全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Netlogon"幽灵"再临:CVE-2026-41089 零点击RCE漏洞的全球威胁解剖

    作者:奇安信威胁情报中心发布日期:2026-06-01 16:24:42

    一句话结论先说在前CVE-2026-41089 是一个藏在 Windows Netlogon 协议栈里的零点击远程代码执行漏洞,攻击者只要能连上域控制器的 Netlogon 端口(默认 135/445

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.05.22~05.28)

    作者:奇安信威胁情报中心发布日期:2026-05-29 14:52:00

    2026.05.22~05.28攻击团伙情报YoroTrooper组织针对独联体及周边区域的攻击活动分析Nimbus Manticore在伊朗冲突期间的三波网络攻击行动分析Kazuar 从后门演变为具

    阅读全文
  • 文章封面

    AI开发工具链遭SEO精准围猎:针对Claude/Gemini开发者的供应链投毒

    作者:奇安信威胁情报中心发布日期:2026-05-28 11:59:41

    背景与事件概述2026年初,一个针对软件开发者的精准SEO投毒攻击行动浮出水面。EclecticIQ安全研究团队率先披露了这一活动:攻击者通过搜索引擎优化技术,将仿冒的Gemini CLI和Claud

    阅读全文
  • 文章封面

    紧急:Akira勒索组织利用9.1分高危漏洞! SonicWall Gen6 LDAP MFA完整利用链还原

    作者:奇安信威胁情报中心发布日期:2026-05-27 11:26:26

    执行摘要SonicWall Gen6系列SSL-VPN设备存在关键身份验证绕过漏洞CVE-2024-12802(CVSS 9.1),该漏洞自2026年2月起被Akira勒索软件即服务组织积极利用。漏洞

    阅读全文
  • 文章封面

    Mythos 宇宙漫游指南:当 AI 开始帮你修漏洞,你才发现代码有多烂

    作者:奇安信威胁情报中心发布日期:2026-05-26 10:08:10

    一份来自 Anthropic PR 机器的"我们造了个怪物,但我们在努力管好它"综合解读报告前言:一个改变世界的四月2026年4月,硅谷发生了一件大事。不是苹果发布了什么新硬件,也不是马斯克又改名了

    阅读全文
  • 文章封面

    AI 定向注入攻击:加密货币窃取供应链攻击新邪招

    作者:奇安信威胁情报中心发布日期:2026-05-25 13:03:45

    一、事件概述奇安信威胁情报中心监测到2026年5月22日至5月24日,Socket研究团队发现并披露了一场代号为 "TrapDoor" 的大规模跨生态系统供应链攻击活动。该攻击同时针对 npm、PyP

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.05.15~05.21)

    作者:奇安信威胁情报中心发布日期:2026-05-22 14:49:00

    2026.05.15~05.21攻击团伙情报VELVET CHOLLIMA 利用交易应用程序作为诱饵进行信息窃取活动FrostyNeighbor:新鲜的恶作剧和数字恶作剧Kazuar:国家级僵尸网络的

    阅读全文
  • 文章封面

    疑似Coruna卷土重来:npm包art-template遭供应链攻击沦为iOS漏洞投送工具

    作者:奇安信威胁情报中心发布日期:2026-05-21 14:28:12

    事件概述奇安信威胁情报中心监测到2026年5月20日Socket威胁研究团队披露一起针对JavaScript生态系统的严重供应链投毒事件。攻击者通过伪装成“接手维护”的方式获取开源项目art-temp

    阅读全文
  • 文章封面

    GitHub Actions供应链遭精准狙击:攻击者用"移花接木"术掏空CI/CD管道凭据

    作者:奇安信威胁情报中心发布日期:2026-05-20 17:24:08

    事件概述近日,安全研究人员StepSecurity披露了一起针对GitHub Actions生态的严重供应链攻击事件。攻击者瞄上了GitHub Actions市场中的热门工作流项目——actions-

    阅读全文
  • 文章封面

    n8n 自动化平台惊现三重漏洞链:低权限即可引爆完整 RCE,攻击面已蔓延至供应链核心节点

    作者:奇安信威胁情报中心发布日期:2026-05-19 10:50:22

    事件概述n8n 作为一款开源工作流程自动化平台,近年来在 DevOps 团队、SaaS 集成商以及中大型企业中迅速普及。其架构设计允许用户通过可视化方式串联 API、数据库、云服务和内部工具,构建高度

