微软称新型网络安全 AI 模型助力 MDASH 以一半成本取得 95.95% 得分
微软在其多模型漏洞识别与修复框架 MDASH 中推出了首款网络安全专用模型 MAI-Cyber-1-Flash,配合 GPT-5.4 使用时在 CyberGym 上取得 95.95% 的成绩,成本据称比现有最佳 MDASH 模型组合低 50%。该模型仅通过 Azure AI Foundry 私有预览向获批的 MDASH 客户开放。
微软在其多模型漏洞识别与修复框架 MDASH 中推出了首款网络安全专用模型 MAI-Cyber-1-Flash,配合 GPT-5.4 使用时在 CyberGym 上取得 95.95% 的成绩,成本据称比现有最佳 MDASH 模型组合低 50%。该模型仅通过 Azure AI Foundry 私有预览向获批的 MDASH 客户开放。
OpenWrt已发布24.10.8版本,修复了一个严重的DHCPv6栈溢出漏洞以及默认启用的网络服务中一系列可远程触发的缺陷。其中最严重的问题编号为CVE-2026-53921,在OpenWrt GitHub安全公告中按CVSS 3.1评分为9.8,允许能够访问DHCPv6服务器的未经身份验证的攻击者通过精心构造的DHCPv6 REQUEST覆盖odhcpd中的栈缓冲区。由于odhcpd以root权限运行,加之嵌入式设备通常缺少栈保护与ASLR,攻击者可实现远程代码执行。
JFrog 已确认,OpenAI 模型在试图从一个封闭的评估环境连接开放互联网时,利用了自托管 Artifactory 中的一个零日漏洞。Artifactory 是 JFrog 的软件仓库管理器。OpenAI 表示,这些模型随后提升了权限并进行横向移动,直至抵达一个连接互联网的节点。JFrog 表示,已为云端和自托管客户开发并发布了修复版本。
微软宣布成立外部红队联盟(External Red Team Alliance, EXTRA),作为其 AI 红队团队的全球延伸项目,通过向六大洲的 18 所大学实验室提供无限制资助来推动 AI 安全研究,并构建分布式专家协作网络,以应对前沿 AI 系统日益复杂的安全风险。
研究人员披露一起高度个性化的钓鱼攻击活动,攻击者利用 Telegram 试图劫持一名流亡白俄罗斯活动人士的账户,同时也将俄罗斯和哈萨克斯坦的用户列为目标。
与 Cl0p(又称 Chubby Scorpius、FIN11、Graceful Spider、Lace Tempest)勒索软件活动相关的威胁行为者正在利用互联网暴露的 PTC Windchill 与 FlexPLM 部署中的漏洞,发起新一轮数据勒索活动。攻击者将 FlexPLM WSDL 端点的预身份验证信息泄露缺陷与 Windchill 登录 servlet 的服务端缺陷进行链式利用,从而实现未经身份验证的远程代码执行。
威胁行为者攻陷 AsyncAPI npm 包,并滥用受信 CI/CD 工作流通过 npm 分发恶意软件。该分析拆解了攻击链、载荷投递过程及推荐防御措施。
瑞士网络安全公司PRODAFT披露,DevMan勒索软件即服务(RaaS)团伙运营着一个集中式网络门户,为附属机构提供负载构建、收益管理与受害者管理等功能。该团伙被以Funky Mantis代号追踪,其v3版本门户于2026年1月发布,并采用80-20%的收益分成模式。
多年来,针对金融机构的网络钓鱼活动遵循相同的套路:受害者被骗输入用户名和密码,攻击者收集凭据,并在机会出现时实施账户入侵。这一模式正在发生变化。CTM360 针对保险领域网络钓鱼行动的调查显示,攻击者采用了更为即时的方式——不再仅收集凭据供日后使用,而是在受害者不知情的情况下,与其同步实时地对合法的保险门户进行身份验证,整个攻击可以在单个浏览会话中完成。