# 安全资讯日报 2025-09-10
> 本文由AI自动生成,基于对安全相关仓库、CVE和最新安全研究成果的自动化分析。
>
> 更新时间:2025-09-10 22:26:19
## 今日资讯
### 🔍 漏洞分析
* [新型WAF防火墙绕过技术,结合参数污染实现JS注入攻击](https://mp.weixin.qq.com/s?__biz=MzI0MTE4ODY3Nw==&mid=2247492773&idx=1&sn=3058f298eab1dfe55f4ffd5c58a51263)
* [2025-09-10 最新CVE漏洞情报和技术资讯头条](https://mp.weixin.qq.com/s?__biz=Mzg2MTc0NTYyNg==&mid=2247487512&idx=1&sn=b34f1f4a717433fdba37a4ff430660a6)
* [黑客利用Sitecore零日漏洞部署WeepSteel侦察恶意软件](https://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650612222&idx=3&sn=8c789d57ef1a9632b68e656801a3ceb0)
* [这50个业务逻辑漏洞,能掌握的覆盖90日常工作!](https://mp.weixin.qq.com/s?__biz=MzIwMzIyMjYzNA==&mid=2247519644&idx=1&sn=b09a23a7f799add39510b4856f18a623)
* [微软9月补丁日多个产品安全漏洞风险通告:7个紧急漏洞、7个重要漏洞](https://mp.weixin.qq.com/s?__biz=MzU5NDgxODU1MQ==&mid=2247503926&idx=1&sn=5c026d832d6bc217ce4a7b5fcd027788)
* [漏洞挖掘记一次组合拳之SPEL重在思路分享+payload](https://mp.weixin.qq.com/s?__biz=Mzk0Mzc1MTI2Nw==&mid=2247496592&idx=1&sn=ae2638f672da734a516fc2621291268d)
* [实战SRC漏洞挖掘之未授权访问](https://mp.weixin.qq.com/s?__biz=MzkzMzE5OTQzMA==&mid=2247488725&idx=1&sn=992ad927ee76a9548ce334243c2fdef7)
* [清源SCA社区每日漏洞提早感知情报、新增CVE及投毒情报推送-2025年09月09日](https://mp.weixin.qq.com/s?__biz=Mzg3MDgyMzkwOA==&mid=2247491979&idx=1&sn=35be57a0a7977ea268d53ee3624070e8)
* [SAP 2025年9月补丁日修复了4个严重漏洞](https://mp.weixin.qq.com/s?__biz=Mzg3OTc0NDcyNQ==&mid=2247494734&idx=1&sn=36c109111610bc1dfa8f6d9ac14933c0)
* [别不当回事!80%的扫描都预示着新漏洞,你的Cisco ASA还在“裸奔”吗?](https://mp.weixin.qq.com/s?__biz=Mzk1NzM4NzMyMw==&mid=2247485010&idx=1&sn=cc81cf16f2e7ec632b9a9c1f2bc718d9)
* [漏洞预警 | Web部署远程代码执行漏洞](https://mp.weixin.qq.com/s?__biz=MzkwMTQ0NDA1NQ==&mid=2247494391&idx=1&sn=7bdca70cbe759c8727ec054e27f8ae6e)
* [漏洞预警 | 西部数码NAS命令执行漏洞](https://mp.weixin.qq.com/s?__biz=MzkwMTQ0NDA1NQ==&mid=2247494391&idx=2&sn=efd758ce623817f657a1ec489f0401c3)
* [漏洞预警 | 金和OA SQL注入漏洞](https://mp.weixin.qq.com/s?__biz=MzkwMTQ0NDA1NQ==&mid=2247494391&idx=3&sn=5c9458f203196b7b588330359ad59df1)
* [批量赋值漏洞详解以及检测](https://mp.weixin.qq.com/s?__biz=Mzg2MzkwNDU1Mw==&mid=2247485986&idx=1&sn=c672221bb18ddd0f0627b118216a21f7)
* [漏洞情报已验证 | 0 Day 金和OA C6 ArchivesDocNew.aspx 存在SQL注入漏洞](https://mp.weixin.qq.com/s?__biz=MzUyNzk1NjA5MQ==&mid=2247483918&idx=1&sn=840ab0be4f3d2d1f62b486f0b8807f46)
* [AD攻防实战之:利用GMSA实现凭证转储](https://mp.weixin.qq.com/s?__biz=Mzk2NDgwNjA2NA==&mid=2247485415&idx=1&sn=bba8c7fef423066b0b700a62de5c4ba6)
* [Kernel-hack-drill 和在 Linux 内核中利用 CVE-2024-50264 的一种新方法](https://mp.weixin.qq.com/s?__biz=MzAxODM5ODQzNQ==&mid=2247490306&idx=1&sn=1d02884a9ee0800eeeb7accc7db0b283)
* [利用4个字符的客户端模板注入攻破NFT网站](https://mp.weixin.qq.com/s?__biz=MzI4NTcxMjQ1MA==&mid=2247616986&idx=1&sn=de2520cc1ce5f16b17860aad4b27e15a)
* [Webpack漏洞利用从.map文件到敏感接口:渗透测试中Webpack的突破点(重构版)](https://mp.weixin.qq.com/s?__biz=Mzg3ODE2MjkxMQ==&mid=2247494693&idx=1&sn=a3739bb5a24ccbc2e249b9c3a915f679)
* [预警丨防范苹果公司iOS/iPadOS/macOS越界写入高危漏洞风险](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649174406&idx=1&sn=32c0bd77f17ceda5b9f24cd5f3fa60ea)
* [关于防范苹果公司iOS/iPadOS/macOS越界写入高危漏洞的风险提示](https://mp.weixin.qq.com/s?__biz=MzA5Nzc4Njg1NA==&mid=2247489303&idx=1&sn=3edca844115ef6d25d5b90269c085eee)
* [某CMS组合拳导致前台RCE审计流程](https://mp.weixin.qq.com/s?__biz=MzkyNTUyNTE5OA==&mid=2247488315&idx=1&sn=ba4d918091fa42d1230da1daf0f258df)
* [漏洞实战案例 | FUZZ的艺术](https://mp.weixin.qq.com/s?__biz=MzkyNTUyNTE5OA==&mid=2247488315&idx=2&sn=2b6bc37098595afc0c4b1b918254a467)
* [Webpack打包js.map泄露导致的通杀0day](https://mp.weixin.qq.com/s?__biz=MzkyMjM5NDM3NQ==&mid=2247486780&idx=1&sn=40d1ba40d173011990ceacbc1a7a2884)
* [喜迎国庆 | 小红书特定高危漏洞奖金翻倍!](https://mp.weixin.qq.com/s?__biz=MzkwNDUwNDU0OA==&mid=2247483772&idx=1&sn=61787f00bfcc5c69610e171208faeb6d)
* [首发复现AI漏洞:MCP Inspector 远程代码执行漏洞(CVE-2025-58444)](https://mp.weixin.qq.com/s?__biz=Mzk0ODM3NTU5MA==&mid=2247494726&idx=1&sn=419b5b6ce3e9259aebf8372e8f5e4494)
* [补丁日速递2025年9月微软补丁日安全风险通告](https://mp.weixin.qq.com/s?__biz=MzkxMDQyMTIzMA==&mid=2247484932&idx=1&sn=8a135f686f161c31ff696fa9728ff91d)
* [补天中秋快闪!速来⏳10个漏洞轻松赢礼盒,限时掉落!](https://mp.weixin.qq.com/s?__biz=MzI2NzY5MDI3NQ==&mid=2247509332&idx=1&sn=b5d3da30d85c5ca2e0488489bada74f2)
* [漏洞情报已验证 | 0 Day 西部数码(NAS)internal_backup.php 存在RCE漏洞](https://mp.weixin.qq.com/s?__biz=MzUyNzk1NjA5MQ==&mid=2247483919&idx=1&sn=f980ccbeb319ea4410ed1c0c38ed296f)
* [信息安全漏洞周报(2025年第36期)](https://mp.weixin.qq.com/s?__biz=MzAxODY1OTM5OQ==&mid=2651463431&idx=2&sn=f2857c3f837d01062565a209f4103f3a)
* [CVE-2025-52915: 一个 BYOVD 演变故事](https://mp.weixin.qq.com/s?__biz=MzAxODM5ODQzNQ==&mid=2247490325&idx=1&sn=e66739422eee44919908cc7474f7ee78)
* [雷神众测漏洞周报2025.9.1-2025.9.7](https://mp.weixin.qq.com/s?__biz=MzI0NzEwOTM0MA==&mid=2652503544&idx=1&sn=0d58c30570367608d168ba1a4c35a51f)
* [黑客借助HexStrike-AI工具可快速利用新型漏洞](https://mp.weixin.qq.com/s?__biz=MzI0MDY1MDU4MQ==&mid=2247584550&idx=1&sn=a123655dde31f91bb09a603de668234d)
* [TP-Link确认路由器存在未修复零日漏洞](https://mp.weixin.qq.com/s?__biz=MzI0MDY1MDU4MQ==&mid=2247584550&idx=2&sn=30f0b46bb6738c8c47a83ad35b7630de)
* [记一次项目中把验证码漏洞从低危变成严重漏洞的方式](https://mp.weixin.qq.com/s?__biz=MzkxMzMyNzMyMA==&mid=2247574887&idx=1&sn=552cd58c097377e6014f3c8064dfa36c)
* [JAVA安全研究XStream反序列化漏洞利用研究 EventHandler机制利用方式](https://mp.weixin.qq.com/s?__biz=Mzk3NTE3MjU4Mg==&mid=2247484340&idx=1&sn=3a9bf1f5e093bbd4021ef2451a94c30f)
* [微软补丁日安全通告 | 9月份](https://mp.weixin.qq.com/s?__biz=Mzg2NjgzNjA5NQ==&mid=2247524696&idx=1&sn=26ef7d2d397b7aef6c5cde701b9ea9b4)
* [漏洞通告微软9月多个安全漏洞](https://mp.weixin.qq.com/s?__biz=MzkzNzY5OTg2Ng==&mid=2247501559&idx=2&sn=db2f35ac55ca79b2d753cf8b990564e6)
* [美国战争部网络直播安全漏洞事件分析](https://mp.weixin.qq.com/s?__biz=MzkzNDIzNDUxOQ==&mid=2247502744&idx=2&sn=126d3a4bc73ffad37aac27e24e83a726)
* [一个注入 | 那他是PgSQL还是SqlServer呢?](https://mp.weixin.qq.com/s?__biz=Mzk0NzQxNzY2OQ==&mid=2247489817&idx=1&sn=3cd94bda9b7c6b5565bf8d6fb6c7edde)
* [如何利用vps远程pull镜像](https://mp.weixin.qq.com/s?__biz=MzU5MTExMjYwMA==&mid=2247485732&idx=1&sn=b692f7c90b39c0fe59121ccd738267c6)
* [FortiDDoS存在允许黑客执行未经授权的作系统命令漏洞](https://mp.weixin.qq.com/s?__biz=MzI0NzE4ODk1Mw==&mid=2652096495&idx=1&sn=864d17eb6f96ad5b7ce2287b4db0888f)
* [Ivanti Endpoint Manager 存在执行远程攻击代码严重漏洞](https://mp.weixin.qq.com/s?__biz=MzI0NzE4ODk1Mw==&mid=2652096495&idx=2&sn=fa8b935b76f68df7cbc22b90156c415a)
* [绕过 HttpOnly 实现危害升级](https://mp.weixin.qq.com/s?__biz=Mzg4NjY3OTQ3NA==&mid=2247487144&idx=1&sn=e94c5fd0b088217002044dfa85cf50a2)
* [安全圈Sophos无线AP曝高危漏洞](https://mp.weixin.qq.com/s?__biz=MzIzMzE4NDU1OQ==&mid=2652071636&idx=3&sn=6ea8b60ef7c7e99ad37f8ddfd4f3f9bf)
* [安全圈微软Office被曝高危漏洞:可远程执行恶意代码](https://mp.weixin.qq.com/s?__biz=MzIzMzE4NDU1OQ==&mid=2652071636&idx=4&sn=aa84de58c5eab703fb2d2ced31a97af3)
* [风险通告SAP NetWeaver存在反序列化漏洞(CVE-2025-42944)](https://mp.weixin.qq.com/s?__biz=MzUzOTE2OTM5Mg==&mid=2247490581&idx=1&sn=dd2086adaa914cedc8bc7b9b61f7c2b2)
* [风险通告微软9月安全更新补丁和多个高危漏洞风险提示](https://mp.weixin.qq.com/s?__biz=MzUzOTE2OTM5Mg==&mid=2247490581&idx=2&sn=768eb5b9af7c6d84579fd25f3c85ab5f)
* [微软9月补丁星期二值得关注的漏洞](https://mp.weixin.qq.com/s?__biz=MzI2NTg4OTc5Nw==&mid=2247523980&idx=1&sn=eb82e8a719350c70185abd2a1f39cb79)
* [Adobe 修复史上最严重的 Magento 漏洞之一](https://mp.weixin.qq.com/s?__biz=MzI2NTg4OTc5Nw==&mid=2247523980&idx=2&sn=1e726413f895d0c82f9817dde7abb01b)
* [Chrome紧急修复两大高危远程代码执行漏洞](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651327362&idx=4&sn=4cf6f64e4f6e58b1c4adae2a81b2ba7e)
* [AI驱动漏洞挖掘!利用智能体发现57个安卓APP未知漏洞](https://mp.weixin.qq.com/s?__biz=MzU0NDk0NTAwMw==&mid=2247628950&idx=2&sn=6bbe011019415ae2ed2f037494d6929f)
* [BitLocker 曝两提权漏洞,微软紧急打补丁](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458599698&idx=3&sn=8c3b091297949a294055db5203184e05)
* [关于开展「安全漏洞防治SOP征集活动」通知](https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&mid=2247485106&idx=1&sn=d38243e78797805df1da0059c582f753)
* [多领域上榜《2025年中国网络安全市场全景图》 默安科技用AI为安全注入“智”动力](https://mp.weixin.qq.com/s?__biz=MzIzODQxMjM2NQ==&mid=2247501255&idx=1&sn=53fba4cf369e1f5b958cb3f6acb1305f)
* [网络安全中的大语言模型:应用、漏洞和防御技术](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291105&idx=1&sn=0939321f6adf64c7a74be76301172c7a)
