标签

AI-PENTEST——基于 AI 的多智能体自动渗透测试系统

https://github.com/F0ran9/AI-PENTESTAI-PENTEST 是一款开源的 AI 驱动多 Agent 自动化渗透测试平台。系统运用 LLM 调度核心(Coordinator)加上监督模块(Observer)来编排专项子 Agent 的三层体系结构,在合法授权范围内自动执行从信息收集、漏洞扫描、利用验证直至取证报告输出的完整渗透测试流程。系统涵盖 Web 渗透测试与主机端 C2 两条核心任务链路,内置 45 余款安全工具、131 条 BOF 战术库、四源资产发现能力,并支持任

2026-08-29 08:27:05  |  23 阅读
Instagram负责人莫塞里出庭:休息功能青少年使用率仅1.8%,未向家长披露

Instagram负责人莫塞里出庭:休息功能青少年使用率仅1.8%,未向家长披露

本周二(8月25日),Instagram掌门人亚当·莫塞里现身加州奥克兰联邦地区法院,成为29个州联合起诉Meta案件中首位出庭作证的公司高管。他在证人席上停留约一小时,周三将继续作证。加州、科罗拉多、肯塔基和新泽西等州指控Meta将Facebook和Instagram打造得令年轻用户沉迷,并就消费者安全状况作出虚假陈述;29个州共同起诉该公司违反联邦《儿童在线隐私保护法》,指控其在未获得家长必要同意的情况下,收集并利用13岁以下未成年人的个人资料。原告方透露,可能主张约2000亿美元的民事赔偿。Meta

2026-08-26 20:33:03  |  23 阅读

让AI黑你一遍再上线:Strix自动渗透测试新方案

前阵子一个做SaaS的朋友半夜给我打电话,语气像撞了鬼——他们的支付接口被薅了,凌晨三点才发现,已损失近两万。事后复盘,漏洞其实很简单:订单状态校验没做对。可问题是,这事儿本该在上线前发现吗?传统做法是请安全公司做渗透测试,报价几万起步,排期两三周,报告满屏误报,真正致命的漏洞反而漏掉。小团队根本扛不起这套流程。所以当我看到Strix时,第一反应是:这事儿早该这么干了。一句话:一群AI黑客,自动攻击你的应用,找出漏洞、生成利用代码,还能帮你修复。听着像科幻,但它已在GitHub斩获36.6k ⭐,Apac

2026-07-05 22:59:05  |  29 阅读

AI驱动的威胁演进过快,安全防线已难以招架

《2026年Web应用安全报告》通过对全球800余位安全从业者的调研,具象化地揭示了众多团队在Web应用与API安全领域所遭遇的切实困境。数据表明,仅有29%的受访对象对自身的整体应用安全状况抱有高信心,而在涉及AI应用的集成时,该数值骤降至15%,面对AI生成的攻击防御时,更是仅剩12%。上述数据揭示了一个严峻现状:现代Web应用及API的运作模式,与其安全防护手段间存在显著断层。AI技术已被深度融入应用逻辑、业务流及API内,然而管控这些架构的安全机制仍根植于陈旧的假设逻辑中。01应用行为已突破静态防

2026-06-26 20:09:18  |  21 阅读

AI安全与开源生态的新纪元

从Linux内核安全报告的“低质泛滥”到“精准可信”——这是开源与AI安全融合的关键转折。2026 年 4 月 3 日 | 每日观察🔥 热点:AI安全报告质量提升 · npm供应链威胁 · CSP沙盒突破 · Gary Marcus泡沫观点 · AI编程理论📈 动态:开源安全领域正经历AI驱动的“品质觉醒”;AI投资泡沫争议持续升温;供应链攻击从随机性迈向精密社交工程。① Linux内核安全报告:从“低质泛滥”到“精准可信”的质变Greg Kroah-Hartman(Linux内核维护者)与Daniel

2026-04-04 22:23:38  |  21 阅读

AI供应链危机:Mercor数据泄露与LiteLLM投毒事件

3月底,AI招聘领域的独角兽企业Mercor遭遇了严重的数据泄露事件,泄露的数据量高达4TB。对于一家估值100亿美元、客户涵盖OpenAI、Anthropic和Google DeepMind的公司而言,这一事件无疑极具冲击力。然而,这起事件远非简单的“安全措施不到位”所能概括。从公开的信息来看,这是一次典型的AI时代供应链攻击案例:攻击者并未直接突破Mercor的核心防线,而是通过“安全工具GitHub Actions被攻陷→PyPI包被篡改→AI网关凭证被盗取→下游企业大规模受损”的路径层层渗透,最终

2026-04-04 16:22:22  |  22 阅读