🔒 技术风向标
核心价值:抢先3-5天,发现最近24~48小时新增的安全工具和威胁情报,为安全决策提供战略先机
今日看点: 1、PWNCUBE v1.0:基于立方体卫星硬件的航空航天网络安全研究平台; 2、rust-security:Jeresoft Academy提供的Rust语言防御性安全课程; 3、HackDev-PhishGuard:使用启发式和机器学习检测钓鱼URL的工具; 4、包括4个项目,覆盖网络安全研究和工具开发
🚀 最新10个AI安全项目
核心价值:按时间倒序,列举最新创建的AI安全项目,帮助读者系统性跟踪前沿技术趋势
今日看点: 1、awesome-ai-security-tools:精选AI安全和AI辅助网络安全工具列表; 2、www-project-llm-verification-standard:OWASP LLM安全验证标准; 3、awesome-gpt-security:精选LLM或GPT安全工具和实验案例列表; 4、共4个项目,涉及AI安全工具和标准制定
📦 全网最新AI安全开源组件TOP10
核心价值:获取全网最新AI安全开源组件包,涵盖多种编程语言和平台,建立全方位视角
今日看点: 1、adr-sensor:AI编码代理的安全可观测性ADR传感器; 2、aimonitoring-security:AI监控端点收集器及本地仪表板; 3、@ai-oauth-sdk/react-native:React Native/Expo适配器用于深度链接和安全令牌存储; 4、共4个项目,关注AI安全监控和认证
🏛️ 权威机构新发布
核心价值:安全权威机构和大厂的技术方向指引,质量保证,代表行业标准和最佳实践
今日看点: 1、heimdall-cli:Heimdall服务器的行政CLI工具; 2、dagger:Android和Java的快速依赖注入器; 3、metasploit-framework:知名的渗透测试框架; 4、4个项目,覆盖服务器管理、依赖注入和安全框架
🔥 今日必看(Top 3)
提供一站式服务器管理工具,高效掌握配置、监控和数据保护。适用于需要快速部署和维护服务器的企业环境。
💡 其他重要更新
🔒 安全工具
💡 其他
🤖 大模型安全工具集
核心价值:AI模型安全、对抗攻击、隐私保护、模型测评等前沿技术工具集合
今日看点: 1、offensive-ai-compilation:精选攻击性人工智能资源列表; 2、CyberStrike:AI增强型开源攻击性安全工具; 3、alpha-beta-CROWN:高效、可扩展的神经网络验证器; 4、共7个项目,关注大模型安全和攻击性AI工具
AI模型安全
对抗攻击与防御
AI隐私保护
大模型安全
AI安全工具
🚨 重大CVE和预警(最近48小时)
核心价值:捕捉最近48小时内重大CVE漏洞和POC,提供及时预警
今日看点: 1、CVE-2026-66066:文件读取和RCE漏洞的Python扫描器; 2、CVE-2026-43499:Linux内核漏洞解决; 3、CVE-2026-47668:rtmutex中remove_waiter()的安全问题; 4、48小时内4个CVE和预警,涉及文件读取、RCE和内核安全
🔧 传统安全工具
核心价值:发现传统安全垂直场景的最佳安全工具和解决方案,聚焦实战价值
今日看点: 1、Penetration_Testing_POC:渗透测试相关的POC、EXP等资源; 2、traitor:自动提升Linux权限的工具; 3、nishang:红队、渗透测试的PowerShell工具集; 4、7个项目,覆盖渗透测试、权限提升和安全分析
CVE漏洞PoC工具
红队攻击工具
蓝队防御工具
威胁狩猎框架
应急响应工具
👤 大神近期动态
核心价值:追踪安全领域技术大牛的最新动向
今日看点: 1、[由于没有具体项目信息,无法生成看点]
📚 精选资源库推荐(近1个月内更新)
核心价值:推荐成熟的精品资源,以发现高质量的GitHub安全资源库为主(按Stars排序,筛选最近更新)
今日看点: 1、awesome-security:精选软件、库、文件等安全资源集合; 2、awesome-web-security:精选Web安全材料和资源列表; 3、android-security-awesome:Android安全资源集合; 4、3个项目,覆盖Web安全、Android安全和综合安全资源
📖 学习资源
核心价值:精选安全领域的学习资料、实战项目和最新研究
今日看点: 1、FAVA:大型语言模型代理的正式授权研究; 2、走向自动化企业网络防御:企业安全状态的全面视图和自动化网络防御; 3、RoguePrompt:规避LLM审核的双层编码自重建; 4、4篇论文,探讨大模型安全、自动化网络防御和加密算法
