TrustySSL 消息中心

AI 新闻 · 网络安全漏洞公告 · SSL 证书资讯 —— 每日聚合热点,注明出处、一键跳转原文
最近更新:2026-09-05 22:30 UTC(系统每日自动抓取刷新,保留最近 30 天轮询)
版权声明:本栏目内容均抓取自互联网公开 RSS 源,版权归原作者所有,仅供学习与信息参考。 如有侵权或不宜收录的内容,请联系 1270668859@qq.com 删除。

为什么关注 TrustySSL 消息中心?

TrustySSL 是专业的 SSL 证书服务商, 提供 DV SSL、OV SSL、EV SSL、通配符证书等企业级 HTTPS 安全产品。 我们每日自动抓取 AI 人工智能、网络安全漏洞公告、SSL 证书资讯三类热点, 帮助开发者与安全团队节省时间、快速响应。

需要 免费 SSL / DNS / 安全工具? 或想了解 SSL 证书安装与 HTTPS 部署文档? 欢迎随时 联系我们 获取一对一方案。

AI 相关热点资讯

DeepSeek不是理想主义公司,它只是把现实服务于理想

DeepSeek不是理想主义公司,它只是把现实服务于理想

DeepSeek的答案,不是只仰望星空,也不是只脚踏实地,而是用现实问题去支撑一个足够远的目标。 撰文 | 李嘉星 刘辰艺 编辑 | 张薇 头图来源 | DeepSeek 封面来源 | DeepSeek DeepSeek又一次被推到聚光灯下。 这家公司一度几乎是AI圈最神秘的存在:工程师文化、低调,创始人很少公开露面,团队也不像典型互联网公司那样频繁讲故事、做传播。但过去一年,它几乎每隔一段时间就会成为中文科技圈的中心。模型发布时,它因为低成本和开源刷屏;融资消息传出时,它因为估值和投资方引发讨论;这一次,梁文锋一

36氪 · 157 阅读
9点1氪|宇树科技CEO王兴兴登上《时代》杂志封面;国家反诈中心App可一键检测AI生成痕迹;Claude Opus 5正式发布

9点1氪|宇树科技CEO王兴兴登上《时代》杂志封面;国家反诈中心App可一键检测AI生成痕迹;Claude Opus 5正式发布

今日热点导览 小鹏主动召回3.35万辆X9,涉及前空气弹簧安全隐患 微信撤回消息后可删除提示字 怡颗莓莓果线下仍在售,公司称针对近期舆论正准备维权 菲尔兹奖得主雅各布·齐默曼将加入OpenAI 欧盟对谷歌处以8.9亿欧元罚款 TOP3大新闻 宇树科技CEO王兴兴登上《时代》杂志封面 当地时间7月23日,宇树科技创始人兼CEO王兴兴与其载人机甲产品GD01共同登上《时代》杂志封面,标题为《机器人时代来临》。 据悉,距上次中国企业家登上该刊物封面,已过去整整8年。 《时代》杂志评价王兴兴是“AI时代一位非典型的预言者”

36氪 · 196 阅读
国内唯一做多模态长记忆的公司,融资数千万,押注主动智能|涌现新项目

国内唯一做多模态长记忆的公司,融资数千万,押注主动智能|涌现新项目

文|王欣逸 编辑|张雨忻 一句话介绍 国内唯一做多模态长记忆的公司——丘脑智能,推出原生多模态记忆基座,押注AI从通用走向个性化,最终走向主动智能。 主动智能,指的是AI能在足够了解用户的基础上,在合适的时间、以恰当的方式主动跟用户交互。要实现主动智能,Memory是必须要跨过的门槛。 融资情况 近日,丘脑智能已完成数千万元种子轮融资,投资方包括深圳一线基金和产业资本,本轮融资主要用于技术研发以及人才队伍补充。 团队介绍 丘脑智能创立于2025年11月,创始人兼CEO张源毕业于北京大学,是电子与经济双学科背景,曾在

36氪 · 159 阅读
带着AI去前线!36氪逛透WAIC,带你看懂2026全行业AI最真实走向!

带着AI去前线!36氪逛透WAIC,带你看懂2026全行业AI最真实走向!

7月17日至20日,2026世界人工智能大会暨人工智能全球治理高级别会议在上海落下帷幕。黄浦江畔,热浪与人潮一起涌动。本届大会以“智能伙伴,共创未来”为主题,在世博、张江、西岸三地四馆展开。作为年度人工智能产业观察窗口,WAIC 2026留下的关键信号,不在于展陈规模本身,而在于AI叙事的重心变化:技术展示正在退居幕后,真实场景、系统交付与商业价值被推到台前。 这也是36氪“氪话未来”连续第三年走进WAIC现场。过去三年,AI产业经历了从模型竞速到应用试炼的转向。参数、榜单和Demo曾经定义行业热度;到今年,更多企

36氪 · 187 阅读
AnySearch 面向全球推出 “学生与开发者成长计划”

AnySearch 面向全球推出 “学生与开发者成长计划”

7月24日,在 AnySearch 北京开发者沙龙活动现场,AnySearch 创始人兼CEO 薛冠群正式宣布推出“ AnySearch 学生与开发者成长计划”(AnySearch Student & Developer Program) 。该计划面向全球学生与开发者开放,旨在通过提供开放的 AI 搜索基础设施,支持更多 AI 创造者开展学术研究、开源创新和 AI 应用开发。 图片1 随着 AI 加速演进,AI 应用正在从简单信息交互迈向复杂任务执行,AI Agent 正在成为下一代应用的主流形态。在这一趋势下,实

36氪 · 143 阅读
对话曾鸣教授:AI时代,企业竞争的关键是构建智能复利,让AI真正进入业务流程

对话曾鸣教授:AI时代,企业竞争的关键是构建智能复利,让AI真正进入业务流程

7月17日,2026世界人工智能大会在上海开幕。作为36氪连续第三年深入WAIC现场的重要内容窗口,「氪话未来」直播间也在大会首日同步开启现场对话。曾鸣教授在WAIC现场接受36氪「氪话未来」特邀专访,围绕AI时代企业增长、组织变革、智能复利、AI原生业务以及企业落地路径等话题,分享了他对于人工智能如何重塑商业模式与价值创造方式的观察与判断。 本届WAIC以“智能伙伴,共创未来”为主题。随着人工智能产业进入应用深化阶段,行业关注点正在从模型能力竞争逐步转向应用价值创造。相比过去几年围绕参数规模、模型性能和技术突破的

36氪 · 184 阅读
36氪独家|曾爱玲入职B站担任AI视频生成业务负责人,向CEO陈睿汇报

36氪独家|曾爱玲入职B站担任AI视频生成业务负责人,向CEO陈睿汇报

文|王毓婵 兰杰 编辑|乔芊 36氪独家获悉,曾爱玲入职哔哩哔哩(下称“B站”),担任AI视频生成业务负责人,向CEO陈睿汇报。 36氪就此事向B站方面求证,对方暂无回应。 曾爱玲 B站此前已公开表示,AI投入主要聚焦视频理解、视频推荐和辅助视频创作等方向。曾爱玲入职后,或将参与相关业务。 曾爱玲的个人主页显示,她曾在腾讯混元&AI Lab团队和国际数字经济研究院(IDEA)工作三年,领导以人为中心的感知与生成研究团队。其后,她加入米哈游创始人蔡浩宇旗下AI公司Anuttacon,负责开发以人为中心的交互式多模态视

36氪 · 179 阅读
让AI先吃,这个国民级健康难题有解了

让AI先吃,这个国民级健康难题有解了

在科学减重这件事上,继战略投资薄荷健康之后,蚂蚁阿福又放了个大招。 7月29日,蚂蚁阿福宣布升级上线“AI拍饮食”功能,用户拍食物照片发给阿福,就能自动估算营养和热量信息,获得健康饮食搭配建议和运动消耗计划等,还支持一健存入个人健康档案,建立“热量账户”。吃得对不对,多不多,一目了然。 阿福此次推出“AI拍饮食”功能,并非是一项孤立动作。 一个月前,36氪曾报道,蚂蚁阿福发起“科学减重1亿斤”号召,推出“1分钱”低价供应体脂秤、升级AI功能,发起21天打卡挑战赛等三大行动,帮助大众科学管理体重,建立日常健康习惯。

36氪 · 139 阅读
氪星晚报 |马斯克:FSD是拉动特斯拉汽车需求的核心驱动力;字节跳动在中卫成立新科技公司,注册资本22亿

氪星晚报 |马斯克:FSD是拉动特斯拉汽车需求的核心驱动力;字节跳动在中卫成立新科技公司,注册资本22亿

大公司: 淡马锡旗下凯德投资与丰树合并谈判据悉陷入停滞 7月23日,据报道,由淡马锡控股支持的两大房地产资产管理公司——凯德投资与丰树投资的合并谈判已陷入停滞,双方在估值等问题上存在分歧。双方经过数月讨论后已放缓推进潜在合并交易,其他分歧还包括合并后公司管理层安排、人员调整方案以及部分业务表现疲弱等问题。不过,双方未来仍可能恢复谈判。(界面) 阿里云:真武芯片超节点已成功适配Qwen3.8,上线百炼提供推理服务 36氪获悉,7月23日,阿里真武M890超节点已成功适配Qwen3.8,并上线阿里云百炼平台提供模型推理

