TrustySSL 消息中心

AI 新闻 · 网络安全漏洞公告 · SSL 证书资讯 —— 每日聚合热点,注明出处、一键跳转原文
最近更新:2026-07-22 15:48 UTC(系统每日自动抓取刷新,保留最近 7 天轮询)
版权声明:本栏目内容均抓取自互联网公开 RSS 源,版权归原作者所有,仅供学习与信息参考。 如有侵权或不宜收录的内容,请联系 support@trustyssl.com 删除。

为什么关注 TrustySSL 消息中心?

TrustySSL 是专业的 SSL 证书服务商, 提供 DV SSL、OV SSL、EV SSL、通配符证书等企业级 HTTPS 安全产品。 我们每日自动抓取 AI 人工智能、网络安全漏洞公告、SSL 证书资讯三类热点, 帮助开发者与安全团队节省时间、快速响应。

需要 免费 SSL / DNS / 安全工具? 或想了解 SSL 证书安装与 HTTPS 部署文档? 欢迎随时 联系我们 获取一对一方案。

AI 相关热点资讯

OpenAI拟推出新企业软件OpenAI Presence

OpenAI拟推出新企业软件OpenAI Presence

据报道,OpenAI即将推出一款名为OpenAI Presence的新企业软件,旨在自动化客户支持、销售及其他业务的部分流程。(界面)

36氪
酷哇科技亮相WAIC 2026,解密行业首个双层智能体世界模型

酷哇科技亮相WAIC 2026,解密行业首个双层智能体世界模型

机器人真正需要的世界模型,并不是单一物理世界模型,而是物理世界模型与人类社会世界模型的统一

量子位
小红书大模型IMO满分夺金,第三题解法让冠军选手直呼优雅

小红书大模型IMO满分夺金,第三题解法让冠军选手直呼优雅

中国大模型首次获得IMO官方金牌水平认证

量子位
AI算力产业链成为上海出口重要增长动能

AI算力产业链成为上海出口重要增长动能

从上海海关获悉,上半年,上海制造的服务器、光收发模块、集成电路、工业级变压器、储能电池等人工智能(AI)相关产品出口均实现快速增长,AI算力产业链已成为上海出口的重要增长动能。上海海关统计分析处副处长李计融认为,上半年,上海AI相关产品出口的快速增长,是集成电路、人工智能等先导产业迭代驱动的结构性、持续性增长。相较传统外贸品类的平稳增长,AI相关产业链的带动性较强,从上游储能电力设备等基础配件,到中游集成电路、固态硬盘等算力硬件,再到下游计算机服务器,AI产业打通了上海高端电子外贸全链条,实现全品类协同增长。(新华

36氪
对话超擎数智CEO唐春峰:AI产业竞争正在从模型训练走向推理落地,全栈方案加速企业智能化应用

对话超擎数智CEO唐春峰:AI产业竞争正在从模型训练走向推理落地,全栈方案加速企业智能化应用

7月17日,2026世界人工智能大会在上海开幕。作为36氪连续第三年深入WAIC现场的重要内容窗口,「氪话未来」直播间也在大会首日同步开启现场对话。超擎数智创始人兼CEO唐春峰在WAIC现场接受36氪「氪话未来」特邀专访,围绕人工智能推理应用落地、软硬一体全栈解决方案、行业应用实践等话题,分享了超擎从软件、硬件到行业部署的整体布局,以及如何通过技术方案提升AI应用效率、降低企业落地成本。 本届WAIC以“智能伙伴,共创未来”为主题。随着人工智能产业进入应用深化阶段,行业关注点正在从模型能力竞争逐步转向应用价值创造。

36氪
对话润建股份:AI应用拼的不只是模型能力,更是从Token到价值创造的闭环能力

对话润建股份:AI应用拼的不只是模型能力,更是从Token到价值创造的闭环能力

7月17日,2026世界人工智能大会在上海开幕。作为36氪连续第三年深入WAIC现场的重要内容窗口,「氪话未来」直播间也在大会首日同步开启现场对话。润建股份董事、副总裁丁永在WAIC现场接受36氪「氪话未来」特邀专访,围绕Token生产、应用落地、价值闭环及出海布局等话题,分享了润建股份打造Token全栈服务能力、推动企业级AI落地的探索。 本届WAIC以“智能伙伴,共创未来”为主题。随着人工智能产业进入应用深化阶段,行业关注点正在从模型能力竞争逐步转向应用价值创造。相比过去几年围绕参数规模、模型性能和技术突破的讨