* [AstrBot get_file 任意文件读取漏洞CVE-2025-48957](https://mp.weixin.qq.com/s?__biz=MzkzMTcwMTg1Mg==&mid=2247492716&idx=1&sn=c750f4c167120bf508ad4457baba51db)
* [高危AI漏洞预警MCP Inspector跨站脚本漏洞CVE-2025-58444](https://mp.weixin.qq.com/s?__biz=MzI3NzMzNzE5Ng==&mid=2247490717&idx=1&sn=2024009ef9cb8324778c701ae691300e)
### 🔬 安全研究
* [安卓逆向 -- 某海外平台短视频app逆向分析研究](https://mp.weixin.qq.com/s?__biz=MzA4MzgzNTU5MA==&mid=2652040134&idx=1&sn=872594f432c980e008d331a17e8a3d59)
* [印尼小黑阔日本公調庁数据的分析解题过程](https://mp.weixin.qq.com/s?__biz=MzkxNDYxMjM5OA==&mid=2247485794&idx=1&sn=64c7cbc7bec9ae9f3e302675fe83b859)
* [中汽数据:基于分层检测架构与动态演进机制车联网车载信息安全入侵检测范式研究](https://mp.weixin.qq.com/s?__biz=MzU2MDk1Nzg2MQ==&mid=2247627279&idx=1&sn=54336ba99ad8f77d70fe64822f9e2fa2)
* [2025 低空经济城市发展全景研究报告](https://mp.weixin.qq.com/s?__biz=MzkzMjcxOTk4Mg==&mid=2247485568&idx=1&sn=7feb9ba8926b49736967d4ee07e6193e)
* [网工面试:集群管理技术介绍](https://mp.weixin.qq.com/s?__biz=MzkyMTYxMTYyNQ==&mid=2247484542&idx=1&sn=101fdbe8e0c52c8a0ba46a36bba0cb26)
* [案例分析:VMware ESXi是如何被勒索加密的](https://mp.weixin.qq.com/s?__biz=Mzg2MDg0ODg1NQ==&mid=2247548395&idx=2&sn=149d5468697daf4d09b376dd37784438)
* [网安招聘中国电信集团北京网络安全技术中心招人~](https://mp.weixin.qq.com/s?__biz=MzU4OTg4Nzc4MQ==&mid=2247506588&idx=1&sn=cb8809bd5dd0023bb41c1cb12d6ca27d)
* [沙盒隔离形同虚设?最新研究揭露AWS代码解释器中的凭证窃取路径](https://mp.weixin.qq.com/s?__biz=MzIyMzM2MzE1OQ==&mid=2247484379&idx=1&sn=5aecf2b9c4b64dd515ec7e51f3ac47cf)
* [国内首本 .NET 攻防实战力作丨《.NET安全攻防指南》新书上线,xa0.NET技术宝典!](https://mp.weixin.qq.com/s?__biz=MzkyMDM4NDM5Ng==&mid=2247494318&idx=2&sn=2a266844604049c53bd4faa4a6349971)
* [技术专栏代理重加密技术研究进展综述](https://mp.weixin.qq.com/s?__biz=MzUyNjk2MDU4MQ==&mid=2247487135&idx=1&sn=3231f81cf10972e18d713e75f57065a2)
* [macOS 和 Linux中的EDR技术](https://mp.weixin.qq.com/s?__biz=Mzk2NDg3NTc1Mg==&mid=2247484543&idx=1&sn=4d89bac347e428704ac31e6ca81851ae)
* [流量分析EasyTshark-更适合新手学习网络抓包的软件全新上线!简化数据分析流程,让每位用户都能轻松掌握数据流量分析!](https://mp.weixin.qq.com/s?__biz=Mzg2ODY3NDYxNA==&mid=2247486449&idx=1&sn=26f10e92338c838e09079c81dcf723ca)
* [信安工程师学习笔记(11)入侵检测技术原理](https://mp.weixin.qq.com/s?__biz=MzI5MTIwOTQ5MA==&mid=2247488255&idx=1&sn=579b87f81af9f544836140e85ffb1497)
* [教师节特辑丨哔哩哔哩技术精华礼遇](https://mp.weixin.qq.com/s?__biz=Mzg3Njc0NTgwMg==&mid=2247503460&idx=1&sn=a713aab98de7bc6333e095baa41dad27)
* [内含报名福利|云栖大会AI安全前沿攻防技术论坛报名开启!](https://mp.weixin.qq.com/s?__biz=MzA4MTQ2MjI5OA==&mid=2664092955&idx=1&sn=62f1ae260003d95629bf8cf8c9f490af)
* [慢雾SlowMist 发布《稳定币反洗钱与合规路径技术研究报告》](https://mp.weixin.qq.com/s?__biz=MzU4ODQ3NTM2OA==&mid=2247503205&idx=1&sn=44bbc767786aa1c58b0b71d1240a433b)
* [ASC War Games 2025 总决赛 — Legacy Edition 挑战](https://mp.weixin.qq.com/s?__biz=MzkwOTE5MDY5NA==&mid=2247507580&idx=1&sn=3a774b6c1dd112e70b94c6b8a2cbd9dd)
* [好靶场SQLMap对抗靶场就你在用SQLMap一把梭是吧?](https://mp.weixin.qq.com/s?__biz=Mzg4MDg5NzAxMQ==&mid=2247486115&idx=1&sn=efaddab1d56bfc7314443105abca5291)
* [Suricata网络架构](https://mp.weixin.qq.com/s?__biz=MzI2MDI0NTM2Nw==&mid=2247490683&idx=1&sn=e0f5740924f6542c80d04234981e9c7b)
* [Pegasus 数据平面上可扩展的深度学习通用推理框架](https://mp.weixin.qq.com/s?__biz=MzA3MTAwODc0NQ==&mid=2649891472&idx=1&sn=640c2be544773b2318969f6ae8361a51)
* [近距离偷窥国际数据大盗技术](https://mp.weixin.qq.com/s?__biz=MzkxOTUyOTc0NQ==&mid=2247493729&idx=1&sn=9eb8800815ac9252348aaa087cdcda3d)
* [协会专享·内含报名福利|云栖大会AI安全前沿攻防技术论坛报名开启!](https://mp.weixin.qq.com/s?__biz=MzkwOTUyODE5Mg==&mid=2247486190&idx=1&sn=755d3e09e7c34cc955d2e789555b6183)
* [动态分析丨以色列推出基于AI技术的新型广域持续监视系统](https://mp.weixin.qq.com/s?__biz=Mzg2NTYyODgyNg==&mid=2247507862&idx=1&sn=d1b43bc553327e8cf85f013612de17ec)
* [7天内掌握Claude 3.7账号获取的三种方法!(内含独家稳定渠道)。](https://mp.weixin.qq.com/s?__biz=MzU4MzM4MzQ1MQ==&mid=2247510761&idx=5&sn=55c253ef72d903f15e7e00c1fb1f2303)
* [专家观点程学旗:智能算法安全的内涵、实践与思考](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664996288&idx=3&sn=3d2c9ed297ab04c5daa5df17035cd965)
* [石破茂辞职后谁可能上任?日本政局与对华战略走向分析](https://mp.weixin.qq.com/s?__biz=MzkwNzM0NzA5MA==&mid=2247511209&idx=1&sn=d6fc022e75264fb02755304eeb754918)
* [会议活动“智算云技术和服务发展水平研究”开放课题成果评审会在京顺利召开](https://mp.weixin.qq.com/s?__biz=MjM5NzYwNDU0Mg==&mid=2649254298&idx=1&sn=34dbdd0cceffe55e40bbc840d067bf37)
* [城市水管家智慧调度系统的研发与应用入选水务行业信息技术应用创新典型案例](https://mp.weixin.qq.com/s?__biz=MjM5NzYwNDU0Mg==&mid=2649254298&idx=2&sn=c914518945a9799d3d3227386ed3fa2d)
* [美国智库概述打造未来美国网络部队的整体框架](https://mp.weixin.qq.com/s?__biz=MzU0ODg5Mjc2NA==&mid=2247490475&idx=1&sn=cf162d8806561964a7a420345001c846)
* [零样本学习下的边缘计算流量识别:一种基于属性与图表示的新框架](https://mp.weixin.qq.com/s?__biz=MzkyNzQ1NzI4MA==&mid=2247485296&idx=1&sn=cbc19bfb65aa5af87470b08c2831ca3e)
* [《进阶逆向工程实战》:解锁逆向技术的全链路实战能力](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458599698&idx=1&sn=941e127fafa3f5856065f80f515360cb)
* [大模型安全测评基准综述研究](https://mp.weixin.qq.com/s?__biz=MzkwMTMyMDQ3Mw==&mid=2247601336&idx=1&sn=2819d497a1bd41d36ddd4808be1dd9f3)
* [引领技术革新!启明星辰集团WAAP技术能力获IDC认可](https://mp.weixin.qq.com/s?__biz=MzA3NDQ0MzkzMA==&mid=2651734216&idx=1&sn=dbcdca553676875dd6fe02f0061421f4)
### 🎯 威胁情报
* [黑客攻防新趋势:当Slack成了C2通道,VBA宏又玩出新花样,我们该如何应对?](https://mp.weixin.qq.com/s?__biz=MzA4NTY4MjAyMQ==&mid=2447901318&idx=1&sn=8bdc352f01a44ed0d2f2459c7f209eaa)
* [SpamGPT:黑客利用AI驱动的邮件攻击工具发起大规模钓鱼攻击](https://mp.weixin.qq.com/s?__biz=MzU2NDY2OTU4Nw==&mid=2247523675&idx=1&sn=f9e7f82d254fb691ef7cb1687ffc193e)
* [新型APT组织\"嘈杂熊\"针对国家能源部门发起网络间谍活动](https://mp.weixin.qq.com/s?__biz=MzI1OTA1MzQzNA==&mid=2651248420&idx=1&sn=7bb03cce4002afcf15d094ec3783bb6c)
* [企业网络攻击威胁图谱:六大常见攻击类型深度解析与防护策略](https://mp.weixin.qq.com/s?__biz=Mzg2MDg0ODg1NQ==&mid=2247548395&idx=3&sn=c3a9e6f797a03b39d358db81f11aa8ea)
* [NPM仓库超大规模劫持投毒仍在持续,企业应警惕大规模攻击](https://mp.weixin.qq.com/s?__biz=MzkwOTM0MjI5NQ==&mid=2247488223&idx=1&sn=e6a5e472a97214abca1dcac50dfb1f76)
* [天际友盟十岁啦!我们为您准备了情报神秘礼包](https://mp.weixin.qq.com/s?__biz=MzIwNjQ4OTU3NA==&mid=2247510507&idx=1&sn=546b7577c02bf55ae311be80a796f7d3)
* [供应链攻击瞄准npm生态,每周超20亿次npm下载量面临安全威胁](https://mp.weixin.qq.com/s?__biz=Mzg3OTc0NDcyNQ==&mid=2247494734&idx=2&sn=d0fe8caecdc1854628917ebfeba6b086)
* [摩纳哥情报机构:十人小部门亦有大作为](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247513704&idx=3&sn=50c188913de32a1be2dc6afe6fa94bd0)
* [恶意软件开发者滥用 Anthropic 的 Claude AI 来构建勒索软件](https://mp.weixin.qq.com/s?__biz=Mzg3ODY0NTczMA==&mid=2247493541&idx=1&sn=3f11d84fe12d9c2fa1fd2040f0f549bf)
* [威胁狩猎小组:工作内容与产出报告详解](https://mp.weixin.qq.com/s?__biz=Mzg3NTUzOTg3NA==&mid=2247516356&idx=2&sn=8aa11d8c07b7b58d88a4a0e7759965f0)
* [假学术会议还是网络陷阱?伊朗APT组织 “Educated Manticore”瞄准以色列顶尖教授](https://mp.weixin.qq.com/s?__biz=Mzg3OTYxODQxNg==&mid=2247486710&idx=1&sn=affcfe7f6aa9e9489db348d08ed35043)
* [黑客在供应链攻击中劫持周下载量20亿次的npm软件包](https://mp.weixin.qq.com/s?__biz=MzA5MzU5MzQzMA==&mid=2652118222&idx=1&sn=0bf70a769987bd400ef8aa9109e498f7)
* [国家计算机病毒应急处理中心通报69款App违法违规收集使用个人信息](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649174417&idx=2&sn=f8119adc613e0757cfe88d76dd9190de)
* [现代黑客常用的十种技术,建议收藏!](https://mp.weixin.qq.com/s?__biz=Mzk0MzcyNjMyNg==&mid=2247485637&idx=1&sn=e227c38cc95525ec8a0369f6f6ef5931)
* [国家计算机病毒应急处理中心检测发现69款违法违规收集使用个人信息的移动应用](https://mp.weixin.qq.com/s?__biz=MzU1MTE1MjU5Nw==&mid=2247485698&idx=1&sn=34a5fb38c33d1428c04b14ae7856d0c9)
* [甲方左脑攻击右脑魅力时刻~](https://mp.weixin.qq.com/s?__biz=MzkzNzY3ODk4MQ==&mid=2247484365&idx=1&sn=42b857b013f7d092bfad474341cba9aa)
* [检测风险软件(RiskWare)的安全价值(下)——有效对抗混合执行体攻击之系统主防篇](https://mp.weixin.qq.com/s?__biz=MjM5MTA3Nzk4MQ==&mid=2650212400&idx=1&sn=13459dfb56253a91cc3bf6421aea6f7c)
* [印尼抗Y风波与中印尼关系:背景动因、外交应对及情报预警启示](https://mp.weixin.qq.com/s?__biz=MzA3Mjc1MTkwOA==&mid=2650562218&idx=2&sn=53d67fe0b1f9abe8ce3513ffcc007922)
* [黑客供应链攻击:周下载量达20亿的npm软件包遭劫持](https://mp.weixin.qq.com/s?__biz=MzU5ODgzNTExOQ==&mid=2247643397&idx=2&sn=ad8136135ebc895744edee6138fdb6af)
* [朝鲜黑客组织扩充攻击武器库:新增Rustonotto后门及两大窃密程序](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651327362&idx=1&sn=f120db31d40e3aaf65c03d9fdb9b0995)
* [俄罗斯APT28组织新型Outlook后门GONEPOSTAL:利用电子邮件构建隐蔽C2通道](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651327362&idx=3&sn=e127d0fb88bc814d034566a110927d34)
