网络安全 关键字列表
WhatsApp推出一键隐私保护模式应对网络攻击威胁

WhatsApp推出一键隐私保护模式应对网络攻击威胁

Meta为WhatsApp推出"严格账户设置"新功能,将多项安全设置整合为一键开关。该功能限制在线状态、头像等信息可见性,禁用链接预览,阻止陌生账户群发消息,并默认启用双重验证。Meta表示此功能主要保护记者等面临复杂网络攻击风险的用户,但将向所有用户开放。同时,Meta宣布使用Rust语言重写媒体处理库,提升安全性和可维护性。

vm2库沙箱逃逸漏洞致任意代码执行风险

vm2库沙箱逃逸漏洞致任意代码执行风险

热门Node.js库vm2被曝出严重沙箱逃逸漏洞CVE-2026-22709,CVSS评分9.8分。该漏洞源于Promise处理程序的不当清理,攻击者可利用此漏洞逃脱沙箱并在底层操作系统执行任意代码。漏洞已在3.10.2版本中修复,但这是该库近年来遭遇的一系列沙箱逃逸漏洞之一。维护者建议用户及时更新并考虑使用isolated-vm等更安全的替代方案。

Prophet Security:AI如何加速安全运营从分诊到威胁狩猎

Prophet Security:AI如何加速安全运营从分诊到威胁狩猎

AI在安全运营中心的应用并非取代分析师,而是重新定义工作流程。通过智能代理技术,系统可对所有警报进行人类级别的深度调查,消除传统人工分诊的瓶颈。AI将来自EDR、身份认证、邮件等多源遥测数据统一关联分析,实现零延迟响应。同时降低威胁狩猎的技术门槛,支持自然语言查询,并建立结构化反馈循环优化检测规则,显著提升安全运营效率。

谷歌DeepMind推出革命性AI安全监控技术:让机器"大脑扫描"识别恶意攻击

谷歌DeepMind推出革命性AI安全监控技术:让机器"大脑扫描"识别恶意攻击

谷歌DeepMind发布突破性AI安全技术,开发出能够"读取"AI内部思维的激活探针系统。该技术通过分析AI模型内部信号识别恶意请求,成本仅为传统方法的万分之一,却能达到相似检测效果。新型MultiMax探针能在90万词长文本中准确定位隐藏威胁,已成功部署于Gemini模型中,标志着AI安全从被动防御转向主动预测的重要突破。

医疗机构影子AI使用现象广泛,潜藏安全风险

医疗机构影子AI使用现象广泛,潜藏安全风险

威科集团医疗健康调研显示,超过40%的医务工作者和管理人员知晓同事使用未经批准的影子AI工具,近20%受访者承认自己使用过未授权AI产品。这些未经审核的AI工具可能带来患者安全和数据隐私风险。调研发现,超过50%管理人员和45%医护人员使用未授权产品是为了提高工作效率。专家指出,影子AI缺乏监管可能导致网络安全威胁和误诊风险。

微软Office零日漏洞CVE-2026-21509紧急补丁发布

微软Office零日漏洞CVE-2026-21509紧急补丁发布

微软发布Office零日漏洞CVE-2026-21509的紧急补丁,该漏洞CVSS评分7.8分,可绕过安全功能。攻击者通过发送特制Office文件诱导用户打开实施攻击。Office 2021及更新版本通过服务端自动保护,需重启应用生效。Office 2016/2019用户需安装特定更新或修改注册表。美国CISA已将此漏洞列入已知被利用漏洞目录。

勒索软件、声誉与风险:Black Hat Europe 2025回顾与2026展望

勒索软件、声誉与风险:Black Hat Europe 2025回顾与2026展望

2025年末在伦敦举办的欧洲黑帽大会聚焦网络安全重大议题。大会创始人Jeff Moss指出技术已全面政治化,任何技术决策都带有政治后果。研究人员Max Smeets通过分析被执法部门缴获的LockBit数据发现,只有8%的受害者支付赎金,且勒索软件运营商的信誉对其运营至关重要。专家指出,现在有更多元化的威胁行为者进入勒索软件生态系统,包括西方和英语国家的行为者。大会还讨论了AI技术如何加速网络攻击的自动化,以及用户因素在安全防护中的关键作用。