36氪
Halliday发布第二代AI眼镜Halliday G2,AI功能走向“实时参与会议”

Halliday发布第二代AI眼镜Halliday G2,AI功能走向“实时参与会议”

通过Meeting Flow让实时智能融入会议与商务沟通场景

量子位
硬氪首发 | 前华为智驾骨干入局AI船舶,已获亿元订单,专攻休闲艇

硬氪首发 | 前华为智驾骨干入局AI船舶,已获亿元订单,专攻休闲艇

硬氪获悉,智能船艇公司同舟智航近日完成数千万种子轮融资,由英诺天使和吴中金控联合领投,江苏金桥基金跟投。融资将用于补充核心研发与量产团队人才,同步启动海外品牌建设与渠道开拓。 同舟智航2025年6月成立,核心理念是用人工智能赋能船舶。创始人张呈伦拥有10余年汽车自动驾驶行业经验,曾任华为商用车解决方案部负责人,并创立过规模超百人的矿山自动驾驶公司。 团队自动驾驶基因雄厚,首席科学家为美国康涅狄格大学AI博士及博士后,曾任某自动驾驶独角兽公司的感知预测负责人;智能航行技术VP为法国巴黎萨克雷大学AI硕士,历任Inte

36氪
三星拟投资Mistral AI,后者估值200亿欧元

三星拟投资Mistral AI,后者估值200亿欧元

三星正洽谈向AI初创企业Mistral投资数亿欧元,这笔投资将助力这家法国企业冲击市场,打造能够替代美国科技巨头的主流AI方案。据知情人士透露,这家韩国综合企业集团正在磋商参与 Mistral 新一轮融资,本轮融资完成后,Mistral 估值或将达到约200亿欧元。其中一位消息人士称,三星有望在本轮投资约10亿欧元;此前三星已通过旗下风投部门投资过Mistral。(新浪财经)

36氪
国务院国资委:深入实施“AI+”专项行动

国务院国资委:深入实施“AI+”专项行动

7月21日至22日,国务院国资委举办中央企业负责人研讨班。在着力推动产业深度转型升级方面,会议强调,国资央企要制定实施好本企业“十五五”规划。国资委将深化拓展中央企业数智化转型行动,深入实施“AI+”专项行动,打造更多战略性、高价值场景和高质量数据集,促进数智技术与企业生产经营深度融合,持续巩固产业优势。统筹推进钢铁、有色、建材、石化、化工等重点行业绿色化改造。坚持分类推进、梯次培育、长期主义,巩固提升焕新、启航行动成效,加快打造新兴支柱产业。(证券时报)

36氪
我在WAIC 2026看见的十大趋势

我在WAIC 2026看见的十大趋势

没有人因此热情减退

量子位
物理AI的闭环,终于有人跑通了:日冕+远图万台级部署计划官宣

物理AI的闭环,终于有人跑通了:日冕+远图万台级部署计划官宣

按照规划,日冕和远图将首先在服务器制造场景验证超级工站能力,随后向更多生产环节扩展。2027年完成百台级部署,未来实现万台级具身智能产品部署。

量子位
高德宣布ABot具身体系完成全栈升级,一次性发布五款模型

高德宣布ABot具身体系完成全栈升级,一次性发布五款模型

近日,阿里巴巴集团旗下高德宣布ABot具身体系完成全栈升级,一次性发布ABot-N1、ABot-M0.5、ABot-ER、ABot-AgentOS、ABot-C0五款模型,并在17项权威基准中拿下SOTA。通过一次覆盖感知、决策、执行、记忆的体系化升级,高德全方位提升了机器人自主执行通用任务的能力。

36氪
中微半导:预计2026年上半年净利润同比增长90.82%

中微半导:预计2026年上半年净利润同比增长90.82%

36氪获悉,中微半导公告,预计2026年半年度实现归属于母公司所有者的净利润1.65亿元左右,与上年同期相比,将增加7853.04万元左右,同比增长90.82%左右。本期业绩大幅增长,受益于全球AI及算力需求持续爆发,一方面挤占了MCU产能,另一方面带动了MCU需求增长,以及MCU在原有的消费电子、智能家电、工业控制、汽车电子等领域的市场需求稳步复苏,造成公司MCU市场需求增速超过公司MCU产能增速,出现产能相对紧缺状态,产品出货量增长的同时产品价格上涨,公司营收及利润实现双增长。

