-
AI突破人機驗證防線:ChatGPT自主代理成功繞過Cloudflare CAPTCHA
7月29日消息,OpenAI開發(fā)的自主人工智能“ChatGPT Agent”展現(xiàn)出一項令人驚訝的能力:它成功繞過了互聯(lián)網(wǎng)上廣泛使用的反機器人工具——Cloudflare的“我不是機器人”CAPTCHA驗證系統(tǒng)。這款設(shè)計用于在線執(zhí)行復(fù)雜多步驟任務(wù)的AI代理,卻輕松越過了本應(yīng)阻止它的關(guān)鍵安全屏障。 這一事件最初在Reddit平臺的r/OpenAI論壇上曝光。用戶“l(fā)ogkn”分享的截圖顯示,ChatG…- 0
- 0
- 2
-
太慘了!華為云連域名注冊服務(wù)都沒有了!
眾所周知,華為是一家被美國制裁的公司,只要涉及到美國的相關(guān)東西,華為都無法使用。 這不,現(xiàn)在連域名注冊服務(wù)都無法使用了,以下是華為云的公告: 意思是說因業(yè)務(wù)策略調(diào)整,域名注冊服務(wù)Domains于2025年7月26日停售了,這里面是真業(yè)務(wù)調(diào)整呢?還是因為制裁的原因無法注冊域名了呢? 主機幫更傾向于后者,原因是一家做云的服務(wù)商,怎么可能不知道域名業(yè)務(wù)的重要性,雖然現(xiàn)在域名注冊業(yè)務(wù)沒有以前那么重要了,但…- 0
- 0
- 13
-
96年小伙“神操作”!薅阿里云CDN羊毛致?lián)p9萬,換來3年緩刑+罰金!
家人們,今天看到一個案子,真是“技術(shù)流”用錯了地方!一個96年的小伙,愣是把阿里云的CDN流量當成了“免費午餐”,結(jié)果把自己送上了法庭,賠了錢還差點進去! 主角登場: 方某,男,96年生人,中專學(xué)歷,無業(yè)。 安徽戶籍,杭州居住。 魔幻操作:時間回到2024年5月底,這位方同學(xué)干了件“大事”: 盯上小程序: 他發(fā)現(xiàn)某公司做的一個購物微信小程序(叫“XXX”)有個上傳功能。 技術(shù)“加持”: 利用網(wǎng)頁抓…- 0
- 0
- 1
-
【技術(shù)瓜田驚爆】模型指紋技術(shù)實錘?Pangu Pro 大模型與 Qwen-2.5 相關(guān)性達 0.927 引發(fā)版權(quán)爭議
今日,GitHub 上一篇兼具技術(shù)深度與行業(yè)爆點的論文引發(fā)熱議。該研究提出的 "LLM-Fingerprint 模型指紋技術(shù)",直指通過注意力參數(shù)分布溯源預(yù)訓(xùn)練模型的可行性。核心結(jié)論顯示:Pangu Pro MoE 模型與 Qwen-2.5 14B 模型的注意力參數(shù)分布相關(guān)性高達 0.927,這一數(shù)值遠超行業(yè)內(nèi)獨立訓(xùn)練模型的正常差異范圍,引發(fā)對模型知識產(chǎn)權(quán)的激烈討論。 核心推斷…- 0
- 0
- 86
-
百度云防護更新攻擊詳情頁面
為了更好的體驗,百度云防護更新了攻擊詳情頁面。 針對安全等級圖標進行了修改,以及處置動作新增了圖標,詳細頁面可更詳細的查看命中規(guī)則以及攻擊路徑。 同時新增搜索選項,可搜索攻擊路徑、攻擊IP、規(guī)則ID、命中規(guī)則。使用戶更容易查詢到具體哪里攔截,以及自定義規(guī)則是否有攔截效果等。 歡迎大家登陸百度云防護查看體驗。- 0
- 0
- 38
-
百度湖北總代理武漢世紀百捷網(wǎng)絡(luò)科技有限公司倒閉了
7 月 3 日,一則來自武漢世紀百捷網(wǎng)絡(luò)科技有限公司的破產(chǎn)清算公告,在互聯(lián)網(wǎng)營銷圈掀起波瀾。這家作為百度湖北地區(qū)總代理長達十余年的企業(yè),在微信公眾號中坦言:“因百度渠道模式變革,雙方業(yè)務(wù)合作即將終止,公司失去核心收入來源,運營已陷入不可挽回的困境?!?公告同時透露,盡管團隊已嘗試所有可能的轉(zhuǎn)型方案,但始終未能找到可持續(xù)的新業(yè)務(wù)方向,最終不得不啟動為期半年的破產(chǎn)清算程序。 昔日區(qū)域龍頭:年產(chǎn)值 20…- 0
