安全资讯 第11页
安全资讯 – 华盟网

伊朗黑客头目被"物理点名"后:一场跨越虚拟与现实的复仇大戏

伊朗黑客头目被"物理点名"后:一场跨越虚拟与现实的复仇大戏-华盟网
导语:这事儿吧,得从两边儿看。2026年3月初,美国和以色列来了波'物理打击',把伊朗情报部(MOIS)的两名网络战大佬给送走了。外界一度以为伊朗黑客这下该消停了。结果呢?不到一周,Handala ...
guaigou的头像-华盟网华盟君2个月前
0100

日本AI界的大型翻车现场

日本AI界的大型翻车现场-华盟网
——当'自研'遇见'套壳',谁尴尬了? 2026年3月17日,日本乐天集团高调发布了Rakuten AI 3.0,号称'日本最大级别、性能最强'的自研大模型,参数约7000亿,还顺便收割了一波日本经济产业省的支持...
guaigou的头像-华盟网华盟君2个月前
080

虾聊——AI Agent 自动化渗透测试实战分享

虾聊——AI Agent 自动化渗透测试实战分享-华盟网
导语:有一朋友花3000元买一个代码,说发我测试看看安全性怎么样,结果真的是意想不到,我也第一次用openclaw去做测试。 在安全测试工作中,是否曾想过:如果有一个 AI 助手能帮我们完成繁琐的...
guaigou的头像-华盟网华盟君2个月前
090

(男人的野心)龙虾实现了皇帝梦

(男人的野心)龙虾实现了皇帝梦-华盟网
导语:最近发现了一个非常有意思的开源项目——edict,它用中国古代1300年前的三省六部制度来设计AI多Agent协作架构。古人比现代AI框架更懂分权制衡?这个脑洞让人眼前一亮,今天推荐给大家测试...
guaigou的头像-华盟网华盟君2个月前
010

龙虾openclaw接微信,正常测试能用

龙虾openclaw接微信,正常测试能用-华盟网
我自己的系统是debain12 ,虚拟机一、确认前置条件在开始之前,先检查这两项是否满足:微信版本:iOS 微信需要 8.0.70 或更高版本(目前 ClawBot 仅支持 iOS 版微信,安卓版暂未上线)OpenClaw ...
guaigou的头像-华盟网华盟君2个月前
060

RSAC 2026直击:AI已将网络安全分裂为两场战争

RSAC 2026直击:AI已将网络安全分裂为两场战争-华盟网
导语:旧金山Moscone Center迎来RSAC 2026大会,约四万名网络安全专业人士参会。AI已并非简单“到场”,而是将整个安全领域一分为二——一场是利用AI重构防御的战争,另一场是保护AI系统本身的...
guaigou的头像-华盟网华盟君2个月前
0260

身份保护服务商Aura也中招:90万客户数据遭钓鱼攻击泄露

身份保护服务商Aura也中招:90万客户数据遭钓鱼攻击泄露-华盟网
以保护客户身份为核心业务的身份保护服务商Aura近日确认发生数据泄露,超90万客户记录在钓鱼攻击中被访问。讽刺的是,这家主打身份保护的公司自身也成为数据泄露的受害者。ShinyHunters组织已声...
guaigou的头像-华盟网华盟君2个月前
0110

Meta 也翻车:AI 代理”擅自行动”导致内部数据泄露

Meta 也翻车:AI 代理
Meta 公司确认,由于 AI Agent 的错误指令,大量敏感内部数据和用户数据被意外暴露给无权访问的员工。事件持续约两小时,Meta 内部将其定性为最高级别安全事件(Sev 1)。这标志着 AI 自动化系...
guaigou的头像-华盟网华盟君2个月前
080

员工福利管理公司Navia数据泄露:270万人敏感信息暴露

员工福利管理公司Navia数据泄露:270万人敏感信息暴露-华盟网
员工福利管理服务商Navia Benefit Solutions披露重大数据泄露事件,影响近270万人。攻击者利用第三方市场营销工具的配置疏忽进入内网,泄露内容包括姓名、社保号、出生日期等敏感信息,目前攻击...
guaigou的头像-华盟网华盟君2个月前
0160

FBI雷霆出击:查封伊朗 Handala 黑客组织老窝

FBI雷霆出击:查封伊朗 Handala 黑客组织老窝-华盟网
美国司法部和 FBI 联合查封了与伊朗情报部(MOIS)有关联的 Handala 黑客组织多个域名。该组织此前宣称对医疗器械巨头 Stryker 发起数据抹除攻击,导致全球数千台设备被远程'物理抹除'。
guaigou的头像-华盟网华盟君2个月前
090

知名安全工具Trivy再遭供应链攻击:GitHub Actions被入侵,75个标签被劫持

知名安全工具Trivy再遭供应链攻击:GitHub Actions被入侵,75个标签被劫持-华盟网
Aqua Security旗下的知名开源漏洞扫描器Trivy的GitHub Actions遭到第二次入侵,75个版本标签被恶意force-push,用于分发窃取CI/CD密钥的恶意代码。攻击者利用之前事件的残留凭证实现持续控制,...
guaigou的头像-华盟网华盟君2个月前
080

美国加州Foster City遭勒索软件攻击:市政系统全面瘫痪,拟宣布紧急状态

美国加州Foster City遭勒索软件攻击:市政系统全面瘫痪,拟宣布紧急状态-华盟网
美国加利福尼亚州福斯特城(Foster City)遭遇严重勒索软件攻击,该市几乎所有计算机系统被迫关闭,除紧急响应外的所有公共服务暂停。市政府计划宣布进入紧急状态以应对这场网络安全危机。这是...
guaigou的头像-华盟网华盟君2个月前
0130