36氪
这届世界杯花钱最狠的人,不懂球丨2026世界杯消费报告

这届世界杯花钱最狠的人,不懂球丨2026世界杯消费报告

随着加时赛那粒制胜进球的落下,西班牙时隔16年再次举起大力神杯 ,这场横跨美加墨三国、48支球队的世界杯终于尘埃落定。 这届世界杯从来不缺爆冷、争议和绝少,但比球场更热闹的,是年轻人的钱包。 深夜外卖订单暴涨?联名盲盒开售秒空?球迷酒吧一座难求? 在这一个来月的世界杯比赛期间,年轻人们究竟为了「这场球」豪掷出多少钱? 如今赛场的喧嚣散去,翻看这段时间的消费记录,才发现今年看球的画风有些变了。针对这届世界杯年轻人的观赛与消费选择,「后浪研究所」发起了一项世界杯消费小调查,共回收510份有效问卷。 你对世界杯的印象,是

36氪
氪星晚报 |苹果iPhone18系列已量产;小红书回应IPO传闻:相关信息均不属实;明治将在华牛奶业务转让给澳亚集团

氪星晚报 |苹果iPhone18系列已量产;小红书回应IPO传闻:相关信息均不属实;明治将在华牛奶业务转让给澳亚集团

大公司: 小马智行与京东养车达成战略合作 36氪获悉,7月21日,小马智行与京东养车达成战略合作,双方将围绕自动驾驶车辆维保服务及供应链协同等领域展开深度合作,共同打造面向自动驾驶车队的标准化、规模化运维服务体系。这是自动驾驶公司首次与全国性汽车后市场服务平台建立全面战略合作。 益生股份:2026年上半年净利润3.08亿元,同比增长4897.29% 36氪获悉,益生股份公告,2026年上半年营收16.97亿元,同比增长28.44%;净利润3.08亿元,同比增长4897.29%。公司经董事会审议通过的利润分配预案为:

36氪
BW2026结束后,留给了B站什么?

BW2026结束后,留给了B站什么?

文丨刘士武 Bilibili World 2026开幕当天,我和同事果脯从国家会展中心走进展馆逛了一大圈后,发现今年BW确实和以往有所不同。 我们在4馆“BW游先看”展位前停下,那是果脯刚逛过一轮主舞台、回到试玩区的瞬间。他问了一句:“你说B站游戏今年是不是在悄悄变化?”那天我们没聊完,但这个问题让我回去想了一周。 一周后再回看,BW2026留给我们最清晰的印象不是B站“重新押注游戏”,而是B站确实在游戏这件事上开始多点开花。它不是某一个重磅产品的单独爆点,而是一组同时在往前走的项目、一条有意识的独游扶持路径、一种

36氪
上市前夜 | 手机PMIC全球第三、三年亏15亿,芯迈第三次冲港股IPO

上市前夜 | 手机PMIC全球第三、三年亏15亿,芯迈第三次冲港股IPO

本文约3400字,建议阅读7分钟 作者 | 彭孝秋 编者按: 《上市前夜》栏目聚焦企业冲刺资本市场的关键时刻。每一份招股书里,都藏着一家企业上市前的野心、周期与隐忧。这是第八期—— 芯迈 。 昨日,一家名为「芯迈」的功率半导体公司,第三次向港交所递交了招股书(前两次为2025年6月、2026年1月),华泰担任 独家保荐人 。 芯迈的核心业务是 功率半导体 ,采用 虚拟IDM 模式——不自建晶圆厂,但战略投资并持有主要代工伙伴杭州富芯半导体约16.76%股权。既要无晶圆厂的轻资产,又要IDM的工艺整合。 其产品分三块

36氪
最前线|新奥聚变主办第四届氢硼聚变研讨会,企业估值已超百亿

最前线|新奥聚变主办第四届氢硼聚变研讨会,企业估值已超百亿

7月21日,由北京新奥聚变能源科技有限公司(简称新奥聚变)主办的第四届氢硼聚变研讨会在河北廊坊开幕。 第四届氢硼聚变研讨会现场 作为中国最早开展商用聚变能源开发的民营企业,新奥集团于2017年基于从低碳技术向无碳技术的研发升级,开启“无中子、低成本、商用化”的紧凑型聚变研发,重点布局球形环氢硼聚变技术路线。该技术路线具有清洁安全、燃料易得、成本低廉等优势,具有较大的商业化潜力。 2023年,新奥集团成为国家可控核聚变创新联合体成员,2026年开始参与国际托卡马克物理与工程活动(ITPEA),成为中国首家、全球第二家

