全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    直播预告:“古法挖洞”还能走多远?

    作者:FreeBuf发布日期:2026-04-29 18:00:00

    2026年的第一个恐怖故事以下画面由ChatGPT image 2.0 生成点击图片切换👆👆👆新一代AI图像模型最核心的突破,是开始“先思考,再生成”。接任务后,它会先检索数据、规划布局、自我校验再出

    阅读全文
  • 文章封面

    OpenClaw三大漏洞可致策略绕过与主机劫持

    作者:FreeBuf发布日期:2026-04-29 18:00:00

    网络安全研究人员近日在 AI Agent 框架 OpenClaw(曾用名 Clawdbot 和 Moltbot)中披露了三个中危漏洞。这些通过 npm 包分发的安全缺陷可导致策略执行绕过、网关配置篡改

    阅读全文
  • 文章封面

    攻击者可通过漏洞链在CODESYS应用中植入后门

    作者:FreeBuf发布日期:2026-04-29 18:00:00

    全球广泛采用的基于软件的可编程逻辑控制器(Soft PLC)平台CODESYS Control运行时系统存在多个安全漏洞。Nozomi Networks实验室研究人员发现,攻击者通过组合利用这些漏洞,

    阅读全文
  • 文章封面

    你敢信,他们都来了!HPW白帽世界大会2026全议程发布

    作者:FreeBuf发布日期:2026-04-28 18:00:00

    阅读全文
  • 文章封面

    基于Claude Opus 4.6的AI编程Agent在9秒内删除了生产数据库

    作者:FreeBuf发布日期:2026-04-28 18:00:00

    2026年4月25日周五,由Anthropic公司Claude Opus 4.6驱动的Cursor AI编程Agent通过一次未经授权的API调用,删除了全国性汽车租赁SaaS平台PocketOS的整

    阅读全文
  • 文章封面

    谷歌Gemini CLI高危漏洞可致远程代码执行

    作者:FreeBuf发布日期:2026-04-28 18:00:00

    谷歌已修复 Gemini CLI 中的一个高危安全漏洞,该漏洞可能允许攻击者在某些自动化工作流中执行远程代码。该问题影响 npm 软件包 @google/gemini-cli 和 google-git

    阅读全文
  • 文章封面

    朝鲜黑客通过伪装Excel文件攻击药企,窃取机密数据

    作者:FreeBuf发布日期:2026-04-28 18:00:00

    朝鲜政府支持的黑客组织Kimsuky近期针对处方药制药企业发起定向攻击,使用名为"White Life Science ERP Specification"的精心伪装恶意文件。攻击者通过伪造Excel

    阅读全文
  • 文章封面

    OpenAI重金悬赏GPT-5.5生物漏洞,严防AI被滥用于危险科研

    作者:FreeBuf发布日期:2026-04-27 18:00:00

    OpenAI宣布针对GPT-5.5推出新的生物漏洞赏金计划,旨在加强高级AI系统的安全控制并防范生物学领域的滥用风险。该计划邀请合格研究人员测试GPT-5.5是否可能通过通用越狱方式绕过生物安全防护。

    阅读全文
  • 文章封面

    微软引入Anthropic的Mythos模型强化安全软件开发

    作者:FreeBuf发布日期:2026-04-27 18:00:00

    微软计划将Anthropic的Mythos AI模型整合至其安全开发生命周期(SDL),此举意味着先进生成式AI开始直接参与大型软件厂商识别漏洞和强化代码防御的流程。该公司表示,将采用Mythos P

    阅读全文
  • 文章封面

    12年Linux漏洞Pack2TheRoot曝光,本地用户可提权至root

    作者:FreeBuf发布日期:2026-04-27 18:00:00

    Part01漏洞概述编号为CVE-2026-41651(CVSS评分8.8)的Pack2TheRoot漏洞允许非特权用户未经授权安装或删除系统软件包,从而可能获得完整的root访问权限。该高危漏洞已存

