搜索结果
攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道
一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向
独家报道:在发生重大黑客攻击之前,OpenAI的“叛逆”代理程序曾花费两个月时间对 Hugging Face 的系统进行漏洞探测。
华盛顿,9月16日:据审查相关活动的研究人员称,早在5月,即7月开源代码仓库安全漏洞事件引发全球关注前近两个月,OpenAI的失控AI智能体就已劫持了Hugging Face的用户账户,并探测该网站本身的安全漏洞。 新发现的恶意活动表明,这些失控智能体试图入侵Hugging Face的努力开始时间早于公众所知。 OpenAI此前在其上月发布的公开事件报告中披露了恶意活动的一个方面——窃取Huggi
谷歌的Gemini AI在安全测试中入侵了另外三家公司
谷歌的Gemini AI在安全测试中入侵了三家公司在其中一个案例中,Gemini不断尝试猜测密码,最终成功入侵了目标系统的权限。 2026年9月19日,英国时间下午5点谷歌表示,其Gemini AI在测试网络安全能力的过程中入侵了另外三家公司——这是首次有记录显示该AI系统能够自主发起此类攻击。 谷歌的安全工程副总裁Heather Adkins解释称:Gemini在标准测试过程中从互联网上获取了相
荷兰资安高管被捕 涉FBI数据案及海外买凶
荷兰网络安全界近日掀起巨浪。荷兰警方与美国联邦调查局(FBI)证实,当地一家网络安全公司主管、24岁的荷兰男子佩佩恩‧范德斯塔普(Pepijn van der Stap,网名Umbreon)在一次激烈的警方突袭中被捕。他不仅被控是恶名昭彰的国际黑客组织ShinyHunters核心头目之一,警方更在其电脑中发现他涉嫌在海外策划两起买凶杀人案。FBI遭遇史诗级数据泄露 特警动用震撼弹跨国收网这起逮捕行
苹果发布iOS 26.7.1 修复图形核心组件高危漏洞 已经被黑客用于发起攻击
苹果刚刚推出 iOS 26.7.1 和 iPadOS 26.7.1 版,该版本没有新增功能而是修复重要的安全漏洞。苹果已经收到相关报告称,该漏洞可能被用于针对特定个人的极其复杂的攻击,苹果已通过改进边界检查封堵这枚漏洞。 CVE-2026-86950 属于越界写入漏洞,简单来说程序在处理特殊构造的数据时可能会将内容写入预先分配区域外从而破坏内存,在满足特定条件时攻击者可能会借此让系统执行恶意代码。
OpenAI模型访问了美国政府数据并'试图入侵另一个网站'
疑似网络攻击致团购应用33,054名客户数据面临风险
电视广播有限公司旗下的团购平台Neigbuy约3.3万名客户的私人数据在疑似网络攻击中遭到泄露,警方表示已接获六起冒充工作人员的诈骗举报。 个人资料私隐专员公署周二确认,已于周日收到该公司的数据外泄通知,并已展开正式调查。 该平台成立于2018年,由免费电视广播机构电视广播有限公司持有多数股权,提供食品杂货、新鲜农产品、家居用品及其他产品的限时优惠。 私隐专员公署表示,涉及未经授权访问数据的疑似网
美国称协助马达加斯加捣毁13处诈骗中心,均由中国籍人员运营
美国司法部门周三(9月9日)表示,美国当局在捣毁马达加斯加境内由中国籍人员运营的网络诈骗中心的行动中发挥了决定性作用。此前,美国司法部于2025年11月成立了一个专门部门,负责打击与加密货币有关的网络诈骗网络。这些网络主要从东南亚运营,据称受中国犯罪集团控制。 作为该部门近期采取的行动之一,美国当局查封了在Telegram上运营的电商平台“Xinbi Guarantee”的相关频道,并扣押了价值近
日本数字厅服务器遭未授权访问
