网络安全
漏洞、勒索软件、CVE、渗透测试、开源情报及信息安全最新动态。
38 published articles
美国网络政策
美国正将进攻性黑客行动外包。知道该打击谁才是关键
一份新的总统备忘录允许私营网络安全公司在司法部和国土安全部的监督下,对外国犯罪分子进行国际攻击,并以100万美元保证金作为后盾。研究人员表示,禁止打击政府运营组织的规则几乎无法适用。
2026-08-22
网络安全
微软的AI漏洞猎手即将让补丁星期二变得更庞大
2026年7月安全未来计划报告显示,微软的智能体扫描器MDASH正从基准测试走向Windows、Azure和身份工作流,AI发现的修复程序将使每次补丁星期二更加繁重。
2026-08-15
勒索软件与网络犯罪
DeadLock 勒索软件将泄露网站部署在 Polygon 上以规避查封
微软对 DeadLock 的拆解分析显示,受害者聊天经由 Session 路由,泄露帖子存储在 Polygon 智能合约中。该设计能抵抗通常会扰乱勒索行动的域名查封,而且已经在发挥作用:自 2025 年 7 月以来已有 80 多个组织被公布。
2026-08-14
数据泄露
Valve 警告欧洲 Steam 买家:诈骗者可能会引用您的地址
Valve 警告欧洲 Steam 硬件买家警惕网络钓鱼。其物流合作伙伴 CEVA Logistics 发生的数据泄露可能暴露了姓名、地址、电话号码和电子邮件。虚假信息可能会引用您的真实地址以显得可信。
2026-08-14
AI加速黑客攻击
一个AI代理一天之内攻破了Zoom。补丁无法修复已经改变的东西。
一个允许完全接管设备的严重Zoom漏洞,在一天之内仅用不到20条AI提示就被利用。安全研究人员称这是一个转变:曾经需要国家级团队花费数月才能完成的漏洞利用开发,如今任何能访问公共模型的人都能做到。
2026-08-13
已知被利用漏洞
积极利用将 Progress LoadMaster 漏洞推入 CISA 必修补清单
CISA 的 KEV 目录现包含 CVE-2026-8037,这是 Progress LoadMaster 中一个正被积极利用的命令注入漏洞。根据 BOD 26-04,该条目将一行公告转变为联邦补丁优先事项,CISA 敦促所有组织以同样方式对待该清单。
2026-08-10
AI安全
安全并未拖慢AI。它正是AI规模化的关键。
安全团队如何通过提出更好问题(而非收集更多数据)将信任转化为AI时代的竞争优势。
2026-08-06
网络安全
为什么微软认为单一AI模型不足以阻止下一次攻击
微软的Project Perception是一种代理安全系统,使用红色、蓝色和绿色AI代理以机器速度进行感知、推理和行动。它将于8月3日进入公开预览,采用包含专用模型MAI-Cyber-1-Flash的多模型架构。
2026-08-05
网络钓鱼与社会工程学
Tycoon2FA 崩溃 92% 及 Teams 语音钓鱼悄然崛起
微软 2026 年第二季度威胁数据显示,Tycoon2FA 遭破坏使其网络钓鱼量减少了 92%,而 Teams 语音钓鱼增长至 2025 年基线的 10 倍,表明攻击者正转向受信任的工作场所渠道。
2026-08-04
CISA
CISA将两个已被积极利用的漏洞加入必须修补目录
CISA已将CVE-2026-16232(Check Point SmartConsole)和CVE-2026-50522(Microsoft SharePoint)添加到其KEV目录中,要求联邦机构快速修复。这些列表背后的咨询定义阐明了工业控制和医疗设备漏洞是如何被披露和缓解的。
2026-08-02
CISA KEV
CISA KEV 列表中的 Cisco 漏洞:仅打补丁已不够
CISA 将 Cisco 防火墙密码漏洞添加到其 KEV 目录。根据 BOD 26-04,联邦机构现在必须调查补丁前的利用情况,而不仅仅是应用补丁。同样的期望也适用于最近的 Check Point 和 Microsoft SharePoint 漏洞。
2026-08-02
数字权利
胁迫密码陷阱:擦除手机变成犯罪
萨姆·图尼克因在边境拘留期间使用GrapheneOS的胁迫密码擦除手机而面临联邦指控。此案考验加密功能是否会被刑事定罪,并挑战无证边境搜查的边界。
2026-07-31