全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    GPT-5.6 Sol被曝重大Bug,硅谷大佬Mac文件几乎被删空

    作者:FreeBuf发布日期:2026-07-12 18:00:00

    2026年7月11日,前HyperWrite CEO、AI投资人Matt Shumer在社交平台发文称,自己使用OpenAI最新模型GPT-5.6 Sol执行本地任务时,Mac中的大量文件被意外删除。

    阅读全文
  • 文章封面

    Odyssey Stealer再度袭击macOS用户,波及100多个国家

    作者:FreeBuf发布日期:2026-07-12 18:00:00

    Odyssey Stealer再次将目标对准macOS用户,近期攻击活动激增,已波及100多个国家的受害者。这款信息窃取恶意软件专门收集凭证、浏览数据、加密货币资产及其他敏感文件,可迅速暴露个人及企业

    阅读全文
  • 文章封面

    每周PDF资源:6月必修漏洞清单;全球首例全自动AI勒索攻击曝光;重磅APT预警

    作者:FreeBuf发布日期:2026-07-12 18:00:00

    阅读全文
  • 文章封面

    Windows新型进程注入技术曝光,四大主流EDR均被绕过

    作者:FreeBuf发布日期:2026-07-11 18:00:00

    一项新发布的Windows概念验证(PoC)展示了攻击者如何在规避端点安全工具常用的多项告警指标的同时,将恶意代码植入合法进程内部。该方法被称为“进程参数投毒”(Process Parameter P

    阅读全文
  • 文章封面

    Linux内核FUSE漏洞可致攻击者获取Root权限

    作者:FreeBuf发布日期:2026-07-11 18:00:00

    Linux内核FUSE(用户空间文件系统)子系统存在一处漏洞,本地攻击者可利用该漏洞,通过用攻击者控制的目录条目填满页缓存,从而获取root权限。Part01漏洞概述该漏洞编号为CVE-2026-31

    阅读全文
  • 文章封面

    ChatGPT漏洞可被利用访问系统文件;新型攻击可远程劫持AI编程Agent执行恶意代码 | FreeBuf周报

    作者:FreeBuf发布日期:2026-07-11 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!📥 ChatGPT 文件下载流程漏洞可被利用访问系统文件🤖 新型攻

    阅读全文
  • 文章封面

    学生白帽到网安职场一次聊透;AI挖洞,“古法”白帽还值钱吗?| 2026网安行业优质播客精选集⑰

    作者:FreeBuf发布日期:2026-07-10 19:19:53

    01 学生白帽到网安职场,一次聊透本期节目:四位不同背景网安从业者分享从学生白帽到职场的成长路径,探讨网安能否速成、学生如何找准细分方向。AI 重塑行业学习与工作模式,同时带来合规、中年职业危机等现实

    阅读全文
  • 文章封面

    隐藏在Windows底层的数字指纹:GDID如何击穿VPN追踪黑客

    作者:FreeBuf发布日期:2026-07-10 19:19:53

    2026年4月,一名19岁男子携带两块2TB硬盘和一张飞往日本的机票出现在赫尔辛基机场。他最终未能成行。芬兰警方根据国际刑警组织的红色通缉令将其拦下。同年7月,美国检察官公布了一份联邦起诉书,确认此人

    阅读全文
  • 文章封面

    Telegram租用的RedWing恶意软件,可致任何人获取Android间谍工具

    作者:FreeBuf发布日期:2026-07-10 19:19:53

    Part01月费低于咖啡订阅的Android银行木马Zimperium的zLabs团队发现名为RedWing的Android间谍软件通过Telegram以订阅制形式出售,该恶意软件与俄罗斯威胁组织存在

    阅读全文
  • 文章封面

    GitHub API遭滥用,企业代码库面临隐秘侦查威胁

    作者:FreeBuf发布日期:2026-07-10 19:19:53

    Part01隐蔽的侦查行动研究人员发现一项持续进行的攻击活动,攻击者利用 GitHub公共API和幽灵账户对企业软件环境进行画像,同时完美融入正常开发者活动之中。GitHub始终是攻击者觊觎的目标,因

