全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    新型“Bad Epoll” 0Day漏洞可获取Linux服务器与Android设备的Root权限

    作者:FreeBuf发布日期:2026-07-04 18:00:00

    新披露的Linux内核漏洞Bad Epoll(CVE-2026-46242)允许无特权的普通用户完全控制机器并获取root权限。该漏洞影响Linux桌面系统、服务器及Android设备,目前修复补丁已

    阅读全文
  • 文章封面

    Anthropic恢复Claude Fable 5服务;智谱AI新模型GLM-5.2比肩Claude Mythos | FreeBuf周报

    作者:FreeBuf发布日期:2026-07-04 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🚨 新型 Claude Code 攻击可让攻击者完全控制开发者系统

    阅读全文
  • 文章封面

    黑客利用Claude AI攻破票务系统,窃取全美音乐节管理员权限

    作者:FreeBuf发布日期:2026-07-03 18:00:00

    Part01漏洞发现过程Live Nation/Ticketmaster旗下票务子公司Front Gate Tickets(FGT)存在严重的未授权SQL注入漏洞,该平台为EDC、Bonnaroo和O

    阅读全文
  • 文章封面

    2026攻防演练必修高危漏洞集合(2.0版)

    作者:FreeBuf发布日期:2026-07-03 18:00:00

    高危风险漏洞一直是国内护网期间企业网络安全防护的重点风险面。随着政企单位业务系统、办公协同、ERP、CRM、运维安全、视频安防、MES、指挥调度等系统逐步国产化,红队打点目标也会更多转向国内常见应用和

    阅读全文
  • 文章封面

    ChatGPT文件下载漏洞,攻击者可窃取本地系统文件

    作者:FreeBuf发布日期:2026-07-03 18:00:00

    ChatGPT中存在一个概念验证漏洞链,该漏洞结合了防护机制绕过和路径遍历缺陷,可能允许攻击者通过平台的文件下载机制访问受限系统文件(如/etc/passwd)。安全研究员zer0dac表示,Open

    阅读全文
  • 文章封面

    10款开源AI Agent曝高危漏洞,攻击者可绕过防护执行任意命令

    作者:FreeBuf发布日期:2026-07-03 18:00:00

    Adversa AI最新研究发现,通过利用存在数十年的Shell技巧,可以轻松绕过本应阻止AI编程Agent执行危险命令的安全检查机制。这项被命名为GuardFall的绕过技术,在测试的11款主流开源

    阅读全文
  • 文章封面

    2026世界人工智能大会,斗象代表“AI安全”邀请你

    作者:FreeBuf发布日期:2026-07-02 18:00:00

    推荐阅读电报讨论

    阅读全文
  • 文章封面

    Claude Fable 5全球解禁,7 天限时、额度减半

    作者:FreeBuf发布日期:2026-07-02 18:00:00

    Anthropic 正在全球范围内重新上线 Claude Fable 5。6月30日,美国商务部解除了约两周半前对 Fable 及其管控更严格的姊妹模型 Mythos 5 实施的出口管制。7月1日周三

    阅读全文
  • 文章封面

    Anthropic Buffa Rust库0Day漏洞可引发拒绝服务攻击

    作者:FreeBuf发布日期:2026-07-02 18:00:00

    Anthropic 基于 Rust 语言的 protobuf 实现库 buffa 被发现存在 0Day 拒绝服务(DoS)漏洞,攻击者可通过控制输入触发无限制堆内存分配。该漏洞编号为(CVE-2026

    阅读全文
  • 文章封面

    Cursor IDE曝两大高危RCE漏洞,可零点击攻破AI开发环境

    作者:FreeBuf发布日期:2026-07-02 18:00:00

    在超过半数财富500强企业使用的AI开发环境Cursor IDE中,发现两个关键远程代码执行(RCE)漏洞。Cato AI实验室披露了这两个被命名为"DuneSlide"的漏洞(CVE-2026-50

