看雪开源自用云手机方案 xenoid
看雪用户 Aar0n 开源了自用的云手机方案 xenoid,帖子发布 1 天获得 1141 次浏览、6 点赞和 10 打赏。该方案面向 Android 云手机场景,作者未在帖中披露具体实现细节与支持版本。
看雪用户 Aar0n 开源了自用的云手机方案 xenoid,帖子发布 1 天获得 1141 次浏览、6 点赞和 10 打赏。该方案面向 Android 云手机场景,作者未在帖中披露具体实现细节与支持版本。
Vanadium 版本 155.0.8059.39.0 已发布: https://github.com/grapheneos/Vanadium/releases/tag/155.0.8059.39.0 请查看链接的发布说明,了解相较上一版本的改进摘要以及完整变更日志的链接。 论坛讨论帖: https://discuss.grapheneos.org/d/42679-vanadium-version-15508059390-released #GrapheneOS #privacy #security #browser
👀 https://github.com/topjohnwu/Magisk/pull/10156
GrapheneOS 2026100600 版本已发布: https://grapheneos.org/releases#2026100600 请查看链接中的发行说明,了解相较上一版本的改进摘要。 论坛讨论帖: https://discuss.grapheneos.org/d/42652-grapheneos-version-2026100600-released #GrapheneOS #privacy #security
Google 发布 Android on-device AI seal(AISeal),这是面向个性化端侧 AI 的隔离架构,基于 Android Virtualization Framework(AVF)和 pKVM hypervisor,用受保护虚拟机提供硬件隔离的集中式安全保险库,使敏感 AI 负载与宿主操作系统解耦,即使宿主 OS 被完全攻破,个人数据仍保持加密隔离。
推荐理由:Google 把端侧 AI 的敏感数据放进硬件隔离保险库,Android 用户和 OEM 可据此了解个人上下文将如何被隔离保护。
GmsCompatConfig 版本 176 已发布: https://github.com/GrapheneOS/platform_packages_apps_GmsCompat/releases/tag/config-176 请查看链接的发布说明,了解相较上一版本的改进摘要以及完整变更日志的链接。 论坛讨论帖: https://discuss.grapheneos.org/d/42570-gmscompatconfig-version-176-released #GrapheneOS #privacy #security #gmscompat
Magisk 登陆 Googlebook
r0env2026 是一套基于 Omarchy(Arch Linux + Hyprland)的 AI 自动化安全研究环境,预装原生 Codex、Claude Code 等 AI 工具与 Frida、jadx、apktool、radare2、r0capture 等安全研究工具,以 VMware 虚拟机镜像形式分发,x86_64 架构,开机即可让 Agent 执行安全研究。
Vanadium 版本 154.0.8037.126.0 已发布: https://github.com/GrapheneOS/Vanadium/releases/tag/154.0.8037.126.0 请查看链接中的发布说明,了解相比上一版本的改进摘要以及完整变更日志的链接。 论坛讨论帖: https://discuss.grapheneos.org/d/42548-vanadium-version-154080371260-released #GrapheneOS #privacy #security #browser
Google 公布 Android 高级保护(Advanced Protection)的 6 项功能,包括入侵日志、USB 保护、无障碍保护、禁用 WebGPU、认证失败锁定和查看支持应用。
介绍 PageBreak,一款利用确定性验证实现近乎零误报率的智能体漏洞发现工具。 工作原理:https://blog.google/security/agentic-hacks-real-proofs-inside-googles-pagebreak-project/ PageBreak 发现的真实世界漏洞 👇 https://bughunters.google.com/blog/pagebreak-real-world-findings
samloader-rs 2.2.0 发布,该版本借助 AI 代理逆向三星官方 Odin4 二进制及多代设备 bootloader,构建了固件刷写实现。该版本还包含多项小型修复与新功能,完整更新日志见 changelog。项目后续还有更大计划。
