A Beginner’s Guide to Finding Hidden API Endpoints in JavaScript Files 不安全 2 months 1 week ago 文章介绍了一种通过分析JavaScript文件发现隐藏API端点的方法。作者分享了从手动搜索到自动化处理的经验,并强调了隐藏在代码中的清晰路径和完整URL的重要性。这种方法帮助简化了原本繁琐的过程,并揭示了潜在的安全风险。
The AI SOC Stack of 2026: What Sets Top-Tier Platforms Apart? 不安全 2 months 1 week ago 2026年的安全运营中心(SOC)将由AI驱动的多智能体系统主导,解决传统自动化中的分析师疲劳和静态流程问题。先进平台通过情境智能、非破坏性集成和自适应学习提升效率。选择合适的AI架构是关键。
175 Malicious npm Packages with 26,000 Downloads Used in Credential Phishing Campaign 不安全 2 months 1 week ago 网络安全研究人员发现175个恶意npm软件包被用于大规模网络钓鱼攻击(代号Beamglea),影响全球超135家公司。这些软件包利用npm注册表和unpkg.com CDN托管重定向脚本,将受害者引导至凭证收集页面。尽管随机命名降低了误装风险,但下载量可能包含安全研究人员和扫描器。该活动通过生成随机命名的npm包和注入受害者邮箱及钓鱼URL实施攻击。
Red Pilling of Politics – Court Strikes Down California Law on Political Deepfakes 不安全 2 months 1 week ago 加州通过AB 2655法案要求大型平台标记或删除政治相关的AI生成欺骗性内容,但被联邦法院判定违宪,因其违反《通信 decency 激进法案》第230条,该条款保护平台不因用户内容而被起诉。政治深度伪造因受第一修正案保护,难以监管,平衡AI生成的政治内容与言论自由成为立法难题。
SDC2025 议题预告 | 仿真驱动的侧信道攻击新范式:让CPU消耗成为密码学安全的X光机 不安全 2 months 1 week ago 当前环境出现异常状态,需完成验证后才能继续访问相关内容或功能。
Why blockchain verification could eliminate Indonesia's $22 billion fake degree problem 不安全 2 months 1 week ago 文章探讨了AI和Web3生态系统中的最新动态、见解和观点,并分析了Crunch Lab的500万美元融资如何可能改变企业构建AI模型的方式。
本周看什么 | 最近值得一看的 11 部作品 不安全 2 months 1 week ago 近期佳作推荐涵盖动画、日剧、英剧、美剧及纪录片等类型,包括《间谍过家家》第三季、《万物生灵》第六季及《首尔夏天》等作品。
Cyber Threats in the EU Escalate as Diverse Groups Target Critical Sectors 不安全 2 months 1 week ago ENISA 2025年报告指出欧盟网络威胁加剧,包括DDoS、勒索软件、钓鱼和供应链攻击。威胁行为者战术趋同,AI与移动设备漏洞增多。公共行政部门受影响最重。
Dreamcash Celebrates 100,000 Waitlist Signups With Exclusive $50k Giveaway Series 不安全 2 months 1 week ago Chainwire作为领先的加密货币与区块链新闻稿平台,发布关于Web3、代币 farming及区块链发展的最新动态。
From LFI to RCE: Active Exploitation Detected in Gladinet and TrioFox Vulnerability 不安全 2 months 1 week ago 网络安全公司Huntress发现零日漏洞CVE-2025-11371影响Gladinet CentreStack和TrioFox产品,CVSS评分为6.1。该漏洞允许未认证的本地文件包含攻击,导致系统文件泄露,并被用于获取机器密钥以执行远程代码。建议用户禁用特定处理器以缓解风险。
SEC Approval Boosts Crypto Market — Pepeto Emerges as the Top Presale to Watch in 2025 不安全 2 months 1 week ago Tokenwire提供将加密货币和区块链新闻稿分发至900多个顶级Web3平台的服务,并确保内容获得广泛覆盖。
Fanable Gets $11.5M to Power the Future of Pokémon & Collectibles; $COLLECT Token Farming Goes Live 不安全 2 months 1 week ago Chainwire作为领先的加密货币与区块链新闻稿平台,报道了BTCC交易所突破1000万用户及1.15万亿美元季度交易量,并加速全球扩张;Dreamcash庆祝10万名候补名单注册并推出5万美元赠款系列;TG.Casino完成50万美元预售,计划推出Telegram支持平台。
Shadow AI: Agentic Access and the New Frontier of Data Risk 不安全 2 months 1 week ago 自主AI代理已从工具助手发展为企业系统中的全面角色,但其带来的“影子AI”风险日益突出。这些代理由团队或第三方创建,缺乏监督,在处理数据时可能引发意外泄露或滥用。传统安全措施无法有效应对这些风险,需建立基于智能协调的安全架构来应对多代理环境中的复杂威胁。
FBI takes down BreachForums portal used for Salesforce extortion 不安全 2 months 1 week ago FBI与法国警方联手查封黑客论坛BreachForums及其域名,阻止其计划中的 Salesforce 数据泄露行动。该论坛用于泄露企业被盗数据,其2023年以来的备份数据库已被 FBI 控制。尽管核心团队未被捕,但表示不再重启该论坛。
U.S. CISA adds Grafana flaw to its Known Exploited Vulnerabilities catalog 不安全 2 months 1 week ago 美国网络安全和基础设施安全局(CISA)将Grafana的目录遍历漏洞(CVE-2021-43798)加入已知被利用漏洞目录。该漏洞影响Grafana 8.0.0-beta1至8.3.0版本(除补丁版本),攻击者可借此读取服务器敏感文件。CISA要求联邦机构于2025年10月30日前修复此漏洞。