【安全圈】一次勒索攻击,让可口可乐旗下工厂停产:制造业为何成为黑客重点目标?
关键词勒索软件、制造业、OT安全、业务连续性导语网络攻击的影响,早已不局限于电脑和服务器。近日,据公开报道,可口可乐旗下乳制品品牌 Fairlife 遭遇勒索软件攻击,导致美国部分生产业务受到影响,公
阅读全文关键词勒索软件、制造业、OT安全、业务连续性导语网络攻击的影响,早已不局限于电脑和服务器。近日,据公开报道,可口可乐旗下乳制品品牌 Fairlife 遭遇勒索软件攻击,导致美国部分生产业务受到影响,公
阅读全文关键词AI安全、数据中心、GPU、模型安全、供应链安全导语随着大模型应用快速发展,全球 AI 数据中心进入建设高峰。从算力基础设施到模型训练平台,越来越多企业加快布局 AI 业务。然而,业内专家指出,
阅读全文关键词SharePoint、RCE、漏洞利用、补丁管理、攻击面管理前言近年来,企业网络安全领域流传着一句话:"漏洞公告发出的那一刻,也是攻击开始的那一刻。"这一说法,在近日微软 SharePoint
阅读全文编者按美国海军部7月14日正式发布由海军代理部长曹洪签署的《美国海军部数据和人工智能武器化战略》,提出通过运用“比特到效应循环”数字化适应框架“将数据和人工智能武器化”,并列出六大目标及相关子目标和具
阅读全文点击蓝字关注我们纪伟潇前言随着 Meta Ray‑Ban、Rokid、雷鸟等智能眼镜进入日常生活,摄像头和麦克风被集成到一副普通眼镜里,带来了新的隐私管理问题。会议室、更衣室、考场、诊室这些敏感场所,
阅读全文关注我们带你读懂网络安全日本交通株式会社在遭受恶意软件攻击后关闭系统,导致出租车调度和预订服务中断,尽管存在网约车App的替代方案,但仍会导致使用其服务的大量老龄电话预约、孕妇专送、儿童接送等特殊群体
阅读全文微软2026年7月"周二补丁日"创下历史纪录。 本轮安全补丁共修复569个CVE漏洞,其中56个被评为严重、510个被评为重要、3个被评为中等,远高于此前单月补丁规模。漏洞覆盖Windows操作系统、
阅读全文7月17日下午,国家主席习近平在上海西郊宾馆会见来华出席2026世界人工智能大会暨人工智能全球治理高级别会议并进行正式访问的泰国总理阿努廷。习近平指出,中泰友好绵延千年、历久弥坚。双方以诚相待、以心相
阅读全文原始标题:2026年度"CICC科学技术奖"评审结果公示原始链接:https://mp.weixin.qq.com/s/Ts9vGgIKOiJCpF6suyB-IQ分析引擎:腾讯云宝声明内容:内容仅供
阅读全文7月17日,2026世界人工智能大会暨人工智能全球治理高级别会议(WAIC)在上海盛大召开,国家主席习近平出席开幕式并发表主旨讲话。大会同期举办“RISC-V与AI融合发展分论坛”,绿盟科技受邀参会。
阅读全文近日,第十七届国际可靠性、维修性、安全性会议(ICRMS2026)在广州圆满落幕。绿盟科技集团董事、高级副总裁、CTO叶晓虎博士受邀出席“人工智能安全可靠性”分论坛,并发表《面向智能体的全栈安全防护:
阅读全文点击蓝字 关注我们漏洞情况近日,微软官方发布了多个安全漏洞的公告,全部为影响微软产品本身的漏洞,共572个。微软Microsoft Windows、Microsoft Windows Remote D
阅读全文OpenAI推出了GPT-Red,这是一个内部自动化红队模型,旨在发现并修复GPT-5.6中的提示注入漏洞。这种方法旨在应对日益严峻的安全挑战。虽然人工红队演练很有价值,但它们无法以跟上日益先进的AI
阅读全文让AI Agent汇总某个产品页面上的评论,一条精心植入的评论就足以让它点击“立即购买”。让编码助手应用GitHub讨论串中维护者的修复方案,一条虚假评论就能让它在你电脑上运行陌生人的命令。这两种手法
阅读全文F5 披露了三个影响 NGINX Plus 和 NGINX Open Source 的高危漏洞,警告未认证攻击者可能利用这些漏洞触发内存破坏、使工作进程崩溃,或在最坏情况下执行任意代码。这些漏洞于 2
