rowid,title,category,severity,created_on,summary,tags,origin_url 65,Perplexity 如何工程化更安全的智能体 · aihot.news,cybersecurity,1,2026-09-29T15:12:00+00:00,Perplexity 在 X 发帖主张智能体治理是一个工程问题,称公司已在 Perplexity 的基础设施、harnesses 和工具中内置防护措施,并已将这些防护投入其各产品使用(属发布方主张,未经独立验证)。帖子以中英双语给出同一段表述,并给出官方博客链接 how-we-engineer-safer-agents,称今日将分享其如何工程化更安全的智能体。另有一条同事件后续提及 Perplexity 红队测试 SPACE 沙箱:108 次运行中 9 个模型均未能逃逸 VM,但有 4 个模型借助网络访问绕过封锁。,"[""Agent"", ""安全/对齐"", ""教程/实践""]",[跳转原文](https://x.com/perplexity_ai/status/2104952495147819431) 75,🔎 Vinosinted pulls public profile data from Vinted straight from a target accoun · x.com · osintnewsletter,cybersecurity,1,2026-09-29T15:00:01+00:00,Vinosinted 是一款 OSINT 脚本,x.com 账号 @osintnewsletter 称其只要把脚本指向目标账号,即可从 Vinted 抓取该账号的公开资料,并附出获取链接;该帖同时转引 Issue 122 of The OSINT Newsletter 的条目清单,其中 Vinosinted 被列为 Vinted recon 项目,同期清单还列出 Claude Artifacts 伪造下载页、由 @_JohnHammond 揭示身份的 GitHub Hacker、反向邮箱查询工具 EmailOSINT 与实时情报面板 Osiris(@soulsimplifai),清单本身经链接发布。,"[""osint"", ""vinted"", ""recon"", ""newsletter"", ""x.com""]",[跳转原文](https://x.com/osintnewsletter/status/2104949322450145652) 76,GitHub 更新开发者政策透明度报告:2026 上半年政府下架请求增至 708 起 · aihot.news,cybersecurity,1,2026-09-29T15:00:00+00:00,GitHub 发布开发者政策更新,公布 H1 2026 Transparency Center 数据,政府下架请求由 2025 全年 98 起增至 2026 上半年 708 起。公司称这一跃升主要反映报告口径调整,而非审核实践变化:其新口径计入全部收到的政府下架请求,无论请求援引地方法律、违反服务条款还是仅要求删除内容,并更新内部追踪以统计所有收到的请求、含针对同一内容的重复请求。作者称政策决定日益塑造开发者构建、协作与参与开源的方式,故需对政府请求的响应保持透明,并帮助开发者理解可能影响其工作的政策提案、为开源社区创造参与机会。帖子还称将回顾异常活跃的 2026 年美国州立法会期并跟进若干政策讨论;所给正文片段未涉及具体州名与法案编号。,"[""GitHub"", ""透明度报告"", ""政府下架请求"", ""开源政策"", ""内容审核""]",[跳转原文](https://aihot.news/items/xmjzdg7da8akrz8jyul6wl9u8) 79,"""If the first batch of findings is garbage, engineering tunes out everything aft · x.com · Bugcrowd",cybersecurity,1,2026-09-29T14:57:02+00:00,"Bugcrowd 发布一条引语短讯:「If the first batch of findings is garbage, engineering tunes out everything after it.」帖子邀请读者阅读该公司 CTO 与 SVP of Offensive Security 的对话,主题是 agentic testing 在何处有用、何处仍需人工,对话链接以 t.co 短链形式附于文末。","[""Bugcrowd"", ""agentic testing"", ""漏洞众测""]",[跳转原文](https://x.com/Bugcrowd/status/2104948570918932665) 83,🇺🇸 🚨 LEGEND NETWORKING & TELECOM DATA ALLEGEDLY DUMPED · x.com · DailyDarkWeb,cybersecurity,1,2026-09-29T14:49:49+00:00,"一个威胁行为者在地下论坛声称已倾倒约 65 GB 与 Legend Networking & Telecom(legendnt[.]com)相关的数据,该公司为美国业务服务/网络与电信企业。