网络安全

文章 苹果 · 4小時前
蘋果修復已在定向攻擊中被利用的CoreGraphics零日漏洞

蘋果公司修復了其CoreGraphics圖形框架中的一個嚴重漏洞,此前該公司曾警告稱,該漏洞可能已被用於入侵少數精心挑選的iPhone和iPad設備。該CoreGraphics漏洞編號爲CVE-2026-86950,目前已修復。

文章 OpenAI · 2026年9月13日
OpenAI的人工智能代理與RubyGems惡意軟件包攻擊有關

今年五月,數百個惡意軟件湧入 RubyGems 數據庫,幾個月來,除了少數研究人員之外,無人知曉幕後黑手是誰,又是什麼在幕後操縱。如今真相逐漸浮出水面: OpenAI 對 RubyGems 發起的 AI 攻擊似乎並非由人類黑客所爲,而是由 OpenAI 當時正在測試的一羣 AI 智能體所爲。

文章 网络安全 · 2026年9月13日
一封僞造的政府郵件是否導致了Revolut數據泄露?

一封僞造的、帶有政府機構數字指紋的電子郵件,竟引發了今年最令人不安的金融科技安全事件之一。據鏈上調查員 ZachXBT 稱, Revolut 的數據泄露事件中,客戶身份證明文件、銀行記錄和比特幣交易歷史等信息被曝光。這家金融科技巨頭誤將僞造的郵件當成了合法郵件,並將敏感的用戶數據泄露給了未經授權的第三方。

文章 网络安全 · 2026年8月23日
微軟Entra ID漏洞獲評10.0滿分嚴重等級

微軟已修復今年披露的最嚴重安全漏洞之一,即Entra ID中的一個關鍵遠程代碼執行漏洞。Entra ID是微軟用於驗證數百萬企業賬戶登錄信息的雲身份系統。該漏洞編號爲CVE-2026-69836 , CVSS評分高達10.0 ,這意味着攻擊者無需任何現有訪問權限,也無需用戶交互,理論上即可遠程控制Entra ID。

文章 网络安全 · 2026年8月12日
Windows安全漏洞曝光ShieldBreak利用程序,尚無修復方案

一位安全研究人員公佈了一項新的Windows安全漏洞的概念驗證細節,該漏洞可能使黑客完全控制受害者的設備。就在幾周前,微軟曾威脅要就此類公開披露採取法律行動。該漏洞名爲ShieldBreak ,針對的是Windows Defender(內置於每個現代Windows系統中的反惡意軟件引擎)內部的一個弱點。

文章 人工智能 · 2026年6月27日
全球95%的市場面臨人工智能網絡安全風險——監管機構能跟上嗎?

全球金融監管機構正爭分奪秒地應對他們自身也參與造成的問題。人工智能正在重塑從欺詐檢測到交易算法等方方面面,同時也催生了一類新的人工智能網絡安全風險,監管機構纔剛剛開始全面評估這些風險。瑞士最高市場監管機構目前正牽頭開展一項協調一致的國際行動,以確保監管機構(而不僅僅是他們監管的銀行)擁有合適的工具。