全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AI中转站的黑与白;OpenAI推出Daybreak全新网络安全计划 | FreeBuf周报

    作者:FreeBuf发布日期:2026-05-16 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🤖AI中转站的黑与白🗽OpenAI推出Daybreak全新网络安全

    阅读全文
  • 文章封面

    一个月内第三起!Linux内核再曝Fragnesia高危漏洞

    作者:FreeBuf发布日期:2026-05-15 18:31:08

    继上月的CopyFail漏洞和上周的Dirty Frag漏洞之后,Linux系统管理员又面临新的安全威胁——被专家称为“重大漏洞”的Fragnesia(CVE-2026-46300)。该漏洞与Dirt

    阅读全文
  • 文章封面

    直播预告:AI重塑白帽圈,暴富还是出局?

    作者:FreeBuf发布日期:2026-05-15 18:31:08

    澳门世界白帽大会即将开始,各路消息铺天盖地。但热闹归热闹,真正让师傅们心里打鼓的问题,一个也没少——AI到底在帮谁赚钱,又在淘汰哪类人?5月20日20:00,我们把这次要去到大会现场的AI大模型高手,

    阅读全文
  • 文章封面

    Anthropic Mythos AI再出手,发现可绕过苹果安全机制的macOS漏洞

    作者:FreeBuf发布日期:2026-05-15 18:31:08

    位于帕洛阿尔托的网络安全公司Calif的研究人员,运用了源自Anthropic秘密研发的Mythos AI早期版本的技术,发现了macOS系统中两个此前未记录的漏洞。这两个漏洞被串联成一条权限提升攻击

    阅读全文
  • 文章封面

    Windows DNS客户端漏洞可导致远程代码执行攻击

    作者:FreeBuf发布日期:2026-05-15 18:31:08

    微软Windows DNS客户端中新披露的一个漏洞可能让攻击者悄无声息地在企业网络中执行恶意代码,暴露出巨大的攻击面。该漏洞被正式编号为CVE-2026-41096,CVSS严重性评分高达9.8分(满

    阅读全文
  • 文章封面

    谷歌首次发现基于AI的0Day漏洞利用

    作者:FreeBuf发布日期:2026-05-14 18:00:00

    谷歌威胁情报小组(GTIG)近日发布报告,首次确认有网络犯罪分子利用人工智能(AI)独立发现并武器化了一个零日漏洞,并计划用于大规模攻击。据谷歌的报告,该漏洞存在于一款流行的开源Web管理平台中,是一

    阅读全文
  • 文章封面

    Windows 11遭新型BitUnlocker降级攻击,5分钟内可解密加密磁盘

    作者:FreeBuf发布日期:2026-05-14 18:00:00

    一款名为BitUnlocker的新工具曝光了针对微软BitLocker加密的降级攻击手法。攻击者利用补丁更新与证书吊销之间的关键时间差,可在5分钟内物理破解已打补丁的Windows 11设备上的加密卷

    阅读全文
  • 文章封面

    Android零点击漏洞PoC公开,攻击者可远程获取Shell权限

    作者:FreeBuf发布日期:2026-05-14 18:00:00

    谷歌在2026年5月的Android安全公告中披露了一个潜藏在Android系统核心的灾难性零点击漏洞,这对移动安全领域造成了严重冲击。编号为CVE-2026-0073的漏洞存在于Android的ad

    阅读全文
  • 文章封面

    跨厂商SIEM规则泛滥难题:AI生成规则的方案真能破局?

    作者:FreeBuf发布日期:2026-05-14 18:00:00

    企业在不同SIEM(安全信息与事件管理)平台间迁移时,往往需要手动重写检测规则,因为Splunk、Microsoft Sentinel、IBM QRadar和Google Chronicle等厂商采用

    阅读全文
  • 文章封面

    号称全球最“危险”的AI,Anthropic Mythos实测curl仅找到一个真实漏洞

    作者:FreeBuf发布日期:2026-05-13 19:02:16

    今年四月,Anthropic公司高调发布新型AI模型Mythos,宣称其代码漏洞检测能力"危险地强大"。出于安全考虑,该公司决定暂不向公众开放,仅向少数大型机构提供访问权限,使其能优先修复关键漏洞。业