36氪
8点1氪丨怡颗莓回应“检出致癌物”;美团否认上线“本科专送”“硕士优送”等配送服务;美方喊话三星电子、SK海力士分享超额利润

8点1氪丨怡颗莓回应“检出致癌物”;美团否认上线“本科专送”“硕士优送”等配送服务;美方喊话三星电子、SK海力士分享超额利润

今日热点导览 字节XR业务PICO创始人周宏伟将卸任,李晓凯成为新任业务负责人 ZARA客服回应“阔腿裤存安全隐患”:专员正在核实处理 SpaceX将于8月4日发布上市后首份财报 恋与深空多平台账号停更 美国发布全球安全警示 TOP3大新闻 怡颗莓回应“检出致癌物”:国内销售草莓来自云南 近日,全球最大浆果品牌“怡颗莓”(Driscoll's)陷入食品安全争议。美国消费者对其提起集体诉讼,指控其草莓检出包括1类致癌物全氟辛酸(PFOA)在内的8种“永久性化学物”(PFAS)。 中国市场受此影响,山姆会员店、Ole'

36氪
茅台涨了100元,白酒还欠3000亿

茅台涨了100元,白酒还欠3000亿

作者 | 谢芸子 编辑 | 张帆 茅台涨价也没能“扶起”白酒的颓势。 7月21日发稿前,贵州茅台股价回落1.47%至每股1308元;万得白酒指数也同步下跌1.47%至2926.9。 就在一个交易日前,受飞天茅台提价影响,整个白酒板块“高开高走”。古井贡酒涨停,包括贵州茅台、泸州老窖在内的诸多酒企皆涨超5%。 短短一天之内,市场情绪迅速降温,在消化提价利好后,投资者又开始重新审视白酒行业的结构性困境。 此次提价发生在7月18日。 当日起,2026年飞天53度500ml贵州茅台酒的官方零售价,由每瓶1539元调整为16

36氪
热门中概股美股盘前普跌,网易跌超4%

热门中概股美股盘前普跌,网易跌超4%

36氪获悉,热门中概股美股盘前普跌,截至发稿,网易跌超4%,哔哩哔哩、小鹏汽车、爱奇艺跌超2%,阿里巴巴、百度跌超1%,拼多多跌0.95%,京东跌0.72%,蔚来跌0.21%,理想汽车涨0.08%。

36氪
美股大型科技股盘前涨跌不一,英特尔跌超4%

美股大型科技股盘前涨跌不一,英特尔跌超4%

36氪获悉,美股大型科技股盘前涨跌不一,截至发稿,英特尔、闪迪、美光科技跌超4%,英伟达跌超1%,特斯拉跌0.74%,苹果跌0.04%;微软涨0.31%,谷歌涨0.27%,Meta涨0.23%,亚马逊涨0.18%。

36氪
联创电子:筹划控制权变更事项,股票停牌

联创电子:筹划控制权变更事项,股票停牌

36氪获悉,联创电子公告,公司控股股东江西鑫盛投资有限公司正在筹划协议转让所持公司部分股权,可能导致控股股东及实际控制人变更。公司股票自2026年7月23日开市起停牌,预计停牌不超过2个交易日。该事项尚处意向阶段,存在不确定性。同时,公司公告,公司控股股东江西鑫盛与北源智能签署的《股份转让协议》所涉控制权变更事项终止。江西鑫盛决定解除协议,因生效条件未全部成就。

36氪
AMD与Anthropic签署重大芯片及投资协议

AMD与Anthropic签署重大芯片及投资协议

AMD与Anthropic签署重大芯片及投资协议,AMD将向Anthropic投资50亿美元。Anthropic将自2027年上半年起采购最多2吉瓦的AMD最新一代芯片Instinct MI450。(财联社)

36氪
奥比中光:筹划发行H股股票并在香港联交所上市

奥比中光:筹划发行H股股票并在香港联交所上市

36氪获悉,奥比中光公告,为深化全球化战略布局,打造国际化资本运作平台,拓宽多元化融资渠道,提升公司综合竞争力与国际影响力,公司正在筹划发行境外上市股份(H股)并在香港联合交易所有限公司挂牌上市。截至目前,公司正在与相关中介机构就本次H股发行上市的具体推进工作进行商讨,相关细节尚未确定。本次H股发行上市不会导致公司实际控制人发生变化。

36氪
霍尔木兹海峡和曼德海峡通航量双双下降

霍尔木兹海峡和曼德海峡通航量双双下降

国际市场服务机构克普勒公司22日在社交媒体发文说,霍尔木兹海峡和曼德海峡两大国际能源运输通道通航量21日双双下降,这反映出在地区安全局势持续紧张的背景下,国际航运企业避险情绪进一步升温。数据显示,21日霍尔木兹海峡通行船舶数量较前一日下降31%,降至9艘;曼德海峡通行船舶数量下降34%,降至29艘。(新华社)