* [全面对抗勒索病毒,构建智能安全运营体系——云御网安平台+专业服务,为您的数字化转型保驾护航](https://mp.weixin.qq.com/s?__biz=MzkzNjIzMjM5Ng==&mid=2247493073&idx=1&sn=b16a8e91b1ab12b6d041dcee9874e295)
* [威胁情报:NPM 大规模投毒事件分析](https://mp.weixin.qq.com/s?__biz=MzU4ODQ3NTM2OA==&mid=2247503231&idx=1&sn=dd13c11aefb2ee16567905af21396982)
* [国家计算机病毒应急处理中心通报69款违法违规收集使用个人信息的移动应用](https://mp.weixin.qq.com/s?__biz=MjM5NjA2NzY3NA==&mid=2448690300&idx=3&sn=38bcf5e58d961ba061a39699c81ca63d)
* [资料飞机、开源情报与大国政治](https://mp.weixin.qq.com/s?__biz=MzI2MTE0NTE3Mw==&mid=2651151985&idx=1&sn=523f3cb7eac8ce2e29c868754ed2960e)
### 🛠️ 安全工具
* [600页 Kali Linux高级渗透测试](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291077&idx=1&sn=4a746ca012101a7af315db362e9c2c1e)
* [前14篇免费ISO/IEC 27701: 2019 标准详解与实施(102)6.9.7.1 信息系统审计的控制](https://mp.weixin.qq.com/s?__biz=MzA5OTEyNzc1Nw==&mid=2247486734&idx=2&sn=3cfa4362fd58f3dabd7c029cf154865b)
* [《Java代码审计精华版》是否开源由你决定](https://mp.weixin.qq.com/s?__biz=MzU5NzQ3NzIwMA==&mid=2247487066&idx=1&sn=a478812c5b11500bcef574b64562f8fe)
* [中汽科技:智能网联汽车信息安全测试研究](https://mp.weixin.qq.com/s?__biz=MzU2MDk1Nzg2MQ==&mid=2247627279&idx=3&sn=716016a9420b89db8da59c652503a547)
* [9月CCRC-PIPCA个人信息保护合规审计师即将开课!](https://mp.weixin.qq.com/s?__biz=Mzg4MTg0MjQ5OA==&mid=2247489149&idx=2&sn=de740f9ef593ed540f5eeb8fb049ff6b)
* [Zip密码破解工具 -- ZipCracker](https://mp.weixin.qq.com/s?__biz=MzI4MjkxNzY1NQ==&mid=2247487102&idx=1&sn=f8be399aaa049c30b335354c27e20038)
* [功能强大的多线程端口扫描工具,支持批量 IP 扫描、多种端口格式输入、扫描结果美化导出](https://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650612222&idx=4&sn=d99eac91cf7ea105066d49eb254cdc0d)
* [红队视角下的 IIS 资产速查工具 Sharp4WebManager](https://mp.weixin.qq.com/s?__biz=MzUyOTc3NTQ5MA==&mid=2247500555&idx=3&sn=757a68b86d16082acc6ac972ea9a03bb)
* [带你解锁编码新世界!-随波逐流CTF编码工具使用教程109 -列移位密码ColumnarTranspositionCipher](https://mp.weixin.qq.com/s?__biz=MzU2NzIzNzU4Mg==&mid=2247491170&idx=1&sn=2098e1006c6965f94d02fe0e7fffc565)
* [工具 | ddddocr](https://mp.weixin.qq.com/s?__biz=MzkwMTQ0NDA1NQ==&mid=2247494391&idx=4&sn=21581a7ec0db9d6099bb89d290acd720)
* [工具——朋友圈点赞截图生成工具](https://mp.weixin.qq.com/s?__biz=MzkyOTQ4NTc3Nw==&mid=2247485705&idx=1&sn=f5d7b167e5a4b3c4e49a27cdd1ebd1a1)
* [99攻防不靠大厂内部工具,平民选手也能搭建自己的攻防打点工作流](https://mp.weixin.qq.com/s?__biz=MzkzNDI5NjEzMQ==&mid=2247485548&idx=3&sn=776d24a6589a020e9fce3febf74dbcf8)
* [小程序-WeChatOpenDevTools-Python体验](https://mp.weixin.qq.com/s?__biz=Mzg4NTg5MDQ0OA==&mid=2247488592&idx=1&sn=233287f34b11596d477456bc160de4a8)
* [解锁Wabpack的JS异步加载通杀技巧附工具,看了不白看](https://mp.weixin.qq.com/s?__biz=MzkxMjg3NzU0Mg==&mid=2247486337&idx=1&sn=f85822b75b138271a03711b5ccf59ba7)
* [Swagger未授权|支持V1/V2/V3版本的自动探测工具](https://mp.weixin.qq.com/s?__biz=Mzg2NTk4MTE1MQ==&mid=2247487863&idx=1&sn=a317c9b84d9567c6e7aae8d6f52011d3)
* [一款基于AI辅助的主动+被动扫描SQL、XSS、未授权等漏洞检测和精准指纹识别工具|Z0Scan(2025-09更新)](https://mp.weixin.qq.com/s?__biz=Mzg3ODE2MjkxMQ==&mid=2247494650&idx=1&sn=dc3f5e5ade22ccc66bd35cb34a03abcc)
* [工具推荐 | 最好用最智能最可控的目录Fuzz工具](https://mp.weixin.qq.com/s?__biz=MzkwNjczOTQwOA==&mid=2247495823&idx=1&sn=8540aa612c62205b2e97c2bb461d95c3)
* [移动安全之某海外app环境检测排查](https://mp.weixin.qq.com/s?__biz=MzU0MjUwMTA2OQ==&mid=2247486883&idx=1&sn=037b445441b43c9b65cf6d3b4abedc07)
* [BurpSuite越权测试插件 -- auth_analyzer_modify9月9日更新](https://mp.weixin.qq.com/s?__biz=MzI4MDQ5MjY1Mg==&mid=2247517268&idx=1&sn=008833a1e6a1d908c2946f6253cf095a)
* [软件测试技术分享](https://mp.weixin.qq.com/s?__biz=MzkzMjcxOTk4Mg==&mid=2247485574&idx=1&sn=3d72ece8dc5eec668a218bdaede6cfd2)
* [多功能综合工具箱 | 美蛋工具箱(1.15)](https://mp.weixin.qq.com/s?__biz=Mzk0MzI2NzQ5MA==&mid=2247488397&idx=1&sn=99a5ad44b2336d2754e826521e6f1a9c)
* [工具篇 | 解决方案来了:中国区Cursor被封?一步恢复!](https://mp.weixin.qq.com/s?__biz=Mzk3NTQwMDY1NA==&mid=2247485494&idx=1&sn=f6e01f330c418daa0a7e515efb1e431e)
* [入门渗透测试一篇给你讲清楚!基础准备、渗透关键、注意事项详细总结!](https://mp.weixin.qq.com/s?__biz=MzkzODU5MTkyNQ==&mid=2247486086&idx=1&sn=975b6ec4bc3585ee6ae11328fbd22f24)
* [精彩回顾!AutoSQT 2025第二届汽车软件质量与测试峰会开幕首日盛况直击](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247559514&idx=1&sn=6410c57f32a43e61f16f6a95a64d1e81)
* [汽车网络安全之——CAN网关测试](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247559514&idx=2&sn=a02c7e87b1c318e4c0c8a1915cf956e6)
* [员工不断向AI工具输入不可撤销的机密信息](https://mp.weixin.qq.com/s?__biz=MzA3NTIyNzgwNA==&mid=2650260473&idx=1&sn=d77a3d78c66e1f5daaf06b7b792dcca9)
* [工具 | 可视化AI赋能高效的被动扫描器-Scan-X4.0](https://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247519683&idx=1&sn=8c5d43d517828ff45dc7e6357fa035a5)
* [突发!美国FCC宣布撤销中国信通院等多家我国机构测试认证许可;第九届“强网杯”全国网络安全挑战赛正式启动 | 牛览](https://mp.weixin.qq.com/s?__biz=MjM5Njc3NjM4MA==&mid=2651138638&idx=2&sn=fc540ee4be71857d0f4cf3612311260b)
* [8 款神级抓包工具,网络调试效率直接拉满!](https://mp.weixin.qq.com/s?__biz=MzU3MzU4NjI4OQ==&mid=2247517562&idx=1&sn=48f6580bccff8738ac28b93972c54333)
* [无痕HOOK 检测及对抗](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458599698&idx=2&sn=4348a89ada25c0bea146af251ad39949)
* [扫描全能王“翻页自动拍”功能上线,AI扫描提升教师教学材料电子化效率](https://mp.weixin.qq.com/s?__biz=MzAxMzg0NjY2NA==&mid=2247493529&idx=1&sn=83b6b4184d16861c1525312a3127074d)
### 📚 最佳实践
* [UOS无法安装MySQL?不存在的,手动部署2分钟解决战斗](https://mp.weixin.qq.com/s?__biz=MzI4NjAzMTk3MA==&mid=2458861430&idx=1&sn=e3712680d2599ec3cc19468dc29734a1)
* [政府部门信息安全管理基本要求(思维导图)](https://mp.weixin.qq.com/s?__biz=MzA5MzU5MzQzMA==&mid=2652118215&idx=1&sn=d8a6c73361ff5f99772a70e6ec6095cf)
* [纯 AI CMO|GEO(生成式引擎优化)实务指南:AI 时代的品牌营销新战场](https://mp.weixin.qq.com/s?__biz=MzkyMDU5NzQ2Mg==&mid=2247489086&idx=1&sn=ebc15c6ad3c107559a89e8ec721a9604)
* [LingJing灵境:本地桌面级网络安全靶场平台Mac安装教程250908](https://mp.weixin.qq.com/s?__biz=MzkxNzY5MTg1Ng==&mid=2247491968&idx=1&sn=54af064b92757318e20feeca9d38bb42)
* [CyberPoC 是一个现代化的网络安全练习和竞赛平台,支持容器化部署的安全挑战,为用户提供实践网络安全技能的环境。](https://mp.weixin.qq.com/s?__biz=Mzk0ODM0NDIxNQ==&mid=2247495171&idx=1&sn=2567115108ecad18da46742275f35092)
* [课程上新,加量不加价适合网安人的速成加解密逆向教程](https://mp.weixin.qq.com/s?__biz=MzkzNDI5NjEzMQ==&mid=2247485548&idx=2&sn=1485e4c324d84a86542b6a212c25612c)
* [漏洞管理的生命周期:从发现到修复的完整防护体系](https://mp.weixin.qq.com/s?__biz=Mzg4NDc0Njk1MQ==&mid=2247487486&idx=1&sn=e837f39af1210784c2f008cee71bbd77)
* [“星火标识×”贯通应用案例04 | 标识助力分布式光伏行业可信数据认证及追溯](https://mp.weixin.qq.com/s?__biz=MzU1OTUxNTI1NA==&mid=2247593889&idx=1&sn=cfbf422b685196a32f9cabcdfba5a26d)
* [山石安服|证券行业软件安全测试服务方案](https://mp.weixin.qq.com/s?__biz=MzAxMDE4MTAzMQ==&mid=2661302680&idx=3&sn=0bdb26dca666c610d18ee82e5d952593)
* [直播预约 | 为什么说“体系化联动”是世运护航的最佳答案?](https://mp.weixin.qq.com/s?__biz=MzU1ODUwODg5Ng==&mid=2247485978&idx=1&sn=80eb71d4a7602ec8fe40b30ac288970a)
* [“等保合规+业务韧性”双轮驱动,天融信助力某地铁集团综合监控系统安全改造项目落地](https://mp.weixin.qq.com/s?__biz=MzA3OTMxNTcxNA==&mid=2650974224&idx=1&sn=17c444257d12fecac83376cab76a65cc)
* [网络安全保险风险评估规范](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291083&idx=1&sn=8fe4fa1275d7d8050fcea445348d6aa2)
* [工信部等六部门联合部署开展汽车行业网络乱象专项整治行动](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649174417&idx=3&sn=d8118ec4e14ff839b689b0d8c0dac2b4)
* [7天内掌握Claude 3.7全攻略:3种获取方式与5步进阶使用指南(附稳定账号渠道)。](https://mp.weixin.qq.com/s?__biz=MzU4MzM4MzQ1MQ==&mid=2247510761&idx=1&sn=a8728db670ebd069ad3158547d25b8ec)
* [7天内掌握Claude 3.7五大隐藏玩法!国内直连无障碍使用攻略(含稳定账号获取指南)。](https://mp.weixin.qq.com/s?__biz=MzU4MzM4MzQ1MQ==&mid=2247510761&idx=3&sn=53305ccfdc843d50f37c3c28793bf0bf)
* [7天内掌握Claude 3.7账号的5个稀有技巧:新手3小时上手指南(内含独家资源)。](https://mp.weixin.qq.com/s?__biz=MzU4MzM4MzQ1MQ==&mid=2247510761&idx=4&sn=aaa337116576f6965cfa8cf71630f715)
* [110万!中原农业保险大模型部署及智能体实施服务项目](https://mp.weixin.qq.com/s?__biz=MzIxMDIwODM2MA==&mid=2653932657&idx=3&sn=e0805fa3debe411d0ef0e44f30dfdf30)
* [安全圈微软在文件资源管理器中引入全新 AI 功能](https://mp.weixin.qq.com/s?__biz=MzIzMzE4NDU1OQ==&mid=2652071636&idx=2&sn=ef17158c2827c0b921c9d2e120765c75)
* [最佳实践 | 亚信联动防御系统AI XDR成就2025世界运动会安全满分](https://mp.weixin.qq.com/s?__biz=MjM5NjY2MTIzMw==&mid=2650625105&idx=1&sn=441f6d303cbde52de4333e1871356202)
* [国际培训|观安信息专家为“一带一路”国家信息安全管理研修班学员授课](https://mp.weixin.qq.com/s?__biz=MzIxNDIzNTcxMg==&mid=2247509142&idx=1&sn=b9d72159790f75323cf1d134c853160d)
