Debian 13.7 修复 92 项安全公告涉及问题,更新 106 个软件包 数世咨询 5 hours 22 minutes ago Debian 是全球最具影响力的开源 Linux 发行版项目之一,一口气更新106个软件包。
恶意 Twitch 浏览器扩展泄露近 3.1 万名用户的 OAuth 令牌 数世咨询 1 day 2 hours ago 一款同时上架多个扩展商店的恶意 Twitch 浏览器扩展,将近 3.1 万名用户的 OAuth 令牌泄露给了由一家俄罗斯商业机器人服务运营的代理服务器。
速看,OWASP 最新十大 LLM 关键漏洞 数世咨询 3 days 9 hours ago 提示词注入和供应链漏洞仍是大语言模型面临的主要安全风险,而随着智能体工具(Agentic Tools)快速普及,业界对于 AI Agent 安全风险的担忧也在持续升温。
微软 9 月补丁日:974 个漏洞创历史新高,但真正值得 CISO 失眠的只有一件事 数世咨询 6 days 10 hours ago 微软一次性修补 974 个漏洞,刷新单月纪录,含 2 个已被实战利用的零日 和 20 个可
AI加持,黑客将两周的攻击缩短至10小时 数世咨询 1 week 1 day ago 安全研究员称,这一事件展示了前沿AI代理如何大幅压缩攻击时间线,并协调一次大规模入侵行动。一名攻击者借助AI代理(agent),在不到10小时内便攻破了一家企业内网——相比之下,同等规模攻击通常需要约两周时间。
零信任在左边守门,智能体却选择从右边开门 数世咨询 1 week 4 days ago 零信任体系正在为 AI Agent 时代失灵。80% 的 Agent 不在企业合规清单;五步合规操作可串成数据外泄路径;Agent-to-Agent 通信至今没有厂商能破解。零信任没被杀死,只是被戳破了一个"舒服的谎言"。
黑客不追求“更强”,只追求“可复制”的攻击 数世咨询 1 week 6 days ago 当你打开一个新网页时,网页会要求你证明自己不是机器人。在你阅读说明的过程中,它悄悄地将一条命令复制到你的剪贴板,然后引导你打开终端并粘贴。
车主注意:Android 恶意软件攻击汽车中控主机 数世咨询 2 weeks 4 days ago 一个臭名昭著的点击欺诈僵尸网络背后的威胁行为者,已经将目标转向汽车信息娱乐模块,并开始滥用设备原本用于正常软件更新的合法功能传播恶意软件。
微软 Defender 自带的驱动程序可能被恶意利用,在启动时删除安全软件 数世咨询 2 weeks 5 days ago Check Point Research:微软 Defender 自带驱动可被滥用于执行内核级任意文件和注册表操作