36氪
百合花:董事及高管拟合计减持不超90.84万股

百合花:董事及高管拟合计减持不超90.84万股

36氪获悉,百合花公告,公司副总经理陈卫忠、王峰及其配偶谢淑雯、董事陈燕南配偶张笑麟因自身资金需求,计划自8月14日起3个月内通过集中竞价方式减持股份。其中,陈卫忠拟减持不超过87.67万股(占总股本0.2106%),王峰拟减持不超过2.22万股(占总股本0.0053%),谢淑雯拟减持不超过0.14万股(占总股本0.0003%),张笑麟拟减持不超过0.81万股(占总股本0.0019%)。

36氪
国务院国资委:中央企业累计打造智能工厂超2000个

国务院国资委:中央企业累计打造智能工厂超2000个

7月21日至22日,国务院国资委举办中央企业负责人研讨班。会上发布信息显示,上半年中央企业数字化转型加速落地,累计打造智能工厂超2000个,生产设备设施数字化率达67%。(证券时报)

36氪
国务院国资委:上半年中央企业完成研发经费投入同比增长3.8%

国务院国资委:上半年中央企业完成研发经费投入同比增长3.8%

7月21日至22日,国务院国资委举办中央企业负责人研讨班。会上发布信息显示,1-6月,中央企业完成研发经费投入同比增长3.8%。第四批9个创新联合体启动组建,8家行业共性技术研究院设置47个专职研发机构,新型电力系统等4个领域基本建成具有全球影响力的原创技术策源地。(证券时报)

36氪
国务院国资委:国资央企要推动资源向新兴支柱产业培育等三大重点领域集聚

国务院国资委:国资央企要推动资源向新兴支柱产业培育等三大重点领域集聚

7月21日至22日,国务院国资委举办中央企业负责人研讨班。会议强调,扎实做好下半年国资央企发展改革工作,国资央企要着力巩固中央企业经济运行良好态势,全力以赴提质增效,持续扩大有效投资,优化投资结构,更好发挥带动作用。在扩大有效投资方面,要以“十五五”规划为指引,系统谋划一批打基础、利长远、增后劲的重大工程项目。持续优化投资结构,推动资源向新兴支柱产业培育、大规模设备更新改造、保障性基础设施建设等重点领域集聚。(证券时报)

36氪

漏洞相关热点资讯

CVE-2026-9179 漏洞复现文章首发:WP Forms Connector 双重失误——密码校验缺失+ORDER BY SQL注入

CVE-2026-9179 漏洞复现文章首发:WP Forms Connector 双重失误——密码校验缺失+ORDER BY SQL注入

WP Forms Connector 是一个 Connect Contact Form 7 和外部 API 的 WordPress 插件。2026 年 6 月 24 日,Wordfence 公布了 CVE-2026-9179(CVSS 7.5),一个不需要登录就能打的 SQL 注入。 看了一圈代码,发现这个洞有点意思——它不是那种"作者完全没做安全"的低级错误,而是犯了两个恰好互补但都无效的失误。

先知安全技术社区
CVE-2026-29172-Craft-Commerce-SQL注入-漏洞复现

CVE-2026-29172-Craft-Commerce-SQL注入-漏洞复现

Craft Commerce 是 Craft CMS 的电商插件。后台订单管理里有个"可购买商品列表"接口,前端表格支持按列排序,参数叫 sort,格式是 列名|方向(比如 title|asc)。后端拿到这个字符串,explode('|', $sort) 拆成左右两半,左半截直接塞给 Yii2 Query Builder 的 orderBy()。 问题在 Yii2 的 orderBy() ——它假

先知安全技术社区
从一个邮箱修改漏洞到账号接管:校园教务系统移动端API跨场景攻击链分析

从一个邮箱修改漏洞到账号接管:校园教务系统移动端API跨场景攻击链分析

本文记录了一次针对高校教务系统的跨场景安全测试过程。在PC端发现邮箱修改无验证漏洞后,通过将攻击面拓展至移动端Angular SPA应用,逆向webpack打包产物提取了150+个REST API端点及签名算法,并发现服务端完全不校验API请求签名。在此基础上构造了完整的账号接管攻击链:移动端签名校验缺失 → 无验证修改绑定邮箱 → PC端密码重置 → 账号劫持。同期通过遍历课程学生查询接口的le