    阅读全文
  • 文章封面

    Pwn2Own 2026爆满遭拒,黑客集体公开0day报复厂商

    作者:FreeBuf发布日期:2026-05-13 19:02:16

    全球最著名的黑客竞赛正面临始料未及的危机。据报告,由趋势科技旗下Zero Day Initiative(ZDI)主办的Pwn2Own Berlin 2026赛事在举办19年来首次出现名额爆满情况。这项

    阅读全文
  • 文章封面

    谷歌推出AI驱动的Android移动安全增强方案

    作者:FreeBuf发布日期:2026-05-13 19:02:16

    Part01Android面临日益复杂的威胁态势Android智能手机已成为全球数十亿用户的首选设备,从银行业务、即时通讯到存储个人照片和敏感文件,人们几乎将所有重要事务都托付给手机。这种依赖性也使移

    阅读全文
  • 文章封面

    Microsoft Teams 漏洞可导致黑客实施欺骗攻击

    作者:FreeBuf发布日期:2026-05-13 19:02:16

    微软 Teams 近日披露的安全漏洞可能允许攻击者伪造本地设备,这对依赖该平台进行日常通信的企业和个人用户构成安全隐患。2026年5月12日,微软通过协调披露机制在其月度补丁日公告中公开了该漏洞(CV

    阅读全文
  • 文章封面

    OpenAI推出Daybreak全新网络安全计划

    作者:FreeBuf发布日期:2026-05-12 20:50:00

    OpenAI近日推出名为Daybreak的全新网络安全计划,该计划整合前沿人工智能(AI)模型能力与Codex Security技术,旨在帮助企业在攻击者利用相同漏洞入侵前完成漏洞识别与修复。Part

    阅读全文
  • 文章封面

    Linux 内核新增紧急开关,填补 0Day 漏洞修复空窗

    作者:FreeBuf发布日期:2026-05-12 20:50:00

    Linux 服务器管理员或将获得在操作系统内核中临时禁用漏洞功能的能力——前提是开源社区采纳内核开发者提出的这项建议。该机制可在 0Day 漏洞补丁发布前作为临时防护措施。Part01内核级防护新思路

    阅读全文
  • 文章封面

    你的紫队并非真正融合——只是红蓝队共处一室

    作者:FreeBuf发布日期:2026-05-12 20:50:00

    凌晨两点的网络防御场景往往如此:分析员将PDF中的哈希值复制粘贴到SIEM查询中;红队脚本被手工重写以供蓝队使用;补丁等待审批的时间窗口比漏洞利用窗口还要长。这条链条上的每个人都并非无能,问题在于系统

    阅读全文
  • 文章封面

    黑客利用伪造DeepSeek TUI GitHub仓库传播恶意软件

    作者:FreeBuf发布日期:2026-05-12 20:50:00

    AI供应商宣称的"最强防护"实际上只能降低大语言模型被恶意提示词攻击的概率,无法完全杜绝;攻击者开始利用AI工具生成虚假漏洞报告,对漏洞赏金平台造成冲击;此外,xAI开发者在GitHub泄露了特斯拉等

    阅读全文
  • 文章封面

    AI中转站的黑与白

    作者:FreeBuf发布日期:2026-05-11 19:47:33

    海外大模型厂商对中国大陆IP的封锁,叠加信用卡绑定的支付壁垒,催生了一条特殊的灰色产业链——AI中转站。它们套上海外服务器的马甲,用人民币结算替代外币支付,把受限的顶尖算力打包成“代购”服务,悄然渗透

    阅读全文
  • 文章封面

    JDownloader 下载器遭入侵,用户被植入新型 Python 远控木马

    作者:FreeBuf发布日期:2026-05-11 19:47:33

    2026年5月初,全球数百万用户信赖的知名开源下载管理器 JDownloader 遭遇严重供应链攻击。攻击者暗中入侵了官方网站 jdownloader.org,将正版安装程序下载链接替换为携带全功能

    阅读全文
  • 文章封面

    cPanel高危漏洞可致文件泄露与远程代码执行,数千服务器面临风险

    作者:FreeBuf发布日期:2026-05-11 19:47:33

    cPanel已发布安全更新,修复了cPanel & WHM系统中三个可能允许攻击者读取文件、执行代码或提升权限的漏洞。Part01漏洞详情CVE-2026-29201(CVSS评分4.3):featu