36氪 · 143 阅读
新版GPT Image 2.5已经能伪造GPT-6发布会了

新版GPT Image 2.5已经能伪造GPT-6发布会了

改进GPT Image 2的噪点问题

量子位 · 11 阅读
Claude开始训练Claude!4美元一小时,跑赢150美元人类研究员

Claude开始训练Claude!4美元一小时,跑赢150美元人类研究员

AI「自进化」,越来越近了

量子位 · 16 阅读
奥特曼的ChatGPT育儿大法,捅了马蜂窝

奥特曼的ChatGPT育儿大法,捅了马蜂窝

这就有些尴尬了。

量子位 · 73 阅读
OpenAI买几万台Mac搞强化训练!英伟达的活被苹果抢了

OpenAI买几万台Mac搞强化训练!英伟达的活被苹果抢了

什么样的AI业务,英伟达GPU和谷歌TPU搞不定,非得用Mac

量子位 · 12 阅读
陶哲轩吐槽GPT-6孪生素数新突破:令人无语的一幕

陶哲轩吐槽GPT-6孪生素数新突破:令人无语的一幕

AI直接吐出正确答案,但最关键的可能不是答案

量子位 · 4 阅读
GPT-6带火循环Transformer,阿里早已布局

GPT-6带火循环Transformer,阿里早已布局

手握两篇顶会论文

量子位 · 3 阅读
Claude最强Fable 5.1发布!8项屠榜,最高降价45%,反蒸馏机制上线

Claude最强Fable 5.1发布!8项屠榜,最高降价45%,反蒸馏机制上线

无论你此前让Claude处理什么任务,Fable 5.1都能做更多,并且把最难的部分完成得更出色

量子位 · 12 阅读
工业Agent不是“套壳”大模型!西门子百年经验灌进工业AI

工业Agent不是“套壳”大模型!西门子百年经验灌进工业AI

西门子Xcelerator与普通软件货架最本质的区别。货架解决的是「把产品卖出去」,西门子Xcelerator要解决的是「让产品在真实工业场景中持续生长」。

量子位 · 23 阅读
陈大年复出,入局大模型

陈大年复出,入局大模型

首秀逼近DeepSeek万亿旗舰

量子位 · 13 阅读
A社化身A割!Claude官宣永久提额25%,结果到手反而少17%

A社化身A割!Claude官宣永久提额25%,结果到手反而少17%

主打一个明升暗降,理直气壮

量子位 · 13 阅读
人民教育音像数字出版社与小猿达成合作 “中小学课本学习智能体”首落小猿AI学习机

人民教育音像数字出版社与小猿达成合作 “中小学课本学习智能体”首落小猿AI学习机

2026年8月21日,小猿学习机在京举办“中小学课本学习智能体”首发上线活动。

量子位 · 32 阅读
机器人不能停下来等模型:星尘发布 SmoothRL,让在线强化学习跟上大模型的异步推理

机器人不能停下来等模型:星尘发布 SmoothRL,让在线强化学习跟上大模型的异步推理

星尘智能(Astribot) 基座模型团队发布能异步执行的在线强化学习框架 SmoothRL

量子位 · 5 阅读
小宇宙推出《AI趋势报告》:AI创作、AI办公、协作型AI等成讨论新趋势

小宇宙推出《AI趋势报告》:AI创作、AI办公、协作型AI等成讨论新趋势

AI内容创作者增长187%,相关节目数量增长239%

量子位 · 33 阅读
IDC发布2026中国AI50强:360以“智能体+安全”双轮驱动入选

IDC发布2026中国AI50强:360以“智能体+安全”双轮驱动入选

凭借企业级智能体与AI安全的全栈布局,360成为中国人工智能产业发展的代表企业之一。

量子位 · 60 阅读
还在为大模型洗数据熬夜?蚂蚁拿下VLDB工业最佳论文,一套宽表搞定35PB语料,效率狂飙5.6倍

还在为大模型洗数据熬夜?蚂蚁拿下VLDB工业最佳论文,一套宽表搞定35PB语料,效率狂飙5.6倍

蚂蚁集团推出统一宽表系统OmniTable,论文获评VLDB 2026工业赛道最佳论文

量子位 · 12 阅读
李飞飞发布:全球首个多模态世界模型

李飞飞发布:全球首个多模态世界模型

一张图补全3D世界,还能给机器人造训练场

量子位 · 11 阅读
Opus 5狂烧6.9亿token做游戏,GPT-5.6用5美元复刻了

Opus 5狂烧6.9亿token做游戏,GPT-5.6用5美元复刻了

据说GPT-5.6很适合拿来做游戏

量子位 · 105 阅读
用DeepSeek网页版就能瓜分鹅厂600万??!

用DeepSeek网页版就能瓜分鹅厂600万??!

冠军姿势长这样

量子位 · 56 阅读
阿里视频大模型Wan3.0正式上线,行业评价“稳定、真实、有质感”

阿里视频大模型Wan3.0正式上线,行业评价“稳定、真实、有质感”

8月24日,阿里巴巴视频生成大模型Wan3.0正式上线。

量子位 · 44 阅读
GitHub最热架构图Agent,开发者故事看哭了

GitHub最热架构图Agent,开发者故事看哭了

美观且支持实时更新的架构图,也能用AI一键生成了!

量子位 · 12 阅读
WAIC CONNECT | AI出海,不聊虚的!CONNECT带你拿下马来西亚真正的AI采购需求

WAIC CONNECT | AI出海,不聊虚的!CONNECT带你拿下马来西亚真正的AI采购需求

2026年9月7日–8日,WAIC CONNECT MALAYSIA活动,将在吉隆坡盛大开启!

量子位 · 26 阅读
前字节强化学习专家孙鹏博士加盟星尘智能,完善Physical AI全栈技术布局

前字节强化学习专家孙鹏博士加盟星尘智能,完善Physical AI全栈技术布局

9月2日,前字节跳动强化学习专家、前腾讯Robotics X智能体中⼼负责⼈孙鹏博⼠正式加入星尘智能

量子位 · 13 阅读
深度体验DeepSeek Harness,我原谅它涨价了

深度体验DeepSeek Harness,我原谅它涨价了

欢迎,为后人种点树

量子位 · 70 阅读
AQuA:让量化研究 Agent 持续进化,也让回测结果经得起检验

AQuA:让量化研究 Agent 持续进化,也让回测结果经得起检验

自主研究系统的上限,不只取决于模型有多聪明,也取决于系统能否分辨什么是新证据,什么只是一次偶然的高分。

量子位 · 11 阅读
180万刀,连亚马逊都烧不起Claude了

180万刀,连亚马逊都烧不起Claude了

Claude不是我说你,钱真不能这么花

量子位 · 70 阅读
GPT-5.6和Fable联手,解决了一道悬了25年的数学难题

GPT-5.6和Fable联手,解决了一道悬了25年的数学难题

作者读博时就在研究,17年后被AI解开了

量子位 · 70 阅读
匿名牛来大模型被扒出智谱血缘,也有人怀疑Cursor拿开源GLM训的

匿名牛来大模型被扒出智谱血缘,也有人怀疑Cursor拿开源GLM训的

Tokenizer、视频编码、API报错全扒一遍

量子位 · 51 阅读
Kimi K3也失控了…学霸AI逃离沙箱只为找答案

Kimi K3也失控了…学霸AI逃离沙箱只为找答案

啊,这真是个AI“失控”的夏天

量子位 · 70 阅读
金融AI的年度大考交卷了:2万名选手、30+家机构、百亿级数据开源

金融AI的年度大考交卷了:2万名选手、30+家机构、百亿级数据开源

5000支队伍同台做题,写尽行业四年变化

量子位 · 4 阅读
巨简单,更懂家!海信JUOS正式发布:行业首个家庭智能伴侣级AIOS

巨简单,更懂家!海信JUOS正式发布:行业首个家庭智能伴侣级AIOS

8月31日,海信正式发布行业首个家庭智能伴侣级AIOS——海信JUOS。

量子位 · 11 阅读
刚刚,港股AGI第一股杀疯了!Agent业务半年进账近5亿,Token收入Q2暴涨500%

刚刚,港股AGI第一股杀疯了!Agent业务半年进账近5亿,Token收入Q2暴涨500%

企业智能化服务撑起基本盘,第二增长曲线冒头

量子位 · 15 阅读
至知研究院提出大模型可解释性新路线:拆权重,数据成本不到1%

至知研究院提出大模型可解释性新路线:拆权重,数据成本不到1%

理解大模型,无需再训练一个替代网络

量子位 · 59 阅读
MiniMax ARR暴涨500%,token暴涨2000%!这就是Agent红利吧

MiniMax ARR暴涨500%,token暴涨2000%!这就是Agent红利吧

好能增长,好能商业化啊!

量子位 · 21 阅读
AI4S开始进入「项目时代」:紫东太初把AI从做Task推向做Project

AI4S开始进入「项目时代」:紫东太初把AI从做Task推向做Project

AI科研能力从工具级转向系统级

量子位 · 22 阅读
押中SpaceX的硅谷老将,把票投给了一家中国世界模型公司

押中SpaceX的硅谷老将,把票投给了一家中国世界模型公司

当AI开始“预演”一场暴雨

量子位 · 4 阅读
AIVC只是前菜!复旦提出生命算子,统一生命建模

AIVC只是前菜!复旦提出生命算子,统一生命建模

连发六篇Nature期刊,复旦Neolab打通全尺度生命推演

量子位 · 11 阅读
VC疯了!200万现金冠军奖,又花4000万造了一座AI「创业乌托邦」

VC疯了!200万现金冠军奖,又花4000万造了一座AI「创业乌托邦」

划重点:这次不是你挨家敲门,是VC排队来看你。

量子位 · 12 阅读
这个世界模型训练完就“退场”,机器人反而更能干了

这个世界模型训练完就“退场”,机器人反而更能干了

如此“反骨”的方法,具体又是怎么实现的?

量子位 · 4 阅读
AI本地部署不如官方版的元凶找到了:734个依赖包,每一个都可能坑

AI本地部署不如官方版的元凶找到了:734个依赖包,每一个都可能坑

推理软件栈的微小差异,就能改变输出token

量子位 · 13 阅读
Claude Code倒计时5天默认自动模式,多花的钱A社自己掏

Claude Code倒计时5天默认自动模式,多花的钱A社自己掏

会话越长,人的表现越差

量子位 · 71 阅读
李飞飞刚发Atlas,中国开源“同款”已抢跑半年?

李飞飞刚发Atlas,中国开源“同款”已抢跑半年?