帖子称该论坛条目的压缩完整转储包含私人与个人机密数据、客户文档、预算记录、工资单、身份证件、税务与财务信息。帖子注明研究日期为 Sep 29, 2026,并声明该主张未经独立验证。帖子附的分析注记称,带工资单/证件/税务措辞的美国私营公司转储属于高互动度 CTI,但真实性未获证明:65 GB 的体量、时效性、Legend Networking & Telecom 系统是否真的被入侵、材料是回收还是伪造均未确认,低信誉卖家与 Telegram 转载渠道是夸大转储的常见包装。帖子评估这是未经验证的威胁行为者主张,而非该公司系统被入侵的确认,并称若内容真实且非公开,工资、证件、税务与客户记录或可支撑欺诈、钓鱼与进一步定向,但这些结果不应仅凭一条论坛条目即视为已确认。","[""DDW"", ""DarkWeb"", ""UnitedStates"", ""Telecom"", ""DataLeak"", ""PII"", ""ThreatIntelligence"", ""CyberSecurity""]",[跳转原文](https://x.com/DailyDarkWeb/status/2104946757910327319) 86,Deep Hat v2 🔥 · x.com · UCybersX,cybersecurity,1,2026-09-29T14:43:26+00:00,Kindo 的网络安全模型 Deep Hat v2(前身 Whiterabbitneo)被 @UCybersX 在 x.com 发帖介绍,称其为面向红队测试与渗透测试的无审查模型。帖子列出的特点包括能力不受审查、专为攻击性推理与真实黑客测试设计,并称其能理解 Dark Web Attack Vectors 等复杂攻击方式;上述能力表述属发布方主张,未经独立验证。配图显示的界面中,Deep Hat v2 被描述为 Kindo 的无审查网络安全模型,支持进攻性推理、长上下文分析与安全执行;界面中的示例提示对 http://leaky-money.com/index.php 分步执行渗透测试,SHELL 工具 exec 显示 COMPLETED,界面另标注「Use it for free」与「PROMPT: DEEP HAT V2」。,"[""cybersecurity"", ""red-teaming"", ""AI-model"", ""uncensored-model"", ""Kindo"", ""DeepHat"", ""x.com""]",[跳转原文](https://x.com/UCybersX/status/2104945149847519462) 104,‼️SUSPICIOUS WEBSITE ALERT – BIGROCK Gift Offer · x.com · CyberPulse56,cybersecurity,1,2026-09-29T14:08:39+00:00,账号 @CyberPulse56 在 x.com 发布可疑网站预警,指向地址 hxxps://angry-pink-yszqqswa-dprkljckfzup.edgeone.dev/,该页面标题为 BIGROCK,展示“Pick a Gift Box for Your Hosting Offer!”的促销折扣游戏,状态码为 HTTP 200。帖子称此页面使用第三方子域名却呈现 BIGROCK 品牌的促销优惠,建议读者将该页视为可疑,并在交互或提交信息前通过 BIGROCK 官方渠道核实优惠。,"[""cybersecurity"", ""phishing"", ""fake website"", ""threat intel"", ""infosec""]",[跳转原文](https://x.com/CyberPulse56/status/2104936398159843515) 135,A Complete Guide on Persistence · x.com · co11ateral,cybersecurity,1,2026-09-29T13:40:24+00:00,x.com 账号 @co11ateral 以《A Complete Guide on Persistence》为题发帖,开篇称该帖是对当今可获取的最全面持久化指南之一的浏览介绍,并称此前已展示黑客如何通过 Active Directory 滥用维持长期访问,而该指南还覆盖许多其他持久化机制。