微软内部代号MDASH的系统正式预览。
OpenAI两名员工的设备因供应链攻击而受到影响,部分公司代码仓库的密钥、证书等敏感信息泄露,攻击者或可进一步窃取信息,或伪造ChatGPT、Codex官方客户端实施二次攻击等;...
DEVCORE 团队获得50.5的积分和50.5万美元的赏金,以绝对优势获得本届大赛的“破解之王 (Master of Pwn)”称号。
新的分析证实了这些目标应用,并揭示fast16是针对核武器设计中核心的腐败铀压缩模拟量身定制的。
奇安信威胁情报中心红雨滴团队私有情报生产流程发现一家面向中文用户提供私密IM的软件官网上的安装包被替换。被替换的安装包除了正常流程外,还会释放如下组件,内存加载SN...
近期,苹果正式推送了macOS Tahoe 26.4版本更新,低调上线了一套针对终端粘贴操作的安全防护机制,可对用户从浏览器复制、准备粘贴到终端的命令实时扫描,一旦存在风险便阻...
近期,Apifox遭遇供应链投毒攻击,攻击者篡改了Apifox官方CDN上的动态JS文件,在大量开发者电脑上植入隐蔽后门,最终可实现凭证窃取和远程命令执行等恶意功能。此次攻击影...
微软安全发布了端到端的Agentic AI安全完整体系,同步推出面向AI的零信任,升级Microsoft Defender、Entra、Purview、Sentinel等核心安全产品线。
ProHunter 希望在不依赖显式入侵指标(IoC)的前提下,实现快速、轻量、可泛化的威胁狩猎能力,从而具备真实生产环境的部署价值。
谷歌等多家安全公司披露,近期在公网上发现DarkSword、Coruna等多个iPhone入侵工具的攻击行为,已被俄罗斯等多个威胁组织和间谍软件肆意使用,用于在水坑站点窃取针对性目...
攻击者通过 fork 高热度 Github 仓库实施伪装,使用的 Lua 窃密软件与 SmartLoader 恶意软件历史攻击活动的特征一致。
Agents 首次让全面、持续的网络攻击在成本上变得可行。
AI 编程智能体时代的安全挑战。
该设备会持续将联网设备的 MAC 地址、设备名称、流量使用统计数据,甚至周边 WiFi 网络信息,发送给 Lifemote,一家向全球运营商销售 WiFi 分析服务的土耳其 AI 公司。
研究人员发现一款早于2005年被开发出的网络武器fast16,能在高精度数学计算中注入难以察觉的错误,从而削弱并破坏依赖这些计算结果的研究工作,目标包括三款用于碰撞测试、...
这是一起专门针对电商从业者发起的典型供应链投毒攻击。
2026 年 4 月末,全球网络安全界迎来了一个足以改写历史的重大发现。
研究通过一套模拟真实渗透场景的功能性实验,验证了 RedShell 生成的 PowerShell 载荷在受控环境中的实际可执行性与攻击有效性。
展示了攻击者已经具备了针对工业控制系统进行精准攻击的能力。
研究显示,只要像一位绝不容忍失败的强势老板一样下达指令,比如“你必须利用这些漏洞”,AI就会设法找到突破政策限制的方法,包括自主入侵系统、关闭或绕过安全防护。
微信公众号