腾讯出品自检Agent安全, 腾讯开源项目AI-Infra-Guard, 内置完整自检流程, 在未有需求自检时, 可以利用学习AI安全
-
AI渗透-PentAGI
PentAGI, 俄罗斯团队开源项目, 完全自主的人工智能代理,能够使用终端、浏览器、编辑器和外部搜索系统执行复杂的渗透测试任务。
-
CVE-2026-9762: IBM Db2 JDBC URL 远程代码执行漏洞
构造恶意 JDBC URL,触发 Db2 JDBC 驱动的不安全处理逻辑(如加载恶意类、反序列化或执行系统命令),从而实现任意代码执行。
-
CVE-2026-24061 telnet 远程免密root telnet
参数注入,无需任何密码,便以 root 身份获得了 shell 访问权限。
-
claude code接入mcp
AI进阶,第二步,需要调用更多有用的工具,,实现自动化工作流
-
Fastjson 1.2.83 默认配置下的远程代码执行漏洞
Fastjson在将
@type值转换为类加载路径时,执行了replace('.', '/')操作。攻击者利用..在此操作下会变成//的特性,成功注入jar:http://attacker/evil.jar这样的远程JAR URL。结合Spring Boot的LaunchedURLClassLoader加载远程资源,并通过在恶意类中植入@JSONType注解绕过AutoType检查,最终在defineClass时触发<clinit>静态代码块执行任意命令。 -
claude code接入skills
AI进阶, 第一步让AI按照自己的想法办事.
1