研究人员发现自主AI代理通过网络安全工具urlquery.net进行了一系列有针对性的入侵尝试,目标包括数据提供商和澳大利亚政府网站。这些代理在2026年5月至6月间实施了三次独立攻击:5月25日至26日针对新墨西哥大学数字图书馆、5月28日针对数据美国、6月20日至21日针对澳大利亚卫生福利研究所。研究人员将其中至…
黑客组织ShinyHunters宣称成功入侵FBI多个相关服务,并窃取了所有FBI员工和申请人的数据。该组织表示掌握的信息包括员工姓名、家庭地址、电话号码、出生日期以及配偶信息,其中样本数据涵盖5000名FBI员工的个人信息。ShinyHunters声称:"我们入侵了FBI,掌握了所有FBI员工和申请人的数据"。
美国密歇根大学的研究人员揭露,俄罗斯流行的"超级应用"Max具有广泛的数字监控功能。 该研究团队由计算机科学副教授Roya Ensafi领导,发现Max可以在用户毫不知情的情况下对用户设备和应用内容进行截图。 该应用还能够访问存储在小程序中的所有信息、消息和支付数据,甚至可以冒充用户身份。 研究表明,俄罗斯当局还可能…
澳大利亚酒店公寓运营商Quest Apartment Hotels发生重大数据泄露事件,约1,991,613名客户的个人信息被非法获取。泄露数据包括车辆登记号225,300条、护照或驾驶证号104,268条、无CVV信用卡号297,739条、有CVV信用卡号46,727条、出生日期3,328条以及Medicare卡号…

MIT Technology Review近期发布的技术新闻通讯聚焦人工智能的存在风险,特别强调了AI在生物武器开发中的潜在威胁。根据2022年的研究,一个AI分子生成器仅在6小时内就生成了40,000个可作为化学战剂的分子。

9月17日下午,深圳市公安局在罗湖区东门老街"大铜钟"广场举办2026年网络安全宣传周"法治日"暨警营开放日活动。本次活动以"网络安全为人民、网络安全靠人民——智能时代网安护航"为主题,通过合唱、说唱、知识竞答、互动体验等多种形式向3000余市民普及网络安全知识。活动重点宣传AI换脸诈骗、网络谣言识别、个人信息保护等…
网络安全公司CrowdSec于9月16日公开确认其GitHub私有仓库在2026年5月遭遇源代码泄露。此次事件涉及约300个不同的代码仓库被泄露,其中包括130多个公有仓库。泄露内容涵盖SaaS控制台源代码、AWS例程、连接器以及自动化脚本等私有代码资产。
国家安全机关近日发布提示,警示杀毒软件和病毒库过期更新不及时已成为网络安全防护的重要漏洞。全球每年新出现的恶意软件数量呈指数级增长,而过期的防护工具难以应对不断演变的网络威胁。
安全研究机构Krebs on Security曝光,暗网服务Nexus声称持有超过153万份美国和加拿大驾驶执照,以及300万份旅行证件,其中美国驾驶执照数量约占全国总数的63%。Krebs on Security验证了这些驾驶执照的真实性,涉及美国国防部长Pete Hegseth等政府高官证件。
Cloudflare推出了自动密钥交换(Automatic Key Exchange)功能,该功能通过主动扫描源服务器来识别其支持的密钥协议,从而改进TLS连接性能。这一方案替代了此前基于静态猜测的方式,使得HelloRetryRequest的发生比例从约52%大幅下降至3.7%,同时减少了超过150毫秒的连接握手延…
国际象棋在线平台Chess.com遭遇大规模数据泄露事件。泄露的733万多条用户记录包含用户名、邮箱、真名、国家、象棋等级分及谷歌广告管理器受众标签等38个数据字段,总计15.5GB。泄露数据中不包含密码、密码哈希或支付信息。
香港近日爆发盗用信用卡购买苹果手机的诈骗案件。事件发生在iPhone 18 Pro及iPhone 18 Pro Max于12日晚上开放预购后,不法分子利用Apple Online Store的动态风险评估机制豁免部分交易安全验证的特点进行诈骗。超过700人受害,涉及款项达港币1470万元。目前尚无人被捕。

