网络资讯 第7页
网络资讯 – 华盟网

macOS ClickFix变种来袭:伪装CAPTCHA诱导安装AMOS信息窃取木马

macOS ClickFix变种来袭:伪装CAPTCHA诱导安装AMOS信息窃取木马-华盟网
新型macOS ClickFix攻击利用伪造CAPTCHA页面诱导用户执行恶意终端命令,部署AMOS信息窃取木马,窃取浏览器凭据、加密货币钱包和即时通讯数据。
小龙的头像-华盟网小龙1个月前
0598

以太坊最大”三明治”机器人惨遭滑铁卢:$755万套利机器人被自己人”打劫”

以太坊最大
以太坊最臭名昭著的JaredFromSubway MEV机器人遭攻击者设局,利用其自身套利逻辑在数周内窃走超755万美元,暴露了机器速度决策系统的致命风险。
小龙的头像-华盟网小龙1个月前
0312

NSA局长亲述:Anthropic旗下Mythos在数小时内攻破几乎所有机密系统

NSA局长亲述:Anthropic旗下Mythos在数小时内攻破几乎所有机密系统-华盟网
6月11日NSA局长鲁德将军向参议员华纳汇报:Anthropic的Mythos在红队演习中数小时攻破NSA几乎所有机密系统。消息沉寂十日后引爆网络,彻底改写Fable 5关闭叙事。
小龙的头像-华盟网小龙1个月前
03611

突发新闻:OpenAI刚刚发布了一款全新的网络安全模型,表现超越了Mythos

突发新闻:OpenAI刚刚发布了一款全新的网络安全模型,表现超越了Mythos-华盟网
OpenAI发布GPT-5.5-Cyber网络安全模型,CyberGym测试85.6%超越Mythos,将已知漏洞武器化效率提升至39.5%,已向七国政府认证防御者开放。
小龙的头像-华盟网小龙1个月前
01115

Google不让你知道的50个网站:每个都能省下你数小时

Google不让你知道的50个网站:每个都能省下你数小时-华盟网
50个Google搜索不到的实用网站:学术论文免费下载、在线PS替代品、安全检测、代码截图等,收藏一篇就够了。
小龙的头像-华盟网小龙1个月前
01009

研究员学习Hyper-V时意外挖出微软隐藏BUG:CVE-2024-21305

研究员学习Hyper-V时意外挖出微软隐藏BUG:CVE-2024-21305-华盟网
Twitter用户cr3ghost发文推荐安全研究员Satoshi Tanda的研究成果。Tanda本想深入理解Hyper-V工作原理,却意外发现了微软HVCI实现的严重漏洞。
小龙的头像-华盟网小龙1个月前
01211

全球首个Apple M5内核漏洞曝光:苹果五年心血MIE防护被5天攻破

全球首个Apple M5内核漏洞曝光:苹果五年心血MIE防护被5天攻破-华盟网
安全研究团队 Calif 宣布成功绕过苹果 Apple M5 旗舰安全防护 MIE,这是该技术自发布以来首次被公开攻破。整个漏洞利用链仅用5天完成。
小龙的头像-华盟网小龙1个月前
01115

GPT-5.5被曝越狱成功?安全研究员公开声称绕过OpenAI安全护栏

GPT-5.5被曝越狱成功?安全研究员公开声称绕过OpenAI安全护栏-华盟网
一位安全研究员在X平台高调宣布,其团队已实现对GPT-5.5的越狱,成功获取化学品配方、反向shell等敏感内容。AI安全护栏再受质疑。
小龙的头像-华盟网小龙1个月前
0126

400+ Arch Linux AUR包被劫持:Rust木马+ eBPF Rootkit供应链攻击分析

400+ Arch Linux AUR包被劫持:Rust木马+ eBPF Rootkit供应链攻击分析-华盟网
攻击者劫持超过400个Arch Linux AUR软件包,植入Rust窃密木马及eBPF Rootkit,窃取开发者SSH密钥、GitHub令牌等敏感凭据,建议立即排查。
小龙的头像-华盟网小龙1个月前
02512

人工智能网络安全Part 9:如何对MCP服务器进行安全漏洞测试

人工智能网络安全Part 9:如何对MCP服务器进行安全漏洞测试-华盟网
随着AI应用越来越依赖MCP服务器,安全风险也日益凸显。本文介绍Mcpwn扫描工具,可检测远程代码执行、路径遍历、提示注入等漏洞。
小龙的头像-华盟网小龙1个月前
0177

自我复制AI蠕虫诞生:多伦多大学研究团队实现自主横向移动

自我复制AI蠕虫诞生:多伦多大学研究团队实现自主横向移动-华盟网
多伦多大学研究团队构建AI驱动蠕虫,可在本地运行开源模型自主扫描漏洞并横向传播,无需商业AI服务。蓝队应如何应对?
小龙的头像-华盟网小龙1个月前
01610

Ghost-Sender:超50% Exchange Online配置存在邮件伪造漏洞微软称不是产品问题

Ghost-Sender:超50% Exchange Online配置存在邮件伪造漏洞微软称不是产品问题-华盟网
安全研究人员披露Ghost-Sender漏洞,攻击者可绕过SPF/DKIM/DMARC伪造任意邮件地址直送收件箱。超50%使用第三方网关+Exchange Online的企业存在该问题,微软称非产品漏洞。
小龙的头像-华盟网小龙1个月前
04313