Google 发布 Security-State 与 Security-State-Provider 库,把操作系统、系统模块和内核的已安装、已发布与待安装更新汇总为单一接口,供 Android Enterprise 合作伙伴、OEM 和安全敏感应用判断设备真实的“Effective Security State”。
iOS 27 引入名为 Impersonation Risk Detection 的安全功能,用于识别冒充银行、政府机构或熟人的社会工程诈骗,该功能默认关闭。用户可在“设置 ⇾ 隐私与安全 ⇾ Impersonation Risk Detection”中开启“Share with App Developers”,功能仅支持部分应用,Apple 尚未公布名单。
Apple 发布 Apple Reference Image,一种在 iPhone 18 Pro 和 iPhone 18 Pro Max 主摄像头传感器上首发的可验证摄影方案,通过安全时间戳证明照片由真实传感器在特定时间拍摄。
iVerify 推出可配合 MDM、MAM 或完全独立部署的方案,为航空机组、登机口与地勤人员的个人及企业设备提供 OS 级完整性遥测,无需侵入式权限或监控个人活动。该方案针对大量个人设备难以强制深度 MDM 注册的现实,采集未授权配置描述文件安装、证书信任变更、进程注入等内核邻近信号,以判断设备是否已被入侵。iVerify 指出,MDM 只能确认设备配置合规,无法反映设备当前是否已被攻陷。
iVerify 提出企业安全团队在选型 Mobile EDR 平台前应评估的 8 个集成问题,涵盖 SIEM、SOAR、身份平台、MDM/UEM、桌面 EDR、威胁情报、API 与运营适配。文章强调,仅看支持列表不够,还要判断遥测是否规范化并进入 SOC、移动告警能否触发自动化响应、移动风险能否影响 Zero Trust 的 Conditional Access 决策。
Google 宣布将 2021 年 3 月启动的 Android Ready SE 扩展为 Android Digital Credential Alliance,把合作范围从 Secure Element 与 SoC 厂商延伸到钱包开发者和政府签发机构。
Google 在 Android 17 中引入四项网络连接安全功能,包括支持 Encrypted Client Hello(ECH)隐藏访问域名、默认启用 Certificate Transparency(CT)、强制实施 Local Network Protection 让应用扫描本地网络前需用户授权,以及允许运营商为订户默认关闭 2G 以阻断 SMS blaster 攻击。
推荐理由:Android 17 把本地网络访问改为需用户授权,并让运营商可默认关闭 2G,管理移动设备与网络的读者可据此评估升级和策略调整。
我们的 deepsec 系统现已在 CyberGym 上排名第 3,CyberGym 是最受采用的 AI 安全基准之一,包含 1,507 个真实世界漏洞。 它完全依赖开放权重模型,本次运行使用了 GLM 5.2(由 @Zai_org 提供)。 技术报告 ⬇️
Apple 将 Private Cloud Compute(PCC)扩展至 Google Cloud,首次在第三方数据中心运行 Apple Intelligence 负载,底层采用 NVIDIA GPU 机密计算、Intel TDX CPU 和 Google Titan 芯片。
Google 在 Phone by Google 中推出假来电检测功能,本月起面向 Android 12+ 设备全球推送,首批为 Pixel 设备。当联系人和你都在使用 Phone by Google 时,双方设备通过端到端加密的 RCS 实时发送确认信号核验来电;若冒充者缺少该信号且联系人真实设备否认正在通话,屏幕会提示立即挂断。
推荐理由:Android 12+ 用户可了解这项默认开启的来电身份核验机制如何识别 AI 语音克隆冒充,以及如何关闭或换用 Phone by Google。
Google 发布 Intrusion Logging,称其为首个专为移动端高级攻击取证调查打造的系统。AmnestyTech 作为设计合作伙伴,参与了 Intrusion Logging 与 Advanced Protection Mode 的开发。
Google 公布 Android 17 的安全与隐私更新,包括与银行合作验证来电以拦截冒充金融机构的诈骗电话,该功能将在未来几周面向 Android 11+ 设备上的 Revolut、Itaú 和 Nubank 推出。
推荐理由:Android 17 把反诈、防盗和隐私控制做成默认开启的系统能力,管理移动设备的读者可据此评估升级与策略配置。
明天我将主持一场网络研讨会,讲解我们如何检测 0day 攻击,包括概述我们最有趣的发现。欢迎参加,随便提问!https://www.brighttalk.com/webcast/15591/666134
静态扫描会漏掉最关键的部分:你的应用在真实世界中的行为表现。 随着 iOS 26 阻断越狱,大多数 AppSec 团队失去了验证 PCI DSS 和 GDPR 合规要求所需的运行时可见性。 阅读博客了解更多 ⬇️ https://buff.ly/mrkdx73