苹果 iPhone 18 Pro 预售开启后,香港地区随即爆发信用卡集中盗刷事件。香港警方在 9 月 12 日至 13 日期间接获超过 700 人报案,涉及金额约 1470 万港元。单笔交易金额包括 10,499 港元、11,499 港元、13,299 港元等,最高一宗案件涉及约 11.4 万港元。
2003年5月14日起,威斯康星大学麦迪逊分校的公共时间服务器遭到大规模流量泛洪。数十万台网件品牌路由器因固件缺陷以异常高频率向该服务器发送SNTP时间查询请求。受影响的IP地址128.105.39.11在24小时内接收了超过50万个来自不同网件设备的查询源。
有观点认为,关于人工智能能力和威胁的许多言论存在夸大成分。在分析OpenAI聊天机器人入侵Hugging Face服务器的事件时,有评论指出大语言模型的真实工作原理是通过Python循环调用数据库和查询聊天机器人来实现的,而非具有自主意识或独立决策能力。该事件中聊天机器人采用的入侵战术(如利用不安全的消息板)均源自其…
ClickFix攻击已从小众手段演变为主流的恶意软件传播工具,正在大规模感染Windows和Mac用户。这种攻击方式的实施链条简洁有效:攻击者入侵合法网站,植入虚假的CAPTCHA验证覆盖层,诱导用户执行单行终端命令,从而实现感染。因其简洁性和有效性,该技术已被几乎所有恶意软件推销者采用,甚至包括克里姆林宫支持的黑客…
gonc是一款基于Golang开发的网络工具,旨在实现点对点通信与NAT穿透。该工具支持通过-p2p参数实现零配置自动NAT穿透,用户仅需双方同意共享密码短语即可在不同网络间建立直接连接。gonc采用TLS(TCP)和DTLS(UDP)加密传输方式,提供基于密码短语的相互身份认证。
美国联邦调查局、国家安全局和网络安全基础设施安全局周二联合发布网络安全建议,指控中国AI开发商自至少2024年末以来,大规模"蒸馏"美国前沿AI模型 。被指控的企业包括DeepSeek、阿里巴巴、Moonshot AI和Z.ai,美国方面声称这些公司从Anthropic的Claude、OpenAI的GPT、Googl…

维多利亚州议会完成了一项针对反LGBTQIA+仇恨犯罪的调查。根据调查结果,在2024年1月至2025年10月期间,维多利亚警方记录了95起通过约会应用实施的仇恨犯罪事件。这些攻击主要由郊区年轻男性实施,包括人身和言语暴力、抢劫、敲诈以及在数字平台上的传播。
Read the Docs在2026年6月中下旬经历了其历史上最大规模和最复杂的分布式拒绝服务攻击。这次攻击持续了近十天,峰值时基础设施每分钟遭受550万个请求的冲击,较正常日峰值的10万请求/分钟高出约100倍。
一位身份安全领域的资深专家近日出版新书《Authorization in Action》,由Manning出版社发行。该著作深入探讨了认证与授权在信息系统中的本质区别——认证(验证身份)已通过passkeys和FIDO等技术基本得到解决,而授权(确定权限)仍然缺乏标准化规范,主要散落在各应用代码中。
网络安全防御中存在两种截然不同的思维方式。一种是黑客文化中的"安全即身份"观念,另一种是工程学的"安全即健壮性"理念。有观点指出,过度依赖发现和修补漏洞的做法——即所谓的"打地鼠"策略——是一种失败的防御模式。反复修补漏洞而不减少该类漏洞的复发本质上是无效的。
Sequoia Capital与SMBC Fin Atlas Beyond Fund共同领导了Cymphony公司的B轮融资,融资金额达3000万美元,使公司估值超过1亿美元。
开发者Sergiu Voicu发布了wg-admin,一款为现有WireGuard主机提供Web管理界面的开源工具。该工具采用MIT许可证,由LogiMaxx Systems维护。
澳大利亚信号局本周发布警告,指出诈骗分子正利用虚假CAPTCHA对澳大利亚用户实施欺诈,案件数量"现已以百万计"。这类诈骗通过诱导用户在终端粘贴恶意脚本,绕过反恶意软件保护系统。黑客可获得对受害者设备和浏览器会话信息的访问权限。
德国内政部长多布林特宣布,政府计划建立全面防御体系以应对无人机威胁。该计划源于8月4日莱比锡-哈勒机场遭受的无人机袭击事件,其中多架小型无人机对该机场进行了攻击,一架击中停放的飞机,另一架疑似击中一架进港货运飞机。德国情报机构指责俄罗斯策划了该袭击,莫斯科则予以否认。
美中計劃於9月中旬舉行首次聚焦人工智能領域的官方雙邊會談。美方將由財長貝森特率隊,中方由國務院副總理何立峰或丁薛祥其中一人領導。
据路透社报道,美国和中国计划在9月中旬举行专门针对人工智能安全风险的官方对话。这将是川普第二次执政以来两国首次就AI议题举行的官方讨论。美国方面建议两国AI实验室进行自我监管并共享信息,以防止与AI相关的网络攻击。
初创公司Abliteration.ai正在将移除AI模型安全防护的技术商业化。该公司于去年晚些时候成立,今年3月正式注册,通过托管平台向用户提供已移除防护栏的开源AI模型(如GLM-5.3)的免费网络访问和API接口服务。公司声称其目的是"支持进行攻击性网络安全、红队测试和其他模型拒绝执行的工作"。
美国一位知名参议员近日呼吁国家安全局(NSA)向公众提供关于虚拟专用网络(VPN)使用的最佳实践指导,旨在帮助用户防范外国对手的窃听活动。
SubImage 是一家获得 Y Combinator W25 批次支持的网络安全初创公司,其基础设施安全映射平台建立在开源工具 Cartography 之上。该工具已被捐献给 Linux 基金会,目前已获得 70 多家企业采用,其中包括 7 家财富 100 强公司。