SecWiki周刊(第655期)

admin 2026-09-23 06:01:06 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: SecWiki周刊第655期汇总2026年9月14日至20日安全技术资讯,涵盖LLM供应链恶意中间人攻击研究、C2框架github-C2、红队后渗透平台Oktos、AI安全治理框架3.0、AI驱动漏洞发现平台VulnHunter、自愈Mesh网络工具emp3r0r及生产级AIAgent构建指南等,聚焦AI安全、红队工具与自动化漏洞发现,为安全从业者提供前沿技术参考。 综合评分: 75 文章分类: AI安全,红队,安全工具,漏洞分析,安全建设


SecWiki周刊(第655期)

原创

小编 小编

SecWiki

2026年9月21日 18:00 四川

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

本期关键字:AI Agent、LLM供应链、恶意中间人、红队后渗透、C2框架、自愈Mesh、内存驻留、BOF动态加载、自动化漏洞发现、MCP。2026/09/14-2026/09/20

安全技术

[恶意分析] LLM 供应链中恶意中间人攻击的实测研究

https://mp.weixin.qq.com/s/xyneGDMSdUu6d0Fdph-zXQ?scene=1

[工具] github-C2: 网页控制台 + Rust Agent

https://github.com/Kxiandaoyan/github-C2[1]

[工具] Oktos:一款红队后渗透平台

https://github.com/1y0n/oktos/tree/main[2]

[文档] 人工智能安全治理框架3.0

https://www.tc260.org.cn/tc260/xwdt1/202609/e879077a3caa4722b2206d1bcaed5a6c/files/%E3%80%8A%E4%BA%BA%E5%B7%A5%E6%99%BA%E8%83%BD%E5%AE%89%E5%85%A8%E6%B2%BB%E7%90%86%E6%A1%86%E6%9E%B63.0%E3%80%8B.pdf.pdf[3]

[漏洞分析] VulnHunter: AI 驱动的自动化漏洞发现 Agent 平台

https://github.com/Clouditera/VulnHunter/blob/main/README_ZH.md[4]

[工具] emp3r0r: Agent 竟还能自愈 Mesh 网络 + 全程内存驻留

https://mp.weixin.qq.com/s/Ao7iPj0vBwvIm1s7rr-MHw

[其它] Deep Agents 实战 — 从零构建生产级 AI Agent 的完整指南

https://datawhalechina.github.io/deepagents-in-action/[5]

—–微信ID:SecWiki—– SecWiki,14年来一直专注安全技术资讯分析!

References

[1]: https://github.com/Kxiandaoyan/github-C2 [2]: https://github.com/1y0n/oktos/tree/main [3]: https://www.tc260.org.cn/tc260/xwdt1/202609/e879077a3caa4722b2206d1bcaed5a6c/files/%E3%80%8A%E4%BA%BA%E5%B7%A5%E6%99%BA%E8%83%BD%E5%AE%89%E5%85%A8%E6%B2%BB%E7%90%86%E6%A1%86%E6%9E%B63.0%E3%80%8B.pdf.pdf [4]: https://github.com/Clouditera/VulnHunter/blob/main/README_ZH.md [5]: https://datawhalechina.github.io/deepagents-in-action/


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:SecWiki 小编 小编《SecWiki周刊(第655期)》

评论:0   参与:  0