帖文配图(来自配图识别)以 MITRE ATT&CK 战术 TA0003 Persistence 为标题,列出红队与 APT 常用的 8 项子技术及其平台与隐蔽度:T1547 Registry Run Keys / Startup Folder(注册表运行键与启动文件夹)标注 Windows 与 Stealth: LOW,T1053 Scheduled Task/Job(计划任务/作业)标注 Windows / Linux / macOS 与 Stealth: MEDIUM,T1543 Create or Modify System Process(创建或修改系统进程)涵盖 Windows Services、systemd、launchd,T1546 Event Triggered Execution(事件触发执行)涵盖 WMI Subscriptions、COM Hijack、.bashrc,T1574 Hijack Execution Flow(执行流劫持)涵盖 DLL Hijack、AppDomainManager、PATH Hijack,T1098 Account Manipulation(账户操纵)涵盖 SSH Key、Azure AD app、AWS IAM backdoor,T1197 BITS Jobs(BITS 作业)用于 Background Intelligent Transfer 持久化,T1542 Pre-OS Boot(预操作系统引导)列举 UEFI Bootkit、BlackLotus、CosmicStrand,图右下署名 0xDbgMan。帖文正文附两条 t.co 短链指向该指南,配图仅对前两项标注 Stealth(LOW、MEDIUM),其余子技术未标注隐蔽度。,"[""cybersecurity"", ""persistence"", ""MITRE ATT&CK"", ""red team"", ""APT""]",[跳转原文](https://x.com/co11ateral/status/2104929288512532854) 152,‼️DATA LEAK CLAIM — EGYPT 🇪🇬 · x.com · CyberPulse56,cybersecurity,1,2026-09-29T13:07:17+00:00,x.com 用户 @CyberPulse56 发帖称,一名威胁行为者于 29 September 2026 挂售一份据称与某站点关联的数据集,宣称含 500 条记录,字段包括 ID 号码、全名、地址与邮箱地址。帖文注明该数据的来源、真实性、归属及所谓泄露事件均未经独立验证,属未经核实的挂售主张,帖中给出的可跟进线索为该条 x.com 帖文链接与所述站点链接。,"[""CyberSecurity"", ""Egypt"", ""DataLeak"", ""DataBreach"", ""ThreatIntel"", ""OSINT""]",[跳转原文](https://x.com/CyberPulse56/status/2104920953067282576) 159,One of the wildest things about Windows security is how far the cheat vs anti-ch · x.com · cr3ghost,cybersecurity,1,2026-09-29T13:00:01+00:00,x.com 用户 @cr3ghost 发帖称 Windows 安全中的作弊与反作弊军备竞赛把底层研究推向了极深的层次,并列出层级:用户态、内核、易受攻击驱动、页表操纵、自定义 hypervisor、Hyper-V 劫持、VMEXIT + EPT hooks、UEFI bootkit,再到 VMProtect / Themida 去虚拟化。帖子称 Aftermath Labs 的归档几乎就是这条演进的时间线,涵盖 EasyAntiCheat exploitation、EQU8 kernel reversing、VDM vulnerable driver abuse、PTM user-mode page table manipulation、unsigned kernel driver mapping、hidden address spaces、Hyper-V hijacking、AMD-V hypervisors、VMProtect internals、Themida 与 Tencent VM 去虚拟化、custom binary obfuscation 以及 Ring-1 的 UEFI → Hyper-V → EPT 架构。帖子特别称 Ring-1 研究中一个 Themida 保护的 UEFI implant 会 hook Hyper-V 启动路径、把自己映射进 Hyper-V、拦截 VMEXIT 并用 EPT 对 guest 隐藏可执行内存,帖子认为这场军备竞赛产出了很深的 Windows 内部机制、逆向、hypervisor 与内核研究,Credit 给出 @aftermath_labs 与 @_xeroxz 并附完整归档链接。帖子转引的 Riot 公告称 Vanguard On-Demand 让 Vanguard 不再需要开机启动,启用 Secure Boot、TPM 2.0、VBS、HVCI 与 IOMMU 时仅在游戏期间运行,靠 Microsoft 构建的 Runtime Driver Attestation Report 校验驱动完整性;该引文称这是对用户抱怨 Vanguard 开机常驻的回答,正文在此处中断。