* [关注 | 工信部等六部门联合部署开展汽车行业网络乱象专项整治行动](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664248753&idx=1&sn=2ad5882e5659b922c6954cf2493e2a13)
* [中央网信办召开深化推进网络法治建设座谈会](https://mp.weixin.qq.com/s?__biz=MzA5MzU5MzQzMA==&mid=2652118232&idx=1&sn=41181c06ea18b2e3793b355d64ba3787)
### 🍉 吃瓜新闻
* [自助下载 | 政务、医疗、教育、车联网、智能制造、个人信息保护、智慧城市、低空经济、大数据、数据中心、区块链、物联网、元宇宙](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291077&idx=3&sn=362a5ab7c5f5892bdbca66d60081471b)
* [驳斥网络安全公司Silent Push的恶意指控](https://mp.weixin.qq.com/s?__biz=MzU3MDM2NzkwNg==&mid=2247486666&idx=1&sn=96ceab191ee28b93b254ea7f5e337d54)
* [国内某清洁能源企业群晖文件服务器备份秘籍](https://mp.weixin.qq.com/s?__biz=MzU2MjU2MzI3MA==&mid=2247484878&idx=2&sn=978fae8384ff6d18866ee6e7eb7747d5)
* [网络安全法修正草案首次提请审议,将加大处罚力度、强化体系化衔接|大量公民通信敏感数据在外网售卖,巴基斯坦政府启动全面调查](https://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650612222&idx=1&sn=996db29fbe76ac3c5913389e1dfa6684)
* [公安网安部门:处罚迪奥(上海)公司|民警非法倒卖公民个人信息获刑](https://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650612222&idx=2&sn=05071fdeb19c7bb7bafd7de65e425804)
* [LockBit 勒索软件集团六周年之际推出 5.0 版本,引发圈内疑虑](https://mp.weixin.qq.com/s?__biz=Mzg2MDg0ODg1NQ==&mid=2247548395&idx=1&sn=7ec6b90f4b0b61bda7444eabead65e7c)
* [闲来无事抓包修改VX小程序《**麻将》里游戏数据](https://mp.weixin.qq.com/s?__biz=MzIxODQzOTA5Mg==&mid=2247486707&idx=1&sn=6111935cdbbe75a38f301567f2b367f4)
* [LunaLock勒索软件出新招:窃取数据投喂AI模型威胁受害者](https://mp.weixin.qq.com/s?__biz=Mzg3OTc0NDcyNQ==&mid=2247494734&idx=3&sn=08e1f3bc08c22722f19d22948dd79bc9)
* [法国信用卡信息泄露](https://mp.weixin.qq.com/s?__biz=MzU5MjgwMDg1Mg==&mid=2247486640&idx=1&sn=f8604d4854d3b12a2e4ec21c2bc2a6eb)
* [DeepSeek被曝严重数据泄露:百万条日志、聊天记录与密钥全网公开u200b](https://mp.weixin.qq.com/s?__biz=MzkyMjcxNzE2MQ==&mid=2247484602&idx=1&sn=a5e23e5d273bccb6f71fe745ee029574)
* [公安网安部门依法查处迪奥(上海)公司未依法履行个人信息保护义务案](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247498820&idx=1&sn=92227f9020cafe37f8bc47acb0a7e24d)
* [90后博士考公入职1个月 因泄露国家秘密被抓!](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247498820&idx=3&sn=7c24367a71869600ebc65b781cc74416)
* [Tenable公司确认一起数据泄露事件](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247498820&idx=4&sn=48efd7dc41d76875c2b563a23bd233fe)
* [全国首份城市级“公共数据授权运营”收费标准](https://mp.weixin.qq.com/s?__biz=Mzg5OTg5OTI1NQ==&mid=2247491760&idx=1&sn=5c31732991fa6509babaebe89a658a4e)
* [数据泄露频发:如何构建从弱口令到全流程的数据安全防护体系(第二期:保障方案)](https://mp.weixin.qq.com/s?__biz=MzkzNjkxOTEzNw==&mid=2247485120&idx=1&sn=6c814fe6ef2e2e2e9c22e1a27a0ebe16)
* [安全杂谈:Bug从何而来,2024年CrowdStrike的蓝屏事件回顾](https://mp.weixin.qq.com/s?__biz=MzUzNjkxODE5MA==&mid=2247493733&idx=1&sn=81f1f43b9a6de933f4a4a2252b1b7798)
* [行业资讯:为什么越来越多的网安企业开始取消监事会了](https://mp.weixin.qq.com/s?__biz=MzUzNjkxODE5MA==&mid=2247493727&idx=1&sn=655160ee1363c09fe95376caabb9a725)
* [纽约大学开发出首个“AI勒索软件”,主流杀软无法识别](https://mp.weixin.qq.com/s?__biz=MzkxNTI2MTI1NA==&mid=2247504070&idx=1&sn=e5821f9bdcaca88bd21e4244d6f2767b)
* [流媒体平台Plex用户数据大规模泄漏](https://mp.weixin.qq.com/s?__biz=MzkxNTI2MTI1NA==&mid=2247504070&idx=2&sn=1b4a7522573727ed5669560fe765e5c8)
* [赠书抽奖《“人工智能+”企业转型:策略、路径与典型案例》](https://mp.weixin.qq.com/s?__biz=MzI1ODI0MTczNQ==&mid=2247491220&idx=1&sn=1ae004b1475cbe2cb4ca7121e60b5a13)
* [关于社会机构未经授权提供cnnvd证书获取服务的声明](https://mp.weixin.qq.com/s?__biz=MzAxODY1OTM5OQ==&mid=2651463431&idx=1&sn=35579004a7b5762e22856dab0a886596)
* [山石网科出席数码港领航企业交流活动,共探大湾区数字机遇](https://mp.weixin.qq.com/s?__biz=MzAxMDE4MTAzMQ==&mid=2661302680&idx=1&sn=24808112d6f9758160a282a497f37398)
* [新鲜出炉!雾帜智能斩获“AutoSec Awards杰出汽车AI安全服务单位”](https://mp.weixin.qq.com/s?__biz=Mzg4MjI0MDAyMg==&mid=2247488776&idx=1&sn=4948e3e2f1e60f68c3de7ab44b017eec)
* [前沿人工智能治理新思路:聚焦企业实体监管](https://mp.weixin.qq.com/s?__biz=MzI1OTExNDY1NQ==&mid=2651621760&idx=1&sn=abbdebfe442bf19d74b4bb178e0d14e6)
* [src捡洞之github路径泄露](https://mp.weixin.qq.com/s?__biz=MzIzMTIzNTM0MA==&mid=2247498167&idx=1&sn=7f9e293adc65a3dd83d70ab4d4bf9567)
* [数据安全事件的合规处理步骤](https://mp.weixin.qq.com/s?__biz=MzkzMjcxOTk4Mg==&mid=2247485586&idx=1&sn=57d34a4597b445eb2935e59158abcf9a)
* [国家网信办持续深入整治违规开展互联网新闻信息服务乱象](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649174417&idx=4&sn=3768215796f0f0cfe6f88a7f0885c8a2)
* [百万罚单|招商银行、北京农商银行因数据安全管控措施不足等问题被罚!](https://mp.weixin.qq.com/s?__biz=MzU0Mzk0NDQyOA==&mid=2247522624&idx=1&sn=5f9c1b0d1c2a11c301f702df66a84341)
* [日益加剧的压力:CISO被要求对安全事件保持沉默](https://mp.weixin.qq.com/s?__biz=MzkxNzA3MTgyNg==&mid=2247540237&idx=1&sn=b6f71eaf4b62bc973ad56fc1e944c665)
* [一种ClickHouse数据库迁移方案](https://mp.weixin.qq.com/s?__biz=Mzg4MTA2MTc4MA==&mid=2247494322&idx=1&sn=0adc1ccdb1aa2a0882794e5e0f1df792)
* [勒索软件将窃取的数据喂给大模型 以威胁受害者](https://mp.weixin.qq.com/s?__biz=Mzk2ODExMjEyNA==&mid=2247486540&idx=1&sn=1f746b0aea88144d6742cb82244f1937)
* [美国陆军数据库涉嫌数据泄露&意大利警方情报涉嫌数据泄露](https://mp.weixin.qq.com/s?__biz=MzU5MjgwMDg1Mg==&mid=2247486678&idx=1&sn=aee61c6e109dadff69d675d8d7bb0f84)
* [智慧农业接私活神器!ThingsKit 国产开源 IoT 平台+边缘网关,数据采集、实时控制,零代码2周交付Web可视化大屏](https://mp.weixin.qq.com/s?__biz=MjM5OTA4MzA0MA==&mid=2454939906&idx=1&sn=ffbdbed305d1ab96f3cb9fb8d0182753)
* [关注 | 国家网信办持续深入整治违规开展互联网新闻信息服务乱象](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664248752&idx=2&sn=baab3294b7677413f29a2c3af9cee5b1)
* [《2025数据安全产业金融应用生态全景图》调研启动](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664248752&idx=3&sn=fde1dab8c62eea96ab0f0cf001419809)
* [合合信息参编《数据产业图谱(2025)》,助力绘制中国数字经济发展新蓝图](https://mp.weixin.qq.com/s?__biz=MzAxMzg0NjY2NA==&mid=2247493529&idx=2&sn=4d484c53d3e7b6b570cd140f8917057d)
* [小米“铁腕”辞退泄密高管 企业商业机密保护引关注](https://mp.weixin.qq.com/s?__biz=MzU2MTQwMzMxNA==&mid=2247542966&idx=1&sn=46d2d0f495636e8d0524a69bd249df5c)
* [三未信安亮相2025服贸会,重磅发布AI数据资产智能治理平台](https://mp.weixin.qq.com/s?__biz=MzA5ODk0ODM5Nw==&mid=2650332023&idx=1&sn=f66d95cd2815fb0cbe0bbb9cdf46f699)
* [知名车企被黑后停产超一周:每天或损失约5000万元利润 中国工厂亦受影响](https://mp.weixin.qq.com/s?__biz=MzI4NDY2MDMwMw==&mid=2247514982&idx=1&sn=7da88be36eecd39101eed5e6ad13b431)
### 📌 其他
* [“人工智能+”能源新政:八大领域支撑能源高质量发展](https://mp.weixin.qq.com/s?__biz=MzAwNTgyODU3NQ==&mid=2651135513&idx=1&sn=11eb9881523210e4cc25578874d0e86f)
* [2025年网络安全宣传周:无声的防线](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291077&idx=2&sn=18afc78ad848732b0077f4135fd9f89b)
* [虚拟货币与第四方支付:黑灰产赃款转移术](https://mp.weixin.qq.com/s?__biz=MzIxOTM2MDYwNg==&mid=2247518263&idx=1&sn=c5f5727d7fe2c91fab303fd10b1d9cee)
* [河海大学网络与安全实验室祝各位老师节日快乐!](https://mp.weixin.qq.com/s?__biz=MzI1MTQwMjYwNA==&mid=2247502463&idx=1&sn=180d7abefcd02d2744f78fb7bb6ffd6e)
* [教师节到啦||飞度刷题助手会员优惠活动,截至今日23点整,详情请点击文章阅读。](https://mp.weixin.qq.com/s?__biz=MzIwNDYzNTYxNQ==&mid=2247503891&idx=1&sn=8f1680cde886fe04dec3ca816ca89d35)
* [相关部门已公告关于开展《第二期网络安全等级测评师能力评估》的通知原文,测评师考试报名开始了。](https://mp.weixin.qq.com/s?__biz=MzIwNDYzNTYxNQ==&mid=2247503891&idx=2&sn=9d058516dafad2faa16f4589f104b9ce)
* [前14篇免费ISO/IEC 27701: 2019 标准详解与实施(103)6.10.1.1 网络控制](https://mp.weixin.qq.com/s?__biz=MzA5OTEyNzc1Nw==&mid=2247486734&idx=1&sn=7ae947c65854756d49bbd3d5207d284b)
* [前14篇免费ISO/IEC 27701: 2019 标准详解与实施(101)6.9.6.2 软件安装的限制](https://mp.weixin.qq.com/s?__biz=MzA5OTEyNzc1Nw==&mid=2247486734&idx=3&sn=16da31d1272a7fab3f38c0c605d2da93)
* [为什么现在的AI Agent都是雷声大雨点小](https://mp.weixin.qq.com/s?__biz=MjM5NTk5Mjc4Mg==&mid=2655230249&idx=1&sn=946162a04775d689f3ec9088ff5c1fe4)
* [低代码无代码在IT项目中的作用](https://mp.weixin.qq.com/s?__biz=MjM5NTk5Mjc4Mg==&mid=2655230249&idx=2&sn=6274eef79a59452ce179b3692f812b14)
* [秦安:普京发出怒吼,敢来就打!法国总统马克龙扬言26国驻军乌克兰,特朗普彻底失败?](https://mp.weixin.qq.com/s?__biz=MzA5MDg1MDUyMA==&mid=2650481273&idx=1&sn=0ed7e23cab306774a47cde8d6c06976f)
* [张志坤:菲律宾准备同中国打仗,中国怎么办?](https://mp.weixin.qq.com/s?__biz=MzA5MDg1MDUyMA==&mid=2650481273&idx=2&sn=2bdd57b88447f791586289ff08244ff0)
* [秦安:看阅兵后美紧急更名战争部,科技大佬开会,做印度或日本?](https://mp.weixin.qq.com/s?__biz=MzA5MDg1MDUyMA==&mid=2650481273&idx=3&sn=ff533ee65508762f0ab0ee4902c4e5c4)
* [SDL 91/100问:什么是ASTRIDE?](https://mp.weixin.qq.com/s?__biz=MzI3Njk2OTIzOQ==&mid=2247487184&idx=1&sn=87abc8a44ac1b707ea709d36d93b9cef)
* [标配120Hz!iPhone 17系列正式发布](https://mp.weixin.qq.com/s?__biz=MzU2MjU2MzI3MA==&mid=2247484878&idx=1&sn=8e94f37d7a3ab497a9eeca2f51257001)