先知安全技术社区
随便一个表单就能打穿服务器?n8n 工作流引擎的 5 步攻击链

随便一个表单就能打穿服务器?n8n 工作流引擎的 5 步攻击链

一个公开的 Form 端点,5 步走完整条攻击链:任意文件读取 → 读 encryptionKey → 伪造 JWT 接管 admin → 表达式注入沙箱逃逸 → RCE。从发第一个 POST 到拿到 root,不到 3 秒。本文基于 n8n 1.65.0 真实复现,附完整攻击脚本与检测工具,所有 PoC 已开源。

先知安全技术社区
Fastjson 1.2.83 checkAutoType 绕过 RCE 复现总结

Fastjson 1.2.83 checkAutoType 绕过 RCE 复现总结

Fastjson 1.2.83最新RCE

先知安全技术社区
HTB Fireflow:从 Langflow RCE、MCP JWT 伪造到 Kubernetes Root摘要

HTB Fireflow:从 Langflow RCE、MCP JWT 伪造到 Kubernetes Root摘要

本文完整复盘 Hack The Box 靶机 FireFlow 的渗透过程,展示一条从 AI 工作流平台延伸至 Kubernetes 宿主机的多阶段攻击链。通过服务枚举与 OpenAPI 信息泄露,确认目标运行 Langflow 1.8.2,随后利用 CVE-2026-33017,在未认证状态下构造包含 Python Interpreter 组件的恶意 Flow,实现远程代码执行并获取 www-d

先知安全技术社区
LiteLLM AI 网关攻击面分析

LiteLLM AI 网关攻击面分析

对 LiteLLM v1.40.0 做了一次完整源码审计:凭证泄露、SSRF 到内网、配置参数注入三个攻击面,每条都跑通验证,配套 3 个检测工具(端口扫描、Key 枚举、SSRF 检测)。三个月内 12 个 CVE 提示 AI 网关安全水位还在早期,本文给运维和审计者一份可落地的清单。

先知安全技术社区
基于 MCP 协议将 grpc-c C2 框架接入大模型实现自动化攻击

基于 MCP 协议将 grpc-c C2 框架接入大模型实现自动化攻击

本文记录了将 grpc-c C2 框架的 51 个操作能力封装为 MCP 工具并接入大语言模型的实验过程。通过定义标准化的工具调用接口,实现了从意图描述到自动完成内网侦察、横向移动及权限提升的完整攻击链。文章还总结了面向 LLM 开发 MCP 工具时在参数约束、异步处理及错误反馈方面的关键实践经验。

先知安全技术社区
Fastjson 1.2.83 file: 协议不出网利用分析

Fastjson 1.2.83 file: 协议不出网利用分析

Fastjson 1.2.83 file: 协议不出网利用分析

先知安全技术社区
LM01:Prompt Injection

LM01:Prompt Injection

衍界AI安全实验室-jake

先知安全技术社区
J-space:大模型安全审计开始从“看输出”走向“看内部”

J-space:大模型安全审计开始从“看输出”走向“看内部”

对最近的j-space空间对于AI安全的讨论

先知安全技术社区
NepCTF部分wp

NepCTF部分wp

牵扯了很多新题型,ai和isc主要是

先知安全技术社区
ATHENA CTF PWN WP

ATHENA CTF PWN WP

本文复现 ATHENA CTF 中三道 Pwn 题目的解题过程,涵盖 tcache poisoning 修改全局元数据、未初始化堆内存读取 flag 及 UAF 构造任意地址读。核心利用 safe-linking 恢复堆地址并动态解析 libc 符号获取栈指针,最终从栈内存中提取 flag。

先知安全技术社区
JDWP 远程调试协议在容器环境中的暴露面与利用链构造

JDWP 远程调试协议在容器环境中的暴露面与利用链构造

JDWP(Java Debug Wire Protocol)是 JVM 调试器与被调试进程之间的通信协议,通常通过 -agentlib:jdwp 启用。它不是 Web 入口,也不是业务框架组件;一旦以服务端模式监听 TCP 端口,连接方进入的是 JVM 调试面,而不是应用认证面。协议握手阶段没有密码、令牌、证书或挑战响应,网络可达就能开始调试会话。

先知安全技术社区
重构SRDI

重构SRDI

本文重构SRDI,支持TLS data,清零原始 PE 数据,隐藏映射后 PE header 特征,按导出函数名或导出 hash 调用 DLL export,向 DLL export 传递用户数据。

