ThreatsDay: Gogs 10.0 RCE, n8n Flaw, $10M Reward
ThreatsDay: Gogs 10.0 RCE, n8n Flaw, $10M Reward
Cybersecurity researchers rarely get a slow week, and the latest ThreatsDay roundup from The Hacker News proves it again. This edition bundles together a remote code execution (RCE) flaw in the self-h...
OpenAI警告新AI模型构成高网络攻击风险
OpenAI警告新AI模型构成高网络攻击风险
OpenAI已发出警告,其不断升级的人工智能模型越来越有能力自动化真实世界网络攻击的关键阶段。该公司的披露标志着对AI系统评估方式的转变:不仅关注它们能创造什么,还关注它们能侵入什么……
CISA将4个已知被利用漏洞列入清单,VMware与西门子攻击激增
CISA将4个已知被利用漏洞列入清单,VMware与西门子攻击激增
网络安全领域鲜少在一周内同时出现如此多重大事件。美国网络安全和基础设施安全局(CISA)在其已知被利用漏洞目录中新增了四个条目,与中国关联的攻击者利用漏洞链入侵VMware环境,人工智能生成工具出现在针对西门子工业控制器的攻击中,而Oracle在单个更新周期内发布了惊人的943个补丁。单独来看,其中任何一条都值得关注。综合起来,它们展示了国家级行为者、勒索软件团伙以及如今的人工智能辅助操作者正以多快的速度将软件漏洞武器化,而防御者往往来不及响应。
SentinelOne报告4起智能体AI网络攻击事件
SentinelOne报告4起智能体AI网络攻击事件
SentinelOne的安全研究人员记录了四起独立事件,其中智能体AI系统——即旨在以最少人工监督规划和执行多步骤任务的工具——与真实世界的网络入侵相关联……
ShieldBreak 零日漏洞:无补丁,CISA 给联邦机构 14 天期限
ShieldBreak 零日漏洞:无补丁,CISA 给联邦机构 14 天期限
微软 Defender 中一个新披露的漏洞正让安全团队面临紧迫的时间压力,目前尚无官方补丁。该漏洞编号为 CVE-2026-69414,绰号“ShieldBreak”……
虚假验证码恶意软件禁用145个安全进程
虚假验证码恶意软件禁用145个安全进程
大多数人都曾不假思索地点击过验证码。这种日常信任正是新型恶意软件活动所利用的。安全研究人员已识别出旨在伪装成标准“我不是机器人”验证屏幕的虚假验证码页面,不同之处在于,它们不是确认你是人类,而是诱骗你安装能够禁用设备上145个安全进程的恶意软件。
OpenClaw攻击表明AI代理可将恶意软件推送给用户
OpenClaw攻击表明AI代理可将恶意软件推送给用户
一项新记录在案的针对OpenClaw(一个自主AI代理平台)的供应链攻击活动,揭示了一个令人不安的旧问题新变种。攻击者没有直接通过钓鱼邮件或虚假下载页面欺骗人类,而是找到了一种方法来入侵代理本身,将其变成传递者……
Lazarus集团Windows零日漏洞瞄准国防领域工作者
Lazarus集团Windows零日漏洞瞄准国防领域工作者
朝鲜国家支持的Lazarus集团重新启动了其长期进行的"梦想工作"行动,这一次该集团增加了一项重大升级:一个被追踪为CVE-2026-68820的Windows零日漏洞。据SC Media报道,该威胁行为者正在利用这一此前未知的漏洞在受害者机器上获取SYSTEM级访问权限,然后部署一个名为Troy的自定义后门。目标并非随机选择。研究人员表示,该行动聚焦于国防和航空航天组织,这些领域掌握着对受制裁国家具有明确吸引力的敏感知识产权和信息。
“下载更多内存”漏洞暴露Windows权限提升问题
“下载更多内存”漏洞暴露Windows权限提升问题
在巴尔的摩举行的2026年USENIX安全研讨会上,来自伯明翰大学和杜伦大学的研究人员展示了一组三个Windows漏洞的发现,这些漏洞可以绕过内置安全防护,将攻击者的权限提升至系统级别,并且在某些场景下,允许远程安装恶意软件。
飞马间谍软件勒索邮件:真实威胁还是骗局?
飞马间谍软件勒索邮件:真实威胁还是骗局?
如果你收到一封声称飞马间谍软件已感染你手机或电脑的电子邮件,你并不孤单。这些消息通常凭空出现,常常直呼你的名字,甚至看起来像是从你自己的邮箱地址发出的。发送者声称他们使用飞马间谍软件录制了你的摄像头、记录了你的浏览历史,或获取了不雅材料,并要求你支付赎金(通常以加密货币形式)以换取保密。