* [分享图片](https://mp.weixin.qq.com/s?__biz=MzI3Njc1MjcxMg==&mid=2247496305&idx=1&sn=e7cd0020911ed35fffb806519465ee39)
* [网络安全法修正草案来了!8大新气象,或将彻底改变行业格局](https://mp.weixin.qq.com/s?__biz=MzI3NzM5NDA0NA==&mid=2247492006&idx=1&sn=d0a518dc89c4d87c67364a6e2e70f0d2)
* [9月13日CISP周末直播班!3次考试机会,不限次免费重听](https://mp.weixin.qq.com/s?__biz=MzU4MjUxNjQ1Ng==&mid=2247524995&idx=1&sn=ba61787d906ebc71b23fc12da50bc80b)
* [邀请函 | 国内红队CISP-PTS专家级渗透实战特训!(福利)](https://mp.weixin.qq.com/s?__biz=MzU4MjUxNjQ1Ng==&mid=2247524995&idx=2&sn=70b37cd4222dfafd8e925cb2fbec1313)
* [活动预热 || 广外网安实验室周六宣讲会震撼来袭](https://mp.weixin.qq.com/s?__biz=MzU2MTI2NDA5MA==&mid=2247483935&idx=1&sn=c26ece2041005cdfc67924bc52faccf2)
* [2025年国家网络安全宣传周将于9月15日在昆明开幕](https://mp.weixin.qq.com/s?__biz=MzIwNzAwOTQxMg==&mid=2652252512&idx=1&sn=87242abc6a497889a823e389a74703b2)
* [招聘 | 高级红队驻场](https://mp.weixin.qq.com/s?__biz=Mzg5MDY2MTUyMA==&mid=2247491923&idx=1&sn=845a1db95cdf4e97a94c4bd3bbd19292)
* [教师节 | 匠心育桃李,礼赞引路人](https://mp.weixin.qq.com/s?__biz=MzI0NjAyMjU4MA==&mid=2649597324&idx=1&sn=b6c1251cae44d79fb419d353b3990c77)
* [师恩如塔,山海同明](https://mp.weixin.qq.com/s?__biz=MzIxNTQxMjQyNg==&mid=2247494331&idx=1&sn=c1fed490a3093ce364f09a47cfbcbb3a)
* [师恩如灯 照亮前程 | 用心守护每一封邮件](https://mp.weixin.qq.com/s?__biz=MzA5NjMyMDEwNg==&mid=2649286859&idx=1&sn=9f38dfd09959406f25ba241ba34df79c)
* [车联网供应链安全与合规培训课程 2025](https://mp.weixin.qq.com/s?__biz=MzU2MDk1Nzg2MQ==&mid=2247627279&idx=2&sn=c1c4614a970d8f377bbfb0ca7de33b3c)
* [三人行必有我师,祝所有老师,教师节快乐!](https://mp.weixin.qq.com/s?__biz=Mzg3MDYzMjAyNA==&mid=2247486580&idx=1&sn=1345587104c3b461448f4a0442a03b3c)
* [打CTF比赛有了这些资源,不拿奖都是放水了!](https://mp.weixin.qq.com/s?__biz=MzU3MjczNzA1Ng==&mid=2247499393&idx=1&sn=154e0ec9e206d9076ce24d710c331584)
* [VaniSSH:打造属于你的个性化 SSH 公钥](https://mp.weixin.qq.com/s?__biz=MzkzMTYyMDk1Nw==&mid=2247483922&idx=1&sn=9c7828ea40c6d18356bdc99cb0251927)
* [非常严肃地提醒](https://mp.weixin.qq.com/s?__biz=Mzk0MTQ4NTU5OA==&mid=2247485630&idx=1&sn=0b6063b8a176428fc15cc98af0137a32)
* [法国对中国跨境快时尚电商巨头Shein罚款1.5亿欧元!涉Cookie违法行为!](https://mp.weixin.qq.com/s?__biz=Mzg4MTg0MjQ5OA==&mid=2247489149&idx=1&sn=9d3f1a713bcba7be12a126b0656d571e)
* [风险导向 vs. 合规导向:网络安全策略为何不能一概而论](https://mp.weixin.qq.com/s?__biz=MzkwMTM5MDUxMA==&mid=2247507772&idx=1&sn=bb31ff882cd7ffe3507a46fcff876f4f)
* [记一次 linux 开机启动项异常](https://mp.weixin.qq.com/s?__biz=Mzk0MTI4NTIzNQ==&mid=2247495005&idx=1&sn=ffca11aca03eef605ca9c4374197a0bb)
* [美国制裁缅甸和柬埔寨数十亿美元的网络诈骗网络](https://mp.weixin.qq.com/s?__biz=MzU0MjE2Mjk3Ng==&mid=2247489991&idx=1&sn=4451d186ac47a359535a996a8bcf6666)
* [区块链基础知识(四)--理财产品之借贷/交易所活期借币](https://mp.weixin.qq.com/s?__biz=MzkwMTc2MDE3OA==&mid=2247487179&idx=1&sn=3e0180bed1f97edef371f9d2cdf76313)
* [2025年成都车展展后总结(一)](https://mp.weixin.qq.com/s?__biz=MzkyOTMwMDQ5MQ==&mid=2247520485&idx=1&sn=13d8f25f2a83b3bf1bd37f0c9061607d)
* [2025成都车展展后专题报告(二)](https://mp.weixin.qq.com/s?__biz=MzkyOTMwMDQ5MQ==&mid=2247520485&idx=2&sn=0ebf26e79078348cb897d42022627564)
* [2025年网络安全宣传周资料,含海报、书签、道旗等,PSD格式可修改](https://mp.weixin.qq.com/s?__biz=MzU4OTg4Nzc4MQ==&mid=2247506588&idx=2&sn=847893979c7b2217fc3829178da4e72a)
* [一张图看完2025苹果新品发布会产品](https://mp.weixin.qq.com/s?__biz=MzkwMjQyNjAxMA==&mid=2247485525&idx=1&sn=4a3487cba9500362f852ba6447a1dfe5)
* [连续12年!安恒信息邀您共赴2025网安周之约(文末抽奖送杭网门票)](https://mp.weixin.qq.com/s?__biz=MjM5NTE0MjQyMg==&mid=2650632586&idx=1&sn=7cb7088917587c3960e57ad87e2fd765)
* [直播预告|安恒信息×麒麟软件共筑智能安全运营新防线](https://mp.weixin.qq.com/s?__biz=MjM5NTE0MjQyMg==&mid=2650632586&idx=2&sn=5b442255b263b63ff0c0265936fb476d)
* [安全知识分享含答案-长期更新](https://mp.weixin.qq.com/s?__biz=MzkwMzI5MzMxNA==&mid=2247484337&idx=1&sn=f6f3b1a289fe3be2f86cf84da2a0c625)
* [教师节|新潮信息祝各位老师节日快乐](https://mp.weixin.qq.com/s?__biz=MzkwNDcyODgwOQ==&mid=2247487657&idx=1&sn=e280e34996e6e7ffaed5e3f6d40f5d56)
* [CISSP学习笔记-4](https://mp.weixin.qq.com/s?__biz=Mzk0ODY1NzEwMA==&mid=2247492819&idx=1&sn=c438b22c240eb845892fc3602469f00d)
* [月薪45-60k*16薪,通信人的新出路,这个行业新兴领域彻底稳了!!](https://mp.weixin.qq.com/s?__biz=MzIyMzIwNzAxMQ==&mid=2649470618&idx=1&sn=64d0358204ad1a2459bf789462babd41)
* [智能网联时代,汽车工程师如何构建“攻防兼备” 的安全系统?文末送书](https://mp.weixin.qq.com/s?__biz=MzIzMTc1MjExOQ==&mid=2247513438&idx=1&sn=777d00ccd5d5e3b0bc7bf60d68afd5d8)
* [护网烂队知识之互联网暴露面整理](https://mp.weixin.qq.com/s?__biz=MzU2NzY5MzI5Ng==&mid=2247507243&idx=1&sn=52b282390b744ef2d1ff04bfef0f3194)
* [离职](https://mp.weixin.qq.com/s?__biz=MzAwMjQ2NTQ4Mg==&mid=2247500327&idx=1&sn=397edeeb61661fee14cbafa6756aa5fa)
* [国自然中标真不难!10年真实评审1v1拔高本子质量,中标率提升78.8%!赠大牛直播答疑,免费预约](https://mp.weixin.qq.com/s?__biz=MzAwMjQ2NTQ4Mg==&mid=2247500327&idx=2&sn=81555cd88a974fd2946187cf6fc453f8)
* [斯元正式启动「中国网络安全科技商业评级」马来西亚地区评级](https://mp.weixin.qq.com/s?__biz=MzkzNjE5NjQ4Mw==&mid=2247545166&idx=1&sn=daadffe3f93fbe84e9b91e164c4d54f9)
* [祝所有老师节日快乐](https://mp.weixin.qq.com/s?__biz=Mzk0MDQ5MTQ4NA==&mid=2247488084&idx=1&sn=8146af575bba8a0cc8fc80a63b323a13)
* [记一次完整的内网渗透实操](https://mp.weixin.qq.com/s?__biz=MzkyMDM4NDM5Ng==&mid=2247494318&idx=1&sn=8cfddd0a7d90fa2c009c817659053d32)
* [提灯引路 育梦成光|致敬师者](https://mp.weixin.qq.com/s?__biz=MzA3NDE0NDUyNA==&mid=2650817605&idx=1&sn=8e782be2b872ba3d852edda6ddd83630)
* [教师节节日快乐](https://mp.weixin.qq.com/s?__biz=MzUwOTc3MTQyNg==&mid=2247492643&idx=1&sn=5dcaa2ad42e047e7d3cab6ea24bb7c02)
* [.NET内网实战:通过 Windows 系统服务注册表值实现权限维持](https://mp.weixin.qq.com/s?__biz=MzUyOTc3NTQ5MA==&mid=2247500555&idx=1&sn=bbc208939adb6bad717dda87541ed43f)
* [.NET 安全攻防知识交流社区](https://mp.weixin.qq.com/s?__biz=MzUyOTc3NTQ5MA==&mid=2247500555&idx=2&sn=69fbb61fb41d5342c1bc84d1c5e6cc88)
* [大模型过程构建全流程](https://mp.weixin.qq.com/s?__biz=MjM5NTk5Mjc4Mg==&mid=2655230250&idx=1&sn=ed0694baebe637657c73b13bf4011cd5)
* [网络安全行业需要更少的产品,更好的产品](https://mp.weixin.qq.com/s?__biz=MzUzOTI4NDQ3NA==&mid=2247484830&idx=1&sn=5475a73437a0baaa8fb66bf7e32b1fa3)
* [基础 | 突破内网拿到主机权限后的第一件事儿](https://mp.weixin.qq.com/s?__biz=MzI5MDQ2NjExOQ==&mid=2247500166&idx=1&sn=3bd9ec52081af0a3f08ae5f8dce9bc50)
* [shell脚本!大合集!](https://mp.weixin.qq.com/s?__biz=MzkwNzM5NDk4Mw==&mid=2247484300&idx=1&sn=e532da35007cad694fac1c29ee378137)
* [2026合作伙伴巡礼中科链安:新型虚拟币犯罪多维度实战化打击治理先锋](https://mp.weixin.qq.com/s?__biz=MzAwMTMzMDUwNg==&mid=2650889773&idx=1&sn=763bca41f42ace58979ea97730d22a5f)
* [(图作者 | @Aoemax)](https://mp.weixin.qq.com/s?__biz=MjM5Mjc3MDM2Mw==&mid=2651142914&idx=1&sn=561f0ce42b20ed08a584a4d0c59fbb85)
* [智能闭环,韧性生长:构筑数字时代的安全运营体系](https://mp.weixin.qq.com/s?__biz=MzA3NDUzMjc5Ng==&mid=2650203944&idx=1&sn=71dc190200eb68a2533dbde3fb18b3e2)
* [中国信通院首批可信AI云 多智能体协同质效与安全能力评估开始报名!](https://mp.weixin.qq.com/s?__biz=Mzk0MjM1MDg2Mg==&mid=2247507592&idx=1&sn=62d22ba9025bee62d7962e1a04c3ac7b)
* [9.10教师节 | 金钥铸盾育桃李,匠心守护长城固](https://mp.weixin.qq.com/s?__biz=MzU5OTQ0NzY3Ng==&mid=2247500905&idx=1&sn=02aae0a6d60adb07ff2dc875dc47383f)
* [pspy,一款普通用户也能监测root用户进程的神器,提权必备!!](https://mp.weixin.qq.com/s?__biz=Mzg2Nzk0NjA4Mg==&mid=2247505243&idx=1&sn=cb8450384b245d14aa56937e8ffbca6c)
* [教师节 | 师泽流传 云堤守安](https://mp.weixin.qq.com/s?__biz=MzkxNDY0MjMxNQ==&mid=2247537796&idx=1&sn=de2514f05151bfa42fc9c21a45aba8f8)
* [Frida hook 动态加载的函数,遇到ClassNotFoundException怎么办](https://mp.weixin.qq.com/s?__biz=MzkxNjMwNDUxNg==&mid=2247488748&idx=1&sn=366f8192da57ba24c663e56a82988b6d)
* [美国家网络总监首次公开强硬表态:实施“全民防御”,要将网络风险转给对手](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247513704&idx=1&sn=f0c0612f8954b9af6d735cc4950d1814)
* [美国家安全局和网络司令部指挥权拆分搁置,继续一人“双肩挑”](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247513704&idx=2&sn=209493a49349adcb7ad9d5fc9bb320b0)
* [暗网快讯20250910期](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247513704&idx=4&sn=0363e78cb1fe47843912bbd5b2089c33)
* [5th域安全微讯早报20250910217期](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247513704&idx=5&sn=c4a89f0371d18da0f9aa751716d9d841)
* [国家发展改革委 国家能源局关于推进“人工智能+”能源高质量发展的实施意见](https://mp.weixin.qq.com/s?__biz=MzkxNTI2NTQxOA==&mid=2247498820&idx=2&sn=0df87ad622067765e7c65d22a3c353cd)