先知安全技术社区
JDK 21 FFM API 跨语言指针滞留导致的悬挂访问风险

JDK 21 FFM API 跨语言指针滞留导致的悬挂访问风险

JDK 21 的 Foreign Function & Memory API 位于 java.lang.foreign 包。它允许 Java 代码直接分配堆外内存、查找 native 符号并发起 downcall。MemorySegment 在 Java 侧带有地址、长度、访问状态和所属 Arena,关闭 Arena 后继续通过 Java 访问该段会被运行时拒绝。

先知安全技术社区
从“拒答辱骂”到“配合骂人”:模型微调如何悄悄拆除安全护栏

从“拒答辱骂”到“配合骂人”:模型微调如何悄悄拆除安全护栏

微调可把「拒答辱骂」改成「配合骂人」;投毒过猛时闲聊也会误触发。本文讲原理、涌现错位、LoRA实操与防御。

先知安全技术社区

证书相关热点资讯

How the 2026 World Cup affected Internet traffic

How the 2026 World Cup affected Internet traffic

We analyzed global HTTP traffic to explore how kickoff times, streaming habits, and hydration breaks reshaped online activity worldwide. From late-night traffic surges to halftime browsing spikes, here is how the world connected during the global tournament.

Cloudflare Blog
Cloudflare Internal DNS is now generally available

Cloudflare Internal DNS is now generally available

Cloudflare Internal DNS brings authoritative and recursive DNS for private networks to the same global network and control plane that runs Cloudflare's Zero Trust, networking, and public DNS.

Cloudflare Blog
Cloudflare WAF protects WordPress applications from two high-severity vulnerabilities

Cloudflare WAF protects WordPress applications from two high-severity vulnerabilities

Cloudflare has deployed two WAF rules in response to high-severity vulnerabilities disclosed to us by the WordPress security team. The new rules protect all Cloudflare customers using affected WordPress versions, but customers should still update immediately t

Cloudflare Blog
A broken DNSSEC rollover took down .al. Now 1.1.1.1 tells you when validation is bypassed

A broken DNSSEC rollover took down .al. Now 1.1.1.1 tells you when validation is bypassed

When a failed DNSSEC key rollover took down the .al TLD, we deployed a Negative Trust Anchor to restore resolution. This time, though, clients didn't have to take our word for it: 1.1.1.1 returned EDE 33, a new DNS error code that signals directly in the respo

Cloudflare Blog
Introducing Precursor: detecting agentic behavior with continuous client-side signals

Introducing Precursor: detecting agentic behavior with continuous client-side signals

Precursor, our new continuous behavioral validation engine for bot management, offers visibility into how humans and bots actually interact across the full user journey. By turning session-level behavior into bot detection signals, it identifies advanced autom

Cloudflare Blog
Improving Smart Tiered Cache for Public Cloud Regions

Improving Smart Tiered Cache for Public Cloud Regions

Smart Tiered Cache allows for precise upper tier selection for origins hosted on AWS, GCP, Azure, and Oracle Cloud with customer-provided cloud region hints.

Cloudflare Blog
Why we cannot wait for better post-quantum signature algorithms

Why we cannot wait for better post-quantum signature algorithms

NIST is advancing nine new post-quantum signature algorithms as potential candidates for future standardization. We take a closer look at all of them, and argue that while they are in the works and show great potential, we should use ML-DSA for now — the best

Cloudflare Blog
Introducing Meerkat: an experiment in global consensus

Introducing Meerkat: an experiment in global consensus

Cloudflare Research is building a global consensus service called Meerkat that uses a new consensus algorithm called QuePaxa. We plan to use Meerkat to build a strongly consistent, fault-tolerant key-value store, and other applications.

Cloudflare Blog
Cloudflare proudly joins the UK government's Cyber Resilience Pledge

Cloudflare proudly joins the UK government's Cyber Resilience Pledge

The pledge is a voluntary framework inviting organizations to commit to foundational cyber security governance, board-level accountability, and supply chain rigor. For over a decade, Cloudflare has pioneered the core pillars of this framework: democratizing se

Cloudflare Blog
Your Worker can now have its own cache in front of it

Your Worker can now have its own cache in front of it

We are launching Workers Cache, a regionally tiered cache that sits directly in front of your Worker entrypoints. Infinitely composable, configured via standard HTTP headers

Cloudflare Blog
Unmasking the crawls with Attribution Business Insights

Unmasking the crawls with Attribution Business Insights

Cloudflare’s new Attribution Business Insights dashboard helps website owners understand crawler behavior, appetite, and potential value, fueling business-level conversations around crawl compensation.

