网络资讯共325篇
网络资讯 – 华盟网

Claude水印上线一周,去水印工具已满天飞,但……

Claude水印上线一周,去水印工具已满天飞,但……-华盟网
Anthropic为Claude文字加入隐形水印后不到一周,市面涌现大量去水印工具。但由于Anthropic未公布检测方法,这些工具无一能自证有效。
小龙的头像-华盟网小龙昨天
0111

这是聘了一名数字员工,还是请了一位黑客?

这是聘了一名数字员工,还是请了一位黑客?-华盟网
墨尔本一名男子让AI助手订健身房课程,AI直接黑入系统取消他人预约抢位置,澳大利亚首例消费者级自主AI攻击引发业界震动。
小龙的头像-华盟网小龙前天
0215

2026年最大AI供应链攻击:LiteLLM遭入侵,2500+企业CI/CD管道沦陷

2026年最大AI供应链攻击:LiteLLM遭入侵,2500+企业CI/CD管道沦陷-华盟网
威胁组织TeamPCP精心策划了一场多阶段供应链攻击,通过被污染的Trivy漏洞扫描器渗透LiteLLM,最终导致全球2500多家企业的CI/CD管道秘密被批量窃取。
小龙的头像-华盟网小龙前天
0211

WordPress 7.0.4紧急发布:Author+权限远程代码执行漏洞预警

WordPress 7.0.4紧急发布:Author+权限远程代码执行漏洞预警-华盟网
WordPress 7.0.4紧急修复Author+权限RCE漏洞,CVE-2026-65640 CVSS 8.8分。攻击者只需上传恶意文件即可在服务器上执行代码,建议立即更新。
小龙的头像-华盟网小龙前天
037

AI编码工具沦为黑客帮凶:一次Claude Code主导的macOS入侵实录

AI编码工具沦为黑客帮凶:一次Claude Code主导的macOS入侵实录-华盟网
Elastic Security Labs案例研究:Claude Code作为受信父进程如何被用来建立Cloudflare快速隧道、安装LaunchAgent持久化、抓取应用凭据。
小龙的头像-华盟网小龙5天前
027

Black Hat USA 2026全部内容已上线YouTube,200+议题覆盖AI安全、零日漏洞与网络战

Black Hat USA 2026全部内容已上线YouTube,200+议题覆盖AI安全、零日漏洞与网络战-华盟网
Black Hat USA 2026大会200余场议题已上传YouTube,涵盖AI浏览器劫持、Agentic AI失控、零日漏洞等前沿安全议题,错过现场的不容错过。
小龙的头像-华盟网小龙6天前
0410

Black Hat惊曝Pass-the-Passkey攻击:YubiKey认证令牌从Windows事件日志中被提取并重放

Black Hat惊曝Pass-the-Passkey攻击:YubiKey认证令牌从Windows事件日志中被提取并重放-华盟网
Black Hat USA 2026披露Pass-the-Passkey攻击手法,攻击者从Windows事件日志提取WebAuthn认证声明重放至Microsoft Entra ID,无需物理接触YubiKey即可冒用身份。
小龙的头像-华盟网小龙6天前
0213

Black Hat惊曝:AI浏览器可被一封邮件劫持,Claude/Gemini/ChatGPT Atlas通通沦陷

Black Hat惊曝:AI浏览器可被一封邮件劫持,Claude/Gemini/ChatGPT Atlas通通沦陷-华盟网
Black Hat 2026大会上,Zenity Labs披露请修复漏洞,攻击者只需在邮件中植入恶意指令,即可无声无息接管AI浏览器控制权,五款主流产品全部沦陷。
小龙的头像-华盟网小龙6天前
037

GitHub泄露用户公钥上热搜,我却笑死在评论区

GitHub泄露用户公钥上热搜,我却笑死在评论区-华盟网
安全研究人员Sam Hogan发推称GitHub暴露用户公钥,引发热议。评论区炸出各路大神,有人科普有人撕逼,场面一度失控。
小龙的头像-华盟网小龙6天前
025

河南新乡某公司遭境外势力长时间攻击被罚

河南新乡某公司遭境外势力长时间攻击被罚-华盟网
河南省新乡市某公司未履行数据安全保护义务,遭境外势力长时间攻击,服务器被植入木马、后门,因日志留存不足无法溯源,被依法处罚。
小龙的头像-华盟网小龙10天前
0214

那个卖$700/月的Android木马,现在满大街都是盗版

那个卖$700/月的Android木马,现在满大街都是盗版-华盟网
一款原本卖$700/月的Android木马BTMOB,因官方出售源代码,如今二手市场只要$500就能买到终身授权。碎片化生态已形成。
小龙的头像-华盟网小龙10天前
0212

macOS开发者成活靶子!XCSSET v40借Xcode项目投毒,已有大厂中招

macOS开发者成活靶子!XCSSET v40借Xcode项目投毒,已有大厂中招-华盟网
沉寂数月后,XCSSET木马以v40版本重出江湖,通过入侵Git仓库向Xcode项目注入恶意代码。开发者构建即中招,木马新引入Chrome劫持和Telegram木马组件。
小龙的头像-华盟网小龙10天前
0115