,"[""WindowsInternals"", ""ReverseEngineering"", ""GameSecurity"", ""anti-cheat"", ""hypervisor"", ""UEFI"", ""kernel"", ""x.com""]",[跳转原文](https://x.com/cr3ghost/status/2104919125067813112) 173,Pic of the Day · x.com · hackinarticles,cybersecurity,1,2026-09-29T12:46:31+00:00,x.com 账号 @hackinarticles 发布「Pic of the Day」并配图,配图列出两行提示:酒店免费 WiFi 很快、你的 IP 地址以 172.16.42.x 开头。,"[""infosec"", ""cybersecurity"", ""cybersecuritytips"", ""pentesting"", ""cybersecurityawareness""]",[跳转原文](https://x.com/hackinarticles/status/2104915727472025638) 177,Active Directory Pentesting with BloodyAD 🩸 · x.com · hackinarticles,cybersecurity,1,2026-09-29T12:45:22+00:00,x.com 账号 @hackinarticles 发帖介绍 BloodyAD 渗透测试指南,帖文称 BloodyAD 是一款功能强大的 Active Directory 利用工具,通过滥用 AD 权限(DACLs)实现提权、持久化与域沦陷,可操作对象、重置密码并取得对域的完全控制。指南覆盖的内容包括实验环境搭建、AD ACL 与 DACL 滥用理解、BloodHound 路径分析、密码/哈希/Kerberos 认证、向特权组添加用户、重置密码与账户接管、GenericAll 与 GenericWrite 滥用、WriteDACL 与 WriteOwner 利用、Resource-Based Constrained Delegation(RBCD)、Shadow Credentials 攻击以及提权至 Domain Admin。帖文给出 Telegram 与 Twitter 链接,并附文章链接。,"[""cybersecurity"", ""Active Directory"", ""BloodyAD"", ""pentesting"", ""red team""]",[跳转原文](https://x.com/hackinarticles/status/2104915438035677303) 196,⚠️ WINDOWS PRIVACY ALERT · x.com · CyberPulse56,cybersecurity,1,2026-09-29T12:10:14+00:00,"x.com 用户 @CyberPulse56 发帖提示 Windows 缩略图缓存的取证残留问题,称原始照片被删除后其缩略图预览仍可能留在缓存中并具有取证价值,同时指出「Windows 保存了每一张被删照片的缩略图」这一说法具误导性,图像必须先被缓存过。帖子称缩略图缓存文件存储在用户的 Explorer 配置目录下,可用磁盘清理(Disk Cleanup)移除;Windows Pro/Enterprise/Education 可通过组策略禁用缩略图缓存,Windows 11 Home 可使用「Always show icons, never thumbnails」。帖子的结论是,删除文件并不必然意味着所有关联痕迹会被立即清除。","[""CyberSecurity"", ""Windows11"", ""Privacy"", ""DigitalForensics"", ""DataSecurity"", ""CyberAwareness""]",[跳转原文](https://x.com/CyberPulse56/status/2104906597512237465) 218,‼️SUSPICIOUS WEB FILE · x.com · CyberPulse56,cybersecurity,1,2026-09-29T10:52:36+00:00,@CyberPulse56 在 x.com 发帖称在墨西哥地方政府市政网站 transforma.neza.gob.mx 上发现可疑 .webp 文件,给出完整路径 hxxps://transforma.neza.gob.mx/Multimedia/RT-12556/1790532312686-25094.webp,标注国家 Mexico、行业 Local Government。配图显示的该文件预览界面中带有“Hacked by c4t”字样,文件大小 10 KB,来源域名 transforma.neza.gob.mx。帖子未说明该文件的检测手段与是否已被移除。