分类: 随笔

AI 自主挖漏洞、写利用、提权一条龙!Anthropic 最新模型让网络安全圈不淡定了

 2026年4月8日

Claude Mythos Preview 安全评估报告全文翻译 | 27年漏洞、17年RCE、浏览器链式逃逸,AI 已能自主挖掘零日漏洞 原文地址:https://red.anthropic.com/2026/mythos-preview/ 作者:Anthropic 安全团队(Nicholas Carlini 等)、翻译/整理:游侠安全网 一句话核心 Claude Mythos Preview ...

Linux服务器监控神器:5款可视化工具,让运维效率翻倍(附安装命令)

 2026年4月4日

关键词: Linux系统监控、可视化工具、btop、Glances、Netdata、Cockpit、Linux-Dash、服务器性能监测、开源运维工具、Ubuntu监控、CentOS监控 为什么你需要可视化监控? 作为一名Linux服务器管理员,你是否还在用top看CPU、free看内存、df看磁盘?这些命令行工具虽然强大,但信息分散、不够直观。当服务器出现性能瓶颈时,你需要在多个终端窗口间来回切...

“多源日志采集与智能分析平台”和“免费日志审计GreenLogAudit”联调成功

 2026年3月18日

相信看到此文的很多朋友知道我用AI写了几款软件,其中投入精力最多的是“多源日志采集与智能分析平台”(俗称“日志审计”),总得隔三差五给我的各位朋友们汇报下进度!今天完成的: 1、今天凌晨完成了2个文档。一个是技术白皮书、一个是产品介绍幻灯片。中午和晚上已经和一些朋友同步了; 2、刚刚:完成了声音告警、syslog告警的调试,在多源日志采集与智能分析平台上发了测试告警给GreenLogAudit免费...

昨天做了两件事!日志采集、日志审计,同步推进!相关产品有四款啦!

 2026年3月7日

昨天的第一件事: 这个世界上最好看的Windows日志采集+转发客户端——WinLogAgent,基本定型。支持Windows系统、应用、安全日志快速转发至日志审计或安全运营中心,支持9种语言。 欢迎有兴趣的同学私聊我测试。 昨天的第二件事: 成功实现多源日志智能采集与分析平台(日志审计)与阿里云百炼qwen模型对接,目前已支持日志的AI解析,从此日志分析更简单。 其它功能,增加中…… 对了,今天...

GreenLogAudit免费绿色日志审计软件

GreenLogAudit:极简免费日志审计系统,Syslog采集利器

 2026年3月5日

在动辄数百 MB、安装依赖复杂的日志系统时代,GreenLogAudit 日志审计软件像是一个异类。它不追求成为“航空母舰”,而是要做运维包里那把最锋利的“瑞士军刀”。 GreenLogAudit免费日志审计系统 1. 速度:从解压到收日志,只需 10 秒 很多工具的“快速部署”是建立在复杂的 Docker 或 Java 环境之上的。而 GreenLogAudit 真正做到了无需安装、双击即用。 ...

4.63MB就能跑日志审计?GreenLogAudit 绿色免费版上手实测(附下载与配置指南)

 2026年3月4日

概要:GreenLogAudit 是一款专为 Windows 打造的绿色免费版日志审计软件。它无需安装、解压即用,支持 Syslog (RFC3164/5424) 采集、SQLite WAL 高效存储与现代化 Web 检索。原生支持 9 种语言,非常适合中小团队及内网边缘节点快速搭建日志审计系统。 核心关键词:日志审计软件, Syslog 采集, 免费版日志审计, 日志审计系统,日志审计,sysl...

45岁,裸辞 | 这几个月,已经46岁的我在做什么?

 2025年11月29日

似乎用这样的标题会更吸引流量,包括我之前在抖音和小红书上发帖子——平时流量只有一两千,一旦涉及“裸辞➕大龄”,流量往往能到几万。看来我也享受到了这种红利。 意料发生 事情要从3月的某天说起。那天上午,我正在西安的办公室埋头写文档,突然接到老家医院医生电话,说老爷子可能得手术,我得立刻回去。10点接到电话,10点半到家,11点从停车场开车出发,直奔淄博。 接下来的日子,我需要在西安和淄博之间两头跑。...

