Andy Burnham 释放英国网络安全政策延续信号 撤销原 DSIT 后仍重新任命 Liz Lloyd
新任英国首相在网络安全政策岗位上保留了 Liz Lloyd,使其成为 Keir Starmer 盟友中仍在政府任职的少数人之一。
新任英国首相在网络安全政策岗位上保留了 Liz Lloyd,使其成为 Keir Starmer 盟友中仍在政府任职的少数人之一。
NodeBB 的八个安全漏洞于周三被公开,并附带了利用代码。Aikido Security 将八个漏洞全部评为高危,并称其 AI 渗透测试代理在对该论坛软件源代码进行的六小时审查中发现了它们。4.14.0 之前的所有版本均受影响,NodeBB 已将全部漏洞修复,管理员应升级至 4.14.2。
提交到必应图片搜索的一个特制 SVG 文件,在微软生产环境的图片处理 worker 上以 NT AUTHORITY\SYSTEM 身份执行了命令,在同一机队的 Linux 机器上则以 root 身份执行。XBOW 在不同主机和网络段的 worker 上复现了相同的结果,说明问题出在必应的图片处理层,而不是某台机器。微软为此发布了两个严重 CVE,CVE-2026-32194 和 CVE-2026-32191,CVSS 评分均为 9.8。
网络安全研究人员披露了 OpenAI ChatGPT Workspace Agents 中一个严重漏洞,单个钓鱼链接即可在受害者组织内部悄悄构建、授权并部署一个自主 AI 代理。该漏洞由 Zenity Labs 命名为 AgentForger,OpenAI 已于 2026 年 6 月 8 日完成修复。