    阅读全文
  • 文章封面

    匿名登顶中国第一,拆招“扫地僧”Agent记忆中心漏洞挖掘法

    作者:FreeBuf发布日期:2026-07-01 12:00:00

    6月29日,CyberGym榜单刷新。一个带有浓厚中文武侠色彩的代号MopMonk(扫地僧),突然出现在微软、OpenAI、Anthropic等全球顶级AI玩家齐聚的这张榜单上,以73.1%的成功率空

    阅读全文
  • 文章封面

    GitHub安全公告数据库处理量创新高,漏洞报告数量远超审核能力

    作者:FreeBuf发布日期:2026-07-01 12:00:00

    2026年5月,GitHub安全公告数据库创下历史新高,发布了1560份经过审核的安全公告,达到月均处理量的五倍以上。尽管取得这一里程碑式进展,该平台仍难以应对快速增长的漏洞报告数量,反映出全球漏洞披

    阅读全文
  • 文章封面

    NTLM反射漏洞可劫持Windows Server SYSTEM权限

    作者:FreeBuf发布日期:2026-07-01 12:00:00

    研究人员已发布针对新型 NTLM 反射绕过漏洞的概念验证(PoC)利用代码,该漏洞可导致攻击者在 Windows Server 2025 上获取 SYSTEM 级别权限,这再次引发了对微软身份验证加固

    阅读全文
  • 文章封面

    Kali Linux 2026.2发布:新增9款工具并优化虚拟机启动性能

    作者:FreeBuf发布日期:2026-07-01 12:00:00

    Kali Linux 团队如期在 2026 年第二季度末正式发布 Kali Linux 2026.2,本次更新包含桌面环境升级、基础设施现代化改造、虚拟机性能优化,以及为渗透测试人员和安全研究人员新增

    阅读全文
  • 文章封面

    传Claude Code内置隐藏后门,专门检测中国用户

    作者:FreeBuf发布日期:2026-06-30 19:48:58

    近期有消息称Anthropic针对性封禁浙江、杭州IP访问Claude,背后或和此前指控阿里大规模蒸馏模型数据相关。官方称4月22日至6月5日间,超2.5万个账号累计交互2880万次,涉嫌批量爬取模型

    阅读全文
  • 文章封面

    用C++重写的Millenium RAT已感染全球160多个国家超6.2万台设备

    作者:FreeBuf发布日期:2026-06-30 19:48:58

    一款名为Millenium RAT的远程访问木马正在全球范围内悄然传播,其感染规模令人震惊。目前已有超过160个国家的6.2万台设备遭到入侵,且感染速度未见减缓迹象。仅2026年第一季度就有超过3.9

    阅读全文
  • 文章封面

    ClawHub Skills暴露AI Agents远程控制后门与数据窃取风险

    作者:FreeBuf发布日期:2026-06-30 19:48:58

    Part01AI Agents功能扩展带来新型攻击面现代AI Agents已超越简单的问答功能,能够代表用户执行操作、管理文件及运行代码。这种能力跃迁同时开启了危险的新攻击维度——针对ClawHub市

    阅读全文
  • 文章封面

    黑客滥用WM_COPYDATA回调路径,通过Win32k隐蔽执行恶意代码

    作者:FreeBuf发布日期:2026-06-30 19:48:58

    Part01新型注入技术曝光一项最新披露的注入技术将Windows系统推上风口浪尖,该技术揭示了攻击者如何滥用操作系统深层组件,在另一个进程中悄无声息地运行恶意代码。该方法利用了Windows图形子系

    阅读全文
  • 文章封面

    智谱AI新模型GLM-5.2在漏洞检测领域比肩Claude Mythos

    作者:FreeBuf发布日期:2026-06-29 19:00:00

    据报道,智谱AI(Z.ai)开放权重的GLM-5.2模型在特定网络安全和软件漏洞检测任务中表现与Anthropic受限的Claude Mythos相当。这一进展加剧了美国政府对其AI出口管制策略有效性

    阅读全文
  • 文章封面

    我女友突然出现反常症状

    作者:FreeBuf发布日期:2026-06-29 19:00:00

    前几天,我女友突然出现反常症状,整个人状态不对劲。原本口味清淡的她,突然爱吃酸梅、山楂,还总犯困、浑身乏力,整个人恹恹的没精神。难道说……我心里又慌又着急,连夜打开丁香园——国内最专业的医疗问诊平台,

