网络安全

文章 苹果 · 3小时前
苹果修复已在定向攻击中被利用的CoreGraphics零日漏洞

苹果公司修复了其CoreGraphics图形框架中的一个严重漏洞,此前该公司曾警告称,该漏洞可能已被用于入侵少数精心挑选的iPhone和iPad设备。该CoreGraphics漏洞编号为CVE-2026-86950,目前已修复。

文章 OpenAI · 2026年9月13日
OpenAI的人工智能代理与RubyGems恶意软件包攻击有关

今年五月,数百个恶意软件涌入 RubyGems 数据库,几个月来,除了少数研究人员之外,无人知晓幕后黑手是谁,又是什么在幕后操纵。如今真相逐渐浮出水面: OpenAI 对 RubyGems 发起的 AI 攻击似乎并非由人类黑客所为,而是由 OpenAI 当时正在测试的一群 AI 智能体所为。

文章 网络安全 · 2026年9月13日
一封伪造的政府邮件是否导致了Revolut数据泄露?

一封伪造的、带有政府机构数字指纹的电子邮件,竟引发了今年最令人不安的金融科技安全事件之一。据链上调查员 ZachXBT 称, Revolut 的数据泄露事件中,客户身份证明文件、银行记录和比特币交易历史等信息被曝光。这家金融科技巨头误将伪造的邮件当成了合法邮件,并将敏感的用户数据泄露给了未经授权的第三方。

文章 网络安全 · 2026年8月23日
微软Entra ID漏洞获评10.0满分严重等级

微软已修复今年披露的最严重安全漏洞之一,即Entra ID中的一个关键远程代码执行漏洞。Entra ID是微软用于验证数百万企业账户登录信息的云身份系统。该漏洞编号为CVE-2026-69836 , CVSS评分高达10.0 ,这意味着攻击者无需任何现有访问权限,也无需用户交互,理论上即可远程控制Entra ID。

文章 网络安全 · 2026年8月12日
Windows安全漏洞曝光ShieldBreak利用程序,尚无修复方案

一位安全研究人员公布了一项新的Windows安全漏洞的概念验证细节,该漏洞可能使黑客完全控制受害者的设备。就在几周前,微软曾威胁要就此类公开披露采取法律行动。该漏洞名为ShieldBreak ,针对的是Windows Defender(内置于每个现代Windows系统中的反恶意软件引擎)内部的一个弱点。

文章 人工智能 · 2026年6月27日
全球95%的市场面临人工智能网络安全风险——监管机构能跟上吗?

全球金融监管机构正争分夺秒地应对他们自身也参与造成的问题。人工智能正在重塑从欺诈检测到交易算法等方方面面,同时也催生了一类新的人工智能网络安全风险,监管机构才刚刚开始全面评估这些风险。瑞士最高市场监管机构目前正牵头开展一项协调一致的国际行动,以确保监管机构(而不仅仅是他们监管的银行)拥有合适的工具。