* [再也不怕无限 debugger!AntiDebug_Breaker 带你轻松调试 JS](https://mp.weixin.qq.com/s?__biz=MzkzNDI5NjEzMQ==&mid=2247485548&idx=1&sn=79356621fad2c55b5e376af0fa091072)
* [关于撤销电力行业信息安全等级保护测评中心的通知](https://mp.weixin.qq.com/s?__biz=MzkxMjczNzAzMA==&mid=2247486356&idx=1&sn=91a248d93abc5baff7bbea85a8ffb357)
* [iPhone 17 和 Air 将搭载并开启 MTE](https://mp.weixin.qq.com/s?__biz=Mzk0NDE3MTkzNQ==&mid=2247485562&idx=1&sn=db1dbccd955c3a1cabc78997375917d0)
* [第三届“陇剑杯”网络安全大赛初赛-夺旗闯关赛WriteUp](https://mp.weixin.qq.com/s?__biz=MzUyOTcyNDg1OA==&mid=2247484555&idx=1&sn=8d502f080ea677edd22fa51fef624dcc)
* [Linux后门应急(四)-SSH公钥免密后门-实验手册1](https://mp.weixin.qq.com/s?__biz=Mzk0NTc2MTMxNQ==&mid=2247484718&idx=1&sn=db0d04e461a29d675051fa9fb88fbd24)
* [专项小组驱动安全运营持续优化:如何用日常实战代替“临时抱佛脚”](https://mp.weixin.qq.com/s?__biz=Mzg3NTUzOTg3NA==&mid=2247516356&idx=1&sn=6f9251fd4e1acf289690ecaef57742bf)
* [防御体系优化小组:工作内容与产出报告详解](https://mp.weixin.qq.com/s?__biz=Mzg3NTUzOTg3NA==&mid=2247516356&idx=3&sn=c899b7a43390bf48f9e6fb5423f1be95)
* [网络安全知识:EDR与MDR有何区别?](https://mp.weixin.qq.com/s?__biz=Mzg2NjY2MTI3Mg==&mid=2247501587&idx=1&sn=db2109f596b6f9a4b975d88ac9994825)
* [网络安全岗位大洗牌,AI正在重塑工作与职业路径](https://mp.weixin.qq.com/s?__biz=MzA5ODA0NDE2MA==&mid=2649789033&idx=1&sn=b21035a92b0d518ec9915a0cec17f0b4)
* [2025暗月安全攻防课](https://mp.weixin.qq.com/s?__biz=MzAwMjc0NTEzMw==&mid=2653589115&idx=1&sn=7a5895bd745756b584be66989f2594c4)
* [网安原创文章推荐2025/9/9](https://mp.weixin.qq.com/s?__biz=MzAxNzg3NzMyNQ==&mid=2247490396&idx=1&sn=6c418183162717c79182c43b95bb05a1)
* [张云明:实现新型工业化发展人工智能是必答题而非选择题](https://mp.weixin.qq.com/s?__biz=MzAwNTc0ODM3Nw==&mid=2247490024&idx=1&sn=6f9e29c42106a41bc97f2267c4f039b9)
* [挖洞难,没产出?一毛钱,小白也能在项目上轻松拿赏金!](https://mp.weixin.qq.com/s?__biz=MzUyODkwNDIyMg==&mid=2247551924&idx=1&sn=4f1a6d44f5baf11dce5f94d2cc174ede)
* [千元稿费等你拿!Track社区9月投稿活动](https://mp.weixin.qq.com/s?__biz=MzUyODkwNDIyMg==&mid=2247551924&idx=2&sn=fbcce17f15685f18fbf551198365c4a6)
* [原厂编制 | 安全服务实习生(偏AI应用实施,AI输出审核)](https://mp.weixin.qq.com/s?__biz=MzI4NTcxMjQ1MA==&mid=2247616986&idx=2&sn=e31feb56508866e8175bc3f583b716f4)
* [报名开启|第九届强网杯全国网络安全挑战赛](https://mp.weixin.qq.com/s?__biz=MzIyNDA2OTM2Nw==&mid=2247484927&idx=1&sn=165e28b1b52e92c4d0bbcdd2ac293f2e)
* [请所有网安人立即拿下软考证书(政策风口)](https://mp.weixin.qq.com/s?__biz=Mzg4NTUwMzM1Ng==&mid=2247513832&idx=1&sn=76dfec0ac54978514a65387b578ac1fe)
* [中孚携手生态合作伙伴,揭秘从“被动防御”向“主动免疫”跃迁的密码](https://mp.weixin.qq.com/s?__biz=MzAxMjE1MDY0NA==&mid=2247511941&idx=1&sn=d78072f354756c1b0ab74ea6ae641acc)
* [合规就行](https://mp.weixin.qq.com/s?__biz=MzkyNzIxMjM3Mg==&mid=2247491322&idx=1&sn=1c9c29e63013fb2c6f9c67499607ad1b)
* [VLAN与端口隔离的区别](https://mp.weixin.qq.com/s?__biz=MzkwOTg4NDk5NQ==&mid=2247484754&idx=1&sn=20f2a3e97b24227a88b9216971091301)
* [猫抓插件应用一例](https://mp.weixin.qq.com/s?__biz=MzUzMjQyMDE3Ng==&mid=2247488606&idx=1&sn=87feccf566432d58e10ef6532df3ce21)
* [浩繁世界,感谢良师开卷!](https://mp.weixin.qq.com/s?__biz=Mzg4OTU4MjQ4Mg==&mid=2247488828&idx=1&sn=29dc24e9abeb276ae7072a1592b65f28)
* [网络安全信息与动态周报2025年第36期(9月1日-9月7日)](https://mp.weixin.qq.com/s?__biz=MzIwNDk0MDgxMw==&mid=2247500370&idx=1&sn=90725852a7a3d2430b58ec3eb950ea1a)
* [N1CTF 2025 2/2开赛倒计时3天](https://mp.weixin.qq.com/s?__biz=MzU4MTg1NzAzMA==&mid=2247490730&idx=1&sn=ee3e738d85dec80a84b909d3067cdebb)
* [双十一安全保卫战|淘天电商反爬专项](https://mp.weixin.qq.com/s?__biz=MzIxMjEwNTc4NA==&mid=2652998055&idx=1&sn=2340b0bc98c1e2bd2799b394dad4d904)
* [筑牢安全防线,争做网安先锋!第二十四届上海市青少年计算机创新应用竞赛来袭!](https://mp.weixin.qq.com/s?__biz=MzU1MzE3Njg2Mw==&mid=2247511444&idx=1&sn=821cb19c277de1059614d15fdc83e716)
* [教师节快乐|师泽如光,微以致远](https://mp.weixin.qq.com/s?__biz=MzU1MzE3Njg2Mw==&mid=2247511444&idx=2&sn=7339f7f5e9fab37e4ea2876dd64d749f)
* [一次就学会网络钓鱼“骚”姿势](https://mp.weixin.qq.com/s?__biz=MzAwMjA5OTY5Ng==&mid=2247527224&idx=1&sn=a0192a009492f4075cb2d761e89b9ecc)
* [突发|史上最大、超70亿工控安全产业并购,赛道整合加速u200bu200b](https://mp.weixin.qq.com/s?__biz=MzkzNjE5NjQ4Mw==&mid=2247545171&idx=1&sn=1133dff718d012c2ea266f8ca0208c65)
* [今日|宜感恩,师恩绵长,桃李芬芳!](https://mp.weixin.qq.com/s?__biz=MzU5Njg1NzMyNw==&mid=2247489359&idx=1&sn=dfb3daf43291b67f748f03231111fa91)
* [星推厂商上线 | 限时奖金翻倍,速度冲!](https://mp.weixin.qq.com/s?__biz=MzI2NzY5MDI3NQ==&mid=2247509332&idx=2&sn=5cc22c4a59aeafccdd4ecc6ab689a0ac)
* [JavaScript 生态供应链又一暴击 - 最新 npm 精准投毒搞钱活动详析](https://mp.weixin.qq.com/s?__biz=MzI2MDc2MDA4OA==&mid=2247516048&idx=1&sn=d90e7f159231958461f14d282a089d58)
* [7天内掌握Claude 3.7五大秘技!国内直连不翻墙的终极方案(附独家工具)](https://mp.weixin.qq.com/s?__biz=MzU4MzM4MzQ1MQ==&mid=2247510761&idx=2&sn=0e9bc443508a5feb6380c55ee78a0b8f)
* [学术前沿 |《工业信息安全》(第26期)主要内容速览](https://mp.weixin.qq.com/s?__biz=Mzk0MTQ5NjI2Ng==&mid=2247486844&idx=1&sn=cce502cef4de3eefc24a44371edf1a2e)
* [精彩前瞻 | 攻界智汇,技破万防技术交流活动速览](https://mp.weixin.qq.com/s?__biz=MzkwMjI2MDQwMA==&mid=2247486873&idx=1&sn=ff71dbf59f3296633056789265042190)
* [精彩前瞻 | 安全重构,智启未来技术交流活动速览](https://mp.weixin.qq.com/s?__biz=MzkwMjI2MDQwMA==&mid=2247486872&idx=1&sn=f6d1909f694cf114031bc5aacff5462d)
* [教师节|致平凡而伟大的「引路人」](https://mp.weixin.qq.com/s?__biz=MzAxMDE4MTAzMQ==&mid=2661302680&idx=2&sn=dfbfb27dcfe78a4d27e38ecd3aff4b80)
* [2025年7月攻防考试成绩](https://mp.weixin.qq.com/s?__biz=MzI1NzQ0NTMxMQ==&mid=2247490770&idx=1&sn=a589cffd45ed752f8bca774a32791be5)
* [外包之王](https://mp.weixin.qq.com/s?__biz=MzIxNTIzNTExMQ==&mid=2247492180&idx=1&sn=81f6424af720cc1ad7ad000f173100b5)
* [网络工程师不会抓包,永远成不了气候](https://mp.weixin.qq.com/s?__biz=MzUyNTExOTY1Nw==&mid=2247531700&idx=1&sn=b7390534b0d4ef73b8092ed8b90d9425)
* [网络安全运营运维 今天上传文件列表](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291083&idx=2&sn=6af866d05bad8feb075b5a1521e1512c)
* [100页 行业趋势洞察报告:量子计算、人形机器人、区块链、卫星通信、自动驾驶、低空经济、AI+](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291083&idx=3&sn=1f651c7073fd2eebef2718e129d50fd9)
* [从技术岗 “内卷” 到管理岗 “突围”:CISM 拓宽职业上升路](https://mp.weixin.qq.com/s?__biz=MzIxNTM4NDY2MQ==&mid=2247518557&idx=1&sn=d453272bfbee748fc9acfa05c591950d)
* [从 OffSec 过渡到 Red Teams](https://mp.weixin.qq.com/s?__biz=MzIxNTM4NDY2MQ==&mid=2247518557&idx=2&sn=db213fedc1ffc85197c9e062045773dd)
* [关于举办“关键信息基础设施安全保护人员专业能力认证”培训班的通知](https://mp.weixin.qq.com/s?__biz=MzkxNjU2NjY5MQ==&mid=2247516485&idx=1&sn=0d89c1f6ef4d87e4a74d23b6a90e010d)
* [职等你来 | 北京华顺信安科技有限公司](https://mp.weixin.qq.com/s?__biz=MzkxNjU2NjY5MQ==&mid=2247516485&idx=2&sn=699bdced90af8b447303cde21707431b)
* [万山磅礴看主峰 EP16](https://mp.weixin.qq.com/s?__biz=MzU4NjY3OTAzMg==&mid=2247516654&idx=1&sn=a9de26deae90728d0435cbc058970cfe)
* [观点 | 大模型在网络空间中的安全风险与治理对策](https://mp.weixin.qq.com/s?__biz=MzU4NjY3OTAzMg==&mid=2247516654&idx=2&sn=88cccc9f723672167a932283f4e1cda3)
* [摇人!冲刺双十一保卫战10W赏金,不限经验组队!](https://mp.weixin.qq.com/s?__biz=Mzk0OTY1NTI5Mw==&mid=2247494584&idx=1&sn=a2c37a17727707ab41a06e933a0c2fdb)
* [欧盟委员会拨款1500亿欧元,用于加强国防战备能力](https://mp.weixin.qq.com/s?__biz=MzI1OTExNDY1NQ==&mid=2651621760&idx=2&sn=7e1fbcaa2fc6677162b0e2080d536806)
* [你要修炼的“关基保护CIIP”体系化知识与实战化技能在这里!](https://mp.weixin.qq.com/s?__biz=MzU0MDc5ODM0Mg==&mid=2247485238&idx=1&sn=0edc1c5898aa6e049d2cd3aec1d5d251)
* [字节跳动论文入选 ACM SIGCOMM\'25 | 基于 WebRTC 的大规模直播: 助推直播渗透率与观播时长显著增长](https://mp.weixin.qq.com/s?__biz=MzI1MzYzMjE0MQ==&mid=2247516613&idx=1&sn=e6bc1d99e2493b870da2494bd04645ef)
* [长亭科技加入海南省网信人才培养产教联盟,共筑自贸港网络安全防线](https://mp.weixin.qq.com/s?__biz=MzkyNDUyNzU1MQ==&mid=2247488526&idx=1&sn=278c81d1adabc898cc42da7717a46865)
* [渗透大佬都在看的渗透笔记合集,超级实用,建议收藏!(附PDF)](https://mp.weixin.qq.com/s?__biz=MzkxMzMyNzMyMA==&mid=2247574887&idx=2&sn=3b66560c34f19b53f215d4670285b491)
* [生成式AI如何重塑美军“影响力作战”?](https://mp.weixin.qq.com/s?__biz=Mzg3MDczNjcyNA==&mid=2247489802&idx=1&sn=903b2c1c2545b9f169ee024183eba761)
* [权威认可 | 经纬信安蜜罐诱捕再度入选《中国数字安全价值图谱》](https://mp.weixin.qq.com/s?__biz=MzIwNzE2MDc5Mg==&mid=2649267826&idx=1&sn=b6989edc540fe5698e917953e5a5157f)
* [一图抢先看!2025年国家网络安全宣传周精彩看点](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649174417&idx=1&sn=5842e92bb48ef182668da2f4772098c7)
* [从边境谈判到印巴冲突:印度吹嘘SAMBHAV保密手机的“战场奇效”?](https://mp.weixin.qq.com/s?__biz=MzkyMjQ5ODk5OA==&mid=2247513718&idx=1&sn=1c3965090b47d35249c4a4dcbd2f848b)
