热门专题

更多专题 >

最新资讯

微软

2026年7月,安全厂商ManifoldSecurity披露微软AzureDevOps官方MCP服务器存在严重混淆代理漏洞,攻击者只需在拉取请求描述中植入肉眼不可见的HTML隐藏注释,即可发起间接提示注入攻击,劫持CopilotCLI、ClaudeCode等AI评审代理,借高权限评审者账号跨项目窃取源码、密钥、内部文档,给企业DevSecOps研发流程带来新型AI安全威胁。

时间:2026-07-24
Kratos

2026年7月,美国FBI、德国联邦刑事警察局BKA与印尼警方开展跨国协同行动,成功瓦解名为Kratos的大型钓鱼即服务黑产平台,关停全球200余台核心服务器,并抓获工具开发者。该套件凭借AiTM中间人代理技术,可完整窃取微软365账号会话Cookie,直接绕过多因素认证MFA,半年内催生上万次钓鱼攻击,波及全球30多个国家数十万企业用户,给政企云端身份安全带来致命威胁。

时间:2026-07-24
Chrome

2026年7月谷歌正式发布Chrome稳定版紧急安全补丁,本次更新共计修复12处安全漏洞,其中9个被标记为高危级别,覆盖V8引擎、GPU、扩展程序、Chromecast等核心组件,恶意网页可利用漏洞实现内存破坏、绕过安全校验、远程执行任意代码,对个人用户与企业办公终端形成重大安全隐患,全网需尽快完成浏览器升级。

时间:2026-07-24
Android

近期网络安全行业曝出高危AI安全漏洞,多款主流开源AndroidAIAgent框架存在严重设计缺陷,攻击者可通过在手机屏幕植入肉眼不可见的隐藏文本,欺骗AI视觉模型解析指令,最终在连接的主控主机上远程执行恶意代码。

时间:2026-07-24
Outlook

近期网络安全领域曝光一种极具隐蔽性的新型网络攻击手段,黑客借助Outlook日历功能,将恶意命令藏匿于2050年的远期日历事件中,以此搭建秘密C2(命令与控制)通信通道,规避传统安全设备检测。该攻击隶属于HOLLOWGRAPH恶意程序体系,依托微软365官方信道传输数据,大幅提升了攻击溯源和拦截难度,目前已有多家企业系统遭遇入侵,引发全网安全警示。

时间:2026-07-24
DV证书

在网站安全防护体系中,SSL证书是保障数据传输安全的核心工具之一,而DV证书作为入门级的SSL证书类型,被众多中小网站、个人站点广泛使用。很多刚接触网站运维的从业者对DV证书的认知较为模糊,不清楚它的具体作用、申请要求以及与其他证书的区别。

时间:2026-07-24
EV证书

在网络安全愈发受重视的当下,HTTPS加密已是网站运营的基础配置,而EV证书作为SSL证书中安全等级最高的一类,能在浏览器地址栏显示企业名称与绿色锁标,极大提升用户信任度。但不少企业和站长对EV证书的申请流程、审核要求并不清晰,容易在申办过程中走弯路。

时间:2026-07-24
DeepSeek

DeepSeek中文名深度求索,由幻方量化旗下杭州深度求索公司研发,是主打强推理、代码能力的国产通用大模型工具,2023年正式推出,拥有网页端、手机App、API接口三大使用渠道,同时开放完整模型权重,支持本地私有化部署。

时间:2026-07-24
Kimi K3

人工智能行业正在迎来开源模型的全新突破节点。随着科研文献、大型代码库、行业档案体量持续暴涨,传统大模型普遍存在上下文有限、长逻辑推理断层、图文联动能力弱等痛点。

时间:2026-07-24
英伟达

随着Sora等视频生成模型普及,AI深度伪造视频制作门槛大幅降低,换脸、虚构事件、虚假舆论视频在社交平台快速传播,肉眼分辨真假越来越难,媒体采编、平台内容审核、舆情风控长期面临真伪鉴别难题。普通人工审核很难捕捉AI生成留下的细微像素破绽,多数检测工具遭遇视频压缩就识别失效。

时间:2026-07-24

友情链接

在线咨询

联系我们