游侠原创:网络安全界的“慈善家”:免费服务背后的大戏与笑谈

 2024年4月11日

事情是这样的:前几天,我和我的销售小伙伴在为某客户精心打造一份服务方案。你知道的,这个行业毕竟不是卖白菜——每一份报价背后都是无数个熬夜加班后才能积累的硕果,每一个数字都是用专业知识和责任感堆砌起来的。 我们算啊算,算到头发都要掉光了,终于把成本、劳动、风险还有那一点点可怜的利润给加上了。 然而,戏剧性的一幕出现了——两天后,当我询问销售同事进展如何时,他淡定地告诉我:“XX家已经和客户说,它们免...

xz-utils 后门 CVE-2024-3094 检查及修复方案

 2024年4月3日

这几天,网络安全圈几乎被xz(XZ-Utils)的后门(CVE-2024-3094)刷了屏,但游侠安全网搜了下,针对xz后门漏洞,大多数是讲故事,要么是深入的分析,但是好像简单的“检查、解决”不多,那我就做一次雷锋吧! # XZ-Utils 介绍 XZ-Utils 是一个在类 Unix 操作系统上广泛使用的无损数据压缩和解压缩工具集。它包括了 XZ 文件格式的支持以及 liblzma 库,后者提供...

macOS杀毒软件推荐 | 5款免费macOS杀毒软件

 2023年8月16日

很多朋友问:macOS需要杀毒软件么?大概率绝大多数人是不会给你推荐的。但是,如果你又实在不放心,怎么办?游侠安全网(www.youxia.org)特意为您做了个测试——反正装上安心,对吧?!以下是几款备受推荐的macOS版免费杀毒软件,这些软件来均自于国际知名的防病毒软件大厂。 Avast Security for Mac Avast是一家知名的防病毒软件公司,他们提供了一款免费的Mac版本软件...

macOS下恢复balenaEtcher“占用”的U盘空间

 2023年2月19日

前段时间,游侠网上发现了Batocera这款游戏机模拟器软件,当时脑子一热用balenaEtcher把Batocera写入了U盘……然而,发现我并没有时间玩游戏机啊,所以准备把U盘用来拷贝文件。 但是,balenaEtcher会把U盘分为2个区,用macOS的“磁盘工具”只能看到一个分区,只有几个G,还有60G(我是个64G的U盘)看不到,所以是没有办法处理的。而balenaEtcher居然没有“...

尴了个大尬:在用“密码神器”LastPass的你,可能要改一下密码了

尴了个大尬:在用“密码神器”LastPass的你,可能要改一下密码了

 2022年12月23日

今天看到一条“新的新闻”,说《“密码神器”LastPass官方承认:用户隐私数据被黑客窃取》,LastPass是什么呢?游侠带大家了解下: 1、Lastpass是一个在线密码管理器和页面过滤器,它可以使得您的网页浏览更加的轻松和更安全。赶快使用lastpass吧,您可以不用担心您会忘记网络密码,您也不必在为了填写网络表格而浪费时间,让lastpass来替您完成这些任务。 2、Lastpass采用了...

黑客:虽然我站在道德的洼地,但我谴责蔚来不给我1567.8万!

黑客:虽然我站在道德的洼地,但我谴责蔚来不给我1567.8万!

 2022年12月20日

晚上,游侠看到一则新闻,说蔚来汽车数据泄露,被勒索225万美元!这是多少呢?我根据今天的汇率,看了下: 好家伙!1567.8万人民币! 这肯定是2022年国内数据安全方面最劲爆的消息之一了,并且已经得到了蔚来汽车方面的确认。蔚来声明如下: 划从声明我们可以看出,主要这么几点: 1、我们收到了邮件勒索 2、对方开价225万美元 3、成立了专项小组调查 4、已经在第一时间向监管部门汇报 5、数据是20...

解决Windows 11高分屏下Photoshop、Dreamweaver、Fireworks、CorelDRAW菜单字体过小

 2022年10月23日

游侠新买了一台高分屏(2.8K(2880*1800))笔记本电脑,所以老版本的Photoshop、Fireworks以及CorelDRAW的菜单显示就不正常了……上述三款软件的菜单栏全部都是“需要用放大镜”才能看。 在网上搜了各种教程、攻略,发现都不行,尝试失败的方法包括: 1、修改注册表。在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current...

高级Windows蜜罐系统KFSensor 5.6.0版发布

 2022年2月3日

在2004年4月游侠曾写过一篇《IDS+Honeypot=骇客克星》并发表在了当时的《黑客防线》上,如今18年过去了,游侠发现文章的主角“KFSensor”依然存在,并且还在更新! FKSensor最新的版本是5.6.0,更新内容是: Fixes Updated to work with the latest npcap 1.3.0 Fixed a problem in the collator ...