    阅读全文
  • 文章封面

    黑客篡改安卓NFC应用窃取支付数据,克隆卡片盗刷账户

    作者:FreeBuf发布日期:2026-04-27 18:00:00

    网络犯罪分子正滥用一款被植入木马的安卓支付应用HandyPay,窃取近场通信(NFC)数据和个人识别码(PIN),进而克隆支付卡并清空受害者账户。ESET研究人员发现,NGate恶意软件的新变种已植入

    阅读全文
  • 文章封面

    黑客利用Telegram做“战报系统”,900余家企业遭React2Shell漏洞批量洗劫

    作者:FreeBuf发布日期:2026-04-26 18:00:00

    Part01攻击行动曝光一台意外暴露在公网的服务器,揭开了近期一场大规模自动化攻击的真面目。在这场围绕名为「Bissa scanner」工具展开的攻击行动中,威胁攻击者利用自动化扫描、AI辅助编码与T

    阅读全文
  • 文章封面

    间接提示注入攻击正悄然蔓延至真实网络环境

    作者:FreeBuf发布日期:2026-04-26 18:00:00

    开放网络正在被一种针对大语言模型(LLM)驱动的AI Agent所设计的“陷阱”悄悄渗透。这种被称为间接提示注入(Indirect Prompt Injection,IPI) 的技术,通过在普通网页中

    阅读全文
  • 文章封面

    每周PDF资源:OpenClaw曝重大漏洞;2026高危漏洞TOP10盘点;黑客算改安卓NFC应用窃取支付数据

    作者:FreeBuf发布日期:2026-04-26 18:00:00

    阅读全文
  • 文章封面

    美国国安局无视国防部供应链风险强推Claude Mythos模型

    作者:FreeBuf发布日期:2026-04-25 18:00:00

    Part01五角大楼担忧难阻国安局部署美国国家安全局(NSA)使用Anthropic公司Mythos模型的消息表明,人工智能作为防御工具与安全风险之间的界限正日益模糊。据Axios报道,尽管国防部已将

    阅读全文
  • 文章封面

    全球SIM卡农场即服务网络曝光:17国87个控制面板浮出水面

    作者:FreeBuf发布日期:2026-04-25 18:00:00

    一项全球调查揭露了一个由名为ProxySmart的共享控制平台驱动的工业级移动代理生态系统。该网络横跨17个国家,暴露出87个控制面板,并关联至少94个实体手机农场站点,为商业规模的大规模欺诈、机器人

    阅读全文
  • 文章封面

    Claude Mythos安全神话:炒作还是名副其实?;白宫拟开放Claude漏洞挖掘AI | FreeBuf周报

    作者:FreeBuf发布日期:2026-04-25 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🤖Claude Mythos 安全神话:炒作还是名副其实?🗽白宫拟

    阅读全文
  • 文章封面

    Mythos玻璃翼项目证明AI能发现漏洞,但修复工作该由谁来完成?

    作者:FreeBuf发布日期:2026-04-24 18:00:00

    上周,Anthropic公司公布了玻璃翼项目(Project Glasswing),其AI模型在发现软件漏洞方面效率惊人,以至于该公司采取了非常规措施推迟公开版本发布。目前仅向苹果、微软、谷歌、亚马逊

    阅读全文
  • 文章封面

    CrowdStrike联合行业巨头成立QuiltWorks联盟,对抗AI暴增的漏洞威胁

    作者:FreeBuf发布日期:2026-04-24 18:00:00

    网络安全公司CrowdStrike Holdings Inc.今日宣布启动"QuiltWorks计划"行业联盟,旨在帮助企业发现并修复前沿人工智能模型所暴露的大量软件漏洞。该联盟汇集了埃森哲、安永、I

    阅读全文
  • 文章封面

    揭秘RAMP:俄罗斯勒索软件黑市的运作剖析

    作者:FreeBuf发布日期:2026-04-24 18:00:00

    Part01数据泄露揭示俄罗斯勒索软件生态RAMP论坛泄露的数据展现了俄罗斯勒索软件产业链全貌,包含1,732条讨论帖、7,707名用户资料以及34万条IP记录。这绝非普通暗网论坛,而是完整呈现勒索软

