最新发布

Publish news
more

卡巴斯基:一个针对亚太地区且最为活跃的APT组织,正通过伪造的Claude传播恶意软件

卡巴斯基全球研究与分析团队(GReAT)的研究人员详细剖析了亚太地区最活跃的高级可持续性威胁(APT)组织之一——SilverFox。介绍了其如何利用该地区各行业不断升温的人工智能(AI)热潮开展攻击。研究人员还警告称,快速发展的AI能力正引领一个新时代,网络攻击将从“专业团队行动“转变为“低成本单兵作战”。

卡巴斯基

Claude

APT

2026-08-10

卡巴斯基 GReAT 专家详解:当对AI的盲目信任快于安全核验时所引发的风险

在卡巴斯基于中国广州举办的亚太地区(APAC)网络安全周末活动上,其安全研究员阐述了现代AI代理如何成为新的供应链层级,以及网络犯罪分子如何利用人、人工智能代理、工具和外部代码之间的信任链中的漏洞。

AI

卡巴斯基

亚太

2026-08-10

开源软件库新威胁,CISO必须正视

GitHub遭入侵事件暴露开源软件库安全威胁升级——攻击者正利用AI大规模精准投放恶意包。NR Labs专家提出四条原则:限制下载、文件锁定与版本固定、规范围绕者工具、信任必须靠争取。

CISO

恶意代码

开源安全

软件供应链

vibe coding

2026-08-10

勒索团伙跳过CEO,直奔40多岁的IT经理

勒索团伙正放弃无差别攻击,转而精准锁定46岁左右的经理级员工,利用其业务权限加速赎金支付决策。Zscaler数据显示勒索尝试同比增长146%,攻击者已熟悉目标组织内部汇报链和业务流程。

勒索软件

Zscaler

业务权限

IT经理

定向攻击

2026-08-10

美国银行选择信任勒索团伙的承诺,事实证明这个决策很糟糕

美国River Bank在勒索软件攻击后选择信任犯罪团伙删除数据的承诺,但LockBit事件证明勒索方常在收到赎金后仍保留数据用于二次勒索。该行已面临四起集体诉讼,调查尚未完成。

网络安全

勒索软件

数据泄露

集体诉讼

River Bank

2026-08-03

Google用AI修补了Chrome中1072个漏洞

Google利用AI工具检测并修补了Chrome 149和150版本中1072个漏洞,超过此前23次更新总和。其中一处潜伏13年的漏洞也被AI发现。Google计划将安全补丁发布频率提升至每周一次。

AI安全

Google

Chrome

漏洞修补

浏览器安全

2026-08-03

延续强劲增长!Fortinet 发布 2026 年第二季度财报

近日,专注推动网络与安全融合的全球性综合网络安全解决方案供应商 Fortinet,发布截至 2026 年 06 月 30 日的第二季度财报。

fortinet

网络安全

财报

2026-07-31

Word蠕虫潜入Copilot:AI文档协作面临新型提示注入攻击

挪威研究员发现Copilot Word可通过文档传播隐藏指令,实现自我复制的AI蠕虫攻击。与微软协调144天仍未找到有效防御方案,用户目前几乎无计可施。

AI安全

Copilot

提示注入

Microsoft 365

Word蠕虫

2026-07-30

Oracle一次性发布1449个安全补丁,AI漏洞挖掘时代已成新常态

Oracle季度安全更新发布1449个补丁创历史纪录,AI辅助漏洞挖掘推动批量补丁成为新常态,仅64个漏洞来自外部研究。

Oracle

安全补丁

AI漏洞挖掘

Fusion Middleware

CVSS 10.0

2026-07-24

思科开放权重漏洞猎手挑战谷歌和OpenAI:别叫它们聊天机器人

思科发布Antares安全小语言模型家族,1B参数模型漏洞发现能力比肩Gemini 3 Pro、GLM-5.2,扫描500个代码仓库仅需15分钟、花费不到1美元,远胜前沿模型5小时和超百美元的成本。

AI安全

思科

Antares

漏洞检测

小语言模型

2026-07-22