智能不只是模式识别,更是对世界的建模

量子位 · 6 阅读
2026 上半年智能眼镜竞争加剧,雷鸟创新五榜登顶实现全品类销量领先

2026 上半年智能眼镜竞争加剧,雷鸟创新五榜登顶实现全品类销量领先

雷鸟创新(RayNeo)包揽全球 AR 眼镜与中国智能眼镜市场出货量和销量第一。

量子位 · 5 阅读
常州女首富机器人转型才开始,先因裁应届生上了热搜

常州女首富机器人转型才开始,先因裁应届生上了热搜

比新业务更考验一家公司的,可能是怎么对待年轻人。

量子位 · 4 阅读
Falcon TST 2.0获世界权威测评第一名,推动时间序列基础模型从通用预测走向金融应用

Falcon TST 2.0获世界权威测评第一名,推动时间序列基础模型从通用预测走向金融应用

蚂蚁国际日前正式发布自研时序AI预测大模型“鹰序TST”2.0版。

量子位 · 46 阅读
“没有Token的CS学生,应立即退学”

“没有Token的CS学生,应立即退学”

禁止古法编程、Token自费

量子位 · 12 阅读
腾讯WorkBuddy联名硬件来了!首批100多家伙伴入场

腾讯WorkBuddy联名硬件来了!首批100多家伙伴入场

眼镜、耳机、麦克风都来了

量子位 · 11 阅读
明略科技携手海康机器人亮相世界机器人大会,以“Agent+具身”联合进入商业机器人场景

明略科技携手海康机器人亮相世界机器人大会,以“Agent+具身”联合进入商业机器人场景

明略科技(2718.HK)与海康机器人联合参展2026WRC,聚焦商业服务领域展示具身智能落地进展。

量子位 · 56 阅读
今年最难的机器人Demo,“机器人含量”为0

今年最难的机器人Demo,“机器人含量”为0

遥操,可能真的危险了

量子位 · 13 阅读
网易传媒发布”蜜蜂AI” :从工具到伙伴,让AI更懂人

网易传媒发布”蜜蜂AI” :从工具到伙伴,让AI更懂人

8月18日,网易传媒举办“蜜蜂AI媒体沟通会”

量子位 · 57 阅读
SkyProduction天工工作台:从剧本到成片,一套工作台把精品短剧创作真正跑起来

SkyProduction天工工作台:从剧本到成片,一套工作台把精品短剧创作真正跑起来

SkyProduction(天工工作台)全新版本于8月31日正式上线

量子位 · 12 阅读
一篇论文改写AI科研评价规则!中国公司拿出实践数据,双榜第一

一篇论文改写AI科研评价规则!中国公司拿出实践数据,双榜第一

全球大厂开始押注的AI科研,终于有了统一标准

量子位 · 39 阅读
香港首个真实开放场景服务机器人落地兰桂坊

香港首个真实开放场景服务机器人落地兰桂坊

在香港兰桂坊,一位特殊的“酒保”正式上岗

量子位 · 13 阅读
阿里达摩院推出肝癌AI模型,精准识别1厘米微小肿瘤

阿里达摩院推出肝癌AI模型,精准识别1厘米微小肿瘤

8月24日消息,阿里巴巴达摩院联合中国医科大学附属盛京医院等机构研发出肝癌诊断AI模型DAMO LiON

量子位 · 39 阅读
AI视频应用井喷,美图打开新的增长空间

AI视频应用井喷,美图打开新的增长空间

从图像到视频,美图找到了一门更赚钱的生意

量子位 · 20 阅读
阿里视频大模型Wan3.0开启公测:文档、ppt也能变视频

阿里视频大模型Wan3.0开启公测:文档、ppt也能变视频

8月6日,阿里巴巴视频生成大模型Wan 3.0开启公测

量子位 · 74 阅读
蚂蚁集团开源Avernet,让人与智能体像组织一样高效协作

蚂蚁集团开源Avernet,让人与智能体像组织一样高效协作

蚂蚁集团正式开源多智能体协作基础设施Avernet,社区版本已上线

量子位 · 116 阅读
AI SSD:大模型推理的存储范式转移

AI SSD:大模型推理的存储范式转移

算力、网络、内存与存储开始围绕每个Token协同

量子位 · 105 阅读
急急急用电!马斯克开造燃气轮机叶片

急急急用电!马斯克开造燃气轮机叶片

SpaceX正在德克萨斯州筹备燃气轮机叶片铸造工厂

量子位 · 11 阅读
去年归国的徐梦迪,成了清华姚班班主任

去年归国的徐梦迪,成了清华姚班班主任

本科读车辆工程,如今教AI第一班

量子位 · 13 阅读
VC开始靠AI预测未来了

VC开始靠AI预测未来了

FutureX榜单前十占了仨

量子位 · 23 阅读
滴滴自动驾驶新一代车型开启载客测试服务

滴滴自动驾驶新一代车型开启载客测试服务

近期,滴滴自动驾驶新一代 Robotaxi R2正式开启无人载客测试服务

量子位 · 11 阅读
6个Agent组团Vibe Gaming:自己生成、试玩、修Bug

6个Agent组团Vibe Gaming:自己生成、试玩、修Bug

代码能跑≠游戏能玩

量子位 · 61 阅读
全国第三,公司第二,“初创黑马”灵犀智涌用ROSS Harness把机器人送进工业具身智能第一梯队

全国第三,公司第二,“初创黑马”灵犀智涌用ROSS Harness把机器人送进工业具身智能第一梯队

灵犀智涌用一台由Demo级本体组装而成的机器人,成为工业场景赛除行业头部企业外唯一获奖的机器人公司。

量子位 · 12 阅读
雷鸟iO发布:两天续航、全天候主动式AI,轻至34g

雷鸟iO发布:两天续航、全天候主动式AI,轻至34g

8月21日,全球领先的消费级AR品牌雷鸟创新(RayNeo)举办2026雷鸟AI眼镜新品发布会

量子位 · 54 阅读
从开源走向共建:范式联合优必选等十余家具身巨头发布PhanthyMotus新计划

从开源走向共建:范式联合优必选等十余家具身巨头发布PhanthyMotus新计划

近日,范式正式举办 PhanthyMotus 生态社区共建计划发布会,宣布其首个通用具身Agent底座从“开源”迈入“多方共建”新阶段。

量子位 · 21 阅读
20ms把PDF变成Markdown!开源OCR神器快了近300倍

20ms把PDF变成Markdown!开源OCR神器快了近300倍

3秒可处理200份PDF

量子位 · 15 阅读
Coding不再是程序员专属!阿里Qoder这波有点绝

Coding不再是程序员专属!阿里Qoder这波有点绝

Coding正在变成Al世界的数字执行力

量子位 · 14 阅读
OpenClaw:红过,爱过,散了

OpenClaw:红过,爱过,散了

龙虾退潮,Harness上位

量子位 · 15 阅读
赛博义父Tibo最新访谈:专门实体按钮搞重置,“我想重置就重置”

赛博义父Tibo最新访谈:专门实体按钮搞重置,“我想重置就重置”

下一代Agent天然会走向云端和更大规模的计算资源

量子位 · 22 阅读
基元律动累计融资数千万美元,推出“中国版OpenRouter”

基元律动累计融资数千万美元,推出“中国版OpenRouter”

近日,AI基础设施公司基元律动(TokenRhythm)宣布完成新一轮融资,融资额达数千万美元。

量子位 · 29 阅读
4.8亿美元砸向端侧算力!Agent芯片新贵冲出重围

4.8亿美元砸向端侧算力!Agent芯片新贵冲出重围

首颗AI芯片已进入量产

量子位 · 69 阅读
e生涯斩获浙江一等奖,同蚂蚁、浙大一道晋级数据要素国赛

e生涯斩获浙江一等奖,同蚂蚁、浙大一道晋级数据要素国赛

8月26日,2026年“数据要素×”大赛浙江赛区决赛落下帷幕。

量子位 · 15 阅读
首款癌症疫苗,一针300万???

首款癌症疫苗,一针300万???

别让顶级治疗方法称为富人专属

量子位 · 15 阅读
Łukasz Kaiser领衔,2026 奇点智能技术大会北京站正式官宣

Łukasz Kaiser领衔,2026 奇点智能技术大会北京站正式官宣

11 月 20 -21 日,由奇点智能研究院与 CSDN 联合主办的「奇点智能大会北京站」正式举行

量子位 · 27 阅读
商汤大装置助力智象未来实现视频生成业务向国产算力无感迁移

商汤大装置助力智象未来实现视频生成业务向国产算力无感迁移

国产算力跑通视频生成规模化应用

量子位 · 28 阅读
智谱 GLM-5.3-Flash上线,商汤大装置提供国产算力支持

智谱 GLM-5.3-Flash上线,商汤大装置提供国产算力支持

国产异构助力前沿智能进入普惠时代

量子位 · 13 阅读
AI for Science开始“动手”了:机器人正式走进国家级实验室

AI for Science开始“动手”了:机器人正式走进国家级实验室

源络科技,推动AI for Science走进实验室3.0

量子位 · 62 阅读
千问办公首发上线Qwen3.8-Flash,生成速度提升100%,Token消耗减少75%

千问办公首发上线Qwen3.8-Flash,生成速度提升100%,Token消耗减少75%

8月26日晚,千问办公首发上线刚刚发布的Qwen3.8-Flash模型,同时推出标准模式。

量子位 · 21 阅读
人人都能写好听的歌,阿里发布AI音乐模型HappyShrimp

人人都能写好听的歌,阿里发布AI音乐模型HappyShrimp

8月17日,阿里巴巴发布AI音乐模型HappyShrimp

量子位 · 63 阅读
单芯片到万卡集群体系化突破 中诚华隆HL200推理芯片及超节点集群重磅发布

单芯片到万卡集群体系化突破 中诚华隆HL200推理芯片及超节点集群重磅发布

定义国产推理算力新范式 赋能万卡级AI推理算力规模化落地

量子位 · 41 阅读
达卯科技与福建智算方舟达成合作,全栈式算电协同服务在闽落子

达卯科技与福建智算方舟达成合作,全栈式算电协同服务在闽落子

长乐机场综保区智算中心全栈算电协同服务

量子位 · 37 阅读
菲尔兹奖得主:AI现在主要靠「抬杠」突破重大数学猜想

菲尔兹奖得主:AI现在主要靠「抬杠」突破重大数学猜想

AI最近最出圈的数学突破,都在“找反例”

量子位 · 62 阅读
PDF当死,ARA该立!论文是时候Agent原生了

PDF当死,ARA该立!论文是时候Agent原生了

以后论文的第一读者不是人,而是AI?

量子位 · 65 阅读
开源国产8B模型,比肩闭源Image 2了!

开源国产8B模型,比肩闭源Image 2了!

SenseNova U1.5 Lite

量子位 · 23 阅读
半年3轮10亿,他们都投了这家已经把机器人卖到500个家庭的公司

半年3轮10亿,他们都投了这家已经把机器人卖到500个家庭的公司

字节、汇川等已入股未来不远机器人最新一轮融资

量子位 · 23 阅读
王虹合作者获奖!科学探索奖2026年度获奖名单公布

王虹合作者获奖!科学探索奖2026年度获奖名单公布

今年50位获奖人来自13个城市的30家高校、医院和科研机构

量子位 · 22 阅读
李飞飞最新访谈:AI咋能代替人呢?

