home

feed

Data source: 本地采集管线定期导出的快照

12 rows where category = "cybersecurity" and severity = 1

This data as json, CSV (advanced)

Suggested facets: created_on (date), tags (array)

severity 1 12 ✕
category cybersecurity 12 ✕
1 cybersecurity V2EX

用户报告其使用六年多的 VMESS+WS+TLS+CDN 网络配置被封锁。该配置组合了多种协议与优化技术以规避网络审查,其长期有效性与最终失效表明相关检测机制可能发生了更新或加强,值得网络工具研究者关注。

2026-09-06T11:01:06.464173+00:00 ["VMESS", "网络审查", "防火墙", "CDN", "代理配置"]

跳转到原文

1 cybersecurity 求推荐二手国产安卓手机,可较为无痛刷入国际版系统,并保留 BL 锁 - V2EX

用户寻求通过刷入国际版系统来规避东南亚银行业实施的Bootloader锁检测方案,以继续使用经过修改的安卓手机。核心挑战在于,在保留BL锁状态下完成刷机,同时让设备通过银行应用的环境检测(可能是Play Integrity或私有方案),并确保获得完整的GMS服务与OTA更新。讨论中提及的一加系列、港版手机以及双持iPhone等建议,反映了用户对成本与可行性的权衡,而银行检测方案的不透明性构成了主要的技术不确定性风险。

2026-09-05T11:44:55+00:00 ["android", "bootloader", "bl_lock", "banking_app", "play_integrity", "overseas", "custom_rom", "gms"]

跳转到原文

1 cybersecurity Barret李靖实测运营商城域网精准拦截 codex 中转站流量 · AIHOT

Barret李靖发现运营商在城域网部署策略,精准拦截AI编程工具codex的中转站流量,导致其家庭网络无法连接codex。关键技术是运营商通过分析请求指纹、识别云服务器IP及嗅探SNI域名来命中拦截策略,并在中间网络环节向服务器和客户端双向伪造并注入RST报文,导致双方均认为是对方主动断开连接。该行为揭示了特定流量特征在网络层被主动干预的案例,其隐蔽性和双向伪造手法值得研究者关注。

2026-09-04T15:16:00+00:00 ["网络拦截", "运营商", "城域网", "AI工具", "codex", "RST注入", "SNI嗅探"]

跳转到原文

1 cybersecurity 微软 2FA 应用经常弹窗,提示有人登录我的微软账号。这是账号被灰尘黑了? - V2EX

微软2FA应用持续弹窗提示他人尝试登录其微软账号,用户反映即使修改密码问题依旧。这种情况表明账号凭证可能已在暗网泄露,正被自动化攻击工具反复尝试登录。用户可考虑关闭该邮箱的登录功能并创建新别名,以冷却攻击行为,这是针对微软账号定向暴力破解的常见现象。

2026-09-04T06:46:05+00:00 ["安全", "微软", "2FA", "账号安全"]

跳转到原文

1 cybersecurity OpenAI 将办网络安全峰会,约 300 名安全负责人出席并筹备相关公告 · AIHOT

OpenAI 宣布将于当地时间周四在其总部举办网络安全峰会,约300名来自《财富》100强企业的安全负责人与首席信息安全官将出席。会议将讨论如何将AI工具,特别是大模型能力,应用于关键基础设施与公共部门的网络防御。此次峰会是在OpenAI自身模型安全能力引发讨论的背景下召开的,其即将推出的Astra模型已被指具备“关键”级别的网络安全能力。

2026-09-03T13:54:00+00:00 ["OpenAI", "网络安全", "峰会", "关键基础设施", "AI安全", "公共部门"]

跳转到原文

1 cybersecurity 请大佬们帮我看看毕设项目的规划有无纰漏以及可改进的部分? - V2EX

一名网络空间安全专业本科生规划在QNX系统下开展一个包含红蓝对抗验证的毕业设计项目,并寻求社区建议。该规划源于课程作业要求,学生已初步借助AI工具进行调研,并希望通过社区反馈来完善项目方向。该讨论反映了学生将学术项目与求职、课程要求相结合的常见诉求,但内容本身不涉及具体技术实现或漏洞披露。

2026-09-03T09:11:44+00:00 ["QNX", "网络安全", "红蓝对抗", "毕业设计", "项目规划"]

