安佰视
DnsAgent 恶意域名拦截 + 进程归因 IP泄露检测 检测IP地址泄露风险 在线工具箱 REOT逆向工程在线工具箱

安佰视 · 网络安全博客

专注于AI安全、CVE漏洞、渗透测试、CTF技术与攻防实战分享

按分类浏览:
AI与供应链 漏洞利用 物理安全 社会工程 数据安全 区块链 查看全部 →
  • 安全网关成了入侵通道:FortiSandbox CVE-2026-39808漏洞完整复盘

    2026年4月14日,Fortinet FortiSandbox被曝CVSS 9.8未授权RCE漏洞,PoC仅需一条curl命令即可root接管。该漏洞最讽刺之处:它本是用来检测恶意软件的沙箱,却成了黑客的入口。完整技术分析与修复建议。

    📅 2026年04月28日 17:05 🏷️ FortiSandbox, CVE-2026-39808, Fortinet, RCE漏洞, 命令注入, 企业安全, 沙箱逃逸, 网络安全
  • 40万个WordPress网站,一个缓存插件,一场正在发生的灾难

    2026年4月,WordPress缓存插件Breeze Cache被曝出CVE-2026-3844高危漏洞(CVSS 9.8),允许未认证攻击者上传任意文件并执行远程代码。超过40万个启用本地存储的WordPress网站面临直接被接管的风险,且漏洞已被在野利用。这起事件再次暴露了WordPress插件生态的系统性安全问题。

    📅 2026年04月28日 17:05 🏷️ CVE-2026-3844, Breeze Cache, WordPress, 任意文件上传, RCE, 远程代码执行, 插件安全, Cloudways
  • 你装的AI技能包,可能正在偷偷下载木马

    2026年4月,国家计算机病毒应急处理中心发布预警:OpenClaw(龙虾)智能体的多个技能包被植入恶意代码,央视跟进报道。攻击者仿冒正常技能包,嵌入木马下载器,用户调用技能时后台静默安装,窃取用户名口令和金融信息,甚至将智能体变成攻击内网的跳板。这是AI智能体生态首次被国家级安全机构点名预警,标志着供应链攻击的主战场,已从npm和Docker镜像,蔓延到了AI技能包。

    📅 2026年04月28日 17:05 🏷️ OpenClaw, 龙虾智能体, 技能包投毒, 供应链攻击, 木马, 国家病毒中心, AI安全, 技能包恶意代码

共 13 篇文章,第 2 页,共 2 页

  • 上一页
  • 1
  • 2
安佰视

DnsAgent

恶意域名拦截 + 进程归因

面向企业场景:统一策略、可审计事件、许可证与设备管控

IP泄露检测

检测IP地址泄露风险

发现泄露风险,保护网络安全

在线工具箱

REOT逆向工程在线工具箱

纯前端实现,数据不上传,保护您的隐私安全

© 2026 All rights reserved.

蜀ICP备19041391号-1