文章列表

从“AI生成色情小说”案看网络传播淫秽物品案件辩护工作开展【T00ls法律讲堂第五十四期】

近日,从网络公开信息获悉,湖北省大冶市人民检察院将国内首例“利用AI技术撰写色情小说并贩卖”的案件向法院提起公诉,据法院生效判决,被告人柯某某利用AI工具润色制作色情小说,先后售卖约760篇(次),共计获利22800余元,最终判处被告人柯某某有期徒刑10个月,并处罚金5000元。但与此同时,笔者注

2025-8-11 14:26 18 1974

沉浸式翻译出现重大安全问题 用户生成的包含敏感数据的快照泄露在网上

日前有网友发现沉浸式翻译扩展程序的部分用户数据暴露在互联网上,这些数据包含部分敏感内容例如加密货币钱包私钥甚至是企业 / 机构的商业合同等。严格来说此次问题并非安全漏洞而是沉浸式翻译提供的功能存在缺陷,即没有对快照链接进行保护导致搜索引擎爬虫可以直接抓取内容并将其防止互联网上公开索

2025-8-11 09:40 0 1042

基于 Linux 的联想网络摄像头漏洞可被远程利用,引发 BadUSB 攻击

网络安全研究人员披露了联想部分型号网络摄像头的漏洞,这些漏洞可能使其成为 BadUSB 攻击设备。Eclypsium 研究人员 Paul Asadoorian、Mickey Shkatov 和 Jesse Michael在与 The Hacker News 分享的一份报告中表示: “这使得远程攻击者可以秘密地注入击键并独立于主机操作系统发起攻击。”该固件安全

2025-8-10 10:39 7 1909

T00ls会员黑名单功能正式推出🔞🈲🚫

许多年轻人心高气傲,持有不同观点,比较容易激动。许多老人只想安静发表观点,不想在T00ls被打扰。T00ls本月已经17周岁了,T00ls欢迎也希望所有人群都在这里交流,只要是安全话题,我们敞开胸怀!为了一团和气,也为了互不干扰,告别不必要的纷争,在17周岁生日月,T00ls推出会员黑名单功能。拉黑方法

2025-8-10 09:48 33 5905
中金数据(centrin.com.cn) 某分站文件上传漏洞

中金数据(centrin.com.cn) 某分站文件上传漏洞

中金数据(centrin.com.cn) 某分站文件上传漏洞

2025-8-9 12:03 0 2881

人工智能工具助长巴西网络钓鱼诈骗,Efimer 木马窃取 5,000 名受害者的加密货币

网络安全研究人员正在关注一项新的活动,该活动使用合法的生成人工智能 (AI) 驱动的网站构建工具(如 DeepSite AI 和 BlackBox AI)来创建模仿巴西政府机构的复制网络钓鱼页面,作为出于经济动机的活动的一部分。Zscaler ThreatLabz 表示,该活动涉及创建模仿巴西国家交通部和教育部的类似网站,然后诱

2025-8-9 00:59 0 888

SocGholish 恶意软件通过广告工具传播;提供对 LockBit、Evil Corp 和其他恶意软件的访问权限

据观察,SocGholish 恶意软件背后的威胁行为者利用Parrot TDS 和 Keitaro TDS等流量分配系统 (TDS)来过滤并将毫无戒心的用户重定向到可疑内容。Silent Push在分析中表示: “他们运营的核心是一种复杂的恶意软件即服务 (MaaS) 模型,受感染的系统被出售给其他网络犯罪组织,作为初始接入点。”SocGholi

2025-8-8 08:33 0 791

Firefox add-on 商店 发现 150 盗取加密货币的扩展程序

一个名为“GreedyBear”的恶意活动潜入 Mozilla 附加组件商店,利用 150 个恶意扩展程序攻击 Firefox 用户,并从受害者那里窃取了约 1,000,000 美元。该活动由 Koi Security 发现并记录,这些恶意扩展附加组件模仿了 MetaMask、TronLink 和 Rabby 等知名平台的加密货币钱包。这些addon最初以良性形式上

2025-8-8 01:18 0 882

研究人员发现 Amazon ECS 中的 ECScape 漏洞可导致跨任务凭证盗窃

网络安全研究人员展示了亚马逊弹性容器服务( ECS )中的“端到端权限提升链”,攻击者可以利用该链进行横向移动、访问敏感数据并控制云环境。Sweet Security 研究员 Naor Haziz 将这一攻击技术命名为 ECScape,他今天在拉斯维加斯举行的美国黑帽安全会议上公布了这一研究成果。Haziz 在与 The Hacker

2025-8-7 08:22 0 1006

Cursor AI 代码编辑器漏洞可通过恶意 MCP 文件交换在批准后实现 RCE

该漏洞的编号为 CVE-2025-54136(CVSS 评分:7.2)Check Point Research 将该漏洞命名为MCPoison,因为它利用了软件处理模型上下文协议 (MCP) 服务器配置修改方式中的一个怪癖。Cursor在上周发布的公告中表示: “Cursor AI 中存在一个漏洞,攻击者可以通过修改共享 GitHub 存储库中已受信任的 MCP 配

2025-8-6 15:34 0 1288