跳转到原文

1 cybersecurity 阿里云入选 Forrester 2026年Q3 数据安全平台报告 Notable Vendor · AIHOT

阿里云入选了福布斯分析机构(Forrester)2026年第三季度《数据安全平台全景》报告的“显著供应商”名单。该公司提出了以AI驱动的运行时治理方案来保障数据安全,其能力覆盖统一资产洞察、端到端生命周期管控以及覆盖训练、RAG和推理阶段的AI Guardrails。值得注意的是,该方案特别面向Agentic时代,并强调其对GDPR/HIPAA等全球合规框架的支持。

2026-09-03T07:46:00+00:00 ["阿里云", "数据安全", "Forrester报告", "AI安全", "云安全"]

跳转到原文

1 cybersecurity Google 发布 Gemini 3.8 Flash Cyber 防御型安全模型 · AIHOT

Google AI 发布了专为防御者设计的 Gemini 3.8 Flash Cyber 安全模型。该模型能大规模自动生成修复漏洞的补丁(patch generation),官方称其在内部测试中,为 Google Chrome 团队生成的正确补丁数量是顶级商业模型的 2.6 倍。值得注意的是,该模型在提供前沿性能的同时具有成本优势,并通过 Fairwind 计划向政府及关键基础设施运营者提供优先访问。

2026-09-02T17:10:00+00:00 ["Google", "Gemini", "AI", "网络安全", "漏洞修复", "模型发布"]

跳转到原文

1 cybersecurity AISLE 在 curl 发现 6 个 CVE,此前 Anthropic Mythos 与 OpenAI Codex S · AIHOT

AISLE的自主AI系统在curl项目中发现了6个CVE漏洞(CVE-2026-80229等)。此前Anthropic Mythos与OpenAI Codex Security对curl的审计均报告零发现,而AISLE提交了29份报告,其中6份被curl安全团队确认并授予CVE编号,均为Low级别,已在curl 8.22.0修复。该系统针对部署超200亿实例的curl进行自动化安全审计,其提交的报告数量与确认率可作为AI漏洞发现能力的对比参考。

2026-09-02T16:49:00+00:00 ["AISLE", "curl", "CVE", "AI安全审计", "Anthropic Mythos", "OpenAI Codex Security"]

跳转到原文

1 cybersecurity Google 发布 Gemini 3.8 Flash Cyber 网络安全模型 · AIHOT

Google 发布了 Gemini 3.8 Flash Cyber,定位为该公司最强的网络安全模型,具备漏洞发现与大规模修补能力。该模型在 CyberGym 基准测试中达到 86.2%,在 CWE-Bench 修补任务上达到 47.2%,在内部基准上跨 20 种编程语言的漏洞发现成功率超过 70%,其速度和定价对标 Flash 档位。值得注意的是,该模型在多个行业基准上展现了前沿水平的性能,为自动化网络安全防护提供了新工具。

2026-09-02T16:17:00+00:00 ["Google", "Gemini", "网络安全", "AI模型", "漏洞检测"]

跳转到原文

1 cybersecurity 登录接口防重放攻击怎样设计? - V2EX

该帖子讨论了Web登录接口防重放攻击的两种常见设计方案:挑战-响应(challenge)模式和带nonce+timestamp的签名模式。多数回复认为,基于HTTPS的传输层安全已能有效防止网络窃听与重放,而在应用层,携带时间戳与一次性随机数(nonce)是更通用、无状态的主流实践。值得注意的是,直接在登录接口实现复杂防重放可能带来额外复杂性和兼容问题,核心应是确保HTTPS的正确部署。

2026-09-02T05:14:00+00:00 ["网络安全", "身份认证", "重放攻击", "登录安全", "Web开发", "HTTPS"]

跳转到原文

1 cybersecurity web 请求里发求救信息是什么鬼? - V2EX

一位V2EX用户分享了其服务器日志中出现的一条特殊HTTP请求,该请求的URI和User-Agent中均包含“HELP_ME_ESCAPE_FROM_BELARUS_PLEASE”字符串及一个Proton Mail地址。此行为疑似为一种新型的网络扫描或恶意探测手段,通过伪造求救信息尝试与管理员交互或进行混淆。社区回复认为该IP大概率为恶意扫描器,建议直接封禁。

2025-07-04T07:00:00+00:00 ["网络扫描", "恶意请求", "日志分析", "白俄罗斯"]

跳转到原文

« 首页 ‹ 上一页

Advanced export

JSON shape: default, array, newline-delimited

CSV options:

CREATE TABLE feed(
  title TEXT,
  category TEXT,
  severity INT,
  created_on TEXT,
  summary TEXT,
  tags TEXT,
  origin_url
);
CREATE INDEX idx_feed_created_on ON feed(created_on);
Queries took 11.501ms