搜索结果
新型社会工程学网络攻击“ClickFix”正在全球范围内快速蔓延
多家网络安全机构近日发布紧急预警,指出一种名为“ClickFix”的新型社会工程学网络攻击手法正在全球范围内快速蔓延。该攻击手段巧妙绕过了传统的恶意文件下载与邮件附件查杀机制,通过在主流网站上伪造高度逼真的系统错误弹窗,诱导Windows和Mac用户主动打开系统终端并粘贴执行恶意指令,从而实现“让受害者自己黑掉自己设备”的隐蔽入侵。 与传统通过欺诈链接直接静默下载病毒文件的方式不同,ClickFi
网络安全崛起:AI隐患叙事下,网安何以成为软件板块最强反转?
过去三周,AI 一面是模型能力继续狂奔,另一面是 OpenAI 在8月底宣布自研模型在7月成功入侵了全球最大的开源模型托管平台 Hugging Face,并因此暂停了最新模型的强化学习训练。当攻击方与防御方同时被 AI 加速,网络安全的定价逻辑正在被重写。 我们结合 Gartner、IDC 及美股龙头财报交叉验证,为什么在软件股整体承压的背景下,网络安全成为最确定的反转主线——AI 隐患对网安市场
欧盟网络安全局警告前沿AI大幅压缩漏洞利用窗口 防御体系遭遇重大压力
欧盟网络安全局(ENISA)近日发布政策警示报告指出,新一代前沿人工智能(Frontier AI)大模型正在彻底颠覆传统的网络安全防御范式。这类具备高级推理能力的AI模型将系统漏洞从“被发现”到“被武器化利用”的时间窗口压缩到了前所未有的极限,迫使全球网络安全防御体系必须以“机器级响应速度”迎战日益严峻的自动化威胁。 在传统的漏洞管理周期中,从漏洞披露、概念验证到实际恶意利用通常存在数周乃至数月的
被盗密码正使美国供水机构暴露于黑客攻击之下
“Disrupt 2026”活动:OpenAI、Anthropic、Replit等公司主导了6个行业领域的创新活动。现在购票可享受85%的折扣,最高可节省200美元;第二轮折扣活动将于太平洋时间9月25日晚11:59结束, 点击此处购票。网络安全防御公司SpyCloud的研究指出,在针对美国数十个社区供水系统的黑客攻击浪潮中,水务供应商及其他关键基础设施极易受到攻击。虽然窃取密码的恶意软件早已存在
Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道
9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边
SonicWall的SMA1000设备再次遭受主动攻击
SonicWall表示,攻击者正在积极利用两个连环零日漏洞来接管Secure Mobile Access(SMA)系列1000设备。 SMA1000网关面向中大型企业,用于保护远程访问和VPN连接。因此,入侵这些设备可为攻击者提供进入企业网络的有价值途径。SonicWall建议立即应用热修复程序,且没有变通方案。 第一个零日漏洞CVE-2026-83548是一个预认证服务器端请求伪造(SSRF)漏
在私营公司进行黑客反击之前,政府需要先制定规则。
作者:科林·费里斯,观点撰稿人 凯瑟琳·萨顿,负责网络政策的助理国防部长,于2026年4月28日星期二在华盛顿国会山向参议院军事委员会作证。 8月12日,白宫签署了一份国家安全总统备忘录,指示国家协调中心在联邦监督下,利用经过审查的美国公司对境外跨国犯罪组织开展网络行动。 其理由可以理解。联邦调查局在2025年收到了超过一百万起网络犯罪投诉,报告的损失达到209亿美元——比上年增长了26%。 新计
苹果悄悄收紧应用商店的第三方登录 开始要求硬件证明
苹果近期正在灰度调整 Apple App Store 认证机制,部分第三方客户端已经无法正常登录。像是 Asspp这类开源多账户管理工具依赖用户通过自己的账号登录系统,而现在相关登录请求开始稳定返回 HTTP 403,这并非账号、IP 地址或 TLS指纹问题。 网友 GlassFoxowo 在使用 Asspp 等工具时发现无法正常登录,登录时相关接口返回 HTTP 403,网友先后测试旧版和新版认