,"[""web defacement"", ""Mexico"", ""local government"", ""webp"", ""hacked by c4t"", ""suspicious file""]",[跳转原文](https://x.com/CyberPulse56/status/2104887058309525604) 220,‼️WEBSITE DEFACEMENT ALERT · x.com · CyberPulse56,cybersecurity,1,2026-09-29T10:46:27+00:00,@CyberPulse56 在 x.com 发布网站篡改警报(WEBSITE DEFACEMENT ALERT),列出的目标为肯尼亚 Kilifi County Public Service Board,领域标注为 Government,并给出一条以 hxxp:// 开头的链接指向 kilificpsb.go.ke/tmp/cox.gif。配图显示的下载提示中,文件名为 cox.gif、大小 122 KB、来源域名 kilificpsb.go.ke,页面标题文字为 Trenggalek 6etar。,"[""website defacement"", ""Kilifi County Public Service Board"", ""kilificpsb.go.ke"", ""Kenya"", ""government"", ""x.com""]",[跳转原文](https://x.com/CyberPulse56/status/2104885513421508631) 223,NEW TAILSCALE TOOL — TAILCAT · x.com · CyberPulse56,cybersecurity,1,2026-09-29T10:36:04+00:00,x.com 帖子 @CyberPulse56 介绍 Tailscale 的新工具 Tailcat,称其可在两台均无公网 IP 的 PC 之间建立连接,无需 Tailscale 账号、传统 VPN 配置或端口转发。帖子列出的能力包括临时点对点连接、NAT 穿透加中继回退、直接文件传输、TCP 服务转发、无需持久 Tailnet,适用于远程支持与一次性访问;帖子称其先经 DERP 中继建立连接,网络条件允许时切换到直连路径。帖子提示 Tailcat 连接地址应按敏感凭据对待,因默认配置下持有该地址即可引导建立访问。,"[""Tailscale"", ""Tailcat"", ""Networking"", ""CyberSecurity"", ""RemoteAccess"", ""NAT""]",[跳转原文](https://x.com/CyberPulse56/status/2104882897123721247) 231,在 cf worker 搭建了 easytier 打洞服务 · v2ex.com,cybersecurity,1,2026-09-29T10:19:38+00:00,帖主 YGBlvcAK 称其在 cf worker 上搭建了 easytier 打洞服务,项目名为 easytier-cf-relay;起因是 easytier 官方打洞服务器已关闭、他找到的一些替代节点不稳定,帖子属个人搭建经验分享。帖称整个搭建由 AI 花十几分钟完成,并带有一个后台 web 界面,帖主在文中致谢 easytier 作者与该项目作者。帖主称此后不怕失联了,并表示若 p2p 通道支持 QUIC 就更完美。,"[""easytier"", ""Cloudflare Worker"", ""内网穿透"", ""P2P"", ""V2EX""]",[跳转原文](https://www.v2ex.com/t/1245614) 234,OpenAI is now requiring hardware-backed passkeys for members of its Trusted Acce · x.com · Ronald_vanLoon,cybersecurity,1,2026-09-29T10:13:15+00:00,OpenAI 现要求其 Trusted Access for Cyber 项目成员使用硬件支持的 passkey,以保留其对 frontier cyber models 的扩展访问权限,帖子强调该要求为强制而非可选。发帖者 @Ronald_vanLoon 称已与 Yubico 产品管理高级副总裁 Dawn Manley 讨论此举的原因,以及这对各公司思考 AI 安全方式的意义,相关内容以 x.com 线程形式展开,帖子标注 #YubicoPartner,属厂商赞助内容。,"[""OpenAI"", ""Yubico"", ""passkey"", ""cybersecurity"", ""AI security""]",[跳转原文](https://x.com/Ronald_vanLoon/status/2104877157428121795) 256,🇮🇶 🚨 ASIACELL + ZAIN IRAQ — CUSTOMER DATABASES ALLEGEDLY COMPROMISED · x.com · DailyDarkWeb,cybersecurity,1,2026-09-29T09:34:49+00:00,"帖子转述地下论坛上的威胁行为者主张,称伊拉克两家主要移动运营商 Asiacell 与 Zain Iraq 的完整客户数据库已被入侵并挂出,约 45GB 压缩、称源自 2023 年一起泄露事件,字段含电话号码、出生日期、居住地址、国民身份证号、邮箱与所在城市。