对AI发动后门攻击 AnQuanKeInfo

对AI发动后门攻击

ZONE.CI 全球网:前言
后门一词师傅们应该很熟悉了,后门本意是指一座建筑背面开设的门,通常比较隐蔽,为进出建筑的人提供方便和隐蔽。在安全领域,后门是指绕过安全控制而获取对程序或系统访问权的方法。
K8S Runtime入侵检测之Falco AnQuanKeInfo

K8S Runtime入侵检测之Falco

ZONE.CI 全球网:介绍
Falco 由 Sysdig 于 2016 年创建,是第一个作为孵化级项目加入 CNCF 的运行时安全项目。Falco可以对Linux系统调用行为进行监控,提供了lkm
Zabbix攻击面挖掘与利用 AnQuanKeInfo

Zabbix攻击面挖掘与利用

ZONE.CI 全球网:一、简介
Zabbix是一个支持实时监控数千台服务器、虚拟机和网络设备的企业级解决方案,客户覆盖许多大型企业。本议题介绍了Zabbix基础架构、Zabbix Server攻击面
spring-boot-thymeleaf-ssti AnQuanKeInfo

spring-boot-thymeleaf-ssti

ZONE.CI 全球网:spring-boot下的thymeleaf模板注入挺有趣的,本文尝试对该漏洞一探究竟,如有谬误,还请同学们指教。
https://github.com/veracode-re
APT29—觊觎全球情报的国家级黑客组织 AnQuanKeInfo

APT29—觊觎全球情报的国家级黑客组织

ZONE.CI 全球网:一、概述
依托国家情报机构发动的网络战日益频繁。在各国的网络战博弈中,俄美等国家凭借其长期的情报机构建设积累以及强大的武器库资源储备在公众眼中暂处第一梯队。国内情报分析人员接触
程序分析理论 最后一篇 AnQuanKeInfo

程序分析理论 最后一篇

ZONE.CI 全球网:前言
发现最近很少人看了,也收到很多师傅反馈看不懂,相关的前置知识我在理论部分也简单提过了,关于程序分析理论的前置知识实际上就是半序集,完全格,结构归纳法。除此之外,文章大部分
RunC TOCTOU逃逸CVE-2021-30465分析 AnQuanKeInfo

RunC TOCTOU逃逸CVE-2021-30465分析

ZONE.CI 全球网:背景
国外安全研究员champtar[1]在日常使用中发现Kubernetes tmpfs挂载存在逃逸现象,研究后发现runC存在条件竞争漏洞,可以导致挂载逃逸[2]。
关于条
从Chrysaor看移动端间谍软件 AnQuanKeInfo

从Chrysaor看移动端间谍软件

ZONE.CI 全球网:认识Chrysaor
Chrysaor,似乎并不被人们熟知,至少比起它在 iOS 中赫赫有名的亲生兄弟而言是如此令人陌生,而他这个亲生兄弟就是——Pegasus(飞马座)。
GHOST漏洞解析与题解 AnQuanKeInfo

GHOST漏洞解析与题解

ZONE.CI 全球网:漏洞描述glibc的__nss_hostname_digits_dots存在缓冲区溢出漏洞,导致使用gethostbyname系列函数的某些软件存在代码执行或者信息泄露的安全风
差分隐私实战-以保护新冠数据隐私为例 AnQuanKeInfo

差分隐私实战-以保护新冠数据隐私为例

ZONE.CI 全球网:前言
技术的发展是为人类创造更美好的世界。
随着AI技术的进步,攻击AI的技术也越来越多,包括对抗样本、后门攻击等,这些是针对模型安全而言的,在数据层面,攻击者甚至可以通过攻击