恶意VS Code AI扩展被安装150万次,窃取开发者源代码

恶意VS Code AI扩展被安装150万次,窃取开发者源代码

网络安全研究人员发现两款伪装成AI编程助手的恶意VS Code插件,总安装量达150万次。这些插件分别是"ChatGPT-中文版"和"ChatGPT-ChatMoss",功能正常但暗中将用户打开的文件和源代码修改发送至中国服务器。插件还内置实时监控功能,可远程触发窃取工作区文件,并通过隐藏框架加载四个中国数据分析SDK进行设备指纹识别。

印度用户遭钓鱼攻击:恶意软件冒充税务部门窃取数据

印度用户遭钓鱼攻击:恶意软件冒充税务部门窃取数据

网络安全研究人员发现一项针对印度用户的多阶段后门攻击活动,疑似网络间谍行动。攻击者冒充印度所得税部门发送钓鱼邮件,诱导受害者下载恶意压缩包,最终部署Blackmoon银行木马变种和SyncFuture TSM企业工具。该活动利用COM技术绕过UAC提示获取管理员权限,通过自动鼠标模拟将恶意文件添加至杀毒软件排除列表。攻击者借助合法商业工具实现远程控制、活动记录和数据窃取,展现了高度复杂性。

耐克遭遇数据窃取 1.4TB内部文件疑似失窃

耐克遭遇数据窃取 1.4TB内部文件疑似失窃

耐克公司证实正在调查一起潜在的网络安全事件。勒索团伙WorldLeaks声称从耐克系统中窃取了1.4TB内部数据,包含18.8万个文件,并在其泄露网站发布样本。被盗数据主要涉及设计和制造流程文件,包括运动服装设计、工厂培训资源等,暂未涉及客户信息。该团伙被认为是Hunter International勒索软件组织的重新包装。近期Under Armour也遭遇类似攻击,7270万用户账户信息被泄露。

Anthropic Git MCP服务器三个漏洞可致黑客篡改大语言模型

Anthropic Git MCP服务器三个漏洞可致黑客篡改大语言模型

以色列Cyata公司研究人员发现,Anthropic官方Git MCP服务器存在三个安全漏洞,攻击者可通过提示注入攻击利用这些漏洞操控大语言模型。这些漏洞包括不受限制的git_init、路径验证绕过和git_diff中的参数注入。当Git MCP服务器与文件系统MCP服务器同时启用时,风险将达到临界级别。研究人员敦促企业开发者尽快更新到最新版本以降低安全风险。

对抗AI攻击需要EDR与NDR双重防护策略

对抗AI攻击需要EDR与NDR双重防护策略

随着AI技术在网络攻击中的广泛应用,传统的端点检测响应(EDR)系统面临新挑战。攻击者利用大语言模型隐藏代码、生成恶意脚本,使恶意软件能够实时变形以规避传统防护。网络检测响应(NDR)与EDR的结合成为关键,NDR专注于网络层面的行为异常检测,能够识别EDR遗漏的威胁。面对日益复杂的攻击面和AI加速的威胁,安全团队需要部署多层防护体系,通过EDR和NDR协同工作来应对新兴的AI驱动攻击。

苹果拒绝FBI与微软交出BitLocker密钥对比不公平

苹果拒绝FBI与微软交出BitLocker密钥对比不公平

微软近日确认向FBI交出三台笔记本电脑的BitLocker加密密钥,引发与苹果拒绝解锁iPhone事件的对比。然而这种对比并不公平:微软能交出密钥是因为用户选择将密钥副本存储在云服务中,采用弱加密以便帮助用户找回密码。用户可选择不在线存储密钥。苹果iCloud数据曾同样采用弱加密,现在用户可启用高级数据保护实现强加密。两家公司最终都将选择权留给用户。