李飞飞最新访谈:AI咋能代替人呢?

AI不是替代者,而是个人能力的放大镜

量子位 · 62 阅读
8月25日直播预告 | AFAC2026金融智能创新大赛,总决赛路演倒计时来啦!

8月25日直播预告 | AFAC2026金融智能创新大赛,总决赛路演倒计时来啦!

AFAC2026总决赛路演将于8月25-26日在上海阿纳迪酒店(长宁区临虹路7号)举办。

量子位 · 39 阅读
具身创业里的香港教授们

具身创业里的香港教授们

香港的大学里冒出了一批很特别的人

量子位 · 49 阅读
他给了王兴兴第一个200万,现在给下一个「宇树」当董事长

他给了王兴兴第一个200万,现在给下一个「宇树」当董事长

多多支持像王兴兴这样优秀的具身机器人创业者

量子位 · 52 阅读

漏洞相关热点资讯

【云安全】万字剖析STS Policy 注入在对象存储直传与攻击中的利用链:从 STS 越权到 Unicode 二次绕过

【云安全】万字剖析STS Policy 注入在对象存储直传与攻击中的利用链:从 STS 越权到 Unicode 二次绕过

本文分析了对象存储直传场景中因文件名参数拼接触发 STS Policy 注入的漏洞,通过构造 JSON 片段闭合原有策略并追加高权限 Statement 实现越权。文章详细对比了阿里云与腾讯云的解析差异,并演示了利用 Unicode 编码绕过关键字过滤的二次攻击方法。

先知安全技术社区 · 216 阅读
Windows11 0day内核提权漏洞分析与利用(CVE-2026-62737)

Windows11 0day内核提权漏洞分析与利用(CVE-2026-62737)

本文分析了 Windows 11 ExecutionContext.sys 驱动中存在的任意内核代码执行漏洞,攻击者可通过 NDIS KLoader 代理路径绕过 ACL 限制,利用任务队列机制中缺乏有效校验的回调指针实现 RIP 劫持。文章详细阐述了从用户态可达入口发现到构造 ROP 链完成本地提权。

先知安全技术社区 · 91 阅读
Linux内核漏洞分析之CVE-2026-74610

Linux内核漏洞分析之CVE-2026-74610

CVE-2026-74610 是 Linux 内核 ktls 子系统新近披露的漏洞,因散射链表处理错误导致越界。本文主要分析该漏洞原理,并给出可用于验证漏洞的poc

先知安全技术社区 · 15 阅读
从FreeMarker攻防史到JeecgBoot沙箱逃逸RCE(CVE-2026-51086&51087)

从FreeMarker攻防史到JeecgBoot沙箱逃逸RCE(CVE-2026-51086&51087)

本文是CVE-2023-4450的延伸,主要叙述从"回顾 FreeMarker 攻防史"到"利用暴露对象结合 Aviator 表达式进行 FreeMarker 沙箱逃逸",以及AI时代下漏洞挖掘的应用。

先知安全技术社区 · 12 阅读
从0到1的XSS漏洞学习

从0到1的XSS漏洞学习

本文是对 XSS(Cross-Site Scripting,跨站脚本攻击)的二次回顾与学习总结,主要围绕 XSS 的基本原理、反射型/存储型/DOM 型分类、常见危害以及漏洞探测展开。在此基础上,重点整理了 XSS 中常见的过滤绕过思路,包括双写、大小写、空格、闭合、注释、HTML 实体、事件处理器、伪协议、SVG 等技巧,并结合具体代码分析其产生原因与适用场景。文章最后以 XSS-labs 为主

先知安全技术社区 · 12 阅读
WebOb CVE-2026-54770:一个 `next` 参数如何变成越站重定向

WebOb CVE-2026-54770:一个 `next` 参数如何变成越站重定向

很多 open redirect 漏洞第一次看都不太“吓人”。它既不是 RCE,也不会像 SQL 注入那样一眼就让人绷紧神经

先知安全技术社区 · 11 阅读
CVE-2026-73653:Vitest Browser Mode 权限绕过漏洞原理与代码分析

CVE-2026-73653:Vitest Browser Mode 权限绕过漏洞原理与代码分析

`CVE-2026-73653` 的核心不是单个路径遍历点,而是 Vitest Browser Mode 里多条 `browser -> RPC -> provider -> filesystem` 链路同时缺失统一的权限检查。

先知安全技术社区 · 64 阅读
AI辅助Teamcity RCE、新攻击面挖掘

AI辅助Teamcity RCE、新攻击面挖掘

最近漏洞爆发比较频繁(尤其java漏洞),于是想将之前的代码审计工具结合AI去实现做自动化漏洞挖掘以及gadget链路寻找(进行一次AI代码审计的探索)。

先知安全技术社区 · 56 阅读
从DeepAudit、AutoCVE到VulnHunter-White:白盒审计Agent设计笔记

从DeepAudit、AutoCVE到VulnHunter-White:白盒审计Agent设计笔记

对照DeepAudit与AutoCVE,归纳白盒审计Agent在角色拆分、工具边界、状态机与容错上的设计要点,并介绍VulnHunter-White如何用文件定权做全覆盖,结合三种挖掘模式、Docker/局部验证、互联网复测与攻击链串联完成挖洞。

先知安全技术社区 · 24 阅读
CVE-2026-55106:authentik LDAP debug 接口越权读取漏洞复现与源码分析

CVE-2026-55106:authentik LDAP debug 接口越权读取漏洞复现与源码分析

表面上是个 debug 接口问题,顺着调用链跟下去会发现,真正失守的是 `authentik` 在 detail `GET` 上依赖的对象级授权边界。只要目标实例配置过 LDAP Source,攻击者又能访问 API 并知道或猜到某个 `slug`,就可以在未登录状态下请求

先知安全技术社区 · 58 阅读
JeecgBoot 未授权权限绕过 + SQL 注入组合漏洞分析与复现

JeecgBoot 未授权权限绕过 + SQL 注入组合漏洞分析与复现

本文分析并复现了 JeecgBoot 低代码平台(≤ 3.9.3)的未授权权限绕过与 SQL 注入组合漏洞。攻击链由三个缺陷叠加而成:其一,Shiro 过滤链中 /**/*.js 等静态资源后缀匿名放行规则与 Spring MVC 路由解析存在差异,攻击者在 /sys/dict/getDictItems/* 接口后附加 .js 即可绕过 JWT 认证,匿名访问敏感数据接口;其二,字典查询四段式编码

先知安全技术社区 · 12 阅读
【漏洞研究】文件名攻击面:CFITSIO EFS攻击链分析

【漏洞研究】文件名攻击面:CFITSIO EFS攻击链分析

当文件名沦为能力路由器:CFITSIO因I/O副作用优先于校验且无回滚,致使攻击者串联功能达成文件复制、SSRF与敏感外传。

先知安全技术社区 · 21 阅读
分析 Hono parseBody({ dot: true }) 内存耗尽漏洞

分析 Hono parseBody({ dot: true }) 内存耗尽漏洞

这类漏洞的攻击价值不在代码执行,而在于用一个看起来并不大的 form 请求,把目标服务拖进高内存占用、长时间 GC,甚至直接 OOM 退出的状态。

先知安全技术社区 · 13 阅读
漏洞挖掘 Agent 设计规范(完整版)

漏洞挖掘 Agent 设计规范(完整版)

目标:基于 `claw-code`(Rust 实现的 Claude-Code 风格 Agent 运行时,`rust/` 为生产代码、11 个 crate),设计一个**高精度、低误报、高产高质量漏洞**的漏洞挖掘 Agent。 本文是可直接落地到工程实现的**设计规范**:包含角色定义、可直接复制的提示词模板、完整的 JSON Schema、逐阶段数据流、工具/权限矩阵、确定性扫描器集成、对抗式

先知安全技术社区 · 12 阅读
CVE-2026-41695:Spring Data Commons 属性路径缓存导致的 DoS 复现与原理分析

CVE-2026-41695:Spring Data Commons 属性路径缓存导致的 DoS 复现与原理分析

这不是一个“Spring Data REST 默认远程 RCE”级别的问题,而是一个更典型、也更容易在真实系统里被忽略的资源耗尽缺陷。

先知安全技术社区 · 56 阅读
从一行 CSS 注释开始:把 PostCSS CVE-2026-45623 这条攻击链走一遍

从一行 CSS 注释开始:把 PostCSS CVE-2026-45623 这条攻击链走一遍

一行看似无害的 CSS 注释,就能让 PostCSS 读取服务器上的任意文件,并通过异常消息回显文件内容前缀。无需插件、无需显式开启 source map、通常也无需设置 `from`,攻击者唯一需要做的就是把这段文本嵌入 CSS 输入中。

先知安全技术社区 · 97 阅读
从一次 DTLS 握手到栈溢出:CVE-2026-59692(GStreamer)复现与底层代码分析

从一次 DTLS 握手到栈溢出:CVE-2026-59692(GStreamer)复现与底层代码分析

是一个出现在 GStreamer `gst-plugins-bad` DTLS 连接实现中的栈缓冲区溢出漏洞。它的问题并不藏在复杂的协议状态机里,也不在某个冷门编解码器分支上,说穿了就是一次非常典型、也非常危险的内存安全失误: 开发者把攻击者可影响的长度值,直接交给了一个固定大小的栈缓冲区

先知安全技术社区 · 56 阅读
docker cp 逃逸三部曲:从符号链接竞态到内核 openat2 包含

docker cp 逃逸三部曲:从符号链接竞态到内核 openat2 包含

docker cp 的"daemon 打包—客户端解包"架构跨越容器与宿主机两个安全域。2018 至 2026 年间,该管线先后暴露三个高危漏洞:CVE-2018-15664(路径解析 TOCTOU,可致宿主机任意读写)、CVE-2019-14271(chroot 辅助进程加载容器内 NSS 库,可致宿主机 root 代码执行)、CVE-2026-17106/CopyEscape(打包竞态配合解包

先知安全技术社区 · 55 阅读
如何系统性地检测若依框架的已知与未知漏洞

如何系统性地检测若依框架的已知与未知漏洞

面向若依生态的专项漏洞扫描器实现解析:三态判定降低误报、AI 生成 POC 自验证回灌、nuclei 模板兼容,附靶场实战验证与真实 POC 代码。

先知安全技术社区 · 13 阅读
记一次曲折的渗透测试经历

记一次曲折的渗透测试经历

通过 Git 源码泄露获取 Gitea 管理员凭证,利用 CVE-2026-60004 漏洞获得初始 Shell。随后通过劫持全局可写的 PHP-FPM Socket 向 Root 定时脚本注入命令,最终成功提权至 Root。

