最新资讯 第277页
最新资讯 – 华盟网

Ghost-Sender:超50% Exchange Online配置存在邮件伪造漏洞微软称不是产品问题

Ghost-Sender:超50% Exchange Online配置存在邮件伪造漏洞微软称不是产品问题-华盟网
安全研究人员披露Ghost-Sender漏洞,攻击者可绕过SPF/DKIM/DMARC伪造任意邮件地址直送收件箱。超50%使用第三方网关+Exchange Online的企业存在该问题,微软称非产品漏洞。
小龙的头像-华盟网小龙1个月前
03813

ServiceNow 确认 API 漏洞致客户数据遭未授权访问:已遭野外利用

ServiceNow 确认 API 漏洞致客户数据遭未授权访问:已遭野外利用-华盟网
ServiceNow披露一起安全事件,攻击者利用未认证API端点访问客户实例数据,包括工单、员工记录等。该漏洞已于6月5日修复,但此前已被利用约两个月。
小龙的头像-华盟网小龙1个月前
03112

自我复制AI蠕虫诞生:多伦多大学研究团队实现自主横向移动

自我复制AI蠕虫诞生:多伦多大学研究团队实现自主横向移动-华盟网
多伦多大学研究团队构建AI驱动蠕虫,可在本地运行开源模型自主扫描漏洞并横向传播,无需商业AI服务。蓝队应如何应对?
小龙的头像-华盟网小龙1个月前
01010

400+ Arch Linux AUR包被劫持:Rust木马+ eBPF Rootkit供应链攻击分析

400+ Arch Linux AUR包被劫持:Rust木马+ eBPF Rootkit供应链攻击分析-华盟网
攻击者劫持超过400个Arch Linux AUR软件包,植入Rust窃密木马及eBPF Rootkit,窃取开发者SSH密钥、GitHub令牌等敏感凭据,建议立即排查。
小龙的头像-华盟网小龙1个月前
02312

人工智能网络安全Part 9:如何对MCP服务器进行安全漏洞测试

人工智能网络安全Part 9:如何对MCP服务器进行安全漏洞测试-华盟网
随着AI应用越来越依赖MCP服务器,安全风险也日益凸显。本文介绍Mcpwn扫描工具,可检测远程代码执行、路径遍历、提示注入等漏洞。
小龙的头像-华盟网小龙1个月前
0117

GPT-5.5被曝越狱成功?安全研究员公开声称绕过OpenAI安全护栏

GPT-5.5被曝越狱成功?安全研究员公开声称绕过OpenAI安全护栏-华盟网
一位安全研究员在X平台高调宣布,其团队已实现对GPT-5.5的越狱,成功获取化学品配方、反向shell等敏感内容。AI安全护栏再受质疑。
小龙的头像-华盟网小龙1个月前
066

突发:Claude Fable 5完整系统提示词遭泄露,120,000字符公之于众

突发:Claude Fable 5完整系统提示词遭泄露,120,000字符公之于众-华盟网
Anthropic新一代旗舰模型Claude Fable 5发布不到24小时,其完整系统提示词即被人公开至GitHub,文件长达120,000字符。
小龙的头像-华盟网小龙1个月前
0307

全球首个Apple M5内核漏洞曝光:苹果五年心血MIE防护被5天攻破

全球首个Apple M5内核漏洞曝光:苹果五年心血MIE防护被5天攻破-华盟网
安全研究团队 Calif 宣布成功绕过苹果 Apple M5 旗舰安全防护 MIE,这是该技术自发布以来首次被公开攻破。整个漏洞利用链仅用5天完成。
小龙的头像-华盟网小龙1个月前
0515

Gmail用户必读:Google Gemini已默认读取你的邮件

Gmail用户必读:Google Gemini已默认读取你的邮件-华盟网
Google AI助手Gemini可读取Gmail邮件、附件、银行账单等敏感内容,该功能对大量用户未经授权默认开启。本文提供完整的关闭指南。
小龙的头像-华盟网小龙1个月前
0246

新型无代码攻击曝光:AI结合Telegram,普通攻击者也能远程控制肉鸡

新型无代码攻击曝光:AI结合Telegram,普通攻击者也能远程控制肉鸡-华盟网
Palo Alto Unit42披露新型无代码攻击:攻击者只需在Telegram打字,AI自动翻译成恶意命令在受害者电脑执行。至今零检测,63款杀毒软件全失效。
小龙的头像-华盟网小龙1个月前
0612

NSA局长亲述:Anthropic旗下Mythos在数小时内攻破几乎所有机密系统

NSA局长亲述:Anthropic旗下Mythos在数小时内攻破几乎所有机密系统-华盟网
6月11日NSA局长鲁德将军向参议员华纳汇报:Anthropic的Mythos在红队演习中数小时攻破NSA几乎所有机密系统。消息沉寂十日后引爆网络,彻底改写Fable 5关闭叙事。
小龙的头像-华盟网小龙1个月前
03211

以太坊最大”三明治”机器人惨遭滑铁卢:$755万套利机器人被自己人”打劫”

以太坊最大
以太坊最臭名昭著的JaredFromSubway MEV机器人遭攻击者设局,利用其自身套利逻辑在数周内窃走超755万美元,暴露了机器速度决策系统的致命风险。
小龙的头像-华盟网小龙1个月前
0212