Windows Server服务器谨慎安装9月更新:安装后远程桌面服务异常 机器直接失联
Windows 11 9 月更新导致 RDS 远程桌面服务出现异常,这个服务异常可能会导致用户无法正常使用远程桌面协议连接机器。而且这个问题也影响 Windows Server 服务器系统,但对于服务器来说远程桌面无法连接可能会引起诸多问题,例如机器直接失联。 目前部分 IT 管理员反馈的情况是,Windows Server 安装更新后,远程桌面连接可能在运行数小时后开始断开,现有会话无法注销、新
BGP劫持感染网络,由一连串一点都不好笑的错误造成
黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof
微软紧急发布补丁解决Windows Defender虚假停用提示缺陷
微软近日针对其操作系统内置的安全防护软件 Windows Defender 推送了一项关键更新,成功修复了一个困扰广大用户多日的严重系统错误。此前,大量用户反映其系统频发假警报,不断弹出提示称“防病毒软件已被停用”或“防护功能已关闭”,导致用户陷入系统安全可能被隐蔽威胁攻破的恐慌之中。 根据用户反馈与技术论坛的讨论记录,这一漏洞主要影响运行最新 Windows 10 及 Windows 11 系统
微软发布的补丁导致已加入域的 Windows 电脑出现信任问题(即这些电脑在安全方面存在风险)。
微软9月份的一系列错误继续确认活动目录域有问题。该问题影响Windows 11版本24 H2,25 H2和26 H1,于9月16日被添加到Microsoft不断增长的已知问题列表中。它源于2026年9月安全更新(KB 5124008)中对机器身份隔离的更改。问题是受凭据保护的计算机帐户可能会丢失其与本地Active Directory域的安全通道。因此,用户可能无法使用有效的域凭据,并且可能会看到
有人正在利用F5 BIG-IP APM中的一个关键0日RCE漏洞进行攻击
F5 修复了其 BIG-IP Access Policy Manager(访问策略管理器)中的一个严重零日漏洞,不明身份的不法分子正利用该漏洞远程执行恶意代码。BIG-IP APM 是一个集中式访问管理和安全代理,允许用户通过单一入口连接到企业网络、应用程序、API 和云服务。 该漏洞的编号为 CVE-2026-94127,是一个基于堆的缓冲区溢出漏洞,影响配置为 OAuth 授权服务器且在同一虚
比特币最新黑客攻击将关键加密漏洞置于聚光灯下
与比特币相关的Liquid Network遭到3.2亿美元黑客攻击,这是加密货币行业试图说服银行和机构投资者数字资产可以成为主流金融基础设施一部分时,对其声誉的又一次打击。 损害超出了被盗的比特币本身。Liquid旨在让最大的加密货币更便于交易和结算,而这一事件凸显了区块链周围各层——钱包、托管安排和用户最终必须依赖的交易基础设施——的风险。 区块链合规基础设施提供商Predicate的首席执行官
多家AI服务集体宕机 智谱:我们仍在线
美国OpenAI、Anthropic和xAI旗下的多项人工智能(AI)服务星期四(9月3日)先后出现故障。中国AI公司智谱随后在社交媒体发线)。” 据彭博社报道,故障最早于美国东部时间9月3日上午9时23分左右集中出现。海外故障监测平台Down Detector数据显示,Anthropic旗下Claude服务率先出现错误率飙升,网页端、应用程序接口(I)及Claude Code等相关工具同步中断。
Chrome与Firefox本月合力修复115项系统漏洞与安全隐患
随着网络威胁环境的日趋复杂以及底层代码审计力度的加大,全球两大主流网络浏览器Google Chrome 与Firefox Mozilla Firefox 近日双双推送了包含海量安全补丁的最新版本。两款浏览器在本次更新周期中总计修复了多达115项系统缺陷与安全隐患,引发了技术社区对于高频升级下“补丁疲劳”(Patch Fatigue)现象的再度热议。 在这轮大规模安全维护中,Mozilla 针对旗下