先知安全技术社区 · 13 阅读
Yakit Extension 供应链安全研究:从插件代码执行到宿主能力边界

Yakit Extension 供应链安全研究:从插件代码执行到宿主能力边界

从 Burp 扩展研究出发,对 Yakit 插件机制进行黑盒验证,并进一步讨论安全工具扩展生态中的代码执行与供应链风险

先知安全技术社区 · 11 阅读
fastjson 1.2.83 如何不出网 RCE 利用

fastjson 1.2.83 如何不出网 RCE 利用

fastjson 1.2.83 如何不出网 RCE 利用

先知安全技术社区 · 56 阅读
AGFlow 三洞审计:补丁追着漏洞跑,有个版本掉队了

AGFlow 三洞审计:补丁追着漏洞跑,有个版本掉队了

RAGFlow v0.24.0 用户裸奔了 2.5 个月——SSTI 沙箱补丁 3 月才合入、4 月才发版。三个 CVE(SSTI/Zip Slip/API key 推导)都是普通账号起步直接 root,核心问题是"用户输入没边界检查就进了危险函数"。配套开源了 ragflow-audit.py,ssti/zipslip/apikey 三子命令实测复现。

先知安全技术社区 · 97 阅读
一份 Java Web 源码审计实录:179 个 class 反编译后的攻击面全景

一份 Java Web 源码审计实录:179 个 class 反编译后的攻击面全景

本文记录一次基于源码包的 Java Web 系统安全审计过程。 我没有直接进入黑盒测试,而是按"web.xml 路由 → CFR 反编译 → 数据流追踪"的顺序先建立攻击面全景,再以线上实测对审计结论分级验证。 审计阶段定位到防注入过滤器被注释、权限判断短路、.do 反射链、DAO 层全量Statement 拼接、明文密码导出、任意文件下载等多类缺陷,并逐一给出反编译原文与文件行号;验证阶段实测确

先知安全技术社区 · 21 阅读
正规短信也能成为攻击载体:验证码洪泛的终端侧检测与保护

正规短信也能成为攻击载体:验证码洪泛的终端侧检测与保护

本文提出一种针对分布式短信轰炸的终端侧检测方案,通过时间衰减计数、发送方香农熵及状态机模型将判定对象从单条短信提升至攻击事件。该方法利用多源合法验证码的联合行为特征识别恶意洪泛,并在 iOS Message Filter 限制下实现了攻击感知与通知收敛。

先知安全技术社区 · 56 阅读
空密码的授权令:MariaDB 纯 SQL 攻击链,从 lowpriv 到容器内命令执行

空密码的授权令:MariaDB 纯 SQL 攻击链,从 lowpriv 到容器内命令执行

仅持 USAGE 权限的账号,纯用 SQL 打穿 MariaDB:GRANT PROXY 空认证语义缺陷把 root 密码覆盖为空完成提权,SYS_REFCURSOR 游标数组 UAF 配合堆喷射与 JOP 链,容器内以 mysql 用户执行任意命令。含源码走读、修复 diff 与本机复现。

先知安全技术社区 · 56 阅读
从用户注销到优惠券复用:一次应用逻辑漏洞的完整剖析

从用户注销到优惠券复用:一次应用逻辑漏洞的完整剖析

本文以一款会员时长类应用作为研究样本,完整拆解因账号注销物理删库带来的权限校验缺陷,复现 “注销 - 重注册” 无限领取新人权益的攻击链路,同时搭配抽象伪代码定位底层代码问题,给出通用化修复与审计思路。

先知安全技术社区 · 66 阅读
隐形的思维链:加密推理块跨模型重放与 CoT 窃取攻击

隐形的思维链:加密推理块跨模型重放与 CoT 窃取攻击

本文基于公开的学术研究成果(arXiv:2608.09867,Stealing Reasoning Traces from Proprietary LLM APIs)与笔者对 OpenAI / Anthropic / Google 三家厂商推理模型的协议层分析,拆解"加密推理块(Encrypted Reasoning Blob)"这一新型攻击面。文章还原了跨会话、跨模型重放攻击的完整技术链路,同时

先知安全技术社区 · 57 阅读
HTB-Vintage:从 Pre-Win2k 默认凭据到 RBCD 委派提权的域渗透实战

HTB-Vintage:从 Pre-Win2k 默认凭据到 RBCD 委派提权的域渗透实战

本文记录了 Hack The Box 靶机 Vintage 的完整攻防渗透过程。目标处于禁用 NTLM 的纯 Kerberos 环境下,作者从初始凭据出发,利用 Pre-Windows 2000 机器账户弱口令获取域计算机权限;随后通过 LDAP 提取并解析 gMSA 托管服务账号凭据,结合 ACL 权限为无 SPN 的服务账号手工赋予 SPN 并成功实施 Targeted Kerberoasti

先知安全技术社区 · 56 阅读
渗透 Agent 拆机:高分背后,六套框架到底做对了什么

渗透 Agent 拆机:高分背后,六套框架到底做对了什么

本文通过拆解六款智能渗透 Agent 的源码与真实执行链路,分析它们在状态管理、上下文控制、工具调用和证据约束上的工程设计与取舍。

先知安全技术社区 · 5 阅读
IFUNC 重定向:内核还没交权,resolver 已经在跑

IFUNC 重定向:内核还没交权,resolver 已经在跑

STT_GNU_IFUNC 的 resolver 是动态链接器在重定位期主动调用的用户代码:它比 main 早,比一切构造函数早,是 ELF 规范里“留了门”的加载期执行点。 任何“加载器在 main 之前调用的回调点”都是加载期代码执行的支点,IFUNC 是最早的那一个,而它的执行时机由绑定模式决定。

先知安全技术社区 · 5 阅读
AWDP赛制PWN速览

AWDP赛制PWN速览

结合第十九届ciscn的awdp赛制

先知安全技术社区 · 6 阅读
从 SFlow 到 RiftX:40 天、160 亿 Tokens 的 AI for Security 探索

从 SFlow 到 RiftX:40 天、160 亿 Tokens 的 AI for Security 探索

把确定性留给系统,把不确定性交给模型。

先知安全技术社区 · 5 阅读
【AI安全】Agentic RAG 带内信道走私:检索污染与工具执行链分析

【AI安全】Agentic RAG 带内信道走私:检索污染与工具执行链分析

攻击者不需要改 System Prompt,也不需要直接操作 Agent,只控制一份能够进入知识库的低可信文档,再等一次正常业务查询把它召回。如果文档内容最后能够参与工具选择和参数生成,那么原本的“参考资料”就有机会变成“执行输入”。

先知安全技术社区 · 11 阅读
基于Linux的C2远控木马分析

基于Linux的C2远控木马分析

本文记录了一次基于Linux的后门的分析过程。分析从投递器脚本入手,由投递器带出s、p、p2、mulu-agent-c 四个文件,文章分别对投递器和四个恶意文件进行详细分析。

先知安全技术社区 · 88 阅读
Zygote 注入技术详解及代码分析

Zygote 注入技术详解及代码分析

Zygote 是 Android 系统中所有应用进程的"祖先",通过 fork() 机制派生新进程。向 Zygote 注入模块 后,后续所有由 Zygote 生成(fork)出的应用进程都会继承该模块,实现向派生模块注入的效果。

先知安全技术社区 · 11 阅读
同一个目标,为什么不同搜索引擎看到的东西不一样?——从搜索引擎差异到 Web 攻击面发现

同一个目标,为什么不同搜索引擎看到的东西不一样?——从搜索引擎差异到 Web 攻击面发现

一次多搜索引擎黑盒对照与真实 Web 打点实践

先知安全技术社区 · 55 阅读
《LLM渗透测试对比实验:单Agent与多Agent协作的模式差异》

《LLM渗透测试对比实验:单Agent与多Agent协作的模式差异》

大语言模型(LLM)在渗透测试领域的自动化应用正受到广泛关注,但单一Agent模式在多步骤、多分支的攻击链中常因路径选择偏差或上下文丢失而陷入低效循环。为探索更优的自动化方案,本文设计并实现了一种“主控Agent + 策略参谋”的双LLM协作架构,以DeepCode(deepseek-v4-pro)为执行者、千问API为参谋,在本地VMware环境中对Vulnhub靶机DC-2(中低难度)和DC-

先知安全技术社区 · 11 阅读
Linux应急基础排查技巧

Linux应急基础排查技巧

本文主要面向安全运营人员、运维人员、应急响应服务交付人员,介绍当Linux服务器失陷后如何开展应急响应排查,包括网络、进程、权限维持、文件、用户等、日志方面排查方法。

先知安全技术社区 · 12 阅读
从修复 diff 到第五个洞:LobeChat SSRF 盲区审计

从修复 diff 到第五个洞:LobeChat SSRF 盲区审计

LobeChat 7 月 2 日一口气公开 4 个 CVE,修 SSRF 时只覆盖了 2 个端点——但 bot 平台的 4 个 sendAttachments(discord/slack/微信/飞书)从 v2.2.9 到 8 月 12 日最新 canary 全是裸 fetch。注册账号、伪造 bot 凭证、3 个 curl 就能扫内网+打云 metadata。配套开源 lobechat-audit

先知安全技术社区 · 66 阅读
Kubernetes 安全初探

Kubernetes 安全初探

初步认识 k8s 与 k8s 安全基础

先知安全技术社区 · 12 阅读
HTB-Certificate:从空字节截断到黄金证书

HTB-Certificate:从空字节截断到黄金证书

本文完整复盘了 HackTheBox Certificate 域靶机的渗透过程。攻击链始于 Web 端的文件上传功能: 利用 ZIP 打包加空字节截断绕过扩展名白名单与内容审查, 成功落地 WebShell 拿到初始立足点; 随后从数据库配置文件中提取凭据, 离线破解 bcrypt 弱口令, 横向至首个域用户; 接着分析目标遗留的流量包, 从 Kerberos AS-REP 报文中提取密文并爆破出

