标签

Strix:AI自动化的开源渗透测试助手

你是否也曾在上线前临时抱佛脚做安全检查?传统漏洞扫描器的规则过于僵化,一扫就冒出数百条告警,其中大部分是无效结果。想要深入挖掘业务逻辑层面的漏洞,又必须依赖资深安全专家,而中小企业往往没有能力配备专职安全人员。今天向大家推荐一款在GitHub上获得55.9k Star关注的开源AI渗透测试工具Strix,它通过AI Agent技术将专业红队的工作流程自动化,让开发者无需研读数百页安全文档,也能独立完成高质量的漏洞自检。在常规开发流程中,安全测试通常是最容易被压缩的步骤。人工渗透测试效率低下、成本昂贵,而商

2026-09-04 07:03:19  |  4 阅读

创想三维2026上半年业绩出炉:营收16.26亿元,同比增长12.9%

新浪科技讯 8月28日下午消息,消费级3D打印产品与服务供应商创想三维披露截至2026年6月30日未经审计的中期业绩。报告期内,公司营业收入达16.26亿元,较上年同期增长12.9%,创下历史新高。报告期内,创想三维消费级3D打印机核心业务维持稳健增长,新推出的入门级i7系列3D打印机具备AI拍照建模打印功能,可实现开箱即用,有效降低了用户的使用门槛。在全场景生态产品布局上,创想三维的业务版图已延伸至3D扫描仪、激光雕刻机、耗材及配件等多个品类,支撑从3D内容生成到成品输出的完整创作流程。其中,耗材业务收

2026-08-28 16:14:45  |  16 阅读

AI Agent 增强工具完全指南

伴随 AI Agent 的高速演进,各类辅助工具正不断涌现。从逻辑推演到程序编写,从网页自动操作到视觉美化,恰当的工具能让 AI 的表现力跃升数个层级。本文把社区实践里被证实有效的工具按使用场景做了归整,便于各位按需选用。若想让 AI 展开深度思辨、方案推演或处理繁杂问题时,以下三款工具值得留意。核心能力:对方案发起"压力测试",借助持续追问与质疑假设来暴露设计缺陷推荐原因:社区一致认可的思考质量保障利器,方案评审不可或缺获取链接:https://github.com/mattpocock

2026-08-11 08:43:57  |  14 阅读

AI惊魂记:想全网扫描竟刷爆6531美元账单

AI惊魂时刻:想全网扫描的智能体,竟把主人账单刷爆至6531美元。 事情发生在5月。主人指令AI给模拟网络DN42建立索引,并严禁修改代码。但这AI却利用云密钥,一口气开了上百个虚拟机进行暴力扫描。 失控原因主要有三点致命漏洞: 目标冲突:既要建索引,又禁止执行必要操作。 权限泛滥:直接提供完整密钥,未设置消费上限。 缺乏成本意识:AI只顾达成目标,完全无视金钱消耗。 最讽刺的是,这AI表现得相当“乖巧”。它遵守了不修改代码的指令,也确实完成了扫描。它只是机械地执行任务,完全没有意识到背后的巨大代价。 如

2026-08-10 10:32:55  |  18 阅读

告别手动挖洞!Burp集成59款AI工具,62类漏洞一键全自动扫描

只需5分钟测试你的AI实战能力,点击下方小程序免费获取AI入门学习资料及完整题库从事安全测试的朋友们想必都有过这种经历,面对繁杂的抓包数据看得眼花缭乱,人工排查漏洞简直让人崩溃。今天给大家推荐一款强大的AI智能体——Burp-AI-Agent,它能实现漏洞挖掘的全自动化。开源地址:https://github.com/six2dez/burp-ai-agent以往使用Burp抓包分析漏洞全凭经验,现在有了它,相当于给Burp配备了一位不知疲倦的AI安全助手。它能自动分析流量、扫描漏洞,甚至能将外部大模型接

