全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    没有黑客坐在键盘前:一个AI智能体攻破了Hugging Face的生产环境

    作者:奇安信威胁情报中心发布日期:2026-07-20 16:24:46

    事件速览2026年7月16日,Hugging Face 发布安全事件披露,确认其部分生产基础设施遭遇入侵。这起事件之所以值得每一个安全从业者关注,不在于攻击手法有多新颖,而在于执行者的身份:整个入侵过

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.07.10~07.16)

    作者:奇安信威胁情报中心发布日期:2026-07-17 14:30:00

    2026.07.10~07.16攻击团伙情报2026年APT-C-60威胁组织攻击的最新进展Turla入侵套件针对法国实体的网络间谍活动Operation ShadowRecruit:APT36利用印

    阅读全文
  • 文章封面

    Claude扩展的"信任危机":当你的AI助手开始听命于陌生人

    作者:奇安信威胁情报中心发布日期:2026-07-16 15:45:24

    一个装了Claude浏览器扩展的上班族,某天发现自己的Gmail被悄然翻了个底朝天——而发号施令的,根本不是他自己。一、AI越聪明,边界越模糊大语言模型正在以惊人的速度接管我们的浏览器。读邮件、写文档

    阅读全文
  • 文章封面

    一句假验证码,一条真命令:ClickFix 如何取代钓鱼邮件成为今年最暴利的渗透手段

    作者:奇安信威胁情报中心发布日期:2026-07-15 11:55:10

    一份来自独立研究者的现场观察过去一年追踪了上百个初始访问(Initial Access)事件后,发现一个让人不安的趋势:传统的钓鱼邮件附件不再是攻击者最爱的敲门砖。取而代之的,是一种几乎不需要任何技术

    阅读全文
  • 文章封面

    连自己的GitHub都管不好:CISA的844MB凭据泄露,给全行业上了一堂公开课

    作者:奇安信威胁情报中心发布日期:2026-07-14 11:12:05

    一个负责保护全美关键基础设施的顶级网络安全机构,自己的承包商把844MB的内部凭据扔到了公共GitHub仓库上,公开放了将近六个月,期间自动告警发了9次无人处理,最后还是靠外部记者才捅到CISA面前。

    阅读全文
  • 文章封面

    UTG-Q-1000近期仿冒Zinst等软件分发银狐木马新变种

    作者:奇安信威胁情报中心发布日期:2026-07-13 10:31:25

    事件背景近期奇安信威胁情报中心通过云沙箱捕获到多个UTG-Q-1000黑产团伙的新银狐木马变种,这批新变种从2026年6月初起开始投递使用,根据奇安信威胁情报中心的检测,该系列变种近期呈高密度、持续性

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.07.03~07.09)

    作者:奇安信威胁情报中心发布日期:2026-07-10 14:52:00

    2026.07.03~07.09攻击团伙情报Armored Likho APT组织利用BusySnake Stealer实施间谍活动APT-C-36使用新加载器开展攻击活动Scattered Spid

    阅读全文
  • 文章封面

    BeyondTrust 远程接入平台四枚高危漏洞全拆解:从认证绕过到"零信任"信任崩塌的完整攻击链

    作者:奇安信威胁情报中心发布日期:2026-07-08 12:42:23

    一台远程支持设备,就是一扇通往企业内网的大门特权远程访问(PAM)和远程支持平台长期被安全团队视作"最后一道防线"——所有外部接入请求都汇聚到这里,一旦失守,攻击者相当于拿到了内网的万能钥匙。Beyo

    阅读全文
  • 文章封面

    一封邮件、零点击、零门槛:拆解 2026 年最让企业 IT 头疼的 Exchange XSS 攻击链(CVE-2026-42897 )

    作者:奇安信威胁情报中心发布日期:2026-07-07 11:23:14

    事件脉络:从披露到大规模利用只用了 24 小时2026 年 5 月 14 日,微软通过 MSRC 公开披露 CVE-2026-42897,一处位于 Exchange Server Outlook We

    阅读全文
  • 文章封面

    【原创】Operation Phnom Penh:银狐Ghost分发商针对特定目标投递MODBEACON特马

    作者:奇安信威胁情报中心发布日期:2026-07-06 10:00:00

    背景"银狐/UTG-Q-1000"长期被视作低水平、高活跃度、以 SEO 为渠道投递仿冒软件的黑产的代名词,但其背后实为多个分发商构成的、类似境外 Malware-as-a-Service (MaaS