先知安全技术社区 · 52 阅读
fabric-sdk-java 反序列化利用链挖掘

fabric-sdk-java 反序列化利用链挖掘

github 一个 sdk,存在反序列化漏洞,一步一步构造利用链复现

先知安全技术社区 · 56 阅读
一次宝塔挂马应急响应,挖出一个未公开的黑产 SEO 团伙:从 nginx sub_filter 劫持到蜘蛛池生意

一次宝塔挂马应急响应,挖出一个未公开的黑产 SEO 团伙:从 nginx sub_filter 劫持到蜘蛛池生意

2026 年 8 月16日,笔者在处置一起服务器入侵事件时,发现攻击者通过篡改宝塔面板 nginx 全局配置(16 个 `enable-php-*.conf`)注入 `sub_filter` 恶意指令,对全站实施"仅移动端 + 搜索引擎来源 + 中国时区"的精准流量劫持。沿恶意 JS 的 C2 基础设施逐层追踪,最终挖出一个**集"蜘蛛池软件销售 + 网站流量劫持服务"于一体的黑产 SEO 团伙*

先知安全技术社区 · 57 阅读
数字中国全解

数字中国全解

本文整理数字中国攻防赛中的九个题目,覆盖模型权重隐写、SM4 逆向、Go Web 利用链、XXE、AES-CTR 密钥流复用、JNI 校验、日志取证、Unicode 规整化差异、近素数 RSA 与自定义 VM 流量还原。每题围绕附件或服务的真实行为展开,从异常特征、关键数据流到脚本复现逐步收束,并保留最终结果的验证依据。

先知安全技术社区 · 23 阅读
inspect 逃逸:FastGPT 沙箱的黑名单防线为什么不可靠

inspect 逃逸:FastGPT 沙箱的黑名单防线为什么不可靠

FastGPT v4.14.8 沙箱四层防护(模块黑名单/AST 检查/open 守卫/import 守卫)全被一条 inspect 四步链穿透:currentframe().f_back.f_globals 拿到 worker 模块全局字典,直接调出 _original_open 读 /etc/passwd、_original_import 绕过黑名单。配套 fastgpt-sandbox-au

先知安全技术社区 · 47 阅读
黑名单只防了 AWS?Directus 默认配置下 SSRF 直通国产云 metadata

黑名单只防了 AWS?Directus 默认配置下 SSRF 直通国产云 metadata

Directus 默认 SSRF 黑名单只防了 AWS 那个 metadata 地址——国产云(腾讯云 169.254.0.23、阿里云 100.100.100.200)一个都没拦。链 A 用 editor 账号打 import 端点直接拉回实例指纹;链 B 用 Webhook Flow 零账号匿名触发。配套 import-ssrf-audit.py 加 --metadata-check 模式,3

先知安全技术社区 · 22 阅读
APP抓包-模拟器Android9+

APP抓包-模拟器Android9+

部分bolg

先知安全技术社区 · 55 阅读
奶龙杯 CTF Pwn 方向四道题目 WriteUp 汇总

奶龙杯 CTF Pwn 方向四道题目 WriteUp 汇总

本文复现奶龙杯 CTF 中四道 Pwn 题目的解题过程,涵盖静态链接 ROP、栈对齐绕过、Seccomp 下自修改代码构造 ORW 链及格式化字符串泄露 Canary 结合栈溢出利用。

先知安全技术社区 · 56 阅读
Mysql JDBC利用FD实现不出网利用

Mysql JDBC利用FD实现不出网利用

MYSQL JDBC如何在不出网的情况实现与利用

先知安全技术社区 · 58 阅读
CTF PWN 入门基础详细教程

CTF PWN 入门基础详细教程

本文整理了笔者学习 CTF PWN 基础阶段的笔记,围绕程序编译与链接、ELF、进程内存、栈溢出、ROP 和常见保护机制展开。内容以入门理解和本地调试为主。

先知安全技术社区 · 59 阅读
通过UDRL看前置式反射DLL注入

通过UDRL看前置式反射DLL注入

通过UDRL看前置式反射DLL注入

先知安全技术社区 · 55 阅读
CTF逆向线下赛必备解密脚本积累(上)

CTF逆向线下赛必备解密脚本积累(上)

这篇文章整理的是笔者在线下赛和日常练习中反复用到的脚本框架。使用中是先把题目里的输入、密钥、密文、轮数、字节序和输出方式看清,只改动被出题人魔改的那几行。 本文尽量把容易踩坑的位置写在对应脚本旁边。文章结构是“识别特征—题目分析—脚本积累”的顺序,便于做题时按章节直接翻。

先知安全技术社区 · 22 阅读
PWN的底层原理与ROP艺术

PWN的底层原理与ROP艺术

本文深入探讨了Pwn的底层机制,详细梳理了x86/x64寄存器、汇编堆栈帧(push、pop、leave、ret)的执行流变化。在此基础上,系统剖析了ROP(返回导向编程)的核心原理与实战变种(如ret2libc、ret2syscall、栈迁移、32位传参特性),并完整总结了GOT表劫持的技术思想与攻击触发流程。

先知安全技术社区 · 58 阅读
利用整数溢出绕过 EDR 实现 LSASS 进程内存转储

利用整数溢出绕过 EDR 实现 LSASS 进程内存转储

本文分析了通过 rundll32 调用 comsvcs.dll 导出函数进行 LSASS 转储的绕过技术,利用超长数字触发 msvcrt.dll 中_wtoi 函数的整数溢出,使计算结果模 2^32 后恰好等于 MiniDumpW 的导出序号 24。该方法避免了在命令行中出现敏感字符串,成功绕过虎符和数字核晶。

先知安全技术社区 · 53 阅读
重复键如何绕开模型权重审计

重复键如何绕开模型权重审计

Safetensors 的文件头保存张量名、dtype、shape 与 data_offsets。格式说明禁止重复键,并明确提示并非每个解析器都会遵守这一限制。

先知安全技术社区 · 54 阅读
Linux 栈溢出利用 ret2dlresolve 技术原理与多场景实战

Linux 栈溢出利用 ret2dlresolve 技术原理与多场景实战

本文详细梳理了ret2dlresolve的核心底层原理,从延迟绑定、PLT/GOT表结构到_dl_fixup查表流程进行了深度剖析,并针对No RELRO、Partial RELRO等不同保护机制,给出了32 位/64位的攻击利用思路与经典例题实战

先知安全技术社区 · 62 阅读
【AI安全】RAG 入库链中的跨视图语义漂移与上下文污染

【AI安全】RAG 入库链中的跨视图语义漂移与上下文污染

人看到的安全文档,对 RAG 来说不一定安全。那么当知识在 Parser、Chunk、Retrieval 之间不断被重新解释和组织时,它原本的语义和安全属性还能不能完整保留下来?

先知安全技术社区 · 57 阅读
我搭了一条 AI 渗透流水线:从域名到报告全自动

我搭了一条 AI 渗透流水线:从域名到报告全自动

每个新目标都是同一套重复劳动:信息收集一小时、查情报开五六个网页、挨个验证、再写报告。这篇讲我搭的 AI 渗透流水线——域名丢进去,初筛报告出来,中间全自动,人只做判断题。

先知安全技术社区 · 59 阅读
渗透实战篇-某园区监控服务器果奔:摄像头直播的完整利用链

渗透实战篇-某园区监控服务器果奔:摄像头直播的完整利用链

一个平平无奇的"文件列表"页面,背后是 74 个摄像头的实时画面、高清截图和历史录像,外加整个监控内网的拓扑。这不是电影情节,是一次真实 SRC 测试的完整记录。

先知安全技术社区 · 56 阅读
SDPCSEC热身赛re部分

SDPCSEC热身赛re部分

ezida非常简单,用ida打开附件,Shift+F12打开全部字符串列表窗口,搜索SDPCSEC即可ryo ? soyo? mio?用ida打开能看到一串可疑的字符直接base64解码即可debugme题目提示:flag在flag变量里面,在合适的地方下个断点看看 flag变量里面有什么我们直接在这里F2下一个断点,F9运行程序,然后随便输一个32字符的字符串不会吧,直接给class文件还不会做

先知安全技术社区 · 56 阅读
渗透实战篇-拿到某个批发商的 OSS AccessKey 之后:从验证能读到证明高危泄露

渗透实战篇-拿到某个批发商的 OSS AccessKey 之后:从验证能读到证明高危泄露

某批发商的订购系统,一个未授权的接口直接返回了阿里云 OSS 的 AK/SK 明文。 拿到密钥后不是终点,怎么把"能连上"证明成"批量个人信息泄露(高危)",才是这篇文章要讲的。

先知安全技术社区 · 67 阅读
渗透实战篇-前端 JS 硬编码凭据挖掘:从 AES 密钥到真实账号密码

渗透实战篇-前端 JS 硬编码凭据挖掘:从 AES 密钥到真实账号密码

> 很多 SPA 应用把密钥、账号密码直接写在前端 JS 里,想着"加密一下总没人看得懂"。 > 实际上 webpack bundle 就是公开文件,谁都能下载,密钥和密文放在一起,等于把保险箱钥匙挂在保险箱上。 > 这篇讲完整挖掘流程:怎么找、怎么解、怎么证明能用。

先知安全技术社区 · 58 阅读
子域名枚举脚本工程化:从 4 万候选到 12 个真资产(个人开源工具,欢迎交流~)

子域名枚举脚本工程化:从 4 万候选到 12 个真资产(个人开源工具,欢迎交流~)

上一篇讲了怎么把子域名枚举的假阳性从 85% 干到 0,核心是验证。这篇接着聊更实操的:怎么把枚举流程本身工程化。 内容包括五块硬货:一是预筛先行,30 秒判断域名值不值得跑,别盲目开炮;二是环境铁律,Kali 的 UDP 53 出站被限制,dig 必须加 +tcp,否则结果随机丢失;三是多轮枚举的核心逻辑,subfinder 被动挖内部名 + 分层爆破补通用名;四是候选爆炸控制,实测 53 个

先知安全技术社区 · 58 阅读
【AI安全】恶意Skill检测引擎绕过九板斧实战

【AI安全】恶意Skill检测引擎绕过九板斧实战

面对日益成熟的恶意Skill检测引擎,攻击者如何利用“信息差”实现绕过?本文将我沉淀的绕过技术归纳为“三类九板斧”,从原理剖析到实战落地,完整记录了从零开始绕过Cisco、NVIDIA及国内Top安全厂商检测引擎的全过程。

