排序
Trump Mobile确认客户数据泄露:手机号、家庭地址全曝光,站长该吸取什么教训
特朗普家族移动品牌Trump Mobile确认泄露客户手机号和家庭地址。本文分析事件经过、影响,以及站长应如何防范类似数据泄露风险。
美国网络安全机构CISA出大事:承包商把AWS密钥和内部系统凭证公开放GitHub
美国网络安全机构CISA的承包商将AWS密钥和内部系统凭证公开放在GitHub上长达6个月,国会议员要求解释。本文分析事件经过和对开发者的教训。
audit:复现Cloudflare Glasswing架构的8阶段漏洞发现Agent,免费开源
evilsocket/audit复现了Cloudflare Glasswing的8阶段漏洞发现架构,用Claude Pro/Max订阅即可免费运行,MIT开源。
Anthropic发布Glasswing月报:Claude Mythos已发现超1万个高危漏洞
Anthropic发布Project Glasswing首月报告:Claude Mythos在50个合作伙伴中发现超1万个高危安全漏洞,开源项目中发现6000+漏洞。
DeepSeek V4 Pro价格永久下调75%:站长AI成本再创新低
DeepSeek V4 Pro API价格永久下调75%,降价后价格约为Claude Sonnet的1/5,站长AI成本再创新低。
YellowKey零日漏洞:一个U盘就能绕过BitLocker加密,微软后门疑云
安全研究员公开YellowKey零日漏洞,仅需一个U盘即可绕过Windows BitLocker全盘加密。漏洞复现极其简单,且疑似为微软后门。本文详解漏洞原理、影响范围和站长应对建议。