    阅读全文
  • 文章封面

    黑客滥用Outlook邮箱隐藏Linux后门,南亚成重点攻击目标

    作者:FreeBuf发布日期:2026-04-24 18:00:00

    Part01攻击手法分析一个疑似国家背景的黑客组织开发出利用微软Outlook邮箱隐藏恶意活动的新技术,使常规安全工具难以检测其攻击行为。自2021年起活跃的Harvester APT组织(被认定具有

    阅读全文
  • 文章封面

    斗象开源了个AI安全保险箱,思路有点不一样

    作者:FreeBuf发布日期:2026-04-23 17:59:56

    AI Agent的安全问题,前面写了好几篇,基本都在讲"怎么发现问题"和"怎么拦截危险操作"。但有个维度一直没人认真做:AI Agent到底碰了你什么东西?你的密钥文件、合同PDF、数据库配置、SSH

    阅读全文
  • 文章封面

    Claude Mythos发现271个Firefox漏洞,0Day时代或将终结

    作者:FreeBuf发布日期:2026-04-23 17:59:56

    Mozilla 基金会近期测试了 Anthropic 公司开发的 AI 模型 Claude Mythos,该模型在网络安全领域引发了广泛讨论。在授权 Mythos 访问权限前,Mozilla 使用 O

    阅读全文
  • 文章封面

    GitHub评论可触发Claude Code、Gemini CLI和GitHub Copilot的提示注入漏洞

    作者:FreeBuf发布日期:2026-04-23 17:59:56

    Part01新型"评论控制"攻击手法曝光研究人员发现一类名为"Comment and Control"(评论控制)的跨厂商关键漏洞,这种新型提示注入攻击利用GitHub的拉取请求标题、议题正文和评论作

    阅读全文
  • 文章封面

    苹果AI令牌漏洞曝光,窃取者可跨设备滥用服务

    作者:FreeBuf发布日期:2026-04-23 17:59:56

    Part01服务架构设计苹果公司宣称,其操作系统内置的生成式AI服务Apple Intelligence通过采用匿名访问令牌的双阶段认证授权机制,特别注重用户安全与隐私保护。但俄亥俄州立大学研究人员在

    阅读全文
  • 文章封面

    从数月到分钟级:360智能体自动挖洞终结人工低效时代

    作者:FreeBuf发布日期:2026-04-22 18:00:00

    一个让全球网络安全行业不得不重新审视现状的事实正在发生:360漏洞挖掘智能体通过代码自动扫描,在分钟级时间内精准定位了两个潜伏多年的全球级高危漏洞,一个是潜伏5年的Windows内核提权漏洞,另一个是

    阅读全文
  • 文章封面

    Anthropic机密网络工具Mythos遭未授权组织入侵

    作者:FreeBuf发布日期:2026-04-22 18:00:00

    2026年4月7日,Anthropic公司正式发布其高度机密的AI驱动网络安全工具Claude Mythos Preview。这款被该公司自评为"危险程度过高不宜公开发布"的AI模型,能够自主发现主流

    阅读全文
  • 文章封面

    Windows截图工具NTLM哈希泄露漏洞PoC利用代码公开

    作者:FreeBuf发布日期:2026-04-22 18:00:00

    网络安全研究人员已公开针对微软截图工具(Snipping Tool)新漏洞的概念验证(PoC)利用代码,攻击者可通过诱导用户访问恶意网页,悄无声息地窃取其Net-NTLM凭证哈希值。该漏洞编号为CVE

    阅读全文
  • 文章封面

    SGLang高危漏洞可通过恶意GGUF模型文件实现远程代码执行

    作者:FreeBuf发布日期:2026-04-22 18:00:00

    SGLang 框架曝出严重安全漏洞,攻击者成功利用该漏洞可在受影响系统上实现远程代码执行。该漏洞编号为 CVE-2026-5760,CVSS 评分为 9.8 分(满分 10 分),属于可导致任意代码执

    阅读全文
  • 文章封面

    Claude Mythos 安全神话:炒作还是名副其实?

    作者:FreeBuf发布日期:2026-04-21 18:30:00

    Part01炒作遇冷:VulnCheck分析质疑实际成效当OpenAI正计划推出专注于网络安全的AI模型展开竞争时,VulnCheck安全专家最新研究对Claude Mythos(即"Project

    阅读全文
上一页下一页