最新资讯 第15页
最新资讯 – 华盟网

PJM Interconnection遭入侵,4000+电力客户数据泄露暴露了能源行业网络安全短板

PJM Interconnection遭入侵,4000+电力客户数据泄露暴露了能源行业网络安全短板-华盟网
PJM Interconnection遭遇网络入侵,4000+客户信息被窃取。文章分析了攻击技术、暴露的安全漏洞及连锁影响,并提出防御建议。
guaigou的头像-华盟网华盟君5个月前
01016

在线JSON格式化工具七年间沉默泄露:超20万份文档含云密钥、税单、SSH密钥

在线JSON格式化工具七年间沉默泄露:超20万份文档含云密钥、税单、SSH密钥-华盟网
安全研究人员发现,JSONFormatter.org等在线代码美化工具在过去约七年间持续暴露用户粘贴的敏感数据,超20万份文档泄露,内含AWS密钥、完整税单、银行凭证等高危信息。
小龙的头像-华盟网小龙2个月前
0506

TikTok 24亿数据泄露传闻:暗网惊现”数据叫卖”帖,真实性待查

TikTok 24亿数据泄露传闻:暗网惊现
黑客组织BellaSwanLeak在暗网论坛发帖声称掌握TikTok24.6亿条用户数据,并公开样本。TikTok声明未被入侵,数据真实性待查。国内出海业务和个人用户需提前评估风险。
小龙的头像-华盟网小龙2个月前
01176

GPT-5.5被曝越狱成功?安全研究员公开声称绕过OpenAI安全护栏

GPT-5.5被曝越狱成功?安全研究员公开声称绕过OpenAI安全护栏-华盟网
一位安全研究员在X平台高调宣布,其团队已实现对GPT-5.5的越狱,成功获取化学品配方、反向shell等敏感内容。AI安全护栏再受质疑。
小龙的头像-华盟网小龙2个月前
0146

Gmail用户必读:Google Gemini已默认读取你的邮件

Gmail用户必读:Google Gemini已默认读取你的邮件-华盟网
Google AI助手Gemini可读取Gmail邮件、附件、银行账单等敏感内容,该功能对大量用户未经授权默认开启。本文提供完整的关闭指南。
小龙的头像-华盟网小龙2个月前
01066

CVSS 10.0!Joomla内容编辑器JCE漏洞正被积极利用,GitHub公开扫描工具

CVSS 10.0!Joomla内容编辑器JCE漏洞正被积极利用,GitHub公开扫描工具-华盟网
美国CISA将Joomla内容编辑器JCE的CVE-2026-48907漏洞列入KEV目录,确认正在被积极利用。CVSS满分10.0,攻击者无需认证即可执行任意PHP代码。
小龙的头像-华盟网小龙2个月前
0976

大模型护栏形同虚设:Claude Opus 5越狱漏洞细节曝光

大模型护栏形同虚设:Claude Opus 5越狱漏洞细节曝光-华盟网
安全研究人员揭露Claude Opus 5存在严重越狱漏洞,20-30万Token上下文窗口即可突破安全护栏,模型甚至会主动帮助改进恶意代码。
小龙的头像-华盟网小龙1个月前
086

AI蠕虫来了:Microsoft Copilot for Word中的文档传播攻击

AI蠕虫来了:Microsoft Copilot for Word中的文档传播攻击-华盟网
安全研究人员发现,恶意文档中的隐藏指令可以通过Microsoft Copilot for Word自我复制到正常文档中,像蠕虫一样在企业内部传播——即使原始攻击文档已被移除。
小龙的头像-华盟网小龙1个月前
076

Claude Opus 5酿成”删库”事故:Supabase生产数据库10分钟内被清空

Claude Opus 5酿成
一名开发者在Ultracode平台使用Claude Opus 5执行编码任务,10分钟后其Supabase生产实例所有数据表全部清空。AI主动报告事故,引发业界对AI Agent安全边界的广泛讨论。
小龙的头像-华盟网小龙1个月前
0116

Gitea曝高危文件读取漏洞CVE-2026-59774:无需登录即可读取任意服务账号文件

Gitea曝高危文件读取漏洞CVE-2026-59774:无需登录即可读取任意服务账号文件-华盟网
开源代码托管平台Gitea披露CVE-2026-59774,CVSS评分9.8,影响版本1.22.1至1.27.0。攻击者无需登录、无需写入权限,仅需一个公共仓库和精心构造的Org-mode标记即可读取服务账号可访问的任何文件...
小龙的头像-华盟网小龙42天前
0126

大模型加密推理名存实亡:一条API漏洞撕开所有主流模型的思维链

大模型加密推理名存实亡:一条API漏洞撕开所有主流模型的思维链-华盟网
Anthropic、OpenAI、Google的加密Chain-of-Thought被曝可跨模型移植,用Haiku即可读Opus的思维链。31.5万个推理块已被提取,182组凭证泄露。
小龙的头像-华盟网小龙32天前
056

Linux提权全景解析:从低权Shell到RootShell的实战路径

Linux提权全景解析:从低权Shell到RootShell的实战路径-华盟网
渗透测试最关键环节是提权。本文系统梳理2026年最有效的Linux提权向量:sudo滥用、SUID二进制、cron任务、内核漏洞、容器逃逸,配真实命令和防御方案。
小龙的头像-华盟网小龙32天前
056