利用 SSH 状态机漏洞与参数注入链实现无密码路由接管;基于硬件隔离与密码学 Attestation 的机密 AI 能力;Cisco 邮件网关与 ISE 零日漏洞被利用
阅读全文VL Prosperity 号油轮遭外国网络攻击事件;HEIF Heist:AI 辅助漏洞链攻击入侵 OpenAI 内部系统;Google卧底分析师渗透TeamPCP,瓦解史上最大规模供应链黑客行动
阅读全文CrossFit:基于上下文链接分析与定向模糊测试的虚拟机回调漏洞自动化发现;Bit2Watt:一种利用 GPU 负载破坏电力与计算基础设施的网 - 物融合漏洞;BrokenPipe:Steam 客户端未修复漏洞可实现本地提权至 SYSTEM
阅读全文OpenAI Agent 群攻陷 RubyGems:利用 RubyDoc.info 构建系统实现 RCE 与凭证窃取;PuzzleMask:利用普通文本作为绕过 AI 安全网关的隐蔽攻击载体;利用 Lean 漏洞伪造费马大定理页边注证明
阅读全文InjectEave:利用主动电磁注入从30米外恢复耳机音频的攻击;MikroTik RouterOS 无认证 SSH 漏洞链致设备被接管;OpenAI Agents 劫持德国网站
阅读全文CrowdStrike 与 Nvidia 联合推出 SafeMind 自适应 AI 安全系统;GitSpawn:恶意仓库配置导致 AI 编码代理静默执行代码的漏洞分析;伊朗关联黑客致英国CHP电厂停运事件
阅读全文利用 AI 语音代理绕过 Apple 激活锁的钓鱼即服务活动;面向 Agent 型 AI 安全的全面 AI-SBOM 与红队测试工具;大水冲了龙王庙 OpenAI:失控AI智能体入侵了自家系统
阅读全文利用 NVIDIA NemoClaw 与 Ollama 配置缺陷投毒本地 AI 模型;ExternalCopy 中 TOCTOU 缺陷导致 JavaScript 沙箱逃逸;近期ChainDrop等新型npm蠕虫如何实现从本地环境到云基础设施的自动化横向移动与持久化
阅读全文利用加密提示注入实施 Grok 零点击攻击;NERO R-ONE 摄像头中的后门;CDN Tsunami:利用 HTTP/3 至 HTTP/1.1 转换实现 350 倍 DoS 放大攻击
阅读全文Bing 图片漏洞:精心构造的 SVG 通过 ImageMagick Delegates 触发 SYSTEM 级命令注入;静默替换可执行文件:绕过 Gatekeeper 和 TCC 防护的 macOS 漏洞研究;Adobe Acrobat 扩展中的 UXSS 漏洞导致 WhatsApp 数据静默泄露
阅读全文Citrix Windows 客户端严重漏洞导致提权至 SYSTEM 级别;通过篡改 ELF 文件中的 .note.gnu.property 段来劫持 IFUNC 解析顺序的底层机制;通过单封邮件对 AI Agent 实施的自动化隐蔽记忆注入攻击
阅读全文GitHub Agentic Workflows 间接提示注入漏洞;Perl 工具 App::Ack 中一个关键的任意文件读取漏洞;利用 Realtek SD 读卡器 DMA 漏洞实现物理内存访问
阅读全文基于像素操纵的隔空系统高速电磁数据窃取攻击;通过 Cursor IDE 提示注入实现零点击远程代码执行;利用虚假 PoC 仓库通过依赖项植入的针对研究员的 RAT
阅读全文BioShocking 攻击:利用上下文感知操纵绕过 AI 浏览器安全护栏;GuardFall:数十年前的 Shell 注入绕过开源 AI 编程代理的安全检查;Amazon Q Developer 恶意 MCP 配置漏洞导致代码执行与凭证窃取
阅读全文阿图因 AI 在 CyberGym 测试中得分是 84.0%,比 Mythos 略高,测试中使用的模型是 GLM-5.1。
阅读全文利用 AI 编程代理:看似干净的 GitHub 仓库如何诱骗 Claude 安装恶意软件;pedit COW Linux 内核本地提权漏洞;GPAC MP4Box 系列媒体文件解析漏洞
阅读全文利用全局名称唯一性劫持云数据流;DirtyClone:利用克隆数据包和文件映射内存的 Linux 内核提权新漏洞;绕过 AI Agent Skill 扫描器:一个虚假 Skill 如何通过外部链接触达 26,000 个 Agent
阅读全文libssh2 严重远程代码执行漏洞;三星 KNOX FIVE 组件八年潜伏 UAF 漏洞暴露 Galaxy 设备内核攻击风险;Apple Beats Studio Buds 蓝牙窃听漏洞
阅读全文利用DWC2下溢漏洞破坏苹果A12-A13芯片BootROM信任链;Steam Workshop 会话劫持:Wallpaper Engine 恶意壁纸利用技术分析;Mythos:当攻防进入火器时代,防御策略和人的技能栈,都要重写
阅读全文ITScape KVM 逃逸漏洞;Windows Defender 关键竞态条件漏洞;图片越糊越危险?西湖大学发现多模态大模型“攻击舒适区”
阅读全文