微软确认Word等Office组件可能因系统更新崩溃或无响应
微软近日确认了一项影响 Windows 在安装了特定安全更新后,用户通过部分第三方应用程序启动 Word、Excel 或 PowerPoint 等 Microsoft Office 组件或调用关联文档时,可能会遭遇无任何错误提示的应用崩溃、冻结或彻底无法打开的故障。 根据微软发布的技术支持公告与问题追踪说明,该故障主要诱因与系统底层基于 OLE 自动化(OLE automation)或 COM 接
政府承包商泄露了获取移民记录的途径
欢迎回到PWNED,这是一期专栏,我们探讨的是你如何让自己的安全变得自作多情。今天的可怕故事涉及到一些政府承包商,他们为了让生活更轻松,而牺牲了保护敏感信息的安全措施。有人在网络中留下了巨大的漏洞?请将您的故事分享给我们,邮箱是pwned@sitpub.com。 anonymity可根据要求提供。我们的官僚地狱故事由安全研究员乔·布林克利提供,他曾就职于一家政府承包商,担任信息系统安全官员,负责防
要想封住AI黑客的魔瓶,试试单向网络
为了防止前沿AI模型逃出测试环境并协作攻击其他公司,我们或许需要重新考虑用于模型训练的网络架构。 Intuition Machines首席执行官Eli-Shaoul Khedouri认为,国防和情报界的过往工作指明了前进方向。 当 rogue AI 模型接入互联网时,其威胁就从开发者的遗憾升级为大规模威胁,而OpenAI及其合作伙伴建立的防御措施试图阻止却未能成功。 Khedouri引用其公司hC
AI安全威胁重塑企业网络安全预算投向
AI 黑客威胁不仅仅促使企业大幅提高网络安全总预算,还正在改变资金的投放方向。安全高管表示,部署系统监控员工对 AI 工具的使用、采用 AI 模型在黑客动手前发现漏洞,以及借助 AI 工具加速漏洞修复。 但并非所有网络安全产品都能受益。多名高管称,企业同时在削减传统漏洞管理软件、日志采集工具和渗透测试服务的开支,以此节约成本。渗透测试即雇佣 “白帽黑客” 主动寻找系统安全缺陷。这将给思科、Sent
你的文件散落在四个地方,没人知道哪一份才是对的
活动:The 将于 10 月 20 日星期二在苏荷区与 LucidLink 合作举办一场私人晚宴,邀请高级技术、基础设施和数据负责人出席。乔·费伊(Joe Fay)担任主持,活动在查塔姆社群规则(Chatham House Rule)下进行,所有发言均不作公开记录。 摆在桌面上的问题是大多数机构已经不再大声谈论的问题。非结构化文件数据不断增长,分布式团队对访问这些数据的需求持续存在,而底层基础设施
攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道
一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向
人工智能网络攻击可能在华盛顿意识到原因之前就关闭美国的电力
你的电灯。你的水源。你的医院。你的互联网。这四者都依赖于外国黑客目前正在攻击的数字系统。 在8月的17天里,五次警告显示了危险变化的速度。下一次严重的网络攻击可能不再关乎被盗的密码或信用卡号码。它可能触及输送电力、泵送饮用水、运行工厂和支持医院的系统。 人工智能正在使这些攻击准备得更快、扩展更容易。日益强大的系统开始执行曾经需要熟练黑客逐步操作的部分攻击。 财政部长贝森特警告美国人关于人工智能驱动
"赛博菩萨"开始收费 搜索引擎白嫖的日子结束了
今年7月,一家叫Cloudflare的公司发布了一则公告,让X直接炸了锅。这则公告意味着什么?“那个所有网站都在用的验证码公司,要屏蔽所有人都在用的搜索引擎。” 新规则,新费用,是时候对AI收费了|Cloudflare公告中最引人关注的部分|Cloudflare旧金山著名科技作家兼编辑Charles Petersen认为,这是互联网的末日,他在X发推文说“RIP万维网(1993-2026)。” @