    阅读全文
  • 文章封面

    首个一键式Android 17漏洞利用链可使攻击者完全控制手机

    作者:FreeBuf发布日期:2026-07-09 18:32:00

    Part01漏洞利用链概述被命名为"IonStack"的全链漏洞利用技术证明,仅需点击一个恶意链接,攻击者就能完全控制Android设备。Nebula Security发布的这一PoC被称为全球首个公

    阅读全文
  • 文章封面

    Claude等AI工具触发安全警报,凭据访问行为与黑客攻击高度相似

    作者:FreeBuf发布日期:2026-07-09 18:32:00

    Claude Code、Cursor 和 OpenAI Codex 等 AI 编程 Agent 正越来越多地出现在企业环境中,最新遥测数据显示,它们会无意间触发与凭据访问和合法二进制文件滥用(LOLB

    阅读全文
  • 文章封面

    AI双Agent攻击:利用Claude桌面版在目标机器上执行远程代码

    作者:FreeBuf发布日期:2026-07-09 18:32:00

    安全研究人员发现,被入侵的电子邮箱可被武器化,在受害者机器上实现完整的远程代码执行——这种攻击并非通过恶意软件或钓鱼链接,而是将受害者自己的Claude桌面助手变成攻击工具。Pentera实验室的安全

    阅读全文
  • 文章封面

    SharePoint远程代码执行漏洞PoC及技术细节公开

    作者:FreeBuf发布日期:2026-07-09 18:32:00

    针对本地部署版Microsoft SharePoint Server中的高危远程代码执行(RCE)漏洞(CVE-2025-53770),研究人员现已公开概念验证(PoC)利用代码及深度技术细节。该漏洞

    阅读全文
  • 文章封面

    公开GitHub Issue可诱骗AI泄露私有数据,绕过防护仅需一词

    作者:FreeBuf发布日期:2026-07-08 18:01:00

    Noma Security研究人员发现,攻击者只需在公开仓库创建一个看似正常的issue,无需窃取凭证或获取组织访问权限,就能诱使GitHub Agentic Workflows泄露组织私有仓库内容。

    阅读全文
  • 文章封面

    OpenAI据称获美国政府批准,即将全面发布GPT-5.6模型

    作者:FreeBuf发布日期:2026-07-08 18:01:00

    据报道,OpenAI已获得美国商务部批准,将全面公开发布其先进的GPT-5.6模型。这一事件标志着华盛顿在监管前沿AI系统访问权限方面的重要转折。知情人士周二向Axios证实了这一进展,预计OpenA

    阅读全文
  • 文章封面

    潜伏16年的Linux KVM漏洞可致虚拟机逃逸,威胁宿主机内核安全

    作者:FreeBuf发布日期:2026-07-08 18:01:00

    新披露的Linux内核虚拟机(KVM)漏洞(CVE-2026-53359)被命名为"Januscape",该漏洞允许恶意虚拟机破坏宿主机内核内存,从而打破虚拟化的基本隔离保障。这个潜伏近16年的漏洞影

    阅读全文
  • 文章封面

    渗透测试Agent套件:面向Claude Code等7大AI编程工具

    作者:FreeBuf发布日期:2026-07-08 18:01:00

    研究人员H-mmer在GitHub开源了名为Pentest Agent Suite的全自动漏洞赏金框架,该套件包含50个专项安全Agent、26条斜杠命令、19个CLI工具以及跨IDE安装程序,支持C

    阅读全文
  • 文章封面

    网安同路人请就位,你的专属兴趣小组来啦

    作者:FreeBuf发布日期:2026-07-07 18:00:00

    推荐阅读电报讨论

    阅读全文
  • 文章封面

    微软Edge漏洞可致攻击者远程执行任意代码

    作者:FreeBuf发布日期:2026-07-07 18:00:00

    微软披露了基于Chromium的Microsoft Edge浏览器中存在一个新的安全漏洞(CVE-2026-57992),远程攻击者可利用该漏洞在受影响系统上执行任意代码。该漏洞源于Use-After