Cloudflare Blog
Making AI search smarter

Making AI search smarter

Search is how we find nearly everything on the web — creators, merchants, answers. AI is rewriting the rules, leaving creators caught between staying discoverable in an agentic era and getting paid for their work. Today we're launching two initiatives to help.

Cloudflare Blog
Your site, your rules: new AI traffic options for all customers

Your site, your rules: new AI traffic options for all customers

For our second Content Independence Day, we’re giving website owners finer options to manage AI traffic. Instead of a one-size-fits-all block, all customers can now easily distinguish and manage Search, Agent, and Training bots, alongside the new ability to pr

Cloudflare Blog
Announcing the Monetization Gateway: charge for any resource behind Cloudflare via x402

Announcing the Monetization Gateway: charge for any resource behind Cloudflare via x402

We're opening the waitlist for our Monetization Gateway, which will allow you to charge for any web page, dataset, API, or MCP tool behind Cloudflare. The charges will settle in stablecoins over the x402 open protocol, with no payments stack of your own to bui

Cloudflare Blog
Content Independence Day, one year on: building the business model for the agentic Internet

Content Independence Day, one year on: building the business model for the agentic Internet

One year after declaring Content Independence Day, a dynamic market for monetized content has officially emerged. In this report, we examine how the rise of autonomous AI agents is upending traditional search referrals and detail the new infrastructure require

Cloudflare Blog
How we built saga rollbacks for Cloudflare Workflows

How we built saga rollbacks for Cloudflare Workflows

Cloudflare Workflows, our durable execution engine for multi-step applications, now supports saga-style rollbacks, allowing developers to specify a compensating action for each step.do().

Cloudflare Blog
Unlocking the Cloudflare app ecosystem with OAuth for all

Unlocking the Cloudflare app ecosystem with OAuth for all

Self-Managed OAuth is now available to all developers on Cloudflare. Here's how we executed a zero-downtime migration of our core OAuth engine to make it happen.

Cloudflare Blog
The White House's post-quantum executive order is an important milestone. It’s time to get to work

The White House's post-quantum executive order is an important milestone. It’s time to get to work

The new executive order sets a 2030 migration deadline and establishes a powerful foundation for post-quantum resilience. We look at what it gets right, where it can go further, and our migration playbook for government and industry.

Cloudflare Blog
How we found a bug in the hyper HTTP library

How we found a bug in the hyper HTTP library

By rearchitecting the Images binding, we accidentally uncovered a bug that existed in the open-source hyper library across multiple major versions.

Cloudflare Blog
Temporary Cloudflare Accounts for AI agents

Temporary Cloudflare Accounts for AI agents

The moment an agent needs to deploy something, it slams face-first into a wall built for humans. Today we're rolling out Temporary Accounts on Cloudflare Workers. Any agent can now run wrangler deploy — temporary and get a live Worker in seconds.

Cloudflare Blog

常见问题(SEO / GEO 优化)

AI 新闻涵盖大模型、生成式 AI、AI Agent、智能体等人工智能前沿动态。开发者关注 AI 新闻,可以及时掌握 OpenAI、DeepSeek、豆包、元宝等平台的新能力,把最新技术应用到业务中。TrustySSL 消息中心每日聚合权威 AI 新闻,帮助开发者节省筛选信息的时间。

网络安全漏洞公告(如 CVE、RCE、0day)能提示企业及时修补系统、升级组件、加固防护,避免被攻击者利用。TrustySSL 消息中心每日汇总国内外安全社区和 The Hacker News 等权威源的漏洞资讯,帮助企业安全团队快速响应。

SSL 证书资讯包括证书有效期调整、CA 政策变化、HTTPS 部署最佳实践等内容,直接影响网站能否持续提供安全可信的 HTTPS 访问。TrustySSL 作为专业 SSL 证书服务商,持续跟踪 Let's Encrypt、Cloudflare 等权威渠道的证书资讯,帮助企业合规部署 HTTPS。

您可以收藏 TrustySSL 消息中心并每天访问,系统会自动抓取并更新 AI、漏洞、证书三类热点资讯。如需选购 SSL 证书或了解优惠,可访问 TrustySSL 产品中心,或联系 support@trustyssl.com 获取一对一方案。

如有侵权或不宜收录的内容,请发送邮件至 support@trustyssl.com,我们会在核实后第一时间删除。TrustySSL 尊重原作者版权,消息中心在站内转载并完整注明出处与原文链接,如发现侵权内容核实后第一时间删除。
本站不对转载内容的准确性、完整性负责。点击「查看原文」将跳转至来源站点,相关责任由来源方承担。