研究员称利用 LLM 复现 Keycloak 严重账户接管漏洞

cyb3rops · x · 2026-08-24

安全研究人员披露,利用大语言模型(LLM)的力量成功本地复现了 Keycloak 的一个高危漏洞(CVE-2026-18963)。该漏洞允许未经身份验证的攻击者绕过重置凭证流程,强制重置任意用户密码并获取账户完全控制权。原帖强调了 LLM 在安全审计和漏洞挖掘中的辅助作用。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →