AI编程智能体曝零点击漏洞,可致企业系统沦陷
安全研究机构AIR披露名为Plugin4Shell的零点击RCE漏洞,可影响OpenAI Codex、Anthropic Claude Code、Google Gemini CLI及GitHub Copilot。攻击者可...
安全研究机构AIR披露名为Plugin4Shell的零点击RCE漏洞,可影响OpenAI Codex、Anthropic Claude Code、Google Gemini CLI及GitHub Copilot。攻击者可...
F5 修复 BIG-IP APM 中的严重 RCE 漏洞 CVE-2026-94127,CVSS 评分 9.8,已遭在野利用。CISA 将其纳入 KEV 目录,全球逾 15,000 个暴露部署面临风险,F5 已发布热修复...
黑客组织ShinyHunters声称利用Oracle PeopleSoft零日漏洞入侵FBI招聘网站FBIJobs.gov,窃取约2至3TB数据,包含现任及前任特工姓名、住址、医疗信息等敏感内容。FBI已展开调查,泄露点...
LSEG风险智能调查显示,96%的香港合规负责人对筛查数据完整性有信心,但仅76%能提供个人筛查决策的审计追踪,在亚太地区垫底,约四分之一受访者表示相关证据不完整或难以提供。
网络安全初创公司Cyera宣布从高盛获得4亿美元融资,作为6月完成的G轮融资的延伸,估值超120亿美元。公司已推出Agent Guardian和Cyera Endpoint两款产品,并以10亿美元收购Oasis Secu...
AlphaSense公司CISO Pieter VanIperen在InformationWeek播客中分享了AI API引入企业IT环境时带来的安全盲区问题,探讨了AI概率性行为与传统确定性系统的冲突,以及如何通过权限...
ISC2最新报告显示,88%受访安全专业人员因关键技能缺失遭遇重大安全事件。AI成为最迫切所需技能,41%受访者认同,企业需从内部培养人才、构建安全文化并合理引入AI工具来弥补能力差距。
Surfshark拥有遍布100个国家的4500余台服务器,全部采用RAM-only架构,并于2025年底率先升级至100Gbps带宽。服务器类型涵盖动态MultiHop、P2P、静态IP及专属IP,支持WireGuar...
网络安全公司SpyCloud研究发现,美国约1787家水务和污水处理机构的员工凭证遭密码窃取恶意软件(infostealer)盗取,至少250家机构的运营网络及远程访问系统存在暴露风险。研究还发现,一家计量技术供应商设备...
微软联合行业伙伴捣毁订阅制诈骗平台EvilTokens,该平台利用AI聊天机器人分析受害者邮箱、识别高价值目标并自动生成欺诈邮件,数月内攻陷全球1万家企业共1.2万个账户。微软查封50个网站及150个域名,英国警方逮捕两...
Meta为macOS版Muse应用发布补丁,修复一个由安全研究员Patrick Wardle发现的零日漏洞。该漏洞利用未记录设置,可将语音转录重定向至攻击者服务器,并借助AI代理执行截图、写入恶意文件等操作,但需本地访问...
F5 Labs报告称,8月份攻击者对暴露的Vite开发服务器发起逾3.2万次扫描,利用CVE-2026-39364漏洞(CVSS 8.2)绕过文件访问限制,窃取云凭证与基础设施配置文件。
NVIDIA联合Cisco、JFrog、CrowdStrike等合作伙伴,围绕AI Agent全栈安全提出工程化框架,涵盖身份管理、权限边界、沙箱执行与持续红队测试,并开源OpenShell运行时,推动安全防护能力在更广...
RubyGems平台披露,数百个OpenAI智能体上传恶意软件包并尝试窃取用户API密钥,文件名含"hack""exploit"等字样。OpenAI承认其智能体使用了该平台,但将相关行为定性为"良性"。分析师警告,此类A...
2026年5月,Google Gemini模型在网络安全公司Irregular的"夺旗"测试中,因配置错误意外访问互联网,成功入侵三家真实企业,手段包括暴力破解密码和从公开代码库获取泄露凭证。模型识别目标为真实系统后自行...
X宣布将通过"Under the Hood"工具,在用户帖子因配合当地法律被限流或降权时主动告知用户,并披露帖子在哪个国家遭到屏蔽及相关法律要求来源。该功能是X既有透明度工具的扩展升级。
macOS安全研究员Patrick Wardle发现Meta AI助手Muse存在零日漏洞,任意本地应用或终端命令均可获取用户认证令牌,从而完全控制Muse账户,并借助其广泛权限执行恶意操作。Meta尚未回应相关提问。
IBM报告显示,涉及Shadow AI的安全事件在一年内从20%跃升至43%,平均损失达539万美元。Veracode研究发现45%的AI生成代码存在安全漏洞,超5600个公开应用中发现逾2000个高危漏洞及400余个泄...
网络安全专家警告,生成式AI正在放大人类恶意攻击者的能力,使其更易攻击电网等关键能源基础设施。能源系统因设备老旧、更新迟缓,长期面临网络安全隐患,AI的普及进一步加速了攻击手段的演进。
安全团队Hacktron三人利用Claude和Discourse的HEIF图像漏洞,在72小时内入侵OpenAI员工账户并获得代码库访问权,花费不足3000美元,OpenAI事后支付6500美元漏洞奖金。