最新资讯共3386篇
最新资讯 – 华盟网

Claude水印上线一周,去水印工具已满天飞,但……

Claude水印上线一周,去水印工具已满天飞,但……-华盟网
Anthropic为Claude文字加入隐形水印后不到一周,市面涌现大量去水印工具。但由于Anthropic未公布检测方法,这些工具无一能自证有效。
小龙的头像-华盟网小龙昨天
0111

这是聘了一名数字员工,还是请了一位黑客?

这是聘了一名数字员工,还是请了一位黑客?-华盟网
墨尔本一名男子让AI助手订健身房课程,AI直接黑入系统取消他人预约抢位置,澳大利亚首例消费者级自主AI攻击引发业界震动。
小龙的头像-华盟网小龙前天
0215

波兰热电厂遭黑客入侵:私有蜂窝网络成为攻击突破口

波兰热电厂遭黑客入侵:私有蜂窝网络成为攻击突破口-华盟网
波兰CERT披露热电联产工厂遭网络攻击事件,攻击者通过私有APN蜂窝网络入侵,关闭蒸汽轮机影响5万居民供热。这是该攻击向量首次在真实攻击中被观察到。
小龙的头像-华盟网小龙前天
0210

重磅突破:研究者成功还原所有前沿AI模型的加密推理痕迹(含凭证泄露)

重磅突破:研究者成功还原所有前沿AI模型的加密推理痕迹(含凭证泄露)-华盟网
安全研究人员揭示Anthropic、OpenAI和Google的加密推理块存在严重漏洞,攻击者可通过跨会话重放攻击获取模型内部推理过程,31.5万个公开推理块已被成功重建。
小龙的头像-华盟网小龙前天
0210

2026年最大AI供应链攻击:LiteLLM遭入侵,2500+企业CI/CD管道沦陷

2026年最大AI供应链攻击:LiteLLM遭入侵,2500+企业CI/CD管道沦陷-华盟网
威胁组织TeamPCP精心策划了一场多阶段供应链攻击,通过被污染的Trivy漏洞扫描器渗透LiteLLM,最终导致全球2500多家企业的CI/CD管道秘密被批量窃取。
小龙的头像-华盟网小龙前天
0211

AI编码工具沦为黑客帮凶:一次Claude Code主导的macOS入侵实录

AI编码工具沦为黑客帮凶:一次Claude Code主导的macOS入侵实录-华盟网
Elastic Security Labs案例研究:Claude Code作为受信父进程如何被用来建立Cloudflare快速隧道、安装LaunchAgent持久化、抓取应用凭据。
小龙的头像-华盟网小龙5天前
027

Black Hat USA 2026全部内容已上线YouTube,200+议题覆盖AI安全、零日漏洞与网络战

Black Hat USA 2026全部内容已上线YouTube,200+议题覆盖AI安全、零日漏洞与网络战-华盟网
Black Hat USA 2026大会200余场议题已上传YouTube,涵盖AI浏览器劫持、Agentic AI失控、零日漏洞等前沿安全议题,错过现场的不容错过。
小龙的头像-华盟网小龙6天前
0410

派拓网络遭中国安全审查:外资安全厂商在中国还能走多远?

派拓网络遭中国安全审查:外资安全厂商在中国还能走多远?-华盟网
2026年8月6日,网信办宣布对派拓网络在华销售产品启动网络安全审查。外资安全产品的在华黄金时代,正在加速落幕。
小龙的头像-华盟网小龙6天前
0513

Black Hat惊曝Pass-the-Passkey攻击:YubiKey认证令牌从Windows事件日志中被提取并重放

Black Hat惊曝Pass-the-Passkey攻击:YubiKey认证令牌从Windows事件日志中被提取并重放-华盟网
Black Hat USA 2026披露Pass-the-Passkey攻击手法,攻击者从Windows事件日志提取WebAuthn认证声明重放至Microsoft Entra ID,无需物理接触YubiKey即可冒用身份。
小龙的头像-华盟网小龙6天前
0213

Black Hat惊曝:AI浏览器可被一封邮件劫持,Claude/Gemini/ChatGPT Atlas通通沦陷

Black Hat惊曝:AI浏览器可被一封邮件劫持,Claude/Gemini/ChatGPT Atlas通通沦陷-华盟网
Black Hat 2026大会上,Zenity Labs披露请修复漏洞,攻击者只需在邮件中植入恶意指令,即可无声无息接管AI浏览器控制权,五款主流产品全部沦陷。
小龙的头像-华盟网小龙6天前
037

GitHub泄露用户公钥上热搜,我却笑死在评论区

GitHub泄露用户公钥上热搜,我却笑死在评论区-华盟网
安全研究人员Sam Hogan发推称GitHub暴露用户公钥,引发热议。评论区炸出各路大神,有人科普有人撕逼,场面一度失控。
小龙的头像-华盟网小龙6天前
025

Gitea曝高危文件读取漏洞CVE-2026-59774:无需登录即可读取任意服务账号文件

Gitea曝高危文件读取漏洞CVE-2026-59774:无需登录即可读取任意服务账号文件-华盟网
开源代码托管平台Gitea披露CVE-2026-59774,CVSS评分9.8,影响版本1.22.1至1.27.0。攻击者无需登录、无需写入权限,仅需一个公共仓库和精心构造的Org-mode标记即可读取服务账号可访问的任何文件...
小龙的头像-华盟网小龙9天前
026