搜索结果
感染PC和Mac的ClickFix攻击正在病毒式传播
不久前,ClickFix攻击还十分罕见。如今,由于该技术在感染PC和Mac用户方面表现出的简单性和高效性,攻击者纷纷效仿,使其已成为主流手段。攻击所需的只是一个被入侵的网站(这并非难事)、一个虚假的验证码覆盖层以及包含一条终端命令。由于有大量访客被诱骗粘贴并运行该命令,几乎所有恶意软件传播者都采用了这种技术,甚至连克里姆林宫支持的黑客组织也加入了进来。 独立研究员凯文·博蒙特周四指出:“Reddi
新型社会工程学网络攻击“ClickFix”正在全球范围内快速蔓延
多家网络安全机构近日发布紧急预警,指出一种名为“ClickFix”的新型社会工程学网络攻击手法正在全球范围内快速蔓延。该攻击手段巧妙绕过了传统的恶意文件下载与邮件附件查杀机制,通过在主流网站上伪造高度逼真的系统错误弹窗,诱导Windows和Mac用户主动打开系统终端并粘贴执行恶意指令,从而实现“让受害者自己黑掉自己设备”的隐蔽入侵。 与传统通过欺诈链接直接静默下载病毒文件的方式不同,ClickFi
ClickFix攻击诱骗Mac和Windows用户自行入侵系统
如果你在过去一周里点击了 Reddit 上的 HBO Max 广告,可能得检查一下电脑是否感染了恶意软件。 这些所谓的“ClickFix”攻击已迅速成为 2026 年日益上升的网络安全威胁之一,而且手段越来越隐蔽,入侵人们设备的频率也越来越高。直到最近,ClickFix 攻击还很少见,主要利用人们在网上搜索快速技术解决方案的心理。此后,它们已演变成一场大规模的国际黑客行动,试图侵入人们的电脑。 这
攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道
一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向
又一Artifactory CVE遭AI代理或人类攻击
安全研究人员报告称,有人在利用CVE-2026-82329,这是JFrog Artifactory的一个严重身份验证绕过漏洞,而就在供应商修补这个评分为9.8的缺陷几天后。我们不知道攻击者是人类还是AI。 Artifactory是用于管理软件工件、包、二进制文件和AI模型的广泛使用的工具。 它也很受那些失控的AI代理的欢迎,这些代理需要相互通信,同时不被人类监管者发现。 7月,OpenAI和JFr
澳大利亚警方逮捕两名TeamPCP嫌犯 涉嫌攻击Mercor、OpenAI等机构
澳大利亚警方近日在珀斯逮捕两名涉嫌参与黑客组织TeamPCP的人员。该组织近期被指策划多起针对大型科技企业的高调网络攻击。两名嫌疑人面临十余项与黑客入侵、洗钱及其他网络犯罪有关的指控,预计将于周四晚些时候出庭受审。 澳大利亚联邦警察发布声明称,这两名男子涉嫌大范围入侵并篡改多个热门开源项目。调查人员认为,攻击者意图借此感染大量计算机,窃取账户凭证和数据,随后向受害者勒索赎金。 美国联邦调查局网络部
虚假Chrome更新骗局可能感染你的电脑
你在浏览网页时,一个警告突然占据了页面。它说你的浏览器需要“关键更新”才能继续。它看起来像Chrome。消息让人感觉很紧急。因此,点击“更新”似乎是你所能做的最安全的事情。这正是这个虚假Chrome更新骗局如此有说服力的原因。 最近的报告将激进的虚假浏览器更新警告与一个名为Enable Right Click & Copy - Smart Unlock + OCR的Chrome扩展程序联系
学术出版商爱思唯尔遭遇LAPSUS$重定向攻击
学术出版巨头爱思唯尔本周证实其平台遭到入侵,此前有学生发现该平台将用户重定向至一个网络犯罪团伙的泄露页面。一位自称护理学生的Reddit用户于9月22日曝光了这一问题,在尝试访问“作业和教科书”后发布了LAPSUS$泄露网站的截图。“每次我试图打开爱思唯尔网站,都会看到这个,”该用户写道。“有人知道是怎么回事或者能解释一下吗?太诡异了。”总部位于阿姆斯特丹的爱思唯尔向The Register表示,
AI编程工具中存在的“0点击远程代码执行(RCE)”漏洞可能会让攻击者轻易获得系统控制权。
研究人员表示,一个允许远程代码执行的零点击漏洞影响了所有主流人工智能编程代理——包括 Anthropic 的 Claude Code、OpenAI 的 Codex、Google 的 Gemini CLI、Microsoft 的 Copilot 以及微软旗下的 GitHub Copilot。该漏洞可能使攻击者能够完全访问代理所能触及的所有资产和数据。据专注于保护企业级 AI 代理的安全初创公司 Ai
报告:AI黑客工具构建的蠕虫可感染中国微信账户并拨打呼叫
安全公司称,这是已知首个能够在苹果iOS和谷歌安卓操作系统之间传播且无需用户点击或轻触的计算机蠕虫。
互联网最古老的恐惧 被AI复活了
2006 年底,一只熊猫毁了数百万人的电脑。那只熊猫手捧三支香,面带微笑,出现在每一个被感染文件的图标上。「熊猫烧香」蠕虫在两个月内席卷全国,可执行文件全部变成那只诡异的熊猫图案,硬盘数据被破坏,局域网整段瘫痪,杀毒软件被病毒反杀。当年害怕电脑中毒,现在怕 AI“叛变”。 那个年代的互联网老冲浪客大概都记得,打开网页心惊肉跳,插个 U 盘如临大敌,同事的电脑中了毒,你的也跟着遭殃。 再往前还有 C
朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染
多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网
微软Teams成诈骗工具 中国受害者因“杀猪盘”被骗10万美元
据《连线》报道,诈骗分子正利用微软Teams、Webex等企业聊天应用,诱骗中国受害者转账大额资金,引发了大量投诉。赵女士是一位居住在北京的30多岁女性,她表示自己在5月份因一场情感诈骗(又称杀猪盘)损失了超过10万美元(约合67万元人民币)。骗子自称是微软的研究员。最初,他在中国社交媒体平台小红书上与赵女士搭讪,随后要求将对话转移到微软Teams上,并主动为她提供了一个可用的账号和密码。 “我当
【“一种新的核武器”:微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。
微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。 Calif表示,该公司花了一个多星期的时间构建了这个漏洞利用程序,并且已经向白宫和腾讯公司披露了该漏洞。 technology/20260914/china-ai-attack-wechat/
数千个被黑客攻击的网站诱骗您安装恶意软件
安全研究人员指出,数千个合法的小型企业网站遭到黑客入侵,沦为传播恶意软件的陷阱。 攻击者利用伪造的验证码页面和区块链技术,诱导用户通过“Windows 运行”功能执行恶意命令,从而感染电脑。 了解这些攻击的运作方式以及如何防范,能够有效避免您亲手将恶意软件安装到设备中。
ShinyHunters声称劫持了Cl0p的暗网泄露网站
9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny
Kiteworks敦促客户在“迫在眉睫”的网络攻击威胁下关闭服务器
科技巨头Kiteworks敦促客户关闭其系统,因为该公司收到信息称黑客可能试图针对他们发动攻击。 Kiteworks(前身为Accellion)向TechCrunch证实,已就潜在威胁通知客户。该公司提供通过互联网传输大文件和敏感数据集的工具。德国出版物Heise独家首先报道了这一消息,并援引Kiteworks发给客户的电子邮件称,最早可能在本周末发生“迫在眉睫”的攻击。 Kiteworks首席信
一个简单的git技巧攻破了四个AI编程代理的安全锁
人工智能行业早已意识到攻击者可能通过恶意手段污染插件市场。为此,相关厂商采取了将每个插件绑定到其代码的“已审核版本”上的措施;然而,这种安全机制刚刚被攻破。 漏洞详情: Air Security 的研究人员于周四公布了一个名为 Plugin4Shell 的安全漏洞。该漏洞影响了四种最广泛使用的人工智能编程工具:Anthropic 的 Claude Code、OpenAI 的 Codex、GitHu
汤森路透发现网络安全事件,称未经授权方访问了文件
美打击诈骗行动 查封中文平台「新币担保」
美国哥伦比亚特区联邦检察官珍妮‧皮罗(Jeanine Pirro)周三(9月9日)宣布,美国司法部「诈骗中心打击特别工作组」(Scam Center Strike Force,以下简称SCSF)已对中文在线交易平台「新币担保」(Xinbi Guarantee)采取了一系列执法行动。 查封了该平台,并在...
OpenAI 智能体于5月攻击了 RubyGems,比 Hugging Face 早两个月
OpenAI has confirmed that its agents were involved in an incident at RubyGems in May. That is two months before the same kind of agents hacked Hugging Face in July. RubyGems is the package service for
OpenAI 的 Artifactory 开设了隐蔽的数据窃取通道,伴随 Hugging Face 攻击
根据 Check Point Research 的报告,运行在 ChatGPT 内部 JFrog Artifactory 实例中的一个秘密通道允许一个账户向另一个账户下的 ChatGPT 会话发送隐藏任务(例如检索连接的 Gmail 账户中的电子邮件数据)。 受害者没有看到任何关于隐藏指令或被窃取数据的迹象,该漏洞自此已被修复。 Check Point 的恶意软件分析团队负责人佩德罗·德里梅尔·内
"赛博菩萨"开始收费 搜索引擎白嫖的日子结束了
今年7月,一家叫Cloudflare的公司发布了一则公告,让X直接炸了锅。这则公告意味着什么?“那个所有网站都在用的验证码公司,要屏蔽所有人都在用的搜索引擎。” 新规则,新费用,是时候对AI收费了|Cloudflare公告中最引人关注的部分|Cloudflare旧金山著名科技作家兼编辑Charles Petersen认为,这是互联网的末日,他在X发推文说“RIP万维网(1993-2026)。” @
微软Teams已成为中国诈骗分子的天堂
欺诈者正利用Teams和Webex等企业聊天应用,诱骗中国受害者转移大笔资金,引发大量投诉。