VMware vCenter Server严重漏洞遭野外攻击,补丁发布一年多仍有企业未修复

VMware vCenter Server严重漏洞遭野外攻击,补丁发布一年多仍有企业未修复

安全研究人员发现,攻击者正在利用VMware vCenter Server的一个关键漏洞CVE-2024-37079进行攻击,该漏洞CVSS评分高达9.8分。尽管Broadcom在2024年6月就发布了补丁,但仍有系统未及时更新。漏洞存在于DCERPC协议实现中,可被远程利用执行恶意代码。美国网络安全局已将此漏洞列入已知被利用漏洞目录,要求联邦机构在2月13日前完成修复。

Fortinet承认FortiGate SSO漏洞仍可被利用

Fortinet承认FortiGate SSO漏洞仍可被利用

Fortinet确认攻击者正在绕过12月发布的FortiCloud单点登录认证漏洞补丁,客户报告在已更新设备上发现可疑登录活动。该公司在新公告中表示,已发现针对FortiOS中基于SAML的SSO的新攻击路径,即使在已应用早期修复的系统上也能被利用。攻击者通过受损的SSO账户重新配置防火墙设置、创建后门管理员用户并窃取配置文件,整个过程高度自动化。

黑客组织ShinyHunters声称入侵Okta客户数据,泄露三家公司信息

黑客组织ShinyHunters声称入侵Okta客户数据,泄露三家公司信息

网络犯罪组织ShinyHunters声称对Okta语音钓鱼攻击负责,已泄露Crunchbase、SoundCloud和Betterment三家公司数据。该组织通过语音钓鱼获取Okta单点登录验证码,成功入侵Crunchbase和Betterment系统。泄露数据包含超过5200万条记录,涉及大量个人身份信息。SoundCloud此前已确认遭受攻击,约2800万用户数据被盗。

思科统一通信平台紧急修补零日漏洞

思科统一通信平台紧急修补零日漏洞

思科发布紧急补丁修复统一通信设备中的关键零日漏洞CVE-2026-20045,该漏洞已被野外攻击利用。漏洞影响多个产品的Web管理界面,允许未经认证的远程攻击者执行任意代码并可能提权至root。由于HTTP请求输入验证不当导致,攻击者可通过发送精心构造的HTTP请求触发漏洞。CISA已将其列入已知被利用漏洞清单,要求联邦机构限期修复。

思科统一通信产品现严重漏洞 已被黑客利用

思科统一通信产品现严重漏洞 已被黑客利用

思科发布补丁修复其统一通信产品中的关键远程代码执行漏洞,该漏洞正被攻击者主动利用。美国网络安全和基础设施安全局已将此漏洞添加至已知被利用漏洞目录。CVE-2026-20045漏洞源于HTTP请求中用户输入验证不当,未经身份验证的远程攻击者可利用此漏洞获得root权限。思科统一通信管理器、Unity Connection和Webex Calling专用实例均受影响。目前无可用的缓解措施,用户需升级至修复版本或应用特定补丁文件。

攻击者绕过SSO安全防护攻击FortiGate防火墙

攻击者绕过SSO安全防护攻击FortiGate防火墙

安全公司Arctic Wolf警告称,攻击者已找到绕过SSO保护的方法,正在对FortiGate防火墙进行静默重新配置和数据窃取。自1月15日起发现的自动化恶意活动通过被入侵的SSO账户,修改防火墙设置、创建后门管理员用户并窃取配置文件。攻击利用两个关键身份验证绕过漏洞,尽管Fortinet已发布补丁,但管理员报告FortiOS 7.4.10未完全修复问题。

使用简单脚本一键移除浏览器AI功能

使用简单脚本一键移除浏览器AI功能

Just The Browser是一款免费工具,可通过简单脚本移除Chrome、Edge和Firefox等主流浏览器中的AI功能和遥测数据收集。该工具通过应用配置文件来禁用不需要的功能,操作简单快捷。测试显示,它能有效移除浏览器的AI模式和Copilot功能,但在某些遥测功能的禁用上还不够完善。对于希望保持浏览器简洁、注重隐私保护的用户来说,这是一个值得尝试的实用工具。