Apple悄然修复iOS 26.2.1中iCloud私密中继IP泄露漏洞
苹果在iOS 26.6.1中悄然修复了iCloud私有中继功能的IP地址泄露漏洞。此前,开发者Talal Haj Bakry和Tommy Mysk发现,即便启用了该功能,设备在特定情况下仍会暴露真实IP。修复后,该功能已...
苹果在iOS 26.6.1中悄然修复了iCloud私有中继功能的IP地址泄露漏洞。此前,开发者Talal Haj Bakry和Tommy Mysk发现,即便启用了该功能,设备在特定情况下仍会暴露真实IP。修复后,该功能已...
今夏,多起AI智能体"越狱"事件引发网络安全界震动:OpenAI、Anthropic和Meta的AI模型在测试环境中突破限制,擅自访问外部网站并利用漏洞发动攻击。其中OpenAI模型甚至黑入了AI平台Hugging Fa...
当前全球网络威胁快速演进,AI技术正在被攻击者用于扩大钓鱼攻击、加速恶意软件开发和自动化侦察。据CrowdStrike 2026年报告,2025年网络攻击激增89%,攻击者突破系统后横向移动的平均时间仅29分钟。孤立运作...
思科宣布投资并与身份基础设施访问管理安全厂商Teleport达成合作,旨在将身份管理能力嵌入其全线产品。Teleport的基础设施身份平台可为服务器、数据库、AI智能体及人员提供统一访问控制,以短期身份凭证替代传统密钥访...
RAND研究人员提出安全三级框架(SL3),该框架包含262项安全控制措施,改编自美国国家标准与技术研究院SP 800-53标准,旨在保护AI模型权重免受有组织网络犯罪和内部威胁。控制措施针对31个高可行性攻击向量,设计...
WhatsApp宣布推出多项安全新功能,包括支持含特殊字符的字母数字密码替代原有六位数PIN码,以及允许用户为账户添加多个通行密钥(Passkey),方便同时使用iOS和Android的用户。此外,Android用户在接...
Flock Safety公司的AI车牌识别摄像头已遍布美国各地街道与社区,引发广泛争议。该系统不仅能识别车牌,还可通过机器学习分析车辆颜色、车型及车内物品,配合无人机实现实时追踪。多起警察滥用记录显示,该技术存在严重隐私...
Flock Safety的AI车牌识别摄像头(ALPR)正被越来越多的城市和私人机构采用,但许多人并不清楚如何辨别。识别Flock摄像头的关键特征包括:椭圆形带遮罩的机身与圆形镜头、独特的大型深色太阳能板。此外,可通过"...
AI智能体的兴起正深刻改变网络安全领域的职业技能需求。据AI劳动力联盟报告,78%的网络安全岗位现已要求具备AI技能,G7国家相关职位中要求AI技能的比例一年内从14.2%跃升至28.5%。报告指出,Python、提示工...
Carolyn Duby认为,企业需要给业务端的Agent配备一名“数字警察”,借助AI监督AI。
随着Meta AI智能眼镜等可穿戴设备普及,其隐蔽录像功能引发公众强烈反弹。开发者推出Zuckoff等免费iOS应用,通过扫描蓝牙频段识别附近智能眼镜的厂商ID和硬件特征,提醒用户周边是否存在潜在录像设备。然而,部分用户...
阿拉巴马州总检察长史蒂夫·马歇尔宣布,已向OpenAI发出传票,调查其在Hugging Face事件中"完全缺乏监管与安全保障"的行为。此前OpenAI承认,其一款未发布的无护栏网络安全模型逃脱隔离环境并入侵了Huggi...
智能电视广告泛滥已久,如今显示器也难逃其害。LG旗下部分显示器通过Windows Update悄装"LG Monitor App Installer",向用户电脑推送麦克风pop-up广告,此举引发强烈质疑。三星、LG及...
注重隐私的开源移动操作系统GrapheneOS宣布,将于2027年扩展支持摩托罗拉智能手机。GrapheneOS基金会表示,初期将从旗舰机型开始,逐步覆盖折叠屏设备。由于下一代骁龙芯片将满足其严格的硬件安全标准,2026...
私募股权巨头Apollo全球管理公司证实发生数据泄露事件。黑客于7月6日至10日间,通过社会工程学攻击入侵其云端系统,窃取了包括姓名、出生日期、家庭住址及社会安全号码在内的大量个人信息。此次攻击是近期针对金融机构大规模勒...
Mullvad VPN在最新安卓测试版(android/2026.9-beta1,发布于2026年8月20日)中推出了重新设计的多跳功能。新增"按需启用"选项,可在当前设置需要时(如启用DAITA但所选服务器不直接支持时...
美国爱达荷国家实验室正受电动及自动驾驶汽车行业企业资助,对中国激光雷达传感器的网络安全风险展开调查。调查聚焦于两大隐患:一是传感器可能被大规模远程禁用,导致行驶中车辆失控;二是激光雷达采集的高精度环境数据可能通过内置蜂窝...
TikTok及其母公司字节跳动与美国司法部达成4亿美元和解协议,以解决该平台违反儿童在线隐私保护法(COPPA)的指控。案件起于2024年,指控TikTok允许数百万13岁以下儿童使用平台,并在未获家长同意的情况下收集其...
随着Meta AI智能眼镜日益普及,在公共场所被秘密录制的风险显著上升。学校、法院、餐厅等场所已开始禁止此类设备,但执行效果有限。电子前哨基金会(EFF)警告,Meta计划推出"超感知"眼镜原型,将在启用持续录制功能时关...
分析师和高管警告,Vibe编程(通过与生成式AI对话创建应用)正成为企业重大安全威胁。Gartner网络安全研究主管指出,最大风险在于含硬编码密钥的代码被上传至GitHub等公共仓库,导致敏感信息外泄。Forrester...