    阅读全文
  • 文章封面

    Next.js高危漏洞可致SSRF攻击、DoS瘫痪

    作者:FreeBuf发布日期:2026-05-11 19:47:33

    Vercel 发布了针对 Next.js 的一系列安全公告,修复了十余个漏洞,包括拒绝服务、中间件绕过、服务端请求伪造(SSRF)和跨站脚本(XSS)等安全问题。这些漏洞影响使用 App Router

    阅读全文
  • 文章封面

    针对Linux的隐形杀手:QLNX无文件化RAT,七种持久化机制直击企业服务器

    作者:FreeBuf发布日期:2026-05-10 18:00:00

    安全研究人员发现一种名为Quasar Linux RAT(QLNX)的新型Linux恶意软件,主要针对开发者与DevOps环境。该恶意代码能窃取凭证、记录键盘输入、操控文件、监控剪贴板活动,并创建用于

    阅读全文
  • 文章封面

    Ollama漏洞暴露AI框架无限制访问风险:30万台服务器面临敏感数据泄露威胁

    作者:FreeBuf发布日期:2026-05-10 18:00:00

    网络安全研究人员发现,Ollama框架中存在一个被追踪为(CVE-2026-7482)的关键漏洞,可能导致超过30万台暴露在互联网上的服务器面临敏感信息泄露风险。该漏洞由Cyera研究团队发现并命名为

    阅读全文
  • 文章封面

    每周PDF资源:OpenAI重金悬赏GPT-5.5生物漏洞;黑客利用Telegram做“战报系统”;身份认证进入Agent时代

    作者:FreeBuf发布日期:2026-05-10 18:00:00

    阅读全文
  • 文章封面

    OpenAI推出专攻网络安全研究的GPT-5.5-Cyber模型

    作者:FreeBuf发布日期:2026-05-09 12:15:00

    OpenAI开发了一款专门针对网络安全研究优化的GPT-5.5版本。这款名为GPT-5.5-Cyber的模型于本周四首次亮相,目前通过“网络安全可信访问计划”(TAC)提供有限预览。该计划于今年二月启

    阅读全文
  • 文章封面

    “我没黑进去,智能体自己干的” - Meta安全工程师Aditya Om @2026白帽世界大会

    作者:FreeBuf发布日期:2026-05-09 12:15:00

    Topic Preview议题关键词随着企业从单一AI模型向多智能体系统演进,数据开始在多个智能体之间逐级流转,并频繁跨越不同的信任边界。然而,当前的安全防护仍主要依赖传统的输入验证与隔离机制,忽

    阅读全文
  • 文章封面

    高危Linux内核漏洞Dirty Frag已遭利用,可稳定提权至root

    作者:FreeBuf发布日期:2026-05-09 12:15:00

    安全研究人员披露了 Linux 内核中一个未修复的高危漏洞(代号 Dirty Frag),该漏洞允许本地低权限用户在全系主流 Linux 发行版(包括 Ubuntu、RHEL、Fedora、AlmaL

    阅读全文
  • 文章封面

    Trellix 遭入侵,RansomHouse 宣称获取部分源代码

    作者:FreeBuf发布日期:2026-05-09 12:15:00

    由 McAfee Enterprise 与 FireEye 合并组建的全球网络安全公司 Trellix 确认其部分源代码仓库遭遇未授权访问,勒索组织 RansomHouse 已正式宣称对此次攻击负责。

    阅读全文
  • 文章封面

    蛙池AI国际版DigPool AI,5月16日将在中国澳门·全球首发

    作者:FreeBuf发布日期:2026-05-08 18:00:00

    当各种大模型卷生卷死,对话型AI早已在网安“上桌”,然而再权威的AI面对复杂挖洞实操prompt时总降智、幻觉强烈真正决定长期竞争力的,不只模型能力本身,而是模型之上,是否有一套能够持续吸收实战经验、

    阅读全文
  • 文章封面

    深度剖析AI网络攻击|Bitdefender 5.13 实战研讨会

    作者:FreeBuf发布日期:2026-05-08 18:00:00

    当攻击者开始借助 AI 批量生成钓鱼内容、自动化编排攻击链、快速找寻企业薄弱点时,安全防护就必须从“被动响应”走向“智能化、体系化、可闭环”。“面对 AI 驱动的自动化攻击,企业需要的是一套从风险收敛

    阅读全文
上一页下一页