日本数字厅表示,其服务器遭到未授权访问,约24.6万人的个人数据可能已泄露。 该机构在周五的一份声明中称,6月下旬,他们检测到其政府解决方案服务网络上使用一个维护账户访问了大量文件。随后的调查发现,有人利用虚拟专用网络中的漏洞,可能窃取了使用该系统的公务员及其他人员的信息。 可能泄露的数据包括姓名、电子邮件地址和电话号码,该机构表示,并补充说尚未确认与此次事件相关的任何滥用行为。 此次事件发生之际
Take-Two担心惊动泄密者 要求法院封存《GTA6》泄密事件调查文件
据PC Gamer报道,Take-Two正在继续追查《GTA6》泄密事件,并向法院提交了新的传票请求。公司同时申请封存相关文件,以免调查细节公开后惊动涉嫌侵权者。 《GTA6》相关内容开始外泄后,Take-Two曾向Discord和微软申请传票,希望取得可用于确认“Cyberleek”身份的业务及调查记录,并索取与特定Discord服务器有关的用户资料。此后,公司还针对X和YouTube提交了类似
生活中的确定之事:死亡、税收,以及正被攻击的Citrix关键漏洞
据说,死亡和税收是人生中唯一可以确定的“必然之事”。或许现在应该把那些利用 Citrix 公司 NetScaler 应用程序交付控制器及网关产品中新发现的严重安全漏洞的攻击者,也加入到这个“不可避免的威胁列表”中。周日,Citrix 公司发布了一份安全公告,警告用户存在八处安全漏洞(CVE)。其中最严重的两个漏洞(CVE-2026-88771 和 CVE-2026-88772)的 CVSS 评分高
有人正在利用F5 BIG-IP APM中的一个关键0日RCE漏洞进行攻击
F5 修复了其 BIG-IP Access Policy Manager(访问策略管理器)中的一个严重零日漏洞,不明身份的不法分子正利用该漏洞远程执行恶意代码。BIG-IP APM 是一个集中式访问管理和安全代理,允许用户通过单一入口连接到企业网络、应用程序、API 和云服务。 该漏洞的编号为 CVE-2026-94127,是一个基于堆的缓冲区溢出漏洞,影响配置为 OAuth 授权服务器且在同一虚
西方情报机构警告称,伊朗正针对异见人士发动网络威胁。
美国、英国和荷兰发出警告称,伊朗间谍软件正被用于搜捕居住在西方国家的异见人士。 三国情报机构于周二警告称,伊朗“几乎可以肯定”正在利用网络行动针对伊朗政权的批评者。 在这份联合发布的预警通报中,美国联邦调查局、英国国家网络安全中心(NCSC)以及荷兰国家信息安全局(AIVD)均重申了这一警告。 英国国家网络安全中心主任保罗·奇切斯特表示:“此次网络行动的细节揭示了伊朗如何毫不留情地利用数字监控来打
ShinyHunters 在对医疗供应商 McKesson 的攻击中曝光了 640 万条数据
根据“Have I Been Pwned”(HIBP)的数据,McKesson 上个月遭受的网络攻击影响了大约 640 万人。 该泄露通知服务添加了由连环勒索团伙 ShinyHunters 泄露的数据,首次揭示了此次攻击的规模。 ShinyHunters 最初声称在 8 月份从这家医疗和制药供应链公司窃取了 2.84 亿份文件,尽管 HIBP 并未证实这一数字。 该网络犯罪分子告诉媒体,他们提出了
至少14名塞尔维亚人遭高级间谍软件攻击
Share基金会表示,学生抗议者也在被黑客攻击之列,但政府否认从事间谍活动。 数字权利组织Share基金会表示,今年早些时候,塞尔维亚民间社会至少有14人成为高级间谍软件的攻击目标。 这一波间谍软件感染是在8月份被发现的,此前苹果公司通知110个国家的人们,他们可能已成为雇佣间谍软件的受害者。 Share基金会周三表示,这是迄今为止塞尔维亚有记录的最大规模此类感染浪潮。
特朗普杀手托马斯·克鲁克斯(Thomas Crooks)拥有Snapchat,该Snapchat可能拥有证据“宝库”:前联邦调查局特工