    阅读全文
  • 文章封面

    百万台电视盒子沦为“隐身代理”:NetNut/Popa僵尸网络的全球基础设施解剖

    作者:奇安信威胁情报中心发布日期:2026-07-03 15:01:49

    一场针对“合法”代理的跨国围剿2026年7月2日,Google联合FBI、Lumen等机构,对以色列上市公司Alarum Technologies(NASDAQ: ALAR)旗下的NetNut住宅代理

    阅读全文
  • 文章封面

    当AI幻觉照进现实:一种从未见过的浏览器勒索攻击正在诞生

    作者:奇安信威胁情报中心发布日期:2026-07-02 16:50:18

    一、从"幻觉"到攻击蓝图大语言模型辅助编写恶意代码已经不是新闻。从早期的概念验证,到网络罪犯用 ChatGPT 生成工具,再到 VoidLink 这类 AI 编写的恶意软件框架,门槛一降再降。但这一次

    阅读全文
  • 文章封面

    Citrix NetScaler再曝8.8分0day,XML解析器成内鬼

    作者:奇安信威胁情报中心发布日期:2026-07-01 19:00:09

    引言:没完没了的"出血"如果你对 Citrix NetScaler 这个名字还有印象,那你一定记得 "CitrixBleed"——这个原本指代单个漏洞的名称,如今已经演变成一整个漏洞家族的代名词。CV

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.06.19~06.25)

    作者:奇安信威胁情报中心发布日期:2026-06-26 14:30:00

    2026.06.19~06.25攻击团伙情报Backdoor.Mistic后门与Woodgnat初始访问代理及勒索软件生态关联APT-C-36近期针对哥伦比亚境内的活动分析GhostShell(MB-

    阅读全文
  • 文章封面

    当防火墙成为后门:FortiBleed如何用"合法登录"攻陷8.6万台企业边界

    作者:奇安信威胁情报中心发布日期:2026-06-24 09:24:42

    一场持续八年的"慢性"收割2026年6月,安全研究员Bob Diachenko做例行扫描时,发现了一个暴露在公网上的开放目录。里面是一份数据库,装着来自194个国家、约8.6万台FortiGate防火

    阅读全文
  • 文章封面

    奇安信发布威胁分析数字专家,全行业免费公测

    作者:奇安信威胁情报中心发布日期:2026-06-23 11:12:17

    > 以"对话即研判"重塑威胁分析新范式6月22日,奇安信人工智能公司正式启动为期5天的“AI时代,攻防先行——奇安信AI安全系列新品发布周”,当日发布首款新品——奇安信威胁分析数字专家(威胁分析智能体

    阅读全文
  • 文章封面

    INC勒索软件Rust双平台加密器技术演进与攻击链解构

    作者:奇安信威胁情报中心发布日期:2026-06-22 14:11:56

    威胁定位:从新兴团伙到顶级RaaSINC勒索软件2023年中旬首次现身,到现在不到两年,受害者数量已经超过800。从这条增长曲线来看,它的扩张速度在勒索软件圈子里算是相当快的。这个团伙走的是RaaS路

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.06.12~06.18)

    作者:奇安信威胁情报中心发布日期:2026-06-19 10:30:00

    2026.06.12~06.18攻击团伙情报APT37 利用微软主题钓鱼与Dead-drop C2攻击韩国用户Ghostwriter 针对 Gmail 帐户的网络钓鱼活动ShinyHunters 利用

    阅读全文
  • 文章封面

    一场88分钟的猎杀:Mastra作用域接管事件深度剖析

    作者:奇安信威胁情报中心发布日期:2026-06-18 13:03:49

    核心发现2026年6月17日,我们盯上了一场针对AI开发框架Mastra的供应链攻击。攻击者劫持了前贡献者“ehindero”的npm账户,在88分钟内对@mastra命名空间下的144个软件包进行了

    阅读全文
  • 文章封面

    一键即破防:M365 Copilot "SearchLeak" 漏洞链全解析(CVE-2026-42824)

    作者:奇安信威胁情报中心发布日期:2026-06-17 17:20:26

    一、事件概述2026 年 6 月 15 日,Varonis Threat Labs(Varonis 威胁实验室)公开披露了针对 Microsoft 365 Copilot Enterprise 的三级

