重新思考 AI 时代的网络安全
网络安全的底层逻辑正在发生改变。自助式系统如今能够持续推理、适应并执行操作,同时攻击的成本不断下降,而需要保护的对象在数量、速度和复杂度上持续增长。为此,微软推出面向 AI 时代现实需求的智能体安全系统 Project Perception(感知项目),将信号、上下文、模型与专用智能体整合为一个持续学习的防御体系。
微软在 KuppingerCole 云原生应用保护平台(CNAPP)领导力指南针报告中被评为领导者
了解 KuppingerCole 缘何在《领导力指南针:云原生应用保护平台(CNAPP)》报告中将微软评为领导者。该文章首发于 Microsoft Security Blog。
泄露的 n8n API 令牌使在线实例面临凭据窃取风险
GitGuardian 研究人员在公开的 GitHub 提交中发现 321 个 n8n 实例接受了暴露的 API 令牌,并在无需利用软件漏洞的情况下演示了攻击者利用这些令牌访问敏感数据和下游凭据的四种方式。
运营勒索即服务平台Ransom Cartel的创建者被判16年监禁
弗吉尼亚州亚历山德里亚联邦法院于8月5日判处40岁白俄罗斯国民Maksim Silnikau 16年监禁,罪名是创建并运营其于2021年成立的勒索软件即服务业务Ransom Cartel。司法部表示,2021年至2023年间,Ransom Cartel的同谋者攻击了至少18家公司,遍及加州、纽约州、内布拉斯加州以及海外。
严重Gitea漏洞允许未认证攻击者通过Org-Mode标记读取服务器文件
Gitea自托管Git平台1.22.1至1.27.0版本中存在严重文件读取漏洞(CVE-2026-59774,CVSS 9.8),未认证攻击者仅凭公开仓库和精心构造的Org-mode标记即可读取服务账户可访问的任何文件。该漏洞已在Gitea 1.27.1中修复。
新OVSwrap Linux内核漏洞允许本地用户通过Open vSwitch获取root权限
Linux内核Open vSwitch数据通路中的一处内存损坏漏洞为普通本地用户在大量默认配置发行版上提供了通往root的路径,并且公开漏洞利用程序附带约800个内核构建版本的预生成记录。该漏洞编号为CVE-2026-64531(CVSS评分7.8),由发现者命名为OVSwrap,由安全研究员Asim Manizada披露。
Paperclip AI 漏洞允许攻击者通过恶意代理导入运行主机命令
Paperclip 中的两个安全漏洞可能允许攻击者在网络服务器或开发者的计算机上执行命令。Paperclip 是一个用于人工智能(AI)代理团队的开源控制平面,两条攻击路径都依赖于导入恶意代理并启动它。第三个漏洞可能通过未强制执行预期访问检查的应用程序编程接口(API)路由暴露敏感数据和控制平面细节。
OpenAI 利用 ChatGPT 打击波贝诈骗网络,涉投资、交友、赌博及冒充执法等多类欺诈活动
OpenAI 表示已成功捣毁一个位于柬埔寨的诈骗组织,该组织利用其生成式人工智能(AI)聊天机器人 ChatGPT 协助实施投资诈骗、交友诈骗、赌博诈骗以及冒充执法机构等多种骗局。为此,OpenAI 封禁了一个高度协同运作的 ChatGPT 账号网络,这些账号很可能源自东南亚,并以波贝市为运营据点,该地区过去与诈骗园区和人口贩运存在广泛关联。
超过250个ClickFix域名利用浏览器指纹技术隐藏macOS恶意软件诱饵
一项涉及超过250个前端域名的macOS ClickFix攻击行动开始对访客进行浏览器指纹识别,再决定是否展示恶意软件诱饵。微软威胁情报团队追踪到该基础设施已发生变更,服务器端门控可对爬虫和分析沙箱隐藏恶意页面,同时向选定的Mac用户展示伪造的软件下载页面。
128秒切断攻击:Microsoft Defender在QNET阻止勒索软件
Microsoft Defender在128秒内自动隔离了QNET一台被入侵的终端,在第二阶段载荷实现持久化或横向扩散之前切断了多阶段攻击链。