* [CISO 不是那么容易干的](https://mp.weixin.qq.com/s?__biz=MzkzMjcxOTk4Mg==&mid=2247485579&idx=1&sn=8eac09957e73dc367b32c0365196fd8b)
* [安全简讯(2025.09.10)](https://mp.weixin.qq.com/s?__biz=MzkzNzY5OTg2Ng==&mid=2247501559&idx=1&sn=5c0969fa5474935ff54b622b777e080c)
* [篇 52:智库发布构建美国网络部队的未来报告](https://mp.weixin.qq.com/s?__biz=MzkzNDIzNDUxOQ==&mid=2247502744&idx=1&sn=ad1229f6c22a8d1eccc65697b5ba5e9c)
* [浅析 WebSocket 劫持](https://mp.weixin.qq.com/s?__biz=MzkyNTY3Nzc3Mg==&mid=2247490464&idx=1&sn=7b737a3923d0fb3198091a3fb3ddbfec)
* [甘肃兰州再相逢](https://mp.weixin.qq.com/s?__biz=Mzk5MDYxODcwMA==&mid=2247484137&idx=1&sn=59f1cfbe9d18433f934b1cb2edaffa79)
* [网信自主创新产业商会正式成立](https://mp.weixin.qq.com/s?__biz=MzkxMzI3MzMwMQ==&mid=2247531304&idx=1&sn=0b4dac2422be73c225f16dc7bff132a1)
* [HexStrike深度剖析:AI渗透的喧嚣与现实](https://mp.weixin.qq.com/s?__biz=MzkyMTI0NjA3OA==&mid=2247494408&idx=1&sn=75d803b630da3e6d4480fecf99c6d438)
* [Microsoft发布2025年9月安全更新](https://mp.weixin.qq.com/s?__biz=MzU3ODM2NTg2Mg==&mid=2247496295&idx=1&sn=8a2e7cf0999da238363e4b5b00155a7e)
* [网络安全进基层系列教育活动火热进行中(三)](https://mp.weixin.qq.com/s?__biz=MzU0Mzk0NDQyOA==&mid=2247522624&idx=2&sn=1893d2670d7851876fbb2693d99deb47)
* [政务云 | 商用密码服务运营方案](https://mp.weixin.qq.com/s?__biz=MzU4MzY5MzQ4MQ==&mid=2247542771&idx=1&sn=f7cf233c293c2ad59e53382628cceedf)
* [《网络安全法》修正草案提请审议 | 修正草案与现行版本对比](https://mp.weixin.qq.com/s?__biz=Mzg5NDY0NTM2Nw==&mid=2247492921&idx=1&sn=fb048ce24c537da9b772c8de2a9a0fee)
* [buff叠满](https://mp.weixin.qq.com/s?__biz=MzkxNzY5MTg1Ng==&mid=2247491972&idx=1&sn=e593b3a11ae83a862ce4f990fa369c70)
* [干货 | 链式未授权到任意用户登录拿下证书站](https://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247519683&idx=2&sn=4c339fb43c63c844225fa75f84df0330)
* [以工业互联网新发展塑造制造业数字化转型新动能](https://mp.weixin.qq.com/s?__biz=MzkyMDMwNTkwNg==&mid=2247487876&idx=1&sn=e904aec0c67320f77a1bfd50c6287c36)
* [7个数字身份系统安全能力升级的必要性](https://mp.weixin.qq.com/s?__biz=MjM5Njc3NjM4MA==&mid=2651138638&idx=1&sn=972ef19345370c79227db2170757e8a7)
* [2025年7月考试成绩](https://mp.weixin.qq.com/s?__biz=MzI4MzA0ODUwNw==&mid=2247487224&idx=1&sn=bbcc9b3a0588a161c721dcb7d8caf29b)
* [InForSec祝各位老师节日快乐!](https://mp.weixin.qq.com/s?__biz=MzA4ODYzMjU0NQ==&mid=2652317960&idx=1&sn=01e7fb6634aba404c699ea7b2de38637)
* [域外个人信息匿名化与假名化界定综述](https://mp.weixin.qq.com/s?__biz=MzIxODM0NDU4MQ==&mid=2247507643&idx=1&sn=2e68c2492c1f617f86516bb7933878f9)
* [2025年国家网络安全宣传周将于9月15日至21日在全国范围举行](https://mp.weixin.qq.com/s?__biz=MzI4MDQ1MzQ0NA==&mid=2247494303&idx=1&sn=fb30c74fac5182958fdce789a675f205)
* [公告第三届“陇剑杯”网络安全大赛线下半决赛晋级名单](https://mp.weixin.qq.com/s?__biz=MzI4MDQ1MzQ0NA==&mid=2247494303&idx=2&sn=7684c2d3e77e84773795c472cdcd7c5e)
* [杀猪!杀鸟!杀鱼!杀熟......“诈骗黑话”大揭秘](https://mp.weixin.qq.com/s?__biz=MzI4MDQ1MzQ0NA==&mid=2247494303&idx=4&sn=2a8bf456c1154e79b03aac4a9210e7c5)
* [业界动态2025年国家网络安全宣传周将于9月15日至21日在全国范围举行](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664996288&idx=1&sn=9299f26356e141178d6e9af7dca7b4d6)
* [业界动态2025年CCF-华为胡杨林基金可信计算领域专项](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664996288&idx=2&sn=b189297ee240cfb62bbe02766a185037)
* [招笑偷文割韭菜第二弹](https://mp.weixin.qq.com/s?__biz=MzkyNzg4NTU0NQ==&mid=2247485949&idx=1&sn=71caa01705d3dfba436b450188cc9836)
* [培训简章 | 郭华、印波、李小恺、皮浩、姜雪峰、刘亚丽:“金析为证”资金数字证据审查高级研修班](https://mp.weixin.qq.com/s?__biz=Mzg4MzEwMDAyNw==&mid=2247485333&idx=1&sn=1abeb5453f5b7fbf27441459cbf04431)
* [筑牢“银发”反诈防线——红安全志愿者服务队走进海淀南路北社区开展网络安全科普](https://mp.weixin.qq.com/s?__biz=MzI0NTkwMDY1MA==&mid=2247484794&idx=1&sn=2795837d4f42de25c9236348e9e88287)
* [中国软件评测中心联合新华网启动“人工智能+”创新应用案例征集活动](https://mp.weixin.qq.com/s?__biz=MjM5NzYwNDU0Mg==&mid=2649254298&idx=3&sn=47a3475d9245e8e2165397559912c970)
* [菲律宾吕宋海峡新军基地启用,需警惕美菲军事合作升级](https://mp.weixin.qq.com/s?__biz=MzA3Mjc1MTkwOA==&mid=2650562218&idx=1&sn=3575bd8ef90883461779edc9d60565d4)
* [一文读懂欧洲量子战略:五大领域,三大目标,一场豪赌](https://mp.weixin.qq.com/s?__biz=MzUzODYyMDIzNw==&mid=2247519915&idx=1&sn=833d9d30cbdd8bbf7eb27dd62b588c47)
* [主要修订哪些内容?《网络安全法》修正草案提请审议](https://mp.weixin.qq.com/s?__biz=MzUzODYyMDIzNw==&mid=2247519915&idx=2&sn=0d197009b4b6152075a9356844484533)
* [小迪安全笔记—内网渗透-横向移动-pth-ptt-ptk-Kerberos181](https://mp.weixin.qq.com/s?__biz=Mzk1NzcxMTMyOQ==&mid=2247484669&idx=1&sn=3c97d846a965412ba2e0ecaa4eb3f1fc)
* [逆天HR之《你挺好看啊》](https://mp.weixin.qq.com/s?__biz=MzU3MjU4MjM3MQ==&mid=2247490336&idx=1&sn=04446de6580787fd09a66d57eb5c83da)
* [招行财报AI应用全解析:零售业务是最适合AI探索和应用的场景](https://mp.weixin.qq.com/s?__biz=MzIxMDIwODM2MA==&mid=2653932657&idx=1&sn=ead7a8fb18768b81fd85307f98257296)
* [AI快讯:英伟达发布新AI芯片系统,荣耀与阿里签署AI战略合作协议](https://mp.weixin.qq.com/s?__biz=MzIxMDIwODM2MA==&mid=2653932657&idx=2&sn=88b2d39bc79f337ee1dc4d4d2dcf2086)
* [科大讯飞78.6万中标天津银行新建智能数字人平台项目](https://mp.weixin.qq.com/s?__biz=MzIxMDIwODM2MA==&mid=2653932657&idx=4&sn=8922920f900197a64ce3c9bc925d400e)
* [安全圈红海海底光缆断裂致微软Azure服务延迟激增](https://mp.weixin.qq.com/s?__biz=MzIzMzE4NDU1OQ==&mid=2652071636&idx=1&sn=f56c00ea477c427ca1a7d7afbab64189)
* [360亮相北信职院开学典礼:校企共筑AI时代安全人才根基](https://mp.weixin.qq.com/s?__biz=MzA4MTg0MDQ4Nw==&mid=2247581962&idx=1&sn=096648e17fa039ad02a95b1bc30d5178)
* [直击黑灰产攻防最新趋势,FightFraudCon2025火热报名中](https://mp.weixin.qq.com/s?__biz=MzU5ODgzNTExOQ==&mid=2247643397&idx=1&sn=639d37678c936a318300d00489e3878d)
* [免费赠送丨网络安全意识:预防诈骗视频25条](https://mp.weixin.qq.com/s?__biz=MzU5ODgzNTExOQ==&mid=2247643397&idx=3&sn=25cbbae27634d88d871d6dd2600c89da)
* [CNNVD | 关于社会机构未经授权提供CNNVD证书获取服务的声明](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664248752&idx=1&sn=d986cb26083b8424866e7f77028fe78e)
* [聚焦 | 外滩大会AI科创赛三赛道冠军诞生,全球近2万人、8000支队伍参赛](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664248752&idx=4&sn=20678b579e0bc1d2158a4c6cccf8da7b)
* [渊亭科技CMAS入选沙利文中国AI Agent年度榜单](https://mp.weixin.qq.com/s?__biz=MzIzNjE1ODE2OA==&mid=2660192309&idx=1&sn=17a030717046865102ef2b100d65377f)
* [网络安全动态 - 2025.09.10](https://mp.weixin.qq.com/s?__biz=MzU1MzEzMzAxMA==&mid=2247500177&idx=1&sn=33ad29133b6e0d1055b9694bf960e434)
* [教师节 | 桃李满天下 师恩似海深](https://mp.weixin.qq.com/s?__biz=MjM5NzE0NTIxMg==&mid=2651136210&idx=1&sn=29e464040477d3806c0940918b0c1e4a)
* [聚焦2025服贸会丨信安世纪携四大产品矩阵亮相,赋能数字时代安全新生态](https://mp.weixin.qq.com/s?__biz=MjM5NzgzMjMwNw==&mid=2650665357&idx=1&sn=29f58f71d23aaf17ffea3d754a8048d4)
* [你挺好看啊](https://mp.weixin.qq.com/s?__biz=MzkwMzI4NDU0MA==&mid=2247484599&idx=1&sn=7060485f3076c38db4ee8af18f05659f)
* [2025年湾区杯网络安全大赛初赛「晋级名单」及「决赛说明」](https://mp.weixin.qq.com/s?__biz=MzA4Mjk5NjU3MA==&mid=2455490071&idx=1&sn=0dab3ba70b473089a2767a0698bb7302)
* [1天搞定1周工作?!揭密网易安全大模型新能力-CMA审核智能体](https://mp.weixin.qq.com/s?__biz=MzAwNTg2NjYxOA==&mid=2650744117&idx=1&sn=f653f20a898b03b2495e061fe3fdc524)
* [江南信安亮相服贸会京津冀展区,助力“数智领航,服贸焕新”](https://mp.weixin.qq.com/s?__biz=MzA4MTE0MTEwNQ==&mid=2668670684&idx=1&sn=6fe657b13d9c244b933352a723eec765)
* [内部频道开放两个小时](https://mp.weixin.qq.com/s?__biz=MzU2MDYxNDQ4Ng==&mid=2247484549&idx=1&sn=8a293342a1528f7792de00179c8217f8)
* [《你挺好看啊》](https://mp.weixin.qq.com/s?__biz=Mzk0NjQ4OTA4Ng==&mid=2247484845&idx=1&sn=ed1f2541254a05d6e41c726a80ba4dec)
* [北京市海淀区工商联领导一行莅临绿盟科技调研交流](https://mp.weixin.qq.com/s?__biz=MjM5ODYyMTM4MA==&mid=2650471454&idx=1&sn=c785195ac411bf10491f7fa8f283391a)
* [典型案例 | 某煤矿整体等保测评及整改项目](https://mp.weixin.qq.com/s?__biz=MzU2NjI5NzY1OA==&mid=2247513694&idx=1&sn=a8d71e1a0f04d2c7939dc5f47e275c12)
* [Sawubona, Johannesburg(你好,约翰内斯堡)!飞天诚信亮相Seamless Africa 2025](https://mp.weixin.qq.com/s?__biz=MjM5NDE1MjU2Mg==&mid=2649877406&idx=1&sn=42bd15f89dc3f3bb372a0c63c1d507e0)
* [护航数字金融,奇安信中标某大型银行安全服务项目](https://mp.weixin.qq.com/s?__biz=MzU0NDk0NTAwMw==&mid=2247628950&idx=1&sn=ba53a626a41f80e873ba64aeb64e37bf)
* [备考CISSP丨ISC2考试最新预约流程](https://mp.weixin.qq.com/s?__biz=MzUzNTg4NDAyMg==&mid=2247493124&idx=1&sn=a406d40326cd53039b69a422e5ecf06b)
* [国际视野美国国家安全局、网络安全和基础设施安全局等多机构联合发布《网络安全软件材料清单共同愿景》](https://mp.weixin.qq.com/s?__biz=MzIyMjQwMTQ3Ng==&mid=2247491748&idx=1&sn=915ef67c5c025eb28c4d024fdd269d2c)
* [安全防线的制度密码](https://mp.weixin.qq.com/s?__biz=MzU0NDkyNTQ2OA==&mid=2247486197&idx=1&sn=61bb3d8f072b206eedc0f86258ee9a54)