帖子注明该主张未经独立验证(Research date: Sep 29, 2026),发帖账号为 DarkForums[.]as 新注册的低信誉 MEMBER(低发帖数、0 信誉)。分析注称伊拉克电信客户库因 SIM 登记与国民身份证绑定属高价值 PII 面,自撰论坛条目常夸大体量、复用旧数据或混入公开来源,数据量真实性、字段完整性、两家运营商生产系统是否真被入侵均未确认,并评估该条目为未经验证的威胁行为者主张而非入侵确认。帖子称若数据真实且非公开,国家级订阅者 PII 可用于 SIM 换卡欺诈、定向钓鱼、身份欺诈与位置画像,但不应仅凭挂单视为已确认。","[""DDW"", ""DarkWeb"", ""Iraq"", ""Asiacell"", ""ZainIraq"", ""Telecom"", ""PII"", ""DataLeak"", ""ThreatIntelligence"", ""CyberSecurity""]",[跳转原文](https://x.com/DailyDarkWeb/status/2104867485250097395) 278,换 IP 反而更容易封号?聊两个动态 IP 的常见误区 · v2ex.com,cybersecurity,1,2026-09-29T09:06:32+00:00,楼主称近期帮做跨境与采集的朋友排查 IP 问题,坑高度一致,帖子不谈搭建只讲判断逻辑,标准是目标站点是否记得你是谁:只数请求次数的用动态,记住身份的用静态。帖文指出误区一是把动态默认为住宅 IP——换不换、归谁、独不独占是三个独立维度,机房 IP 可以每次请求都换,静态机房 IP 在电商、支付、社媒照样被秒识别;帖子给出的第三选项是粘性会话:同一出口保持 1 到 30 分钟再换,可保住购物车、登录态与多步表单的一致,并称真正的坐标轴是身份要维持多久(秒级轮换/分钟级粘性/永久静态)。,"[""动态IP"", ""静态IP"", ""风控"", ""账号安全"", ""跨境""]",[跳转原文](https://www.v2ex.com/t/1245588) 344,🧰⚡ 7 CYBERSECURITY GADGETS THAT TURN HARDWARE INTO A SECURITY LAB · x.com · Anastasis_King,cybersecurity,1,2026-09-29T07:20:35+00:00,x.com 账号 @Anastasis_King 发帖称网络安全不止于软件,并列举 Raspberry Pi、Rubber Ducky、Flipper Zero、LAN Turtle、Wi-Fi Pineapple、Alfa adapters 和 Ubertooth One 共 7 件硬件工具,帖子称这些设备可帮助从业者在受控环境中探索无线安全、网络、RFID/NFC、蓝牙与物理攻击面。帖子提示回复关键词「GADGETS」可获取完整清单,并声明内容仅供教育与授权安全测试使用。,"[""CyberSecurity"", ""SecurityTools"", ""CyberGadgets"", ""Pentesting"", ""CyberKid""]",[跳转原文](https://x.com/Anastasis_King/status/2104833702748365163) 370,做了个 iPhone 上的网站监控 App: BudMon,网站挂了第一时间推送到手机 · v2ex.com,cybersecurity,1,2026-09-29T06:46:38+00:00,楼主发帖介绍其自行开发并上架 App Store 的网站状态与 SSL 证书监测 App BudMon,称此前用短信和邮件告警不及时、一些付费 App 功能很多用不到,而自己的需求只是网站挂了立刻知道、SSL 证书快过期有提醒。检测任务跑在楼主自有且已 ICP 备案的服务端,不需 App 常驻后台,故障与恢复推送走 APNs、点通知直达对应网站,登录 token 存 iOS Keychain,安装包 1.4MB,楼主称不收集任何数据;SSL 证书到期时间与剩余天数临近过期自动告警,检测历史时间线默认保留 7 天/1000 条,账号支持多设备同步。注册即送 5 个免费名额,一次性内购 ¥1=1 个永久监测目标,无订阅月费,需 iOS 17+,当前版本 1.0.2,帖中附官网 budmon.budwk.com 与 App Store 链接。楼主自述目前功能还比较基础,并向 V 友征集平时使用的网站监控方案与希望优先补充的功能。