GPT-5.6 Sol被曝重大Bug,硅谷大佬Mac文件几乎被删空
2026年7月11日,前HyperWrite CEO、AI投资人Matt Shumer在社交平台发文称,自己使用OpenAI最新模型GPT-5.6 Sol执行本地任务时,Mac中的大量文件被意外删除。
阅读全文2026年7月11日,前HyperWrite CEO、AI投资人Matt Shumer在社交平台发文称,自己使用OpenAI最新模型GPT-5.6 Sol执行本地任务时,Mac中的大量文件被意外删除。
阅读全文Odyssey Stealer再次将目标对准macOS用户,近期攻击活动激增,已波及100多个国家的受害者。这款信息窃取恶意软件专门收集凭证、浏览数据、加密货币资产及其他敏感文件,可迅速暴露个人及企业
阅读全文一项新发布的Windows概念验证(PoC)展示了攻击者如何在规避端点安全工具常用的多项告警指标的同时,将恶意代码植入合法进程内部。该方法被称为“进程参数投毒”(Process Parameter P
阅读全文Linux内核FUSE(用户空间文件系统)子系统存在一处漏洞,本地攻击者可利用该漏洞,通过用攻击者控制的目录条目填满页缓存,从而获取root权限。Part01漏洞概述该漏洞编号为CVE-2026-31
阅读全文各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!📥 ChatGPT 文件下载流程漏洞可被利用访问系统文件🤖 新型攻
阅读全文01 学生白帽到网安职场,一次聊透本期节目:四位不同背景网安从业者分享从学生白帽到职场的成长路径,探讨网安能否速成、学生如何找准细分方向。AI 重塑行业学习与工作模式,同时带来合规、中年职业危机等现实
阅读全文2026年4月,一名19岁男子携带两块2TB硬盘和一张飞往日本的机票出现在赫尔辛基机场。他最终未能成行。芬兰警方根据国际刑警组织的红色通缉令将其拦下。同年7月,美国检察官公布了一份联邦起诉书,确认此人
阅读全文Part01月费低于咖啡订阅的Android银行木马Zimperium的zLabs团队发现名为RedWing的Android间谍软件通过Telegram以订阅制形式出售,该恶意软件与俄罗斯威胁组织存在
阅读全文Part01隐蔽的侦查行动研究人员发现一项持续进行的攻击活动,攻击者利用 GitHub公共API和幽灵账户对企业软件环境进行画像,同时完美融入正常开发者活动之中。GitHub始终是攻击者觊觎的目标,因
阅读全文Part01漏洞利用链概述被命名为"IonStack"的全链漏洞利用技术证明,仅需点击一个恶意链接,攻击者就能完全控制Android设备。Nebula Security发布的这一PoC被称为全球首个公
阅读全文Claude Code、Cursor 和 OpenAI Codex 等 AI 编程 Agent 正越来越多地出现在企业环境中,最新遥测数据显示,它们会无意间触发与凭据访问和合法二进制文件滥用(LOLB
阅读全文安全研究人员发现,被入侵的电子邮箱可被武器化,在受害者机器上实现完整的远程代码执行——这种攻击并非通过恶意软件或钓鱼链接,而是将受害者自己的Claude桌面助手变成攻击工具。Pentera实验室的安全
阅读全文针对本地部署版Microsoft SharePoint Server中的高危远程代码执行(RCE)漏洞(CVE-2025-53770),研究人员现已公开概念验证(PoC)利用代码及深度技术细节。该漏洞
阅读全文Noma Security研究人员发现,攻击者只需在公开仓库创建一个看似正常的issue,无需窃取凭证或获取组织访问权限,就能诱使GitHub Agentic Workflows泄露组织私有仓库内容。
阅读全文据报道,OpenAI已获得美国商务部批准,将全面公开发布其先进的GPT-5.6模型。这一事件标志着华盛顿在监管前沿AI系统访问权限方面的重要转折。知情人士周二向Axios证实了这一进展,预计OpenA
阅读全文新披露的Linux内核虚拟机(KVM)漏洞(CVE-2026-53359)被命名为"Januscape",该漏洞允许恶意虚拟机破坏宿主机内核内存,从而打破虚拟化的基本隔离保障。这个潜伏近16年的漏洞影
阅读全文研究人员H-mmer在GitHub开源了名为Pentest Agent Suite的全自动漏洞赏金框架,该套件包含50个专项安全Agent、26条斜杠命令、19个CLI工具以及跨IDE安装程序,支持C
阅读全文微软披露了基于Chromium的Microsoft Edge浏览器中存在一个新的安全漏洞(CVE-2026-57992),远程攻击者可利用该漏洞在受影响系统上执行任意代码。该漏洞源于Use-After
阅读全文Part01生成式AI颠覆传统防伪手段多年来,识别伪造文件主要依靠寻找破绽:错误的字体、模糊的标识或与声称日期不符的元数据。生成式AI彻底改变了这一局面——传统识别特征已失效,伪造者不再需要专业技能,
阅读全文Part01新型多阶段攻击框架一种新型远程访问恶意软件正悄然渗透企业网络,其行为模式完全颠覆了安全团队对该威胁组织的既往认知。这款被追踪为ValleyRAT的恶意软件由名为SilverFox的黑客组织
阅读全文想在网络安全领域快人一步,挖掘潜藏漏洞、高效完成代码审计与补丁验证,提升安全研发效率吗?现在,绝佳机会来了!中关村自主大模型产业联盟强势发起 “网络安全人员开放计划”,旨在运用大模型能力赋能网络安全防
阅读全文新发布的开源安全框架T3MP3ST正在将Claude Code、OpenAI的Codex和Hermes等通用AI编程Agent转变为自主红队操作平台,且无需新API密钥、云基础设施或额外计费。该框架由
阅读全文与"传染性面试"(Contagious Interview)行动相关的朝鲜黑客组织近期发布了108个独特的软件包和浏览器扩展,这些恶意组件分布在npm、Packagist、Go和Google Chro
阅读全文苹果公司正通过iOS27的新功能大力打击社交工程攻击,该系统可实时预警用户可能遭遇的诈骗行为。这项名为Trust Insights的新框架专门用于检测用户跨应用、通话、消息等交互行为中的可疑模式。Pa
阅读全文最近,一个名为FuckClaude的开源小工具开始在开发者社区传播。打开网页,无需登录或安装客户端,它会扫描浏览器环境中的多项区域特征,并给出0至100分的"Claude中国用户"风险画像。它要回答的
阅读全文人工智能Agent正迅速成为互联网的新入口,攻击者已注意到这一趋势。最新出现的恶意网站通过搜索引擎优化技巧和隐形代码,直接向AI系统输入虚假指令,将普通网页变成针对自动化工具的武器。这些网站并非以传统
阅读全文Sysdig威胁研究团队记录了他们评估为首次由大语言模型(LLM)端到端驱动的勒索软件攻击行动。这个被Sysdig命名为JADEPUFFER的操作者,在无人操控的情况下入侵服务器、窃取凭证、转移到独立
阅读全文