- 0
- 258
-
百度云防護新上線回源超時等功能
百度云防護新上線回源能力功能,功能在接入管理-接入配置可以看到。 1. 建連超時時間 功能:WAF嘗試與后端服務(wù)器建立TCP連接的最大等待時間。 默認值:4秒 應(yīng)用場景: 高延遲網(wǎng)絡(luò):如跨國訪問、移動網(wǎng)絡(luò),需延長建連等待時間。 后端服務(wù)器負載高:服務(wù)器響應(yīng)慢時,避免因短暫擁塞導(dǎo)致建連失敗。 關(guān)鍵業(yè)務(wù):對成功率要求極高的場景(如支付),減少因超時造成的失敗。 2. 寫連接超時時間 功能:WAF將請求…- 0
- 0
- 72
-
Linux sudo 高危漏洞(CVE-2025-32463)修復(fù):可提權(quán)至 root 權(quán)限
7月2日訊 - 安全研究人員發(fā)現(xiàn) Linux 系統(tǒng)中廣泛使用的 sudo 命令存在一個嚴重安全漏洞(編號 CVE-2025-32463)。該漏洞允許攻擊者將權(quán)限提升至最高的 root 級別,對系統(tǒng)安全構(gòu)成重大威脅??萍济襟w borncity 于 7 月 1 日率先報道了這一漏洞及其修復(fù)情況。 漏洞詳情: 根源問題: 漏洞源于 sudo 在特定條件下未能正確處理 /etc/nsswitch.conf…- 0
- 0
- 2.8k
-
巴黎迪士尼樂園遭勒索軟件黑客組織 Anubis 入侵
據(jù)外媒HackRead 6月27日報道,勒索軟件黑客組織“阿努比斯”(Anubis) 近日在其暗網(wǎng)網(wǎng)站宣稱,已成功入侵巴黎迪士尼樂園 (Disneyland Paris),竊取了約 64GB 的內(nèi)部數(shù)據(jù)。 黑客公布的信息顯示,被盜數(shù)據(jù)包含約 3.9 萬份游樂園工程文件,涉及“冰雪奇緣”、“加勒比海盜”、“巴斯光年”以及云霄飛車 Crush's Coaster 等多個熱門游樂設(shè)施的建造與翻…- 0
- 0
- 305
-
MySQL 數(shù)據(jù)庫被爆一個存在20多年的高危漏洞一直未修復(fù)
6 月 26 日消息,科技媒體 DevClass 近日發(fā)布博文稱 MySQL 中的一個嚴重漏洞自 2005 年報告以來 20 年未修復(fù),引發(fā)社區(qū)對數(shù)據(jù)庫完整性的擔憂,也促使一些開發(fā)者轉(zhuǎn)向使用 PostgreSQL。 該漏洞追蹤編號為 11472,可追溯到 2005 年 6 月,被標記為“S2(Serious)”級別,截至目前為止,仍未被修復(fù)。 該漏洞描述為“更新 / 刪除 foreign key …- 0
- 0
- 54
-
微軟也因SSL證書未及時續(xù)簽 / 更新 部分 Office 用戶頻繁出現(xiàn)證書過期彈窗
6 月 25日消息,早之前據(jù)藍點網(wǎng)今日報道,由于微軟未續(xù)簽 / 更新 Office 相關(guān)的?TLS?數(shù)字證書,6 月 24 日上午開始不少用戶使用 Office 軟件過程中會彈出證書過期的通知。 過期的證書域名是 https://support.content.office.net/,這份數(shù)字證書是 2024 年 6 月 28 日簽發(fā)的,到 2025 年 6 月 23 日過期。截至目前為止,該域名…- 0
- 0
- 47
-
黑客攻擊《我的世界》游戲模組 GitHub 存儲庫,上傳惡意包盜取用戶信息
6月20日訊 - 網(wǎng)絡(luò)安全公司 Check Point Research 近日發(fā)布報告,揭露黑客組織 “Stargazers Ghost Network” 正通過仿冒熱門《我的世界(Minecraft)》游戲模組,攻擊其 GitHub 存儲庫并上傳攜帶惡意軟件的模組包。受影響的模組包括 Skyblock Extras、Polar Client、FunnyMap、Oringo 和 Taunahi 等…- 0
- 0