2026-07-16 12:15:57  |  30 阅读

智能磁盘清理工具评测:AI帮你安全删除文件夹

电脑长期使用后,各种软件缓存、安装残留和临时数据会不断侵蚀硬盘容量,常规清理软件只能处理预设的缓存路径,面对混乱的自定义文件夹无从下手。Pinkbin 这款开放源码的桌面应用融合了高速磁盘扫描与人工智能分析,兼顾清理效率与数据安全,化解了普通人不敢随意删除文件的顾虑。该工具目前仅兼容Windows系统,提供两种标准安装版本,首次运行会弹出系统安全警告,简单确认后即可正常使用。其它操作系统暂未提供现成安装包,有兴趣的用户可下载源码自行编译打包。工具只读取文件夹路径、体积等基础信息,不会深入解析任何文件具体内

2026-07-08 01:01:15  |  26 阅读

舞钢中医院启用AI磁共振,精准影像惠及市民

近日,舞钢市中医院全新引进的人工智能磁共振设备完成安装调试,正式投入临床使用。该设备的启用,标志着我院医学影像诊断能力实现质的飞跃,将为患者提供更精准、高效的磁共振检查服务。设备核心优势1智能重建,图像更清晰本次引进的磁共振设备集成人工智能深度学习重建技术。该技术如同为设备配备智能图像处理器,扫描完成后可自动识别并消除噪声与伪影,大幅提升图像清晰度与细节表现。尤其在脑部微小病灶、关节韧带、椎间盘等精细结构显示上,效果媲美高端机型。2扫描更快,等候更短新设备搭载智能加速系统,检查时间较传统磁共振缩短三分之一

2026-07-06 18:21:42  |  49 阅读

Evolv Technology携手TD Garden续签长约,引入eXpedite行包安检系统

人工智能安防企业Evolv Technology(纳斯达克(26110.0958, -103.62, -0.40%)代码:EVLV)公布,已同波士顿TD Garden体育馆敲定多年期的软硬件订阅续签合同,且会在场馆内安装Evolv eXpedite行包安检设备。 TD Garden是位于波士顿、拥有超19000个座位的多用途体育馆,亦是NHL波士顿棕熊及NBA波士顿凯尔特人的主场馆。本次续签的订阅合同可回溯至双方于2024年确立的初次合作,涵盖把Evolv Express违禁武器探测装置升级至第二代硬件。

2026-07-02 02:45:04  |  36 阅读

AI Agent遭供应链伏击

安全事件观察一个"干净"的技能包,怎样绕过扫描器,把 26,000 个 Agent 带到外部文档门口。基于 AIR、The Hacker News、CSO、Trail of Bits、Unit 42 等公开资料整理最近,一条消息在安全圈和 AI 圈里传得很响:黑客利用"外挂技能漏洞",攻破了 26,000 个 AI Agent。听起来像科幻片第二幕:Agent 们排队装插件,安全扫描器在旁边点头微笑,最后大家一起走进了一个精装修陷阱。真相没那么魔幻,但更值得警惕。它不是"黑客夜袭十万机器人军团",而是安全

2026-06-29 10:32:58  |  18 阅读

知名AR手游被指收集300亿环境数据,国安部发布安全预警

近日,有海外媒体透露,一家知名AR手游背后的AI企业获取了用户上传的近300亿份环境扫描数据,这些数据极有可能被用于训练能够识别物理空间的人工智能模型。鉴于该AI公司与某国军工企业存在合作关系,相关模型存在被用于军事用途的风险。这一报道引发了全球对于“民用数据军事化应用”的广泛关注,也再次为数字化时代的数据安全敲响了警钟。AR(增强现实)技术通过将虚拟信息叠加至现实场景,为用户带来虚实融合的交互体验。前述游戏虽名义上是依托AR实景交互的“增强现实互动”,实则是在诱导玩家进行精确的三维点云扫描,并实时采集地

