-96940 (CVSS score of 8.8). The flaw is caused by weak authorization and can allow an authenticated attacker to […]
https://securityaffairs.com/200476/security/cve-2026-96940-microsoft-fixes-high-severity-exchange-server-flaw.html
https://mp.weixin.qq.com/s?__biz=MzA4ODEyODA3MQ==&mid=2247497246&idx=1&sn=c4c0d6bb4764198995a717bbf5bc1cef
从一句"做个网页版 Dota"开始,地图、英雄、技能、AI、渲染、联机——全是 AI 写的。这篇记录真实过程,共消耗2500积分,8个小时,全程0人工编码投入。
https://mp.weixin.qq.com/s?__biz=MzAwMzAwOTQ5Nw==&mid=2650942092&idx=1&sn=00d6ca3834148cc43f14020a86115af3
原域名已变更且将在2024年彻底废弃,请访问 https://govuln.com/news/ 查看新的RSS订阅
https://govuln.com/news/url/x8dB
Learn why vector search can rank contradictory statements as similar, and how hybrid retrieval can help RAG systems identify conflicting information.
https://www.akamai.com/blog/ai/2026/oct/vector-search-cant-tell-yes-from-no
Rust 承诺在编译期消除内存安全问题。本文把 Rust 官方漏洞公告库 RustSec advisory-db 全库拉下来数了一遍:1246 条公告中,346 条(27.8%)带内存类标签。但按年拆开,会看到一个结构性转折 —— 内存类公告里带 CVE 编号的比例,2020 年是 94%(77/82),2025–2026 年只有 6% 和 10%,同期「自称 unsound」的条数升到 35 和
https://xz.aliyun.com/news/92874
本文系统介绍了游戏逆向中查找功能 call 的基本方法,围绕“经过发包函数”和“不经过发包函数”两大类场景,分别讲解了堆栈回溯、虚函数表查找、特征对象访问断点、写入断点回溯等实用技巧,并通过背包使用物品、NPC 服务、自动寻路三个实例进行演示。
https://xz.aliyun.com/news/92875
Go 1.22 起 net/http.ServeMux 的路由匹配改用编码视图(EscapedPath)逐段比较,%2F 不再是段分隔符;匹配命中后通配捕获值按解码视图交付,.. 回退语义恢复。授权中间件按解码路径前缀放行,处理器拼接磁盘路径时越出前缀——同一请求在两份视图里各被信任一次。
https://xz.aliyun.com/news/92894
IFUNC 的强制绑定可在 constructor 安装 seccomp 前执行 resolver,规则必须由宿主在 dlopen 前落地。
https://xz.aliyun.com/news/92735
本文主要内容是:攻击者把 GEO 技术"武器化",让恶意下载站被生成式 AI 当作权威答案推荐给用户,从而完成"投毒 → 诱导下载 → 落地执行"的闭环。
https://xz.aliyun.com/news/92829
篇文章不复盘架构,复盘过程:每一步我当时的想法是什么,那个想法错在哪,是谁发现的。九个坑里大部分我能自己抓到,有两类永远抓不到——判据本身和盲区本身,它们只能由外面的人指出。
https://xz.aliyun.com/news/92817
对自研政务 RAG 系统(gov-rag-demo)做白盒代码审计,发现间接提示注入、权限参数客户端可控、会话 ID 无鉴权、政务高频实体脱敏不足 4 类真实缺陷,定位到行号并完成修复。78 条业务评测用例保持 100% 零回归,安全专项断言全过。附完整复现脚本与修复后状态。
https://xz.aliyun.com/news/92848
测试一个 APP 的头像审核时,我发现了一个比较有意思的现象:图片里的敏感文字能被拦下来,但部分敏感图片本身却可以正常上传和展示。后来我审核人员给我讲解了实际流程,我又把这个思路带到了直播场景。顺着这两个事件继续往下看,会发现内容风控不只是“模型能不能识别出来”的问题,机器审核、人工复核以及最终处置之间同样存在时间差。
本文从这次实际测试出发,简单拆一下常见的内容风控模型和审核流程,并用伪代码还原
https://xz.aliyun.com/news/92849
OWASP GenAI LLM TOP 10 2026中文译本
https://xz.aliyun.com/news/92853
AI Agent 的 Skill/MCP 生态正重演供应链失控,但攻击更易:自然语言即可驱动全权限 Agent。文章解析信任根因、15类投毒与5个注入面,实测混淆算子使检出率99%→10%;给出五条攻击链、PoC,以及聚合检测、SkillSieve、eBPF/FUSE、uprobe等防御与IoC,代码可复现。
https://xz.aliyun.com/news/92855
本文记录了针对已归档 Python 包 langchain-experimental 的代码审计过程。在该包的 PythonAstREPLTool 组件中,发现其对大模型(LLM)输出内容的过滤机制较弱,且直接使用 exec/eval 执行输入。结合平台判定与最新下载量数据,本文客观分析了该组件在现阶段(已停止维护)存在的安全风险及修复建议。
https://xz.aliyun.com/news/92868
Latest Blog Posts
- 21 hours 53 minutes ago
- 21 hours 53 minutes ago
- 21 hours 53 minutes ago
- 21 hours 53 minutes ago
- 21 hours 53 minutes ago
- 21 hours 53 minutes ago
- 21 hours 53 minutes ago
- 21 hours 53 minutes ago
- 21 hours 53 minutes ago
- 21 hours 54 minutes ago