阅读全文人工智能(AI)正在改变进攻性安全领域,但它并未改变最重要的标准:一个发现必须经过验证才能发挥作用。AI辅助工具可以快速读取代码、生成payload、总结攻击面、解释陌生的API,并以惊人的速度运行重
阅读全文一、漏洞核心原理概述这个漏洞的本质是:pipe_buffer 结构体中的 flags 字段未被正确初始化,导致通过 splice() 从文件引入的页面缓存(page cache)被错误地标记为"可合并
阅读全文左右滑动查看更多照片2026年7月13日至14日,由纽创信安主办的第九届PANDA(Physical Attacks And Design Attestation)硬件安全研讨会在深圳举行。过去几年,
阅读全文家用智能摄像头的隐私安全始终是用户关注的核心焦点,近日又一主流品牌曝出安全风险。TP-Link旗下两款Kasa系列智能摄像头被发现存在两处安全漏洞,其中高危漏洞可让同一局域网内的攻击者轻松发动中间人攻
阅读全文本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01伺服动态(南京)科技有限公司逆向工程师20-30k就职地点:南京市溧水区润淮大道28号职位描述1
阅读全文终端对抗WasmForge:将C# GhostPack工具编译为WebAssembly以绕过EDR检测的项目https://www.praetorian.com/blog/wasmforge-csha
阅读全文一、漏洞描述受影响组件:SonicWall SMA1000 系列安全接入网关 管理 Web 模块利用前置:目标设备管理接口 / WorkPlace 接口网络可达,无需身份认证攻击门槛:零权限、零交互,
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯OSEK(Open Systems and the Corresponding Interfaces for Automotive Electronics
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01背景介绍随着人工智能(AI)和大数据技术的不断发展,我们的生活、工作和社会都在不断变化。这些技术为我们提供了许多好处,但同时也带来了一系列挑战,其中数
阅读全文本周风险集中在开发者供应链、浏览器 Agent 授权边界与云协作存储的身份隔离缺陷。事件一 AsyncAPI 因 CI 工作流权限隔离缺失遭入侵,导致 PAT 泄露与 npm 包污染事件简介事件概述:
阅读全文一、从聊天应用到编程 Agent:上下文是怎么累积的先从大家最熟悉的场景说起。最基础的形式是"累积对话"——ChatGPT 网页版、各种基于 API 搭的客服 Bot、写作助手,底层 Prompt 的
阅读全文7月16-17日,第三届粤网安・网络安全新技术交流大会在广州成功举办。大会以“信创筑基、AI赋能——粤网安护航大湾区高质量发展”为主题,业内学者、专家围绕AI安全、信创建设、数据安全合规等热点议题展开
阅读全文起因是团队师傅发了一下这个靶场,引起了我的兴趣通关条件是以下几点Again, try to get the model to say the exact phrase, "I have been PW
阅读全文1. 澳航数据泄露事件,隐私专员裁定未违规7月16日,澳大利亚隐私专员近日公布了一项调查结论:尽管澳航在2025年因技术支持诈骗导致约570万客户的个人身份信息泄露,但该航空公司并未违反其隐私保护义务
阅读全文一、漏洞概述漏洞名称SonicWall SMA1000 SSRF漏洞CVE IDCVE-2026-15409漏洞类型SSRF发现时间2026-7-17漏洞评分10漏洞等级严重攻击向量网络所需权限无
阅读全文