PulseAugur
中
实时 02:37:07
实体 Nmap

Nmap

PulseAugur coverage of Nmap — every cluster mentioning Nmap across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
7
90 天内 7
发布 · 30天
0
90 天内 0
论文 · 30天
3
90 天内 3
层级分布 · 90 天
主题
关系
情绪 · 30 天

1 天有情绪数据

最近 · 第 1/1 页 · 共 7 条
  1. TOOL · CL_254407 ·

    新流程自动化 AI 驱动的渗透测试攻击图构建

    研究人员开发了一个半自动流程,以弥合安全扫描器输出与用于代理式渗透测试的符号逻辑框架之间的差距。该系统将 Trivy、Semgrep 和 Nmap 等工具的证据转换为 MulVAL(一个逻辑攻击图生成器)可用的格式。该流程有助于构建特定领域的 Datalog 规则,使 MulVAL/XSB 能够推断攻击路径。该系统在 54 个 Web Capture-the-Flag 任务上进行了评估,证明了其可行性和实际运行时间,生成了具有显著漏洞…

  2. TOOL · CL_201665 ·

    发布新的西班牙语网络安全视觉语言模型

    研究人员开发了VectraYX-Vision-1B,一个专为西班牙语和拉丁美洲网络安全图像设计的紧凑型视觉语言模型。该模型参数量小于20亿,集成了SigLIP-SO400M编码器和专用解码器,使其能够处理网络安全用户界面并以西班牙语响应。它通过原生标记和工具调用能力实现结构化视觉推理,并有可能通过llama.cpp的LLaVA格式进行隔离部署。初步测试显示在视觉基础方面存在挑战,但团队正在解决这些问题,并已发布代码、配置和模型权重,以…

  3. RESEARCH · CL_193699 ·

    新的西班牙语网络安全视觉语言模型显示出潜力,尽管存在基础问题

    研究人员开发了VectraYX-Vision-1B,一个专为西班牙语和拉丁美洲网络安全图像设计的视觉语言模型。这个参数量小于20亿的模型集成了SigLIP编码器和西班牙语安全解码器,使其能够用西班牙语回答、生成结构化推理并调用工具。尽管功能管道已建立,初步结果显示视觉基础几乎为零,模型在很大程度上忽略了图像内容。研究团队正在调查补救策略,并探索与位置编码层相关的架构问题。

  4. TOOL · CL_165921 ·

    Anthropic 的 Claude AI 简化漏洞赏金猎取工作流程

    一篇指南演示了如何利用 Anthropic 的 Claude AI 模型进行漏洞赏金猎取,重点关注其超越简单侦察的能力。该帖子详细介绍了 Claude 如何通过集成 Subfinder 和 httpx 等各种工具来协助设置自动化侦察管道,以及它如何通过解释函数和识别潜在漏洞来帮助理解代码。该 AI 的优势在于其能够快速构建和迭代基于代码的任务,为猎取者节省语法和工作流程集成方面的时间。

  5. TOOL · CL_150917 ·

    使用 Claude 和 Kali Linux 构建的 AI 驱动的渗透测试实验室

    本指南详细介绍了如何构建一个集成了 Anthropic 的 Claude AI 和 Kali Linux 的安全渗透测试实验室。该系统利用 Claude 的模型上下文协议 (MCP),使 AI 能够在隔离的虚拟机环境中自主执行安全工具。这种设置将 Claude 从一个被动的助手转变为一个能够执行子域枚举和威胁建模等任务的主动代理,同时强调严格的安全措施,以防止意外损坏或未经授权的访问。

  6. TOOL · CL_113402 ·

    BashCore CLI 集成 OpenCode AI 进行自主安全审计

    BashCore CLI 发布了一个新版本,将 OpenCode AI 直接集成到终端中。此集成允许 AI 代理自主执行安全任务,例如运行 nmap 和 Metasploit 模块进行渗透测试。开发者还在考虑将 DuckDuckGo AI CLI 添加到他们的发行版中,通过 DDG 的代理来平衡隐私担忧与云 AI 的优势。

  7. TOOL · CL_112934 ·

    AI 代理安全防火墙阻止高风险操作,暂停高成本操作

    一位开发者为 AI 代理实现了一个操作防火墙,以防止灾难性故障,特别是涉及财务支出的故障。该系统区分了永不合法的操作(例如大规模网络扫描,这些操作会被确定性地阻止)和可能合法但有风险的操作(例如配置云基础设施,这些操作会暂停等待人工批准)。这种方法旨在通过阻止可以覆盖的操作并承认无法覆盖的操作来提供对代理安全的诚实覆盖,确保代理不会产生过高的成本或执行未经授权的操作。