Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
宣布推出 IOC-Hunter
hunt.io
| 博客 |
#ai-security
|
#threat-intelligence
|
#automation
|
#llm
|
#ioc
|
#ioc-hunter
摘要
Hunt 推出 IOC-Hunter:实时监控 140 多个安全博客与报告,借助 LLM(ChatGPT API)自动提取 IP、主机名、文件哈希等失陷指标(IOC)并以结构化形式呈现,帮助分析师快速启动调查。
发布时间
2023-11-14 00:00
收录时间
2026-08-10 10:25
原文 ↗
← 上一篇
介绍 Hunt.io C2 情报源
下一篇 →
入侵之门:通过开放目录投递恶意软件
相关内容
博客
·
projectblack.io
用本地 AI 绕过 EDR
一位渗透测试员实测发现:Claude 会拒绝编写 LSASS 转储工具,而本地运行的 DeepSeek 及去审查版 Qwen 模型可轻松生成可用的 XOR 加密 minidumper,表明借助本地 AI 绕过 EDR 已相当容易。
博客
·
specterops.io
AI 在进攻性安全中的应用:什么有效,什么无效,以及如何落地
SpecterOps 结合红队实战系统梳理 AI 在进攻性安全中的适用边界:侦察与数据降噪、工具开发、社会工程、漏洞发现与验证、长期自动化及报告整理等场景已见实效,但模型仍可能误读工具输出、虚报漏洞利用或提权结果。文章强调成败关键在于模型之外的工程化 harness——上下文、可用工具、持久状态、独立验证与人类判断。
博客
·
projectzero.google
From Naptime to Big Sleep: Using Large Language Models To Catch Vulnerabilities In Real-World Code
Project Zero 将 Project Naptime 升级为 Big Sleep:利用大语言模型在真实世界软件中发现漏洞,并分享首批成果与观察。
博客
·
projectzero.google
Project Naptime: Evaluating Offensive Security Capabilities of Large Language Models
Project Naptime 评估大语言模型的攻击性安全能力:给出方法论、工具链配置,以及在真实代码中发现漏洞的早期成果。
博客
·
jfrog.com
向量数据库与 LLM 集成实战指南
欢迎阅读这篇实战指南,我们将深入探讨大语言模型(LLM)与向量数据库的协同工作。LLM 已成为技术领域的变革者,推动着应用开发创新,但单独使用时其潜力往往未被充分挖掘。向量数据库正是为此而来,能够增强……
研究
·
hunt.io
[CVE-2024-21762] 泰国宽带运营商遭 FortiGate SSL-VPN 攻击与 MeshCentral 持久化入侵
Hunt.io 通过一个暴露的目录发现泰国 ISP 3BB 正遭受活跃入侵:利用 CVE-2024-21762 攻击 FortiGate SSL-VPN、部署 MeshCentral 持久化,并窃取 RADIUS 凭据。
返回