    阅读全文
  • 文章封面

    新型Linux pedit COW漏洞:通过污染缓存二进制文件获取Root权限

    作者:FreeBuf发布日期:2026-06-29 19:00:00

    Linux内核流量控制子系统存在漏洞,允许本地非特权用户在受影响系统上获取root权限。该漏洞编号为(CVE-2026-46331),被命名为"pedit COW",是数据包编辑功能(act_pedi

    阅读全文
  • 文章封面

    日本KDDI遭第三方漏洞攻击,1420万邮箱数据泄露

    作者:FreeBuf发布日期:2026-06-29 19:00:00

    日本KDDI公司披露一起数据泄露事件,波及六家互联网服务提供商共计1420万个邮箱账户。作为日本最大电信运营商之一,KDDI拥有6万余名员工,年营收约5.9万亿日元(合400亿美元),业务涵盖移动通信

    阅读全文
  • 文章封面

    特斯拉与苹果代工厂被黑,630GB数据被暗网兜售

    作者:FreeBuf发布日期:2026-06-28 18:00:00

    Part01黑客宣称窃取630GB数据后塔塔电子确认系统遭入侵作为苹果和特斯拉主要供应商的塔塔电子,在失窃数据被黑客论坛公开数周后,最终确认遭遇网络安全事件。该公司表示网络攻击影响了部分IT基础设施,

    阅读全文
  • 文章封面

    DirtyClone漏洞可致本地用户静默提权至root,绕过监控不留痕迹

    作者:FreeBuf发布日期:2026-06-28 18:00:00

    Part01漏洞概述JFrog安全研究团队于6月25日发布了针对CVE-2026-43503(CVSS评分8.8)的完整漏洞利用分析报告,该漏洞被命名为DirtyClone,是DirtyFrag漏洞家

    阅读全文
  • 文章封面

    每周PDF资源:智能体安全研究报告;AI自动化安全实测;新型无代码攻击曝光

    作者:FreeBuf发布日期:2026-06-28 18:00:00

    阅读全文
  • 文章封面

    GPT-5.6正式亮相,但被白宫装上了“安全门禁”

    作者:FreeBuf发布日期:2026-06-27 16:00:50

    OpenAI正式发布GPT-5.6系列模型有限预览版。该系列包含GPT-5.6 Sol、GPT-5.6 Terra和GPT-5.6 Luna三款模型,分别对应高难度推理、大规模生产和日常高频任务等不同

    阅读全文
  • 文章封面

    Claude Mythos 5部分解禁,将重新部署至美国关键基础设施机构

    作者:FreeBuf发布日期:2026-06-27 16:00:50

    Anthropic公司证实,其最强大的AI网络安全模型Claude Mythos 5将重新部署至一批负责运营和防御关键基础设施的美国机构。这一决定源于2026年6月12日启动的政府主导审查程序。Par

    阅读全文
  • 文章封面

    Mythos AI短时攻破NSA系统;OpenAI推出GPT-5.5-Cyber强化版 | FreeBuf周报

    作者:FreeBuf发布日期:2026-06-27 16:00:50

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🔐Anthropic 的 Mythos AI 模型据报数小时内攻破

    阅读全文
  • 文章封面

    当智能体开始"动手":AI安全如何兜住风险?

    作者:FreeBuf发布日期:2026-06-26 12:10:00

    2026年,AI不再是实验室里的技术玩具,正以超出预期的速度涌入企业生产环境。随着开发框架与API的成熟,工具调用、文件操作、系统执行变得前所未有地容易。企业不再满足于让智能体"聊聊天",而是将其投入

    阅读全文
  • 文章封面

    OpenClaw Skill市场暴露AI Agent供应链恶意软件与金融欺诈风险

    作者:FreeBuf发布日期:2026-06-26 12:10:00

    Part01新型供应链威胁浮出水面针对OpenClaw AI Agent市场的恶意 skills 浪潮暴露出软件供应链安全的新威胁前沿。攻击者正利用 ClawHub skill 市场向 AI Agen

    阅读全文
上一页下一页