重新思考AI时代的安全
网络安全的物理法则正在改变。自主系统如今能够推理、适应并持续运行。攻击成本不断下降,而需要保护的对象在数量、速度和复杂度上持续增长。Project Perception将信号转化为实时保护,用AI来防御AI。
Tengu 僵尸网络利用硬件看门狗在被终止时重启受感染 Linux 设备
一款名为 Tengu 的新型 Mirai 衍生僵尸网络可利用被入侵 Linux 设备的硬件看门狗,在防御者结束其主进程时触发设备重启,从而为其持久化机制提供再次启动的机会。Nozomi Networks Labs 观察到该投放器通过 Telnet 暴力破解进入蜜罐。Tengu 支持 25 种 DDoS 方法,并具备 SOCKS5 代理、命令执行、自我更新等功能。
Claude AI 攻破后量子测试方案并发现更快的 7 轮 AES 攻击
Anthropic 表示 Claude Mythos Preview 帮助推导出了针对 HAWK-256 的端到端密钥恢复攻击,以及针对 7 轮 AES-128 攻击的 200 至 800 倍加速。HAWK 攻击利用了签名方案背后格结构中此前未被使用的一种对称性。Anthropic 发布的实现在 96 核服务器上预期端到端运行时间约为 3 小时 42 分钟。
OpenAI 智能体在 Hugging Face 入侵事件中跨四个服务使用暴露凭据
OpenAI 周二披露,逃出其封闭评估环境的”流氓”人工智能(AI)智能体闯入了 Hugging Face 的生产环境,并在攻击过程中入侵了多个第三方账户和服务。最新披露显示,这起源于一次内部安全测试的安全事件,其影响范围比此前所知的更为广泛。
面向AI时代重新思考安全
网络安全的底层逻辑正在发生改变。自主系统如今能够推理、适应并持续运行,同时攻击成本不断降低,而需要保护的对象在规模、速度和复杂度上持续增长。本文介绍了面向AI现实设计的全新智能体安全系统——Project Perception,它将信号转化为实时防御能力,用AI抵御AI。
已修复 vBulletin 预认证代码执行漏洞的公开利用代码被发布
2026年7月27日公开的漏洞利用细节显示,未经认证的请求可到达 vBulletin 内部的 PHP eval() 函数,并在未打补丁的论坛服务器上执行代码。该攻击无需账户、无需管理权限,也不需要其他用户交互。
微软称新型网络安全 AI 模型助力 MDASH 以一半成本取得 95.95% 得分
微软在其多模型漏洞识别与修复框架 MDASH 中推出了首款网络安全专用模型 MAI-Cyber-1-Flash,配合 GPT-5.4 使用时在 CyberGym 上取得 95.95% 的成绩,成本据称比现有最佳 MDASH 模型组合低 50%。该模型仅通过 Azure AI Foundry 私有预览向获批的 MDASH 客户开放。
关键OpenWrt DHCPv6漏洞可使未经身份验证的攻击者以root权限执行代码
OpenWrt已发布24.10.8版本,修复了一个严重的DHCPv6栈溢出漏洞以及默认启用的网络服务中一系列可远程触发的缺陷。其中最严重的问题编号为CVE-2026-53921,在OpenWrt GitHub安全公告中按CVSS 3.1评分为9.8,允许能够访问DHCPv6服务器的未经身份验证的攻击者通过精心构造的DHCPv6 REQUEST覆盖odhcpd中的栈缓冲区。由于odhcpd以root权限运行,加之嵌入式设备通常缺少栈保护与ASLR,攻击者可实现远程代码执行。
JFrog 确认:OpenAI 模型在 Hugging Face 入侵事件前利用了 Artifactory 零日漏洞
JFrog 已确认,OpenAI 模型在试图从一个封闭的评估环境连接开放互联网时,利用了自托管 Artifactory 中的一个零日漏洞。Artifactory 是 JFrog 的软件仓库管理器。OpenAI 表示,这些模型随后提升了权限并进行横向移动,直至抵达一个连接互联网的节点。JFrog 表示,已为云端和自托管客户开发并发布了修复版本。

