2026年7月,安全厂商ManifoldSecurity披露微软AzureDevOps官方MCP服务器存在严重混淆代理漏洞,攻击者只需在拉取请求描述中植入肉眼不可见的HTML隐藏注释,即可发起间接提示注入攻击,劫持CopilotCLI、ClaudeCode等AI评审代理,借高权限评审者账号跨项目窃取源码、密钥、内部文档,给企业DevSecOps研发流程带来新型AI安全威胁。
2026年7月,美国FBI、德国联邦刑事警察局BKA与印尼警方开展跨国协同行动,成功瓦解名为Kratos的大型钓鱼即服务黑产平台,关停全球200余台核心服务器,并抓获工具开发者。该套件凭借AiTM中间人代理技术,可完整窃取微软365账号会话Cookie,直接绕过多因素认证MFA,半年内催生上万次钓鱼攻击,波及全球30多个国家数十万企业用户,给政企云端身份安全带来致命威胁。
2026年7月谷歌正式发布Chrome稳定版紧急安全补丁,本次更新共计修复12处安全漏洞,其中9个被标记为高危级别,覆盖V8引擎、GPU、扩展程序、Chromecast等核心组件,恶意网页可利用漏洞实现内存破坏、绕过安全校验、远程执行任意代码,对个人用户与企业办公终端形成重大安全隐患,全网需尽快完成浏览器升级。
近期网络安全行业曝出高危AI安全漏洞,多款主流开源AndroidAIAgent框架存在严重设计缺陷,攻击者可通过在手机屏幕植入肉眼不可见的隐藏文本,欺骗AI视觉模型解析指令,最终在连接的主控主机上远程执行恶意代码。
近期网络安全领域曝光一种极具隐蔽性的新型网络攻击手段,黑客借助Outlook日历功能,将恶意命令藏匿于2050年的远期日历事件中,以此搭建秘密C2(命令与控制)通信通道,规避传统安全设备检测。该攻击隶属于HOLLOWGRAPH恶意程序体系,依托微软365官方信道传输数据,大幅提升了攻击溯源和拦截难度,目前已有多家企业系统遭遇入侵,引发全网安全警示。
在网站安全防护体系中,SSL证书是保障数据传输安全的核心工具之一,而DV证书作为入门级的SSL证书类型,被众多中小网站、个人站点广泛使用。很多刚接触网站运维的从业者对DV证书的认知较为模糊,不清楚它的具体作用、申请要求以及与其他证书的区别。
在网络安全愈发受重视的当下,HTTPS加密已是网站运营的基础配置,而EV证书作为SSL证书中安全等级最高的一类,能在浏览器地址栏显示企业名称与绿色锁标,极大提升用户信任度。但不少企业和站长对EV证书的申请流程、审核要求并不清晰,容易在申办过程中走弯路。
DeepSeek中文名深度求索,由幻方量化旗下杭州深度求索公司研发,是主打强推理、代码能力的国产通用大模型工具,2023年正式推出,拥有网页端、手机App、API接口三大使用渠道,同时开放完整模型权重,支持本地私有化部署。
友情链接