    阅读全文
  • 文章封面

    紧急!微软Exchange Server新高危XSS漏洞(CVE-2026-42897)已被利用执行攻击

    作者:奇安信威胁情报中心发布日期:2026-05-18 11:31:38

    事件概述微软于近期披露了一个影响广泛的高危零日漏洞CVE-2026-42897,该漏洞已被确认在野外被积极利用。这个漏洞来得猝不及防——就在微软发布包含137个漏洞修复的补丁星期二更新后仅仅两天,安全

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.05.08~05.14)

    作者:奇安信威胁情报中心发布日期:2026-05-15 10:30:00

    2026.05.08~05.14攻击团伙情报EasterBunny:归因于 APT29 的高级间谍工具Kimsuky组织依托GitHub+Dropbox分发恶意载荷的攻击活动分析Lazarus Gro

    阅读全文
  • 文章封面

    18年积弊:NGINX脚本引擎堆缓冲区溢出可致远程代码执行

    作者:奇安信威胁情报中心发布日期:2026-05-14 18:26:47

    漏洞概述2026年初,安全研究组织depthfirst通过其自动化代码审计系统对NGINX源代码进行深度扫描,在六小时内识别出五个安全缺陷,其中四个已获得NGINX官方确认并分配CVE编号。这一发现揭

    阅读全文
  • 文章封面

    秘密活动6年的神秘黑客组织Mr_Rot13正在利用cPanel高危漏洞部署后门木马

    作者:奇安信威胁情报中心发布日期:2026-05-13 10:00:00

    背景CVE-2026-41940 是一个影响 cPanel & WHM 的高危未授权认证绕过漏洞。该产品广泛应用于 Linux 服务器运维与虚拟主机管理。漏洞 CVSS 评分高达 9.8(Critic

    阅读全文
  • 文章封面

    【原创】某加密IM官网供应链事件,“离岸”爱国者卷土重来

    作者:奇安信威胁情报中心发布日期:2026-05-12 09:37:12

    概述奇安信威胁情报中心红雨滴团队私有情报生产流程发现一家面向中文用户提供私密IM的软件官网上的安装包被替换,下载信息如下:字段名称 (Field)详细信息 (Details)Referrerhxxps

    阅读全文
  • 文章封面

    Hugging Face惊现供应链投毒:仿冒OpenAI仓库窃取开发者敏感数据

    作者:奇安信威胁情报中心发布日期:2026-05-11 10:36:23

    事件概述2026年5月7日,安全研究机构 HiddenLayer 披露了一起针对 AI 开发社区的供应链投毒攻击事件。攻击者在 Hugging Face 平台创建恶意仓库 Open-OSS/priva

    阅读全文
  • 文章封面

    AI软件仿冒攻击再现,DeepSeek TUI成伪装诱饵

    作者:奇安信威胁情报中心发布日期:2026-05-09 13:11:45

    概述开源项目DeepSeek TUI是一个为DeepSeek大模型创造的在终端中运行的编码智能体,近期随着DeepSeek v4的发布和开发者Hunter Bown的中文扩散帖,让该项目吸引到大量关注

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.05.01~05.07)

    作者:奇安信威胁情报中心发布日期:2026-05-08 10:30:00

    2026.05.01~05.07攻击团伙情报Silver Fox 利用新的 ABCDoor 后门攻击俄罗斯和印度ScarCruft 通过供应链攻击破坏游戏平台OceanLotus 被怀疑使用 PyPI

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.04.24~04.30)

    作者:奇安信威胁情报中心发布日期:2026-05-01 10:30:00

    2026.04.24~04.30攻击团伙情报BlueNoroff 利用 ClickFix、无文件 PowerShell 和 AI 生成的虚假 Zoom 会议攻击 Web3 行业与Lazarus有关联的

    阅读全文
  • 文章封面

    供应链攻击永无眠:SAP CAP & Cloud MTA npm 供应链攻击事件报告

    作者:奇安信威胁情报中心发布日期:2026-04-29 22:40:20

    事件概述这是一起针对 SAP CAP(Cloud Application Programming Model)和 Cloud MTA(Multi-Target Application)生态的精准 n