先知安全技术社区 · 62 阅读
SpringBoot Actuator 泄露挖掘实战:从 /env 到 heapdump

SpringBoot Actuator 泄露挖掘实战:从 /env 到 heapdump

一个只暴露静态页面的服务,因为默认配置开启了 Actuator,最终翻出了云厂商的 AccessKey 和注册中心的明文密码。这篇记录完整的挖掘链路,以及过程中踩过的几个关键坑。

先知安全技术社区 · 68 阅读
从 85% 假阳性到 0:子域名枚举踩坑实录

从 85% 假阳性到 0:子域名枚举踩坑实录

资产测绘实战踩坑:580 个子域名结果 85% 是假阳性,从 grep -qv '^$' 空应答误判、泛解析、UDP 53 被墙到裸域漏验,逐个排坑后沉淀出"预筛 + 多轮枚举"两阶段方案,误报率降至 0。代码已开源。

先知安全技术社区 · 64 阅读
Hugging Face Agent 入侵复盘:当局部缺陷被 AI 串成系统性入侵

Hugging Face Agent 入侵复盘:当局部缺陷被 AI 串成系统性入侵

详细讲解和分析最近的Hugging FaceAgent 入侵事件

先知安全技术社区 · 62 阅读
记一次 HIS 系统垂直越权挖掘:从弱口令登录到垂直越权导致全量信息泄露

记一次 HIS 系统垂直越权挖掘:从弱口令登录到垂直越权导致全量信息泄露

一次攻防对抗项目中对某医院 HIS 系统的渗透,目标是验证登录用户权限边界并扩大战果。整个链路走下来很有意思:看似处处有鉴权,实则令牌签名可逆向,最终用一个低权限账号拿到了全量用户数据。

先知安全技术社区 · 68 阅读
HTB-Zero:一个 .htaccess 撬开的 Root 之路

HTB-Zero:一个 .htaccess 撬开的 Root 之路

本文记录 Hack The Box Zero 靶机的完整渗透过程。目标仅开放 SSH 与 HTTP 服务,初始突破口来自一个支持 SFTP 上传的静态主页系统。通过注册获取 SFTP 凭据后,利用可覆盖的 .htaccess 配置 Apache ErrorDocument 404,实现任意文件读取,并从 Web 源码中泄露数据库凭据,成功拿到普通用户 Shell。随后通过 pspy 捕获 root

先知安全技术社区 · 61 阅读
HTB-Timelapse:一张证书打开域控大门

HTB-Timelapse:一张证书打开域控大门

本文记录 Hack The Box Timelapse 靶机的完整渗透过程。目标是一台 Windows Active Directory 域控,初始信息来自 SMB 匿名可访问的 Shares 共享。通过下载并破解 winrm_backup.zip 与其中的 legacyy_dev_auth.pfx 证书文件,成功获取客户端证书与私钥,并利用 WinRM over HTTPS 的证书认证拿到初始

先知安全技术社区 · 69 阅读
HTB-Monteverde:藏在 Azure XML 里的钥匙

HTB-Monteverde:藏在 Azure XML 里的钥匙

本文记录 Hack The Box Monteverde 靶机的完整渗透过程。目标是一台 Windows Active Directory 域控,初始突破口来自 LDAP 匿名枚举与一次“密码即用户名”的弱口令猜测。通过 SABatchJobs 账户访问 SMB 共享,在 users$ 中发现 azure.xml 明文凭据,成功登录 mhope 用户并拿下 User Shell。随后发现目标部署了

先知安全技术社区 · 93 阅读
AI 大模型语义缓存技术分享

AI 大模型语义缓存技术分享

AI 大模型语义缓存技术在WAF实时检测领域实践经验分享

先知安全技术社区 · 71 阅读
基于 Tai-e 构建 Java 白盒审计工具与污点分析优化实践

基于 Tai-e 构建 Java 白盒审计工具与污点分析优化实践

基于太阿构建一个真实项目可用的静态分析工具

先知安全技术社区 · 95 阅读
Prompt 不是安全边界:自研框架层 Agent 护栏体系

Prompt 不是安全边界:自研框架层 Agent 护栏体系

LLM Agent 走进生产环境后,安全工程师面对的最棘手问题不是"模型会不会被骗",而是三类结构性失范——偷懒、越权、失忆。我们团队在自研数仓 Agent 平台的过程中,设计落地了一套框架层护栏架构,用确定性代码把危险路径在框架层物理封死。本文从我们自己的研发实践出发,论证为什么 prompt 构不成安全边界,并逐层拆解这套护栏方案:读写两侧 offload、HITL 门禁、上下文联动闭环。 我

先知安全技术社区 · 61 阅读
一个请求头拿下 Milvus 集群:认证绕过与官方没修完的洞

一个请求头拿下 Milvus 集群:认证绕过与官方没修完的洞

Milvus 集群认证看着牢固,但官方修 2025 年 11 月爆出的 sourceid 后门时只修了一半:2.6.5 仍有两个致命缺陷——管理端口 9091 上 /expr 用写死的 by-dev 当 token、rootcoord 内部端口 53100 完全没认证。本文用三版本纵向对比走通完整利用链,配套开源检测脚本。

先知安全技术社区 · 77 阅读

证书相关热点资讯

Introducing context-aware vulnerability discovery and remediation with Cloudflare Managed Defense and OpenAI Daybreak models

Introducing context-aware vulnerability discovery and remediation with Cloudflare Managed Defense and OpenAI Daybreak models

Use production traffic and security signals to prioritize findings, prepare edge mitigations when safe, and propose code patches. By combining WAF data with OpenAI Daybreak models, Vulnerability Discovery and Remediation helps teams identify and patch the most

Cloudflare Blog · 27 阅读
How we could save petabytes of cache storage with Zstandard and Pingora

How we could save petabytes of cache storage with Zstandard and Pingora

Could we get more cache space with the same hardware? We prototyped compression inside Cloudflare's cache to find out.

Cloudflare Blog · 29 阅读
Introducing Adaptive Intelligence: Undermining the economics of every bot attack

Introducing Adaptive Intelligence: Undermining the economics of every bot attack

Bot operators have historically had the economic advantage, bypassing static, deterministic detection rules with cheap proxies and retooling. Cloudflare's new Adaptive Intelligence engine flips this dynamic by autonomously learning from the meta-signals of liv

Cloudflare Blog · 42 阅读
BotBase for Operators: A clearer path to joining Cloudflare's directory of bots and agents

BotBase for Operators: A clearer path to joining Cloudflare's directory of bots and agents

Bot operators now have a home in the Cloudflare dashboard to manage submissions. This update adds submission status tracking, submission editing, and a behavior model so operators can accurately declare how their bots use content.

Cloudflare Blog · 64 阅读
How we saved 100 terabytes of memory by optimizing 1.1.1.1’s DNS cache

How we saved 100 terabytes of memory by optimizing 1.1.1.1’s DNS cache

Five Rust-level memory optimizations to the DNS cache layout of Big Pineapple cut per-entry memory by 56%, freeing approximately 100 TB of memory across Cloudflare's fleet.

Cloudflare Blog · 87 阅读
The Cloudflare Blog — brought to you by EmDash

The Cloudflare Blog — brought to you by EmDash

We migrated the Cloudflare Blog to EmDash to prove our stack at massive scale. Here is how we stress-tested performance, safely routed production traffic, and redesigned the frontend experience.

Cloudflare Blog · 109 阅读
Say it once: Introducing Bot Preference Sync

Say it once: Introducing Bot Preference Sync

Cloudflare's new Bot Preference Sync automatically aligns your robots.txt file with your AI bot policies for Search, Agent, and Training. Easily manage which bots access your content without maintaining static files.

Cloudflare Blog · 114 阅读
From all-or-nothing to task-based OAuth consent

From all-or-nothing to task-based OAuth consent

Cloudflare OAuth now supports optional scopes, giving users more control over what an app can access and helping developers build secure consent flows around the task at hand.

Cloudflare Blog · 118 阅读
A revisit of remote Spectre attacks on Cloudflare Workers

A revisit of remote Spectre attacks on Cloudflare Workers

In 2024 and 2025, we reassessed remote Spectre attacks on our Workers infrastructure. We share details about the new attack primitives like Spectre gadgets, remote timers, achieving co-location and how new defenses further harden Cloudflare Workers.

Cloudflare Blog · 111 阅读
BGP Role model: tracking the adoption of RFC 9234

BGP Role model: tracking the adoption of RFC 9234

RFC 9234 lets routers reject route leaks on their own, using BGP Roles and the Only to Customer attribute. We measured who has deployed it, and found two Tier 1 networks unexpectedly stripping OTC.

Cloudflare Blog · 121 阅读
How Cloudflare detects MCP traffic and helps secure it

How Cloudflare detects MCP traffic and helps secure it

Cloudflare Gateway identifies MCP requests using protocol-level heuristics. Security teams can use that signal to find shadow MCP traffic, enforce Portal-only access for approved servers, and block direct connections on managed network paths.

Cloudflare Blog · 119 阅读
Secure all your internal vibe-coded applications — in one click

Secure all your internal vibe-coded applications — in one click

Introducing Cloudflare Access for Workers. Attach an Access policy directly to a Worker and it applies everywhere that Worker runs — routes, custom domains, workers.dev, and previews — automatically.

Cloudflare Blog · 108 阅读
Total eclipse of the Internet: traffic impacts in Iceland, Spain, and Portugal

Total eclipse of the Internet: traffic impacts in Iceland, Spain, and Portugal

Cloudflare's data shows a clear impact on Internet traffic from Iceland to Spain and Portugal, following the path of totality of the total solar eclipse that occurred on August 12, 2026.

Cloudflare Blog · 107 阅读
Certificate Transparency Monitoring is now generally available

Certificate Transparency Monitoring is now generally available

Cloudflare's Certificate Transparency Monitoring is now generally available. The biggest change: we no longer email you about certificates Cloudflare issued for your domain, so when an alert lands in your inbox, it's worth a look.

Cloudflare Blog · 102 阅读
Cloudflare DDoS Threat Report H1 2026: 1 Tbps attacks soar as DNS floods and geopolitical tensions drive a new wave

Cloudflare DDoS Threat Report H1 2026: 1 Tbps attacks soar as DNS floods and geopolitical tensions drive a new wave

In the first half of 2026, Cloudflare detected a 519% surge in hyper-volumetric DDos attacks across its network. These attacks were driven heavily by DNS and CLDAP reflection vectors. This report breaks down how major geopolitical conflicts reshaped the global

Cloudflare Blog · 122 阅读
Everything we launched during Agents Week

Everything we launched during Agents Week

Our latest Agents Week has come to a close. Here’s a recap of all the announcements we made from Wallets to Radar.