🎓 入门资料
💻 实战资料
📄 研究论文
| 1 | FAVA:带有证据支持的权限图的验证代理的正式授权 | 大型语言模型(LLM)代理自主地将语义推理与复杂系统操作交错进行。在这些动态环境中,静态的逐工具级别的权限本质上是不足够的;安全的授权高度依赖于上下文,并且严重依赖于不断演变的运行时状态和数据流。我们提出了FAVA(Formal Authorization for Verified Agents),这是一个用于代理执行的携带权限的授权框架。FAVA利用LLM引导的权限中间表示 |
| 2 | 开放安全基准:走向自动化企业网络防御 | 企业正在向自动化网络防御迈进:能够构建组织安全状态的情境感知并据此进行评估、决策和行动的代理人工智能。这依赖于对企业安全状态的全面视图,即安全态势管理所组装的身份、云和基础设施、数据、应用程序及其配置的连续、跨供应商视图。随着代理承担这项工作,重要的是不是一个代理能否 |
| 3 | RoguePrompt:用于规避LLM审核的双层编码自重建 | 大型语言模型(LLM)越来越多地被整合到主流开发平台和日常技术工作流程中,通常在审核和安全控制之后。尽管有这些控制,防止基于提示的政策规避仍然是一个挑战,对手继续通过精心设计的提示“越狱”LLM,以规避实施的安全机制。先前的工作已经建立了通过密码中介的交互、代码嵌入的解密、提示分解和重建 |
| 4 | 使用统一根的低延迟自举CKKS | 我们引入了稀疏统一根(SPRU)自举,这是CKKS同态加密方案用于近似算术的新自举算法。原始的CKKS自举方法依赖于同态评估一个近似模q的模数约简的多项式。相比之下,SPRU自举直接将模q的加法群嵌入到复数统一根中,这可以在CKKS方案中本地评估。这种方法显著减少了乘法 |
| 5 | Granite:用于硬件-软件泄露合同基础验证的模块化方法 | Granite是一种模块化方法,用于验证RTL处理器的功能正确性和非泄露性,以符合ISA合同。我们证明了带有推测、精确中断和I/O的流水线RISC设计的逐周期时间仅由ISA泄露合同中指定的可观察性决定。对于保持可观察性与秘密独立的程序(即,遵循密码常数时间纪律),这个结果排除了通过已知信息泄露 |
| 6 | Flock:批量布尔计算的快速证明 | 对于许多SNARK的应用来说,一个关键瓶颈是证明大量标准加密哈希评估,如SHA-256、Keccak或BLAKE3。我们引入了Flock,这是一个基于哈希的SNARK,用于极快速地证明此类批量布尔计算。Flock证明了相同R1CS电路的批次(加上它们之间的输入/输出关系),可以证明哈希链和Merkle路径开启,原则上可以扩展到完整的基于哈希的签名验证。在其核心,Flock |
| 7 | 发送和伪装:利用端到端加密群聊中的记录一致性问题 | 端到端加密(E2EE)消息应用因其安全性而受到广泛赞誉,因此也用于群聊中的敏感协调(例如,由政治决策者使用)。继Threema和WhatsApp之后,Signal和iMessage最近也引入了投票,以帮助群体中的同意过程。这隐含地设定了所有参与者看到相同结果的期望,因此对对话有相同的视图。这个属性通常被称为记录一致性(TC)。 |
| 8 | ThreatForest:带有可插拔TTP框架映射的多代理攻击树生成 | 威胁建模对于安全软件开发至关重要,但手动分析云原生架构既慢又需要稀缺的安全专业知识。我们提出了ThreatForest,这是一个多代理系统,它从源代码库生成结构化的攻击树,将攻击步骤映射到来自可插拔框架集(MITRE ATT&CK、CAPEC和云特定威胁矩阵)的对手战术、技术和程序(TTPs),并综合可行的缓解措施。ThreatForest分解 |
| 9 | AnchorMark:通过潜在空间旋转同步的鲁棒扩散水印 | 基于反转的水印将水印有效载荷直接嵌入到生成过程中,避免了单独的事后图像域嵌入阶段,同时保留了合成图像的原生视觉保真度。然而,现有方法仍然容易受到复合损失后处理的影响,特别是当涉及旋转时,因为它破坏了潜在空间解码所需的空间对应关系。为了克服这个限制,我们引入了AnchorMark,这是一种无需训练、鲁棒的反转 |
| 10 | 重新审视基于图的交通预测的对抗性鲁棒性 | 基于图的AI进行交通预测是智能交通系统的关键组成部分,这激发了对恶意传感器读数鲁棒性安全研究的兴趣。我们认为,以前的鲁棒性评估在很大程度上是由不现实的威胁模型和非针对性目标塑造的,因此攻击和防御都必须重新审视。我们研究了一个实际的对手,他的知识有限,并且只能监控和操纵少数道路传感器。更重要的是,实际的攻击 |