    阅读全文
  • 文章封面

    良性首发-信任积累-更新投毒:GlassWorm 恶意软件通过 73 个 OpenVSX "沉睡者"扩展卷土重来

    作者:奇安信威胁情报中心发布日期:2026-04-28 11:36:53

    一、事件概述GlassWorm 威胁活动近期在 OpenVSX 开源扩展生态中爆发新一轮大规模供应链攻击。根据 Socket 安全团队及多方情报交叉验证,攻击者于 2026 年 4 月向 OpenVS

    阅读全文
  • 文章封面

    Scattered Spider核心成员认罪:深度解析以英语母语为主的网络犯罪组织的战术演进与地缘关联

    作者:奇安信威胁情报中心发布日期:2026-04-27 14:43:21

    事件概述2024年6月,苏格兰籍威胁行为体Tyler Robert Buchanan在西班牙被捕,后于2024年11月被美方正式起诉。2025年,美国司法部正式宣布该成员对参与Scattered Sp

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.04.17~04.23)

    作者:奇安信威胁情报中心发布日期:2026-04-24 11:55:55

    2026.04.17~04.23攻击团伙情报Lazarus 从 Kelp DAO 窃取了 2.9 亿美元SideWinder 使用伪造的 Chrome PDF 查看器和 Zimbra 克隆程序窃取政府

    阅读全文
  • 文章封面

    追踪史上首个国家级高精度计算破坏框架——"fast16"深度报告

    作者:奇安信威胁情报中心发布日期:2026-04-24 11:55:55

    背景概述奇安信威胁情报中心在持续追踪境外高级持续性威胁(APT)组织活动过程中注意到,SentinelLABS披露了一起具有里程碑意义的发现:一个可追溯至2005年的国家级网络破坏框架fast16,其

    阅读全文
  • 文章封面

    又又一起AI相关供应链事件:Xinference PyPI (版本 2.6.0–2.6.2)供应链污染报告

    作者:奇安信威胁情报中心发布日期:2026-04-23 10:28:35

    执行摘要广受欢迎的 Python 软件包 xinference (Xorbits Inference) 在 PyPI 上遭到污染,该包主要用于部署大语言模型 (LLM)、语音识别和多模态 AI 模型。

    阅读全文
  • 文章封面

    Mirai变种Nexcorium深度解析:针对视频监控设备的命令注入漏洞利用与僵尸网络演化分析

    作者:奇安信威胁情报中心发布日期:2026-04-22 10:00:00

    事件概述奇安信威胁情报中心监测发现,Fortinet FortiGuard Labs与Palo Alto Networks Unit 42联合披露了一起活跃的物联网僵尸网络攻击活动。攻击者利用TBK数

    阅读全文
  • 文章封面

    Vercel供应链攻击事件深度分析:第三方AI工具成为企业安全突破口

    作者:奇安信威胁情报中心发布日期:2026-04-21 10:03:31

    事件概述2026年4月19日,全球主流云部署平台Vercel发布官方安全公告,披露其内部系统遭受未授权访问。初步调查显示,攻击者通过攻陷一个拥有数百名用户的第三方AI工具(后确认为Context.ai

    阅读全文
  • 文章封面

    微软Defender零日漏洞深度分析:从BlueHammer到RedSun,安全工具的攻防博弈

    作者:奇安信威胁情报中心发布日期:2026-04-20 14:31:28

    事件概述2026年4月,微软在Patch Tuesday例行更新中修复了Microsoft Defender反恶意软件平台中的一个高危零日漏洞(CVE-2026-33825,又称BlueHammer)

    阅读全文
  • 文章封面

    MCP协议架构级漏洞深度分析:STDIO设计缺陷引发大规模AI供应链安全危机

    作者:奇安信威胁情报中心发布日期:2026-04-19 09:30:00

    威胁概览奇安信威胁情报中心监测发现,安全研究机构Ox Security于2026年4月披露了Anthropic公司Model Context Protocol(MCP)协议中存在的架构级设计缺陷。该漏

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.04.10~04.16)

    作者:奇安信威胁情报中心发布日期:2026-04-17 10:00:00

    2026.04.10~04.16攻击团伙情报APT37 通过 Facebook 发起的有针对性入侵活动APT35组织在“史诗之怒”冲突前对目标进行系统性网络侦察Storm-2755 针对加拿大雇员进行

    阅读全文
上一页下一页