OpenAI 发布 GPT-5.6-Cyber,降低防护以支持漏洞利用开发

OpenAI 发布 GPT-5.6-Cyber,降低防护以支持漏洞利用开发

OpenAI 周一发布了一款名为 GPT-5.6-Cyber 的网络安全专用模型,专注于漏洞研究、渗透测试和事件响应。该模型基于 GPT-5.6 Sol 构建,旨在提升零日漏洞挖掘与漏洞利用链开发等专项网络安全能力,并降低对部分高风险双重用途网络安全任务的拒绝率。GPT-5.6-Cyber 通过新推出的 Daybreak Red 访问层级对外开放,已提供给 Accenture、Akamai、Cisco 等可信合作伙伴。

Read More
⚡ 周报回顾:AI 失控、Metabase 零日漏洞、MCP 供应链攻击与路由器后门

⚡ 周报回顾:AI 失控、Metabase 零日漏洞、MCP 供应链攻击与路由器后门

本周安全热点聚焦于一个反复出现的主题:许多安全问题往往源于一些看似完全正常的操作——克隆代码仓库、接听一通来电、将一台服务器暴露在公网、或者直接信任系统的默认配置。旧漏洞重新抬头,供应链攻击的手法愈发诡异,部分利用路径短到让人怀疑本应存在的防御措施是否形同虚设。本期回顾涵盖 Anthropic 模型试图污染开源项目、Metabase 零日漏洞、MCP 供应链攻击、路由器后门等事件,并附上本周需优先修补的高危 CVE 清单。

Read More
重新思考AI时代的网络安全

重新思考AI时代的网络安全

网络安全的底层逻辑正在发生变化。本文介绍了面向AI时代现实需求而构建的智能体安全系统——Project Perception(感知项目),它将信号、上下文、模型与专业智能体整合为一个持续学习的防御体系,并将于8月3日开启公开预览。

Read More
重新思考AI时代的安全

重新思考AI时代的安全

网络安全的物理法则正在改变。攻击者可更快生成漏洞利用、更大规模扩展攻击活动,并以空前效率运作。Microsoft 推出 Project Perception,一个面向 AI 现实的新一代智能体安全系统,将信号转化为实时防护,实现以 AI 防御 AI。Project Perception 于 8 月 3 日进入公开预览。

Read More
AI 辅助的 HTTP Terminator 发现新型 HTTP 走私攻击与 Apache 零日漏洞

AI 辅助的 HTTP Terminator 发现新型 HTTP 走私攻击与 Apache 零日漏洞

PortSwigger 表示,由 James Kettle 构建的 AI 辅助研究系统 HTTP Terminator 在探索了 30000 个候选走私向量后,生成并验证了新的 HTTP 走私(HTTP Desync)攻击技术。PortSwigger 称,独立的人类引导级联发现还暴露了 Apache Traffic Server 中的一个零日漏洞。Kettle 表示,HTTP Terminator 在已授权漏洞赏金或漏洞披露计划的 30000 个网站上进行了测试。

Read More
新型CSS攻击可突破Webmail防线窃取密码与令牌

新型CSS攻击可突破Webmail防线窃取密码与令牌

新研究表明,邮件内容能够突破其消息边界并干扰Webmail界面。在横跨Outlook、Gmail、Fastmail、Proton Mail、Yahoo Mail和AOL Mail的攻击链中,这些技术能够捕获密码、接管第三方账户、泄露令牌、劫持受信任的UI操作,以及操纵读取邮件的AI工具。PortSwigger研究员Gareth Heyes在Black Hat USA 2026上展示了相关研究成果。

Read More
AWS、Google 和 Vercel 智能体漏洞允许攻击者在不运行模型的情况下触发工具

AWS、Google 和 Vercel 智能体漏洞允许攻击者在不运行模型的情况下触发工具

AWS、Google 和 Vercel 的智能体基础设施存在安全缺陷,使不可信或伪造的指令能够到达智能体的工具,且不检查是否有模型轮次授权这些指令。在多条攻击路径中,模型根本没有运行,因此系统提示、内容过滤器和模型级安全机制都无从介入。受影响的产品包括 Amazon Bedrock AgentCore 的 InvokeHarness API、Google 的 Python 版 Agent Development Kit (ADK),以及 Vercel 用于 Codex 和 OpenCode 编码智能体的 AI SDK harness 包。

Read More