,"[""BudMon"", ""网站监控"", ""SSL证书"", ""iOS"", ""App Store"", ""V2EX""]",[跳转原文](https://www.v2ex.com/t/1245537) 421,Why can’t we just keep rogue #AIs off the internet? · x.com · Ronald_vanLoon,cybersecurity,1,2026-09-29T05:50:02+00:00,Ronald_vanLoon 在 x.com 发帖,以设问「Why can’t we just keep rogue #AIs off the internet?」提出能否将失控 AI 挡在互联网之外的问题,帖子标注该内容 by Robert Hart @verge 并附有指向该文的链接。,"[""AI"", ""Artificial Intelligence"", ""Cybersecurity"", ""Information Security"", ""Infosec""]",[跳转原文](https://x.com/Ronald_vanLoon/status/2104810915023495518) 456,⚡Burp Suite for Pentester · x.com · Anastasis_King,cybersecurity,1,2026-09-29T04:39:31+00:00,账号 @Anastasis_King 在 x.com 发布一套面向 Bug Bounty Hunters 与渗透测试人员的 Burp Suite 速查表,帖子称其设计兼顾初学者理解基础与专业人士复习高级选项。速查表列出约 20 个条目,涵盖 Web Scanner & Crawler、Intruder 分 Part1 至 Part3 的 Fuzzing、XSS Validator、Configuring Proxy、Burp Collaborator、HackBar、Burp Sequencer、Turbo Intruder、Engagement Tools、Payload Processing Rule、Beginners Guide to Burpsuite Payloads、Encoder & Decoder Tutorial、Active Scan++、Software Vulnerability Scanner、Burp 的 Project Management 与 Repeater,并附跳转链接。,"[""infosec"", ""cybersecurity"", ""hacking"", ""pentesting"", ""security"", ""burp suite""]",[跳转原文](https://x.com/Anastasis_King/status/2104793171637022887) 478,AI 时代下,隐私还有意义吗 · v2ex.com,cybersecurity,1,2026-09-29T03:49:13+00:00,帖子主张在 AI 时代已基本没有隐私可言:模型的通行做法是把本地上下文上传云端、处理后返回,服务方可见完整数据,帖子称「A/」此前还公开过用户的问题,据此认为只要使用就难免隐私泄露(本地模型除外),而向 AI 提供越多个人数据、AI 会越好用。帖子继而称手机号、地址、访问记录对大厂已是公开的数据,并以亲身观察为例——在别处打字输入某产品后,PDD、抖音随即推荐。帖子明确表示认为多数人对隐私敏感过头,称绝大多数个人数据没什么意义,最多带来产品、视频、新闻的定向推荐,不会造成太大影响。帖子末尾提出疑问:微信是否真的监听每个人的谈话内容、在不举报的情况下敏感政治话题是否会被请喝茶,正文未给结论。,"[""ai"", ""隐私"", ""数据安全"", ""微信"", ""讨论""]",[跳转原文](https://www.v2ex.com/t/1245486) 520,都是牛马,我也是只能帮到你这里了 · v2ex.com,cybersecurity,1,2026-09-29T02:47:04+00:00,发帖者称其所在公司一名前员工因裁员与公司打官司(应为劳动仲裁申请赔偿),公司安排他翻查该前员工的工作电脑以寻找违规内容作为证据,他本人从事信息安全岗位。他称在电脑里发现了 Steam 及游戏,以及各种有码无码的色情影片、色情网站的浏览器历史记录和收藏夹,还有该员工与女朋友自拍的私密视频、两人照片、身份证照片等。帖子称他最终把该员工与其女友的相关私密资料从电脑里抹除,其余内容按证据正常保存;楼主自述这一删除行为「感觉这应该算是故意毁坏证物,心里是有一点小担心」,但称「同是牛马,只能帮到你这里了」,整篇依据为楼主亲身经历自述。,"[""V2EX"", ""社区讨论"", ""劳动仲裁"", ""证据"", ""信息安全"", ""职场""]",[跳转原文](https://www.v2ex.com/t/1245457) 522,google firebase-ios-sdk 下发了异常配置导致 ios 崩溃 · v2ex.com,cybersecurity,1,2026-09-29T02:46:43+00:00,V2EX 用户 weiwenhao 发帖称 google 的 firebase-ios-sdk 下发了异常配置并导致 iOS 崩溃,帖子正文只给出一条 GitHub issue 链接(firebase/firebase-ios-sdk issues/16728),未附受影响版本、崩溃堆栈或复现步骤,属楼主主张。