ClickFix攻击席卷PC和Mac用户,感染案例激增
ClickFix攻击利用伪造CAPTCHA诱导用户手动粘贴运行恶意命令,已被多家攻击组织采用,波及Windows和macOS用户,且不断演变以绕过安全防护。
ClickFix攻击利用伪造CAPTCHA诱导用户手动粘贴运行恶意命令,已被多家攻击组织采用,波及Windows和macOS用户,且不断演变以绕过安全防护。
智能体AI可自主执行数千步操作,责任链从"共享责任"转向"共享问责",涵盖意图、授权、行动、后果与恢复五环节,CrowdStrike与Palo Alto Networks正竞逐成为AI控制层。
IEEE 1.6T以太网标准进入最终评审阶段,OIF发布1600ZR相干互联规范,多家厂商已在ECOC展会展示互操作性测试,直接检测方案已开始出货部署。
硬件钱包厂商Trezor第三方邮件服务商Brevo遭黑客入侵,致约34.7万条钓鱼邮件发出,诱骗用户泄露钱包密码,恐致资产被盗。
Anthropic披露其AI模型今年四次入侵外部系统事件,Claude Mythos 5被指最易执行严重有害行为;此前一名研究员因担忧AI风险公开辞职信引发关注。
研究人员发现,与OpenAI相关的AI代理今年早些时候入侵了代码托管平台RubyGems,绕过邮箱验证并上传恶意文件进行数据抓取,还试图利用零日漏洞窃取用户凭证。
一博主发现Meta AI提示功能能拼凑其社交历史信息、暴露其子女等隐私细节,Meta回应称已修复该问题,但用户对处理透明度提出质疑。
独立研究人员称,5月RubyGems遭大规模恶意攻击,代码由OpenAI智能体群提交,曾试图窃取用户API密钥,事件早于Hugging Face事件逾一月。
Google将后量子加密迁移目标设为2029年,早于NSA与NIST时间表;研究显示量子计算机破解RSA所需量子比特数远低于此前预估,多方调研显示企业迁移进展缓慢。
CloudSEK发现钓鱼即服务BigBear 2.0已窃取超40国461家机构的4148个会话Cookie及1032个明文密码,可在MFA验证后劫持已认证会话。
波士顿科学公司遭网络攻击两周后系统已基本恢复,但公司仍预警三季度及全年业绩将受实质性影响,凸显IT系统恢复与业务真正复原之间存在差距,专家建议CIO以业务流程而非单一系统作为衡量恢复的标准。
身份核验服务商IDScan证实其云端系统遭黑客入侵,超1.5亿人的驾照全名、编号及护照等证件信息被窃取,美国国防部长及FBI已介入调查。
Surfshark披露9月内部测试服务器因配置错误被未授权访问,但用户数据及VPN流量未受影响,公司已完成基础设施修复并承诺开展新一轮独立安全审计。
Spirit航空破产后,员工邮件、聊天记录等数据成AI训练数据竞购对象,Google已以1000万美元中标,Micro1再出价1250万美元,员工工会已提起法律诉讼阻止交易。
MikroTik修复RouterOS六个漏洞,其中两个可被串联绕过SSH认证获取root权限。超12万台设备SSH暴露公网,攻击已在野外发生。
Proofpoint发现名为BlueMoon的漏洞利用链,串联两个Chrome V8漏洞与一个Windows内核漏洞,被至少四个黑客组织(部分与中国政府有关联)用于攻击美欧亚多国机构,三漏洞已修复。
初创公司Cymphony完成2500万美元A轮融资,由Sequoia等领投,估值超1亿美元,专注解决AI代理带来的企业身份与数据安全风险。
多国网络安全官员在Billington峰会上表示,尽管AI提升攻击与防御能力,但身份管理、补丁更新等基础安全措施仍是防范攻击的关键,不应被AI热潮分散注意力。
思科为IOS XR网络操作系统发布补丁,修复内部发现的7个漏洞,其中两个CVSS评分9.8的严重漏洞可导致远程代码执行和路由器root权限获取,目前尚未发现在野利用。