- 72
-
警惕!黑客利用深度偽造Zoom會議,向Mac用戶精準投放惡意軟件
(2025年6月19日) 網(wǎng)絡(luò)安全研究人員發(fā)出緊急警告,針對蘋果Mac用戶的新型高級攻擊正在活躍。知名黑客組織BlueNoroff(又名Sapphire Sleet、TA444)被曝利用深度偽造(Deepfake)技術(shù)偽造公司高管視頻,在虛假的Zoom會議中誘騙員工下載并安裝定制化的惡意軟件。此攻擊手段新穎且極具迷惑性,專門瞄準macOS設(shè)備,最終目的是竊取加密貨幣。 據(jù)科技媒體BleepingC…- 0
- 0
- 47
-
Anubis 勒索木馬黑客組織:加密 + 永久抹除數(shù)據(jù)雙管齊下,迫使受害者繳納贖金
6 月 18 日消息,安全公司 Kela 發(fā)文,披露了一個名為“Anubis”勒索軟件黑客組織,該組織在地下黑客論壇 RAMP 和 XSS 上活躍,廣泛招募三類合作伙伴:專責進行勒索軟件攻擊的團隊、專門負責向受害者勒索贖金的團隊,以及負責滲透企業(yè)網(wǎng)絡(luò)、尋找初始入侵點的攻擊者。這些合作團隊之間通過分成利潤進行協(xié)作,形成了一個分工明確的勒索網(wǎng)絡(luò)。 安全公司表示,近期該組織在其同名勒索軟件中引入了一項“…- 0
- 0
- 21
-
開源網(wǎng)盤Alist被曝已被賣 賣給了一家貴州公司
6 月 16 日消息, Alist 是一個來自國人開發(fā)的開源網(wǎng)盤應(yīng)用程序,支持多存儲的文件列表程序,可以將各大平臺的網(wǎng)盤掛載到一個軟件中,在國內(nèi)非常受歡迎。 不過,Alist 的代碼近期陸續(xù)出現(xiàn)變動,項目所有者、文檔、代碼以及社群都被大幅度修改,原開發(fā)者 Xhofe 已經(jīng)離開各種社群且不再回復(fù)問題。 據(jù)藍點網(wǎng)報道,Alist 疑似被賣,購買的公司名為不夠科技(貴州),提交的 PR 顯示購買方似乎還…- 0
- 0
- 56
-
百度云防護CDN上線支持HTTP/2
近日,百度云防護CDN服務(wù)全面支持HTTP/2協(xié)議。這一重要升級將顯著提升接入網(wǎng)站的訪問速度、安全性與資源利用效率,為企業(yè)在數(shù)字化時代提供更強大的網(wǎng)絡(luò)加速及安全防護能力。 核心升級亮點 性能飛躍:多路復(fù)用降延遲 突破HTTP/1.1瓶頸: 徹底解決傳統(tǒng)協(xié)議下瀏覽器并發(fā)請求受限(6-8個)導(dǎo)致的“隊頭阻塞”問題。 多路復(fù)用: 單條TCP連接可并行處理大量請求和響應(yīng),大幅減少延遲,提升頁面加載速度,尤…- 0
- 0
- 79
-
黑客操控僵尸病毒 Mirai 針對部署舊版 Wazuh 開源安全平臺的服務(wù)器進行攻擊
6 月 15 日消息,安全公司 Akamai 發(fā)文,透露有黑客操控僵尸病毒 Mirai 針對部署有舊版 Wazuh 的開源安全平臺的服務(wù)器進行攻擊,試圖利用已修復(fù)的 CVE-2025-24016 漏洞攻擊相應(yīng)服務(wù)器。 據(jù)悉,這一 CVE-2025-24016 漏洞于今年 2 月曝光,主要存在于 DistributedA…- 0
- 0
- 24
-
安卓通知系統(tǒng)被曝新漏洞:可引導(dǎo)用戶進入釣魚網(wǎng)站
6 月 14 日消息,安全研究員 Gabriele Digregorio 昨日(6 月 13 日)揭露稱安卓通知系統(tǒng)存在漏洞,影響安卓 14/15/16 版本,涉及 Pixel 9 Pro 等多款機型。谷歌隨后承認該漏洞,并表示會盡快分發(fā)補丁修復(fù)。 該漏洞涉及通知的“打開鏈接”按鈕,用戶在點擊后,被重定向到與通知顯示不符的網(wǎng)址。這一問題源于消息中隱藏的 Unicode 字符,它們會干擾系統(tǒng)對鏈接文…- 0
- 0
- 26
-
全球超過 4 萬臺監(jiān)控攝像頭未進行任何加密,黑客可隨意訪問
