AI智能体入侵Hugging Face,另一AI成功检测攻击
Hugging Face披露一起安全事件,攻击者被确认为未知自主AI代理。该代理利用数据处理管道中的两条代码执行路径,成功入侵生产系统并窃取云端凭证,共记录超1.7万次攻击事件。值得关注的是,此次攻击由AI发起,最终也由...
Hugging Face披露一起安全事件,攻击者被确认为未知自主AI代理。该代理利用数据处理管道中的两条代码执行路径,成功入侵生产系统并窃取云端凭证,共记录超1.7万次攻击事件。值得关注的是,此次攻击由AI发起,最终也由...
欧洲刑警组织宣布,由法国和荷兰主导的国际联合执法行动成功摧毁了专为网络犯罪提供服务的VPN平台"First VPN"。该平台自2014年起活跃于俄语犯罪论坛,曾为至少25个勒索软件组织提供基础设施支持。调查始于2021年...
IBM Research在Eurocrypt 2026的MAgiCS研讨会上提出了一种密码学抽象层方案,旨在解决长期困扰开发者的"加密敏捷性"难题。该方案引入基于"作用域"的意图驱动API,将算法选择从应用代码中剥离,交...
创作者会员平台Patreon宣布,与互联网基础设施服务商Cloudflare合作,从被动声明禁止转向主动封锁AI训练爬虫。此前依赖robots.txt文件发出的"请勿抓取"请求屡遭无视,测试显示封锁后爬虫访问次数从每周数...
互联网工程任务组(IETF)发布了新的HTTP请求方法QUERY(RFC 10008),旨在解决开发者长期以来用POST替代GET处理复杂请求的痛点。QUERY兼具两者优势:像POST一样支持在请求体中传递内容,同时具备...
AI评估初创公司Braintrust确认其AWS云账户遭未经授权访问,导致客户API密钥泄露风险。公司已通知所有客户立即更换存储在其平台上的API密钥,并表示已封锁受损账户、审计相关系统访问权限,同时对内部密钥进行了轮换...
牙科诊所管理软件开发商Practice by Numbers修复了一个严重安全漏洞。该漏洞存在于其患者门户系统中,允许任意登录用户通过修改网址中的文档编号,访问其他患者的病历、个人信息及身份证件等敏感数据。该软件被美国逾...
美国能源科技公司Itron证实,其系统于4月中旬遭到网络攻击,黑客成功入侵部分内部系统。公司已向美国证券交易委员会提交监管文件,表示在收到入侵通知后已驱逐黑客,目前未发现进一步入侵迹象。Itron未披露攻击类型,但表示已...
应用和网站托管商Vercel披露,此前安全事件的影响范围比最初预估更广。调查发现,黑客在今年4月入侵事件之前,已通过社会工程、恶意软件等手段入侵了少数客户账户。黑客利用窃取的令牌和密钥,快速枚举非敏感环境变量。CEO G...
Cellebrite与无人机检测专家SkySafe深化合作,将实时空域监控与数字取证能力整合至统一调查平台。执法人员可在发现非法无人机后,将飞行轨迹、GPS数据、影像等数字证据与实时空域情报相结合,构建完整案件链条。此前...
近日,专注推动网络与安全融合的全球性综合网络安全解决方案供应商 Fortinet(NASDAQ:FTNT)推出统一云安全运营中心平台 FortiSOC。
麻省理工学院城市研究与规划系开设的"网络安全诊所"课程,通过"防御性社会工程学"方法,帮助资金有限的市政机构和医疗组织抵御网络攻击。学生完成培训并通过认证考试后,以团队形式为客户开展免费安全评估,提出改进建议。迄今已完成...
Mozilla 0din团队研究人员揭示,Claude Code可被操控在开发者设备上开启隐藏反向Shell。攻击无需在克隆项目中植入恶意代码,而是通过运行时从DNS文本记录中获取指令实现。整个攻击链由一条伪造的错误信息...
Proton VPN因2026年世界杯直播引发的流量洪峰,在一周内于巴西紧急部署89台新服务器。大批球迷通过VPN连接巴西服务器,免费观看CazeTV YouTube频道的世界杯直播,导致网络严重拥堵。每逢巴西队比赛,服...
欧洲云服务商Nextcloud发生重大数据泄露事件。安全研究人员于2026年5月发现一个未受保护的ElasticSearch集群,其中约含36.7万条记录(8GB数据),涵盖员工信息、客户合同及脚本文件。部分敏感信息以明...
Nym Technologies为NymVPN iOS应用发布重大更新(2026.11.0版本),新增多项连接与便利功能。核心亮点包括:服务器家族警示系统,帮助用户识别同一运营商节点以保持去中心化;混网调优Beta功能,...
ISC2对856名网络安全专业人员的调查显示,65%的受访者过去一年花更多时间评估是否信任AI建议,63%花更多时间验证AI输出结果。89%的受访者曾遇到AI建议导致错误结果的情况,50%表示最终由人类决策者承担责任。6...
Fortinet为其FortiEndpoint平台新增AI可视性与管控功能,帮助企业更好地治理AI使用行为、降低数据泄露风险并简化安全运营。新版本引入原生数据丢失防护(DLP),可自动检测与AI应用交换的敏感数据;内置F...
安全公司ESET研究人员发现,微软设计的安全启动(Secure Boot)机制存在长达13年的绕过漏洞。研究人员识别出11个固件映像(shim),其中最早可追溯至2013年,尽管已知存在缺陷,但微软始终未将其吊销。攻击者...
数据可观测性与遥测管理公司Cribl宣布以未披露价格收购AI原生安全工程初创公司CardinalOps,正式进军安全运营领域。此次收购将为Cribl带来先进的"检测工程能力",帮助企业客户识别更复杂的网络安全威胁,并强化...