    阅读全文
  • 文章封面

    AI 可在数分钟内伪造文件,“看起来没问题”已不再可靠

    作者:FreeBuf发布日期:2026-07-07 18:00:00

    Part01生成式AI颠覆传统防伪手段多年来,识别伪造文件主要依靠寻找破绽:错误的字体、模糊的标识或与声称日期不符的元数据。生成式AI彻底改变了这一局面——传统识别特征已失效,伪造者不再需要专业技能,

    阅读全文
  • 文章封面

    SilverFox黑客利用Go语言RAT+内核Rootkit发起多阶段渗透攻击

    作者:FreeBuf发布日期:2026-07-07 18:00:00

    Part01新型多阶段攻击框架一种新型远程访问恶意软件正悄然渗透企业网络,其行为模式完全颠覆了安全团队对该威胁组织的既往认知。这款被追踪为ValleyRAT的恶意软件由名为SilverFox的黑客组织

    阅读全文
  • 文章封面

    智谱GLM-5.2面向安全专家开放:专属网络安全能力和50%折扣

    作者:FreeBuf发布日期:2026-07-06 15:25:24

    想在网络安全领域快人一步,挖掘潜藏漏洞、高效完成代码审计与补丁验证,提升安全研发效率吗?现在,绝佳机会来了!中关村自主大模型产业联盟强势发起 “网络安全人员开放计划”,旨在运用大模型能力赋能网络安全防

    阅读全文
  • 文章封面

    T3MP3ST安全框架将AI编程Agent变0day漏洞猎人

    作者:FreeBuf发布日期:2026-07-06 15:25:24

    新发布的开源安全框架T3MP3ST正在将Claude Code、OpenAI的Codex和Hermes等通用AI编程Agent转变为自主红队操作平台,且无需新API密钥、云基础设施或额外计费。该框架由

    阅读全文
  • 文章封面

    朝鲜黑客在PolinRider行动中发布108个恶意软件包及扩展程序

    作者:FreeBuf发布日期:2026-07-06 15:25:24

    与"传染性面试"(Contagious Interview)行动相关的朝鲜黑客组织近期发布了108个独特的软件包和浏览器扩展,这些恶意组件分布在npm、Packagist、Go和Google Chro

    阅读全文
  • 文章封面

    iPhone将实时预警诈骗风险:iOS27推出反社交工程攻击新功能

    作者:FreeBuf发布日期:2026-07-06 15:25:24

    苹果公司正通过iOS27的新功能大力打击社交工程攻击,该系统可实时预警用户可能遭遇的诈骗行为。这项名为Trust Insights的新框架专门用于检测用户跨应用、通话、消息等交互行为中的可疑模式。Pa

    阅读全文
  • 文章封面

    你是中国用户吗?Claude自测工具火了

    作者:FreeBuf发布日期:2026-07-05 17:32:28

    最近,一个名为FuckClaude的开源小工具开始在开发者社区传播。打开网页,无需登录或安装客户端,它会扫描浏览器环境中的多项区域特征,并给出0至100分的"Claude中国用户"风险画像。它要回答的

    阅读全文
  • 文章封面

    黑客利用SEO投毒与隐藏HTML代码诱骗AI Agent执行恶意指令

    作者:FreeBuf发布日期:2026-07-05 17:32:28

    人工智能Agent正迅速成为互联网的新入口,攻击者已注意到这一趋势。最新出现的恶意网站通过搜索引擎优化技巧和隐形代码,直接向AI系统输入虚假指令,将普通网页变成针对自动化工具的武器。这些网站并非以传统

    阅读全文
  • 文章封面

    每周PDF资源:Linux堆内存管理;全域数据治理白皮书;Claude Code安全研究

    作者:FreeBuf发布日期:2026-07-05 17:32:28

    阅读全文
  • 文章封面

    全球首例全自动AI勒索攻击曝光

    作者:FreeBuf发布日期:2026-07-04 18:00:00

    Sysdig威胁研究团队记录了他们评估为首次由大语言模型(LLM)端到端驱动的勒索软件攻击行动。这个被Sysdig命名为JADEPUFFER的操作者,在无人操控的情况下入侵服务器、窃取凭证、转移到独立

    阅读全文
上一页下一页