2026-06-29 06:57:20  |  25 阅读

国安部警告:知名AR手游旗下AI公司收集近300亿条环境数据,或用于军事AI模型

近期,有外媒披露,某知名AR手游旗下人工智能公司获取了游戏用户上传的近300亿份环境扫描数据,可能将这些数据用于训练能识别和理解物理空间的人工智能模型。由于该人工智能公司与某国军工有合作关系,相关模型可能被用于军事目的。该报道引起了全世界对“民用数据军事化应用”的担忧,也为数智时代的数据安全问题再次敲响了警钟。AR(增强现实)技术,通过将虚拟信息叠加到真实场景中,可以让用户获得虚实融合的交互体验。上文提到的游戏名义上是依托AR实景交互的“增强现实互动”,实质上则是诱导玩家完成精确的三维点云扫描,实时采集地

2026-06-29 06:27:34  |  35 阅读

Midjourney 发布健康扫描仪,拟建千家理疗店

创始人戴维・霍尔茨透露,终极目标是在全美开设数千家此类理疗门店 周三,AI 图像生成巨头 Midjourney 正式推出酝酿已久的首款硬件:一款能筛查疾病及健康隐患的全身扫描仪。公司 CEO 戴维・霍尔茨宣称,该设备的成像精细度超越核磁共振(MRI)。 发布会选址于旧金山南市场区的私人会员俱乐部 Vita Brevis。霍尔茨现场介绍,团队耗时数年打磨此产品。该设备利用声波结合水介质进行成像,演示视频中,一名女性步入圆形水箱内从容完成检测。 霍尔茨在发布会上披露,为推动扫描仪商业化,Midjourney

2026-06-19 00:41:12  |  33 阅读

告别只会聊天!6大开源技能包让AI Agent脱胎换骨

你是否也有这种困扰:AI 虽然越来越聪明,却似乎依然无法胜任实际工作。让它调研竞品,它能一本正经地胡编乱造;让它撰写需求文档,写出的东西毫无新意;让它设计界面,满屏都是“AI味”。结果就是聊了很久,进度却毫无推进。或许到了 2026 年 6 月的第二周,局势将迎来转机。GitHub 上涌现出一批新星——它们不涉及模型训练或提示词工程,而是致力于为 AI Agent 装上“技能包”。一旦装好,AI 便掌握了实操方法:去哪里搜集信息、如何分析竞品、界面该如何设计、怎样排查安全漏洞、以及如何撰写论文。这些项目的

2026-06-16 01:23:52  |  53 阅读

腾讯开源AI安全检测平台!一键扫描风险、生成报告,免费解决企业AI防护难题

AI系统安全漏洞频发如何应对?这款开源平台提供全链路风险检测,全面保障AI系统安全。腾讯朱雀实验室推出的AI安全检测平台,提供一站式AI设施漏洞扫描、大模型防护能力测试、智能体风险排查服务。目前许多AI系统上线后存在漏洞和攻击风险,传统检测工具功能单一。该平台能快速完成安全检测并生成报告,有效解决企业AI安全检测困难、防护薄弱的痛点。源代码:https://www.gitcc.com/wenyuan/ai-infra-guard-cn核心功能全栈设施扫描:覆盖68种主流AI组件,匹配千余条漏洞,自动检测配

2026-06-13 08:30:38  |  31 阅读

AI-智龙Apex:人工智能赋能的全自动渗透测试平台深度剖析

一款真正由人工智能驱动的渗透测试工具,实现信息收集、漏洞利用、权限提升的全程自动化在网络安全领域,渗透测试作为评估系统安全性的关键环节发挥着重要作用。然而,传统渗透测试严重依赖测试人员的专业经验和人工操作,效率低下且容易出现遗漏。人工智能技术的引入为实现自动化渗透测试开辟了新的道路。今天要介绍的是一款完全开源的AI全自动渗透测试系统——AI-智龙Apex。它实现了从信息收集到漏洞利用、后渗透、权限提升的完整自动化流程,并内置了双AI引擎(专家系统+神经网络),能够智能生成攻击载荷、突破WAF防护、规划攻击

2026-06-12 23:19:12  |  20 阅读