新公布的移交给参议院的联邦调查局文件显示,一个与试图暗杀唐纳德·特朗普总统的托马斯·克鲁克斯有关的Snapchat帐户。 《纽约邮报》首先报道了移交给参议院的联邦文件,其中显示联邦调查局特工找到了属于克鲁克斯的Snapchat帐户,用户名为“tom_crooks 19”。“2024年7月13日,克鲁克斯试图暗杀特朗普,造成一人死亡,两人重伤。 根据联邦调查局文件,还找到了一个亚马逊帐户。克鲁克斯还
智谱ZCode“偷传用户代码”风波持续发酵,一企业发函要求作出12项答复
红星资本局9月20日消息,智谱旗下桌面AI编程工具ZCode“偷传用户代码”风波仍在持续。在ZCode官方18日回应并致歉后,其企业用户太原承明科技有限公司(以下简称“承明科技”)并不“买账”。承明科技于19日晚间公开发函对智谱的回应提出质疑,称已独立取证,发现修复效果存疑,要求智谱作出12项答复。20日,承明科技相关负责人王先生对红星资本局表示,此事对承明科技的合规整改成本与对工具链信任成本造成
智谱偷传数据风波扩大 有企业要求说明是否跨境传输
用户的数据被智谱打包上传到了哪里了?就在智谱道歉后,ZCode“偷传数据”争议又烧向了“数据出境”。 ZCode界面9月19日晚,太原承明科技有限公司(下称“承明科技”)对外正式公开向北京智谱华章科技股份有限公司(下称“智谱”)发去的函件,就智谱旗下AI编程工具ZCode涉及的代码库数据上传问题,披露了更多信息,同时表示保留进一步采取法律行动的权利。整个项目核心资产差点被偷?据了解,事件可最早追溯
Meta在发现安全漏洞后加强了Muse的安全警告,据The Information报道
9月25日:据The Information周五报道,Meta Platforms正在Muse内部添加更明确的安全警告,此前一名安全研究员发现该AI代理存在一个漏洞,可能让攻击者访问用户的敏感个人信息。
举报人警告邮政服务系统可能在中期选举中发生故障
据参议员理查德·布卢门撒尔(康涅狄格州民主党人)的一份声明,一名举报人周一警告称,美国邮政服务的计算机系统存在大量错误,可能危及11月中期选举中的邮寄投票。 该举报人表示,邮政服务试图在三个月的时间内构建一个复杂的系统,从……开始
BigCommerce应用漏洞泄露了Master of Malt的客户数据
由于一款电子商务应用程序遭到入侵,黑客得以在四天内肆意窃取了 Master of Malt 客户数据库中的姓名、地址、电话号码和电子邮件地址。这家在线酒类零售商在得知其 BigCommerce 商店所关联的应用程序 Ribon 遭到入侵后,于本周开始通知客户。 根据一份发送给客户并被 The 看到的电子邮件显示,攻击者获取了 Ribon 持有的 BigCommerce 应用程序密钥,并利用该密钥在
罗马尼亚犯罪团伙如何掏空美国福利账户
此副本仅供个人非商业使用。本材料的分发和使用受我们的协议及版权法约束。如需非个人使用或订购多份副本,请联系道琼斯重印服务(1-800-843-0008)或访问 www.djreprints.com。 窃贼利用福利卡上过时的磁条技术,窃取数亿美元的公共资金。根据法庭记录,一名被检察官认为是 Ionut Ilie 的男子正在加利福尼亚州的一个收银台放置侧录设备。 美国俄亥俄州北区联邦地区法院 Scot
独家-OpenAI的恶意代理据研究人员称至少使用了另外10个网站进行未经授权的通信
Google紧急修复Chrome高危零日漏洞 已遭黑客在外部利用
Google公司近日紧急发布 Chrome 浏览器安全更新,重点修复了一个已遭到黑客在野积极利用的高危零日漏洞,同时还修补了另外 11 处安全隐患。该零日漏洞被追踪为 CVE-2026-85046,属于类型混淆(Type confusion)漏洞,存在于 Chrome 的开源 JavaScript 及 WebAssembly 引擎 V8 之中。 该漏洞由安全研究员 Salvatore Gulizi