依据类型为引用该 issue 条目;帖下 1 条回复中有人留言「世界就是个巨大的草台班子」,未给出技术层面的补充或分歧。读者可跟进的线索是该 GitHub issue 编号 16728 与楼主账号 weiwenhao。,"[""firebase"", ""iOS"", ""崩溃"", ""github-issue""]",[跳转原文](https://www.v2ex.com/t/1245452) 603,🇦🇹🇩🇪 🚨 BITPANDA CUSTOMER DATA ALLEGEDLY OFFERED FOR SALE — 470K GERMAN RECORDS C · x.com · DailyDarkWeb,cybersecurity,1,2026-09-29T01:14:34+00:00,"某威胁行为者在地下论坛发帖,声称出售约 470,000 条据称取自加密经纪商 Bitpanda 的德国客户记录,并称该站于 2026 年 8 月被入侵。帖子称数据集包含客户姓名、邮箱地址(多为德国服务商)、电话号码以及账单与邮寄地址,并说明该主张未经独立验证、Bitpanda 未就此挂牌作出评论;分析师备注指出,Bitpanda 曾公开否认 2025 年一起规模更大的泄露主张(5.4M users),且该卖家是全新单帖账号,因此置信度低。帖子称即便如此,配对了加密投资者身份、电话与家庭住址的名单在 wallet-drainer phishing、fake-support calls 和物理 ""wrench attack"" 中受追捧,并提醒 Bitpanda 用户预期收到引用其账户的诈骗消息;信息为 x.com 转述,研究日期 Sep 25, 2026,来源标为 SOCRadar dark web news。","[""Bitpanda"", ""Crypto"", ""DataBreach"", ""DarkWeb"", ""ThreatIntel"", ""DDW""]",[跳转原文](https://x.com/DailyDarkWeb/status/2104741593551110202) 659,Grok 4.7 xHigh 登顶网络安全指数 · aihot.news,cybersecurity,1,2026-09-28T23:32:00+00:00,Elon Musk 在 X 上针对一则引述帖回复「Not bad」,页面的 AI 导读将该引述帖概括为「不错」。被引述的 X Freeze 帖文称 Grok 4.7 xHigh 在 Artificial Analysis Cyber Index 中排名第一。该帖称这一前沿模型在企业网络防御领域处于最高水平,超越 Fable 5.1 Max、Opus 5.5、Astra 6、GPT-6 等其他领先 AI 系统,排名表述均出自该帖主张。可跟进线索为 Musk 原帖 x.com/elonmusk/status/2104715842319786148 与被引用帖 x.com/XFreeze/status/2104644527655145565。,"[""xAI"", ""评测/基准"", ""Grok 4.7 xHigh""]",[跳转原文](https://x.com/elonmusk/status/2104715842319786148) 680,citrixInspector: Passively identify Citrix ADC / NetScaler ADC & Gateway bui · x.com · DarkWebInformer,cybersecurity,1,2026-09-28T22:57:32+00:00,x.com 账号 @DarkWebInformer 发推介绍 citrixInspector 工具,帖子称其可被动识别 Citrix ADC / NetScaler ADC 与 Gateway 的构建版本并核对已知漏洞,所列 CVE 包括 CVE-2023-3519、CitrixBleed 2/3、CVE-2026-8452,以及列入 KEV 的 CVE-2026-88771/88772,推文附 GitHub 链接。配图显示的命令行界面注明作者 Bryan Smith(@securekomodo),其对 https://vpn.example.com 的一次扫描于 2026-09-28 11:09:39 输出 [VULNERABLE] [CERTAIN],逐条列出 CVE-2025-5349、CVE-2025-5777、CVE-2025-6543、CVE-2025-7775、CVE-2025-7776、CVE-2025-8424、CVE-2026-8452、CVE-2026-88771、CVE-2026-88772 并标注版本 13.0-91.13,扫描于同秒完成。,"[""citrix"", ""netscaler"", ""cve"", ""vulnerability-scanning""]",[跳转原文](https://x.com/DarkWebInformer/status/2104707107111276751)