Cloudflare Blog · 105 阅读
Serving the most critical missions: Cloudflare for Government achieves FedRAMP Class D (High) Certified status

Serving the most critical missions: Cloudflare for Government achieves FedRAMP Class D (High) Certified status

Cloudflare for Government achieves FedRAMP Class D (High) Certified status. We also announce our commitment to pursue DoD IL4 authorization. Cloudflare brings world-class security, performance, and developer products to the public sector.

Cloudflare Blog · 96 阅读
Unveiling good and bad behaviors on the Agentic Internet

Unveiling good and bad behaviors on the Agentic Internet

Cloudflare is shifting bot mitigation from point-in-time Risk assessment to continuous Trust evaluation. Learn how new good and bad behaviors from bots and agents are assessed by our systems, including BotBase and Precursor — and try out our Precursor Trace si

Cloudflare Blog · 114 阅读
Introducing Radar Researcher: An AI tool for exploring Internet data in plain language

Introducing Radar Researcher: An AI tool for exploring Internet data in plain language

Cloudflare Radar Researcher is a new AI-powered tool that lets you explore global Internet trends and traffic data using plain language. Built entirely on Cloudflare's Developer Platform, it turns natural language queries into real, interactive charts.

Cloudflare Blog · 107 阅读
Announcing Cloudflare Ambassadors, Community Engineers, and another $1M in open-source funding

Announcing Cloudflare Ambassadors, Community Engineers, and another $1M in open-source funding

We are launching updated community programs, including Cloudflare Ambassadors and Community Engineers, backed by $1M in open-source funding. Learn how we are supporting maintainers and scaling our developer community.

Cloudflare Blog · 109 阅读
Unifying Workers AI and AI Gateway into a single AI control plane

Unifying Workers AI and AI Gateway into a single AI control plane

Cloudflare is unifying AI Gateway and Workers AI into a single control plane, giving developers observability, billing, and dynamic routing across both managed GPUs and external providers. Learn how unified bindings and model-first routing simplify building re

Cloudflare Blog · 109 阅读
Cloudflare AI Search: give your agents a search engine for your data

Cloudflare AI Search: give your agents a search engine for your data

AI Search makes search easier than ever, with no Cloudflare primitives to stitch together. Point it at your data to create a search for your own files and websites. We're also sharing a preview of our new pricing model.

Cloudflare Blog · 124 阅读
The next generation of MCP

The next generation of MCP

The next version of MCP has a rewritten, stateless core that just works on Workers. We cover upgrades to the protocol, the new feature lifecycle and SDK migration path, and hear from early adopters already running it in production.

Cloudflare Blog · 102 阅读
From ranking to recommended: get your site ready to thrive in the age of AI agents

From ranking to recommended: get your site ready to thrive in the age of AI agents

More than half of requests now come from machines, not people. Agent Readiness shows how well agents can discover and read your site, while Answer Engine Optimization tracks how often AI assistants recommend you.

Cloudflare Blog · 80 阅读
Building an open Agentic Internet: readable, discoverable, callable, and payable

Building an open Agentic Internet: readable, discoverable, callable, and payable

Agents are a new kind of visitor. They don't render CSS or click ads, but they have a paying human on the other end. Block them and you block your customer. We're building the open tools and protocols so publishers and agents can cooperate and not collide.

Cloudflare Blog · 77 阅读
Introducing Kitesurf: The agent-first browser that runs in V8 isolates on Cloudflare Workers

Introducing Kitesurf: The agent-first browser that runs in V8 isolates on Cloudflare Workers

We should be giving all agents tools that excel at what’s important for an AI model. Kitesurf is Cloudflare’s new stateless, highly scalable, and cost-effective web browser that runs entirely on top of Workers and was designed specifically for the Agentic Clou

Cloudflare Blog · 76 阅读
Give any website a WebMCP interface

Give any website a WebMCP interface

Today we're launching a developer preview of WebMCP on Cloudflare. With one switch, any site becomes usable by browser AI agents — no new APIs, no origin changes — while the human stays in control and creators keep their traffic.

Cloudflare Blog · 75 阅读
Cloudflare is the only vendor named a Visionary in 2026 SASE and SSE reports

Cloudflare is the only vendor named a Visionary in 2026 SASE and SSE reports

We're honored to announce that Cloudflare is the only vendor that has been recognized as a Visionary in both the 2026 Gartner® Magic Quadrant™ for SASE Platforms and the 2026 Gartner® Magic Quadrant™ for Security Service Edge reports.

Cloudflare Blog · 63 阅读
The Agent Access Model

The Agent Access Model

The Agent Access Model proposes a new architecture to secure task-scoped agents using strict identity brokering, continuous mediation, and stateful trust.

Cloudflare Blog · 80 阅读
How we’re rethinking work at Cloudflare with Cloudflare OS

How we’re rethinking work at Cloudflare with Cloudflare OS

We built Cloudflare OS to equip our teams to safely rethink how they get work done with AI. The platform brings together the best of our technologies, from our Compute primitives to our Zero Trust suite. This post walks through our journey to give our users th

Cloudflare Blog · 81 阅读
Cloudflare OS: an open platform for agents, apps, and work

Cloudflare OS: an open platform for agents, apps, and work

Cloudflare OS is an open-source platform that lets everyone in your company build apps, automate work, and safely access internal systems, shaped around what your organization knows and how it operates

Cloudflare Blog · 90 阅读
WriteGuard: fine-grained controls for MCP Servers

WriteGuard: fine-grained controls for MCP Servers

At Cloudflare, we knew we could not depend on every employee to configure every agent perfectly or watch every tool call. Before expanding write access across our own internal MCP servers, we built WriteGuard. We are now bringing those controls to Cloudflare M

Cloudflare Blog · 94 阅读
Catching rogue AI behavior with identity-aware analytics

Catching rogue AI behavior with identity-aware analytics

Identity-aware AI Gateway is now in open beta. User Insights turns that traffic into a behavioral baseline for every person and agent, and flags insider risk the moment it appears.

Cloudflare Blog · 80 阅读
The Agent Development Lifecycle has arrived on Cloudflare

The Agent Development Lifecycle has arrived on Cloudflare

Agents can write code faster than teams can review, deploy, and maintain it. Today we’re introducing the Agent Development Lifecycle and the Cloudflare primitives that underpin it

Cloudflare Blog · 84 阅读
Announcing Cloudflare Wallets: the programmable wallet for the agentic Internet

Announcing Cloudflare Wallets: the programmable wallet for the agentic Internet

Cloudflare Wallets will provide AI agents with native payments and verifiable identity on the web. Using the x402 protocol, agents can autonomously purchase APIs and content within clear safety guardrails.

Cloudflare Blog · 64 阅读
Run CI/CD for millions of repos — on your platform, on Cloudflare

Run CI/CD for millions of repos — on your platform, on Cloudflare

Learn how to build customizable, sandboxed CI/CD pipelines natively on Cloudflare using Workflows, Artifacts, and the CI SDK. We walk through replacing complex YAML configurations with TypeScript workflow steps and self-healing AI agents.

Cloudflare Blog · 106 阅读
How Cloudflare enforces engineering standards using AI

How Cloudflare enforces engineering standards using AI

We created the Cloudflare Codex, a governed body of engineering standards that AI agents consume across the development lifecycle. By pairing structured RFCs with agentic reviews, teams automatically enforce consistency across code, specs, and incident reports

Cloudflare Blog · 69 阅读
Introducing: Cloudflare Agents

Introducing: Cloudflare Agents

Cloudflare Agents brings all of your deployed agent sessions into a single experience, surfacing key information and insights into how your agents perform at scale.

Cloudflare Blog · 97 阅读
Your agent can now debug Workers with local tracing

Your agent can now debug Workers with local tracing

wrangler dev now produces structured traces for every local request. Your coding agent can hit a single API to pinpoint exactly what failed and why — no deployment required.

Cloudflare Blog · 71 阅读
How we built a software factory to drive Astro’s GitHub issue count to zero

How we built a software factory to drive Astro’s GitHub issue count to zero

By replacing manual issue verification with isolated AI subagents running in GitHub Actions, the Astro maintainers reduced open issue count by 85%. This post explores the architecture behind automated bug reproduction, patch verification, and preview releases.

Cloudflare Blog · 69 阅读
Your agent needs a computer, not a container — introducing @cloudflare/computer

Your agent needs a computer, not a container — introducing @cloudflare/computer

Agents need more than just a container to scale. We're introducing @cloudflare/computer, an agent runtime that dynamically orchestrates between fast, efficient isolates and full Linux containers to give every agent a computer of its own.

Cloudflare Blog · 77 阅读

常见问题(SEO / GEO 优化)

AI 新闻涵盖大模型、生成式 AI、AI Agent、智能体等人工智能前沿动态。开发者关注 AI 新闻,可以及时掌握 OpenAI、DeepSeek、豆包、元宝等平台的新能力,把最新技术应用到业务中。TrustySSL 消息中心每日聚合权威 AI 新闻,帮助开发者节省筛选信息的时间。

网络安全漏洞公告(如 CVE、RCE、0day)能提示企业及时修补系统、升级组件、加固防护,避免被攻击者利用。TrustySSL 消息中心每日汇总国内外安全社区和 The Hacker News 等权威源的漏洞资讯,帮助企业安全团队快速响应。

SSL 证书资讯包括证书有效期调整、CA 政策变化、HTTPS 部署最佳实践等内容,直接影响网站能否持续提供安全可信的 HTTPS 访问。TrustySSL 作为专业 SSL 证书服务商,持续跟踪 Let's Encrypt、Cloudflare 等权威渠道的证书资讯,帮助企业合规部署 HTTPS。

您可以收藏 TrustySSL 消息中心并每天访问,系统会自动抓取并更新 AI、漏洞、证书三类热点资讯。如需选购 SSL 证书或了解优惠,可访问 TrustySSL 产品中心,或联系 1270668859@qq.com 获取一对一方案。

如有侵权或不宜收录的内容,请发送邮件至 1270668859@qq.com,我们会在核实后第一时间删除。TrustySSL 尊重原作者版权,消息中心在站内转载并完整注明出处与原文链接,如发现侵权内容核实后第一时间删除。
本站不对转载内容的准确性、完整性负责。点击「查看原文」将跳转至来源站点,相关责任由来源方承担。
在线咨询