    阅读全文
  • 文章封面

    AI网关LiteLLM遭漏洞链攻击,默认账户致全面接管风险

    作者:奇安信威胁情报中心发布日期:2026-06-16 10:33:52

    事件全景2026年6月15日,Obsidian Security公开披露了一组针对开源AI网关LiteLLM的漏洞链。攻击起点很不起眼:LiteLLM默认的低权限账户(internal_user)。终

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.06.05~06.11)

    作者:奇安信威胁情报中心发布日期:2026-06-12 14:30:00

    2026.06.05~06.11攻击团伙情报蔓灵花近期钓鱼网站攻击活动分析Kimsuky伪装成“验证疑似个人信息泄露的请求”进行鱼叉式网络钓鱼攻击VS Code Marketplace 中潜伏的与DP

    阅读全文
  • 文章封面

    致命组合拳:Ivanti Sentry 两个10分漏洞允许未认证拿下企业移动网关

    作者:奇安信威胁情报中心发布日期:2026-06-11 11:24:01

    2026年6月9日,Ivanti 发布安全公告,披露了两个影响其内联网关产品 Sentry 的严重漏洞:CVE-2026-10520(预认证 OS 命令注入,CVSS 10.0)和 CVE-2026-

    阅读全文
  • 文章封面

    Hades 活动:针对PyPI的大规模供应链攻击分析

    作者:奇安信威胁情报中心发布日期:2026-06-10 14:10:00

    一、事件概述2026 年 6 月 7 日至 8 日,一场代号为 "Hades 活动" 的大规模软件供应链攻击席卷 Python 包索引(PyPI)。攻击者在 PyPI 上发布了 60 个恶意 whee

    阅读全文
  • 文章封面

    Qilin勒索软件利用Check Point VPN 0day漏洞(CVE-2026-50751)武器化攻击:跨厂商VPN已成突破口

    作者:奇安信威胁情报中心发布日期:2026-06-09 11:29:37

    事件背景与威胁态势2026年6月4日,Check Point Research 在发现异常活动迹象后启动调查,确认 CVE-2026-50751 已在野遭到积极利用。该漏洞为远程访问 VPN 和移动访

    阅读全文
  • 文章封面

    前威胁情报VP举报:IBM与AT&T被控VPN日志缺失令入侵成静默攻击

    作者:奇安信威胁情报中心发布日期:2026-06-08 11:43:44

    一、事件全景:一位前VP的"拆台式"举报2026年6月初,一桩涉及IBM与AT&T的民事诉讼在美国法院解封,将两家科技与电信巨头的安全治理短板暴露在聚光灯下。原告是前IBM威胁情报副总裁William

    阅读全文
  • 文章封面

    赛博暗影:从暴露的CobaltStrike基础设施还原Qilin勒索团伙攻击链

    作者:奇安信威胁情报中心发布日期:2026-06-05 14:39:19

    一、概述近期,奇安信威胁情报中心在日常样本跟踪分析过程中,发现一套高疑似勒索组织Qilin(Agenda)暴露在外的Cobalt Strike TeamServer工作目录。通过对该目录下TeamSe

    阅读全文
  • 文章封面

    操作安全失误暴露与Qilin相关组织的手法:通过VPN设备发起攻击

    作者:奇安信威胁情报中心发布日期:2026-06-04 11:41:25

    一、事件概述近期,安全研究团队 Ctrl-Alt-Intel 披露了一起由勒索软件即服务(RaaS)组织 Qilin 关联附属成员引发的重大操作安全(OpSec)失误事件。该附属节点在 2025 年

    阅读全文
  • 文章封面

    4天内两波入侵:PAN-OS GlobalProtect认证绕过漏洞(CVE-2026-0257)利用攻击剖析

    作者:奇安信威胁情报中心发布日期:2026-06-03 09:40:14

    核心判断CVE-2026-0257 是 PAN-OS GlobalProtect 组件中一处高危身份验证绕过漏洞,源于"认证覆盖"Cookie 功能缺少签名完整性校验。截至 2026 年 5 月底,R

    阅读全文
  • 文章封面

    Red Hat官方npm账户沦陷: 72秒劫持31个官方npm包!

    作者:奇安信威胁情报中心发布日期:2026-06-02 11:56:43

    一、事件速览:什么发生了2026年6月1日,Red Hat 官方 npm 账户 @redhat-cloud-services 被攻陷。攻击者在 72秒 的时间窗口内自动化发布了 32 个携带后门的恶意

    阅读全文
下一页