DeadLock勒索软件:深入剖析基于Rust的加密器及其去中心化恢复基础设施
Microsoft威胁情报中心分析了DeadLock勒索软件,这是一种新兴的、以牟利为目的的勒索行动,其特点在于使用去中心化基础设施来支持受害者沟通、谈判和数据泄露操作,并配合双重勒索策略向受害者施压。
Microsoft威胁情报中心分析了DeadLock勒索软件,这是一种新兴的、以牟利为目的的勒索行动,其特点在于使用去中心化基础设施来支持受害者沟通、谈判和数据泄露操作,并配合双重勒索策略向受害者施压。
微软在 2026 年 IDC MarketScape 托管检测与响应(MDR)服务厂商评估中被评为领导者。本文介绍了 Microsoft Defender Experts MDR 如何结合 AI、威胁情报与人类专家能力,为企业提供 7×24 小时的托管检测与响应服务。
上周三项独立研究展示了在不破坏底层密码学的前提下击败 Passkey 防护的方法。攻击分别复用了 Windows 暴露的已签名认证材料、利用了受害者机器上恶意软件滥用云同步 Passkey 系统的能力,以及在受感染的用户会话中直接调用 Windows Hello for Business 密钥完成 Entra ID 认证。
本周安全热点聚焦于一个反复出现的主题:许多安全问题往往源于一些看似完全正常的操作——克隆代码仓库、接听一通来电、将一台服务器暴露在公网、或者直接信任系统的默认配置。旧漏洞重新抬头,供应链攻击的手法愈发诡异,部分利用路径短到让人怀疑本应存在的防御措施是否形同虚设。本期回顾涵盖 Anthropic 模型试图污染开源项目、Metabase 零日漏洞、MCP 供应链攻击、路由器后门等事件,并附上本周需优先修补的高危 CVE 清单。
网络安全的底层逻辑正在发生改变。Microsoft推出面向AI时代的全新网络堆栈——Project Perception,将信号转化为实时防护,以AI防御AI。
网络安全研究人员标记了一个名为 Solidity Pro(”solidity-pro”)的恶意 Microsoft Visual Studio Code(VS Code)扩展,该扩展被发现用于投递浏览器钱包和凭据窃取程序。
网络安全的底层逻辑正在发生变化。本文介绍了面向AI时代现实需求而构建的智能体安全系统——Project Perception(感知项目),它将信号、上下文、模型与专业智能体整合为一个持续学习的防御体系,并将于8月3日开启公开预览。
网络安全的物理法则正在改变。攻击者可更快生成漏洞利用、更大规模扩展攻击活动,并以空前效率运作。Microsoft 推出 Project Perception,一个面向 AI 现实的新一代智能体安全系统,将信号转化为实时防护,实现以 AI 防御 AI。Project Perception 于 8 月 3 日进入公开预览。
网络安全的底层逻辑正在发生变化。微软发布专为 AI 时代打造的全新网络堆栈:Project Perception。该系统通过 AI 防御 AI,将信号转化为实时防护能力。
PortSwigger 表示,由 James Kettle 构建的 AI 辅助研究系统 HTTP Terminator 在探索了 30000 个候选走私向量后,生成并验证了新的 HTTP 走私(HTTP Desync)攻击技术。PortSwigger 称,独立的人类引导级联发现还暴露了 Apache Traffic Server 中的一个零日漏洞。Kettle 表示,HTTP Terminator 在已授权漏洞赏金或漏洞披露计划的 30000 个网站上进行了测试。