“银狐”盯上“小龙虾” | 针对 OpenClaw 热点流量的工业化钓鱼活动 腾讯安全威胁情报中心 1 day 7 hours ago 伴随AI助理OpenClaw火爆,黑灰产迅速跟进。腾讯安全发现“银狐”团伙利用近千个仿冒域名及AI生成的欺诈页面,发起大规模、低成本钓鱼攻击,精准收割用户流量。
“AI助手的背叛”|利用大模型会话分享的SEO投毒攻击分析报告 腾讯安全威胁情报中心 1 week 4 days ago 新型攻击利用大模型会话分享+SEO投毒,借官方域名信任诱导执行恶意代码,精准窃取MacOS用户凭证及加密资产。警惕"AI指南"中的隐形陷阱!
腾讯云安全威胁情报SKill安全守护计划发布 腾讯安全威胁情报中心 1 week 4 days ago AI Agent时代,Skill供应链安全成新战场。科恩实验室首创大模型+沙箱双引擎研判,构建全生命周期威胁闭环,守护智能体生态安全基石。
警惕你的Skills:OpenClaw开源生态skills风险分析 腾讯安全威胁情报中心 1 month 1 week ago 攻击者通过伪造热门插件并上传至ClawHub技能平台,诱导用户安装恶意技能(Skill),形成一类高隐蔽性攻击。这些恶意样本通常伪装为“浏览器助手、社交代理、财经工具”等常见类别,通过仿冒官方页面布局与文件结构,仅在安装脚本中隐藏后门逻辑。
n8n远程代码执行漏洞简报(CVE-2026-21858) 腾讯安全威胁情报中心 1 month 3 weeks ago n8n 在处理 Webhook 请求时存在“Content-Type 混淆”逻辑缺陷。攻击者可以通过发送特制的 JSON 请求(而非预期的 Multipart 请求)欺骗解析器,从而控制请求中的文件路径。
杀毒软件“退居”用户态?微软 Ignite 2025 带来的安全架构巨变 腾讯安全威胁情报中心 3 months 2 weeks ago WESP 正式公布,标志着 Windows 端点安全防护模式面临全新的变革,也对安全厂商提出了新的技术挑战。