AI中转站的黑与白;OpenAI推出Daybreak全新网络安全计划 | FreeBuf周报
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🤖AI中转站的黑与白🗽OpenAI推出Daybreak全新网络安全
阅读全文各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🤖AI中转站的黑与白🗽OpenAI推出Daybreak全新网络安全
阅读全文继上月的CopyFail漏洞和上周的Dirty Frag漏洞之后,Linux系统管理员又面临新的安全威胁——被专家称为“重大漏洞”的Fragnesia(CVE-2026-46300)。该漏洞与Dirt
阅读全文澳门世界白帽大会即将开始,各路消息铺天盖地。但热闹归热闹,真正让师傅们心里打鼓的问题,一个也没少——AI到底在帮谁赚钱,又在淘汰哪类人?5月20日20:00,我们把这次要去到大会现场的AI大模型高手,
阅读全文位于帕洛阿尔托的网络安全公司Calif的研究人员,运用了源自Anthropic秘密研发的Mythos AI早期版本的技术,发现了macOS系统中两个此前未记录的漏洞。这两个漏洞被串联成一条权限提升攻击
阅读全文微软Windows DNS客户端中新披露的一个漏洞可能让攻击者悄无声息地在企业网络中执行恶意代码,暴露出巨大的攻击面。该漏洞被正式编号为CVE-2026-41096,CVSS严重性评分高达9.8分(满
阅读全文谷歌威胁情报小组(GTIG)近日发布报告,首次确认有网络犯罪分子利用人工智能(AI)独立发现并武器化了一个零日漏洞,并计划用于大规模攻击。据谷歌的报告,该漏洞存在于一款流行的开源Web管理平台中,是一
阅读全文一款名为BitUnlocker的新工具曝光了针对微软BitLocker加密的降级攻击手法。攻击者利用补丁更新与证书吊销之间的关键时间差,可在5分钟内物理破解已打补丁的Windows 11设备上的加密卷
阅读全文谷歌在2026年5月的Android安全公告中披露了一个潜藏在Android系统核心的灾难性零点击漏洞,这对移动安全领域造成了严重冲击。编号为CVE-2026-0073的漏洞存在于Android的ad
阅读全文企业在不同SIEM(安全信息与事件管理)平台间迁移时,往往需要手动重写检测规则,因为Splunk、Microsoft Sentinel、IBM QRadar和Google Chronicle等厂商采用
阅读全文今年四月,Anthropic公司高调发布新型AI模型Mythos,宣称其代码漏洞检测能力"危险地强大"。出于安全考虑,该公司决定暂不向公众开放,仅向少数大型机构提供访问权限,使其能优先修复关键漏洞。业
阅读全文全球最著名的黑客竞赛正面临始料未及的危机。据报告,由趋势科技旗下Zero Day Initiative(ZDI)主办的Pwn2Own Berlin 2026赛事在举办19年来首次出现名额爆满情况。这项
阅读全文Part01Android面临日益复杂的威胁态势Android智能手机已成为全球数十亿用户的首选设备,从银行业务、即时通讯到存储个人照片和敏感文件,人们几乎将所有重要事务都托付给手机。这种依赖性也使移
阅读全文微软 Teams 近日披露的安全漏洞可能允许攻击者伪造本地设备,这对依赖该平台进行日常通信的企业和个人用户构成安全隐患。2026年5月12日,微软通过协调披露机制在其月度补丁日公告中公开了该漏洞(CV
阅读全文OpenAI近日推出名为Daybreak的全新网络安全计划,该计划整合前沿人工智能(AI)模型能力与Codex Security技术,旨在帮助企业在攻击者利用相同漏洞入侵前完成漏洞识别与修复。Part
阅读全文Linux 服务器管理员或将获得在操作系统内核中临时禁用漏洞功能的能力——前提是开源社区采纳内核开发者提出的这项建议。该机制可在 0Day 漏洞补丁发布前作为临时防护措施。Part01内核级防护新思路
阅读全文凌晨两点的网络防御场景往往如此:分析员将PDF中的哈希值复制粘贴到SIEM查询中;红队脚本被手工重写以供蓝队使用;补丁等待审批的时间窗口比漏洞利用窗口还要长。这条链条上的每个人都并非无能,问题在于系统
阅读全文AI供应商宣称的"最强防护"实际上只能降低大语言模型被恶意提示词攻击的概率,无法完全杜绝;攻击者开始利用AI工具生成虚假漏洞报告,对漏洞赏金平台造成冲击;此外,xAI开发者在GitHub泄露了特斯拉等
阅读全文2026年5月初,全球数百万用户信赖的知名开源下载管理器 JDownloader 遭遇严重供应链攻击。攻击者暗中入侵了官方网站 jdownloader.org,将正版安装程序下载链接替换为携带全功能
阅读全文cPanel已发布安全更新,修复了cPanel & WHM系统中三个可能允许攻击者读取文件、执行代码或提升权限的漏洞。Part01漏洞详情CVE-2026-29201(CVSS评分4.3):featu
阅读全文Vercel 发布了针对 Next.js 的一系列安全公告,修复了十余个漏洞,包括拒绝服务、中间件绕过、服务端请求伪造(SSRF)和跨站脚本(XSS)等安全问题。这些漏洞影响使用 App Router
阅读全文安全研究人员发现一种名为Quasar Linux RAT(QLNX)的新型Linux恶意软件,主要针对开发者与DevOps环境。该恶意代码能窃取凭证、记录键盘输入、操控文件、监控剪贴板活动,并创建用于
阅读全文网络安全研究人员发现,Ollama框架中存在一个被追踪为(CVE-2026-7482)的关键漏洞,可能导致超过30万台暴露在互联网上的服务器面临敏感信息泄露风险。该漏洞由Cyera研究团队发现并命名为
阅读全文OpenAI开发了一款专门针对网络安全研究优化的GPT-5.5版本。这款名为GPT-5.5-Cyber的模型于本周四首次亮相,目前通过“网络安全可信访问计划”(TAC)提供有限预览。该计划于今年二月启
阅读全文Topic Preview议题关键词随着企业从单一AI模型向多智能体系统演进,数据开始在多个智能体之间逐级流转,并频繁跨越不同的信任边界。然而,当前的安全防护仍主要依赖传统的输入验证与隔离机制,忽
阅读全文安全研究人员披露了 Linux 内核中一个未修复的高危漏洞(代号 Dirty Frag),该漏洞允许本地低权限用户在全系主流 Linux 发行版(包括 Ubuntu、RHEL、Fedora、AlmaL
阅读全文由 McAfee Enterprise 与 FireEye 合并组建的全球网络安全公司 Trellix 确认其部分源代码仓库遭遇未授权访问,勒索组织 RansomHouse 已正式宣称对此次攻击负责。
阅读全文当各种大模型卷生卷死,对话型AI早已在网安“上桌”,然而再权威的AI面对复杂挖洞实操prompt时总降智、幻觉强烈真正决定长期竞争力的,不只模型能力本身,而是模型之上,是否有一套能够持续吸收实战经验、
阅读全文当攻击者开始借助 AI 批量生成钓鱼内容、自动化编排攻击链、快速找寻企业薄弱点时,安全防护就必须从“被动响应”走向“智能化、体系化、可闭环”。“面对 AI 驱动的自动化攻击,企业需要的是一套从风险收敛
阅读全文