quange

AI 编程代理触发专为捕获攻击者而设计的端点安全规则

AI 编程代理触发专为捕获攻击者而设计的端点安全规则

Sophos 对一周的自身端点数据进行分析后发现,Claude Code、Cursor 和 OpenAI Codex 等 AI 编程代理正在触发原本为捕获人类入侵者而编写的检测规则。这些代理并无恶意,只是它们执行的许多行为在行为检测引擎看来与攻击完全一致:解密浏览器凭据、枚举 Windows 凭据存储中的内容、利用内置系统工具下载文件,以及写入启动文件夹。Sophos 基于 2026 年 6 月七天遥测数据指出,凭据访问占被拦截活动的 56.2%,执行占 28.8%,AI 代理正在以普通开发工作的形式重现攻击者的高信号行为,对行为型 EDR 检测构成严峻挑战。

Read More
新一波"幽灵钓鱼"正在突破传统邮件安全防线

新一波”幽灵钓鱼”正在突破传统邮件安全防线

最近一起针对美国和欧洲企业的 EvilTokens 攻击活动暴露了一种新的邮件安全盲区。这种”幽灵钓鱼”(ghost phishing)技术将恶意页面隐藏起来,直到它在受害者浏览器内解密后才”复活”。对安全负责人而言,风险显而易见:传统 URL 检查可能会漏掉攻击,而 Microsoft 365 访问权限、敏感数据和响应时间早已处于风险之中。

Read More
SCMBANKER 恶意软件利用 ClickFix 诱饵攻击墨西哥银行用户

SCMBANKER 恶意软件利用 ClickFix 诱饵攻击墨西哥银行用户

一项新的银行欺诈行动正利用 ClickFix 诱饵针对墨西哥银行、金融科技企业、支付处理商以及加密货币交易所的客户。该活动集群由 Elastic Security Labs 追踪,代号为 REF6045,攻击者通过伪造的验证码验证页面感染受害者,诱骗其运行一条恶意命令,从而安装名为 SCMBANKER 的 PowerShell 工具包。该恶意软件的部分组件可追溯至 2025 年 10 月。

Read More
Meta新AI图像工具允许他人使用你的公开Instagram照片生成AI图像

Meta新AI图像工具允许他人使用你的公开Instagram照片生成AI图像

Meta宣布其新的人工智能(AI)模型Muse Image允许用户使用公开的Instagram帖子和Reels来生成AI内容,并且该功能默认启用。”你也可以在Meta AI应用中@-提及Instagram账号,将特定的Instagram个人资料直接带入你的图像中,”这家社交媒体巨头在帖子中说道。”无论你是想设计定制活动邀请函、制作协作创意概念模型,还是生成个性化图形,标记用户名后,Meta AI便可使用公开照片来构建可直接发布的视觉效果”

Read More
用于检测恶意代码的顶级 AI 代理可被诱骗运行恶意代码

用于检测恶意代码的顶级 AI 代理可被诱骗运行恶意代码

让 AI 编码代理扫描开源代码中的安全漏洞,它可能会在你的机器上运行攻击者的代码。这是 AI Now Institute 周三发布的一项概念验证(PoC)研究的发现,该攻击被称为”Friendly Fire”(友军误伤)。当 Anthropic 的 Claude Code 和 OpenAI 的 Codex 以自主模式运行时,攻击便会生效,该模式会自主批准代理自身发出的命令。

Read More
存在15年之久的GhostLock漏洞可使大多数Linux发行版获得Root权限并逃逸容器

存在15年之久的GhostLock漏洞可使大多数Linux发行版获得Root权限并逃逸容器

Nebula Security的研究人员披露了GhostLock(CVE-2026-43499),这是一个存在15年之久的Linux内核漏洞,允许任何已登录用户在未打补丁的机器上获得完全的Root控制权。自2011年以来,几乎所有主流发行版默认都包含存在漏洞的代码。该漏洞无需特殊权限、无需特殊设置,也无需网络访问。

Read More