6 月 14 日消息,安全公司 Bitsight 披露報告,透露該公司掃描了互聯(lián)網(wǎng)上基于 HTTP 和 RTSP 協(xié)議的攝像頭,發(fā)現(xiàn)全球有超過 4 萬臺監(jiān)控攝像頭直接暴露在互聯(lián)網(wǎng)中,可以被任何人“公開訪問”,而設(shè)備擁有者往往對此“毫不知情”,相應(yīng)監(jiān)控攝像頭覆蓋家用安防場景、嬰兒護理場所、辦公室監(jiān)控系統(tǒng),甚至還有醫(yī)院與工…- 0
- 0
- 20
-
知名A5站長網(wǎng)疑似關(guān)閉 網(wǎng)站無法打開
今早有站長反饋A5站長(admin5.com)打不開了,主機幫測試發(fā)現(xiàn)確實打不開了。 這個關(guān)站了嗎?A5站長網(wǎng)作為國內(nèi)最早一批的網(wǎng)站相關(guān)類網(wǎng)站,隨著站長行業(yè)的沒落目前生存也是非??嚯y了,主機幫查了下,A5目前的搜索引擎權(quán)重特別低。 與其巔峰期權(quán)重7相比,現(xiàn)在簡直是跌到谷底,而有傳去年A5被要求進行整改,原因是跟BC交易有關(guān)。 雖然不一定是真的,但也反饋了目前站長行業(yè)生存困難,有一些站長已經(jīng)成功轉(zhuǎn)型…- 0
- 0
- 109
-
WP Engine 爭議事件后續(xù):Linux 基金會推出 FAIR 項目,旨在打造去中心化 WordPress 生態(tài)
6月9日消息,Linux基金會于6月6日宣布啟動名為 FAIR Package Manager (FAIR) 的新項目,旨在為WordPress創(chuàng)建一個去中心化的插件與主題生態(tài)系統(tǒng)。該項目意圖將控制權(quán)交還給網(wǎng)站托管服務(wù)商和開發(fā)者,被廣泛視為對近期WP Engine與Automattic之間爭議事件的直接回應(yīng)。 項目核心功能: FAIR被設(shè)計為一款即插即用的WordPress插件,能夠無縫替代現(xiàn)有依…- 0
- 0
- 35
-
用com域名也不安全 阿里云的核心域名aliyuncs.com被Verisign強制解析
6月8日凌晨2時57分,阿里云核心域名aliyuncs.com被強制解析至安全組織服務(wù)器,引發(fā)一場波及全網(wǎng)的危機: 3分鐘后:OSS、CDN、ACR全線癱瘓,知名技術(shù)社區(qū)博客園服務(wù)中斷 凌晨4時:工程師緊急修改DNS,但移動端無法即時生效 上午8時:官方宣布修復(fù)完成,全程僅5小時43分 這場看似“劫持”的事件背后,是國際域名治理規(guī)則的一次嚴厲執(zhí)行——美國注冊商VeriSign依據(jù)ICANN政策,因…- 0
- 0
- 123
-
騰訊云拿下東南亞大客戶,印尼 GoTo 成功搬家騰訊云服務(wù)
6 月 5 日消息,騰訊云官方今日發(fā)文宣布,其“搞定了”東南亞規(guī)模最大的「遷云」實戰(zhàn),印尼 GoTo 集團旗下的 Gojek,成功將千余個微服務(wù)系統(tǒng)整體平穩(wěn)切換至騰訊云。 ▲ 圖源騰訊云:「遷云」項目作戰(zhàn)室慶祝遷移成功 據(jù)介紹,為確?!高w移」萬無一失,騰訊云和 GoTo 團隊籌備了 8 個月。而這場「遷云」項目最終用時 4 小時 54 分鐘,比原計劃提前整整一小時: 首先,遷移涉及到 Gojek …- 0
- 0
- 67
-
全球警報:安卓惡意軟件“Crocodilus”升級,偽造本地聯(lián)系人實施精準詐騙
【6月4日綜合報道】 據(jù)科技媒體Bleepingcomputer于6月3日披露,一款名為Crocodilus的安卓惡意軟件正在全球范圍內(nèi)加速傳播,其最新變種具備一項極具欺騙性的新功能:在受害者設(shè)備上創(chuàng)建偽造的本地聯(lián)系人,顯著提升詐騙電話的得手率。 網(wǎng)絡(luò)安全研究機構(gòu)Threat Fabric(荷蘭)在其最新研究報告中指出,Crocodilus最早于2025年3月現(xiàn)身,初期活動范圍主要局限于土耳其,功…- 0
- 0
- 55