* [关于举办2025年江苏省第七届大学生网络空间安全知识技能大赛预赛通知](https://mp.weixin.qq.com/s?__biz=MzU1NTYxMjA5MA==&mid=2247506368&idx=1&sn=d40c3b64c181ca5200d1cc0ad37309ce)
* [阿里云AI安全全球挑战赛](https://mp.weixin.qq.com/s?__biz=MzIwOTMzMzY0Ng==&mid=2247487914&idx=1&sn=d98b414b7906dedda5150ba935d54468)
* [论文速读| LLMHoney:具有大语言模型驱动的动态响应生成的实时SSH蜜罐](https://mp.weixin.qq.com/s?__biz=MzkzNDUxOTk2Mw==&mid=2247497012&idx=1&sn=8beb7111a4ed0943ff56d6743dbce96a)
* [来个应急-某网站被挂非法链接](https://mp.weixin.qq.com/s?__biz=MzkxNTIwNTkyNg==&mid=2247556282&idx=1&sn=013e790c842be1845b7ae52cef569b4e)
* [免费领CISSP官方权威学习指导手册(中文版)](https://mp.weixin.qq.com/s?__biz=MzkxNTIwNTkyNg==&mid=2247556282&idx=2&sn=b8e74491d960c7fc16fe96ce01532d81)
* [参会邀请 | 错过再等一年!AI+边缘计算系列研讨会限时报名中…](https://mp.weixin.qq.com/s?__biz=MzI2MDk2NDA0OA==&mid=2247534720&idx=1&sn=7585b5c23a535b061490ba6a9b00cdcd)
* [工信部丨关于防范Plague后门软件的风险提示](https://mp.weixin.qq.com/s?__biz=MzI2MDk2NDA0OA==&mid=2247534720&idx=2&sn=38aecffed96c40bac58a7a4be88a1354)
* [69款APP被通报!违法违规收集个人信息遭查处](https://mp.weixin.qq.com/s?__biz=MzkwMTMyMDQ3Mw==&mid=2247601336&idx=2&sn=9925b7f2fd27220b4b009cdbb6e168a7)
* [白泽们祝系统软件与安全实验室全体老师教师节快乐!](https://mp.weixin.qq.com/s?__biz=MzU4NzUxOTI0OQ==&mid=2247495914&idx=1&sn=121cb6a303662c75aa5e1b8f18af1afb)
* [人工智能、算力算网 今天上传文件列表](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655291105&idx=2&sn=f80561717c93f9d2b24d235afb5af0ff)
* [网络安全网女性项目社群](https://mp.weixin.qq.com/s?__biz=MzkzNDc0MzgyOA==&mid=2247485895&idx=1&sn=b503be4c1606279c70c737032474391e)
* [关注 | 69款App因违法违规收集使用个人信息被通报!](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664248753&idx=2&sn=36edb7b25c3801e3d32574dc93a38cd0)
* [盘点 | 中国互联网联合辟谣平台2025年8月辟谣榜](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664248753&idx=3&sn=98a2f3a8358ea17dcf41316556d829cb)
* [关注 | 2025年8月全国受理网络违法和不良信息举报1946.4万件](https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664248753&idx=4&sn=36372d69678548f5bfcefaf614dde37b)
* [ShimCache vs AmCache:Windows关键取证痕迹](https://mp.weixin.qq.com/s?__biz=MzAxODA3NDc3NA==&mid=2247485668&idx=1&sn=d09b16a26ea84931fe79c5eb2125b431)
* [荣誉殿堂 | 华为网络安全防火墙2025年上半年中国区市场份额第一](https://mp.weixin.qq.com/s?__biz=MzAwODU5NzYxOA==&mid=2247506432&idx=1&sn=32321bdc20035c2d9a7d348a560c6291)
* [网络安全社团招新开启,解锁防黑、反钓鱼硬核技能](https://mp.weixin.qq.com/s?__biz=MzE5MTEyMTg1Nw==&mid=2247484116&idx=1&sn=898f1a6e9599cbea50e83b43dcb95f2c)
* [大厂 IP 资产监控方案](https://mp.weixin.qq.com/s?__biz=Mzg4MzY3MTgyMw==&mid=2247484087&idx=1&sn=8af61ac925a548ca05c28f77243a3259)
* [冰盾主动防御更新到 5.1.0](https://mp.weixin.qq.com/s?__biz=Mzg2ODg2MjE3Mg==&mid=2247484057&idx=1&sn=502f454558f07f1e905b20019aad0d75)
* [“石油王国”最新开源AI大模型杀疯了!数学能力超越OpenAI、DeepSeek等开源模型](https://mp.weixin.qq.com/s?__biz=MzkxMDc1NzU1Ng==&mid=2247484212&idx=1&sn=3e06146a74cb4f3ef6c06573d5cfb9bd)
## 安全分析
(2025-09-10)
本文档包含 AI 对安全相关内容的自动化分析结果。[概览](https://blog.897010.xyz/c/today)
### CVE-2025-31258 - macOS Sandbox 逃逸 PoC
#### 📌 漏洞信息
| 属性 | 详情 |
|------|------|
| CVE编号 | CVE-2025-31258 |
| 风险等级 | `HIGH` |
| 利用状态 | `POC可用` |
| 发布时间 | 2025-09-09 00:00:00 |
| 最后更新 | 2025-09-09 19:56:38 |
#### 📦 相关仓库
- [CVE-2025-31258-PoC](https://github.com/BODE987/CVE-2025-31258-PoC)
#### 💡 分析概述
该仓库提供了一个针对 CVE-2025-31258 的 PoC,该漏洞允许部分逃逸 macOS 沙箱。仓库包含了 Xcode 项目,其中核心代码尝试通过 RemoteViewServices 来实现沙箱逃逸。从最初的提交来看,项目创建了一个基本的 macOS 应用框架。最新的更新主要集中在 README.md 文件的完善,包括漏洞概述、安装、使用方法、利用细节、贡献指南、许可证和版本发布等。README 文件详细介绍了 PoC 的目标是演示如何使用 RemoteViewServices 框架实现 macOS 沙箱的部分逃逸。PoC 尝试通过发送精心构造的消息和操纵数据流来绕过安全检查。根据描述,该漏洞影响 macOS 10.15 至 11.5 版本。利用方式包括发送特制消息给 RemoteViewServices,以及操纵数据流以绕过安全检查。由于是 1day 漏洞,且 PoC 代码已提供,该漏洞具有一定的威胁性。
#### 🔍 关键发现
| 序号 | 发现内容 |
|------|----------|
| 1 | 漏洞利用 RemoteViewServices 进行沙箱逃逸。 |
| 2 | PoC 代码已公开,降低了利用门槛。 |
| 3 | 影响 macOS 10.15 至 11.5 版本,覆盖面较广。 |
| 4 | 1day 漏洞,暂无官方补丁。 |
#### 🛠️ 技术细节
> PoC 通过调用私有框架 RemoteViewServices 中的函数来尝试绕过沙箱。
> 攻击者可以构造恶意输入,触发漏洞。
> PoC 成功后,可能导致代码在沙箱外执行。
> 代码中直接调用 PBOXDuplicateRequest 函数,表明尝试利用该函数进行沙箱逃逸。
> 代码使用 open、write 等系统调用操作文件。
#### 🎯 受影响组件
```
• macOS 系统,具体版本范围 10.15 - 11.5
• RemoteViewServices 框架
```
#### ⚡ 价值评估
展开查看详细评估
该 PoC 针对 1day 漏洞,PoC 代码已公开,利用难度较低,且涉及 macOS 沙箱逃逸,危害程度较高。虽然是部分逃逸,但仍具备较高的实战价值。
展开查看详细评估
CVE-2025-0411 漏洞影响广泛,且有公开的POC,利用难度较低。 该漏洞允许攻击者绕过安全机制,存在远程代码执行的风险,威胁等级高。
展开查看详细评估
虽然该工具本身价值不高,仅仅是POC,但Vite是广泛使用的开发工具,该漏洞一旦被利用,影响面广。该工具提供了检测和利用漏洞的能力,有助于安全人员进行评估和防御。
展开查看详细评估
该漏洞允许攻击者控制内核内存,实现任意代码执行,危害程度极高。PoC 已经公开,并且漏洞利用方式清晰,利用难度较低。受影响的系统是Windows 11,影响范围广泛,且无补丁可用,具有较高的实战威胁价值。
展开查看详细评估
该漏洞允许攻击者上传恶意文件,进一步导致远程代码执行,对服务器安全构成严重威胁。Docker化的环境使得漏洞复现和验证变得容易,为安全研究提供了便利。CVE编号和详细的描述增强了漏洞的关注度。
展开查看详细评估
该漏洞为Roundcube Webmail的远程代码执行漏洞,影响广泛,且存在详细的PoC和利用说明,虽然需要身份验证,但一旦成功,危害巨大,应重点关注。
展开查看详细评估
该仓库提供了针对高危漏洞的 PoC 演示,有助于安全从业人员理解漏洞,进行风险评估和安全测试,具有极高的实战价值。
展开查看详细评估
该仓库提供了针对1Panel RCE漏洞的扫描和利用工具,对安全人员进行漏洞复现、评估和渗透测试具有实战价值。同时,详细的文档说明有助于理解漏洞原理和利用方法。
展开查看详细评估
虽然本次更新没有直接增加新的安全功能,但更新后的文档更清晰,帮助用户理解和使用工具,间接提高了工具的使用价值。
展开查看详细评估
本次更新完善了管理员功能,提升了靶场的完整性和可用性,使得靶场能够更好地模拟真实场景,方便进行安全测试和漏洞挖掘。虽然不涉及直接的安全漏洞修复,但对靶场的功能完善有积极意义。
展开查看详细评估
虽然本次更新不涉及代码改动,但它维护了一个持续更新的漏洞信息库,能够帮助安全从业人员及时了解最新的漏洞动态,对安全防御工作有积极作用。
展开查看详细评估
虽然无法直接判断更新的安全性,但更新内容是针对web页面漏洞测试,对安全测试人员有实际价值。 通过分析更新内容可以了解测试用例,评估潜在的漏洞。因此,本次更新具备一定的安全价值。
展开查看详细评估
本次更新增强了平台对漏洞的检测和分析能力,新增了漏洞扫描结果的消费和展示,并且结合AI进行风险分析,提升了平台对安全威胁的整体感知和处理能力,对安全工程师有实际的帮助。
展开查看详细评估
本次更新改进了现有工具的功能,提升了用户体验,增强了工具的实用性。虽然不属于关键安全更新,但对日常的数据库管理维护有所帮助。
展开查看详细评估
该项目能够自动生成TypeScript接口代码,提高了前端开发的效率,减少了手动编写接口代码的工作量,简化了API调用的流程。虽然该项目本身没有直接的安全功能,但它提高了代码的质量和可维护性,间接提高了应用程序的安全性。项目文档清晰,功能实用,具有一定的价值。
展开查看详细评估
该工具能够修改硬件标识符,在一定程度上提升了用户的隐私保护能力,具有一定的安全价值。但需要注意其潜在的滥用风险。
展开查看详细评估
修复了关键bug,提升了DDoS防护的可靠性,属于对现有功能的改进,对安全防护有实际意义。
展开查看详细评估
此次更新增加了多个CVE漏洞信息,有助于安全从业人员了解最新的漏洞情况,并进行安全评估和防御。 CVE-2025-8388 存储型XSS漏洞的加入提高了数据库的价值。
展开查看详细评估
该工具能够绕过2FA,如果成功,可以用于安全评估,发现目标系统的薄弱环节。但滥用可能导致非法访问和财务损失。
展开查看详细评估
更新虽然较小,但针对JWT的配置调整,提升了Web应用的安全性。该项目本身的研究方向具有重要意义,关注AI生成代码的安全问题,对未来的安全研究具有参考价值。
展开查看详细评估
本次更新增加了JSON格式的输出,方便了安全分析人员对扫描结果进行后续处理和分析,例如与其他安全工具进行集成,或用于自动化分析流程。
展开查看详细评估
本次更新增加了对云安全领域的关注,提供了新的工具创意,并持续完善了安全工具构建器。虽然更新本身未包含直接可用的安全防护功能,但对后续工具的开发具有指导意义,提升了项目的实用性和发展潜力。
展开查看详细评估
DWAS Scanner整合了多种安全工具,为Django项目提供了全面的安全扫描功能。项目采用了现代技术栈,并实现了异步任务处理和实时监控。虽然项目还处于早期阶段,但其功能和架构具有一定的价值。项目与关键词'security tool'高度相关。
展开查看详细评估
本次更新增强了工具对Azure RBAC角色的支持,提高了工具的全面性和实用性,对安全审计具有积极意义。
展开查看详细评估
本次更新为用户提供了更详细的密码生成信息,包括密码强度、构成等,有助于用户更好地评估密码的安全性,并提升了用户的安全意识,具有一定的实用价值。
展开查看详细评估
本次更新通过引入OPA插件,增强了系统的安全性和访问控制能力,能够对工具调用进行细粒度的策略控制,提升了系统的整体安全防护能力。 这对于需要严格控制访问权限和遵循安全策略的环境至关重要。
展开查看详细评估
本次更新提升了工具的功能性和安全性,多报告支持和后端代码重构提升了用户体验,而pip依赖库的更新则间接增强了工具的安全性, 增强了M365 MFA审计的价值。
展开查看详细评估
虽然本次更新未涉及代码层面的改动,但README.md的更新保持了资源的 актуальность。更新对于安全运营分析师来说,能够获得最新的安全信息和工具,所以具有一定的价值。
展开查看详细评估
该工具专注于加密货币钱包安全,提供了密码恢复功能,对于安全研究和钱包管理有一定的参考价值。但由于涉及密码破解,使用时需要注意安全风险。
展开查看详细评估
本次更新对代码进行了优化,并增加了host更新功能,虽然没有修复严重安全漏洞,但提高了C2工具的隐蔽性和实用性,对于安全渗透测试有一定价值。
展开查看详细评估
本次更新增强了Cloud2FEM工具的功能,增加了API接口,改善了用户体验,并提供了便捷的开发工具。这些改进提高了工具的可用性和开发效率,对用户具有一定的实用价值。
展开查看详细评估
通过更新IP和域名黑名单,提高了对已知恶意威胁的检测和防御能力,对安全分析和事件响应有实际价值。
展开查看详细评估
本次更新增加了C2工具的文件传输功能,使得C2能够更有效地进行数据窃取和命令执行。虽然没有发现严重的漏洞,但增加了C2工具的实用价值。
展开查看详细评估
本次更新优化了C2框架的通信流程和命令执行流程,增加了内置命令,并修复了潜在的bug。这些改进提升了C2框架的稳定性和易用性,对安全研究和渗透测试具有一定的价值。
展开查看详细评估
本次更新完善了用户认证流程,增加了登录功能,虽然未涉及安全漏洞修复或新安全功能的引入,但提升了项目的完整性和可用性,对后续功能开发有基础性作用。
展开查看详细评估
本次更新增加了新的C2服务器IP,有助于提高安全防护能力,因此对安全工作有实际价值。
展开查看详细评估
虽然更新仅限于README.md,但C2服务器的更新对安全研究具有重要价值,可能影响到攻击工具的控制和防护。因此具有一定的实战参考价值。
展开查看详细评估
本次更新改进了C2代理服务器的稳定性和安全性,特别是增加了客户端请求速率限制,有助于提升其在实际安全测试环境中的可用性和抗干扰能力。
展开查看详细评估
该项目在量化交易领域有一定创新性,且涉及AI安全。项目结合了AI和安全,并试图符合相关法规,有一定的前景。但由于项目处于初步阶段,实际价值仍需进一步验证。代码质量和实战价值的评估需要更多时间。
展开查看详细评估
该项目在AI安全领域具有较高的价值,因为它结合了面部识别、安全、隐私保护和合规性。虽然项目仍处于初步阶段,但其技术栈、架构设计和文档都表明了其潜力。如果能够实现其宣称的功能,并持续更新和维护,将对实际应用产生重要价值。
展开查看详细评估
该项目展示了AI在家庭安全领域的应用潜力,具有一定的创新性和实用性。虽然项目仍处于开发阶段,但其技术选型和功能设计具有一定价值。项目利用旧硬件,符合环保理念,具有社会效益。 但由于项目还在开发阶段,功能和安全性有待完善,因此价值评级不高。
展开查看详细评估
本次更新改进了文档,使得项目更容易被理解和使用。虽然没有新的安全功能,但改进文档有助于用户更好地利用该工具进行安全扫描和漏洞修复,从而间接提升了代码的安全性。
展开查看详细评估
该项目针对当前热门的AI安全领域,提供了全面的prompt注入测试工具。其技术深度、实战价值和与关键词的匹配度都非常高,具有很高的研究和应用价值,项目代码结构清晰,文档详细,值得关注。
展开查看详细评估
本次更新增强了安全控制的灵活性和全面性,并通过自测试功能提高了规则的可靠性,有助于构建更强大的AI代码助手安全防护机制。
展开查看详细评估
该项目结合了Web安全扫描和AI分析,具有一定的创新性。虽然目前功能较为基础,但提供了爬虫、XSS和SQL注入扫描、报告生成等功能,并提供了用户友好的界面。 结合AI进行安全分析是未来的趋势,因此该项目具有一定的研究价值和发展潜力。