行業新聞與部落格

研究人員稱,ChatGPT 僅需一次提示即可執行完整的網路攻擊鏈

根據網路安全研究人員進行的測試,只需一個提示,OpenAI 的 ChatGPT-5.5 大型語言模型 (LLM) 就能發起全面的網路攻擊,甚至能夠在 40 分鐘內獲得對網路的域級訪問許可權。Cato Networks 的威脅研究人員是 OpenAI 授權網路安全測試 Daybreak 計劃的成員,他 ...


模組化 macOS 竊取程式利用終止迴圈強制輸入密碼

我們發現了一種新的 macOS 竊取程式,它將 ClickFix 誘餌的貼上命令社交工程與脅迫程式相結合,使計算機無法使用,直到受害者交出密碼。根據 Group-IB 於 6 月 16 日釋出的最新研究,這款名為 ClickLock Stealer 的惡意軟體在短短兩個月內就攻擊了 33 個國家的至 ...


CISA 強制要求緊急修復已被積極利用的 Fortinet 關鍵漏洞

美國網路安全和基礎設施安全域性 (CISA) 發出警告,影響 Fortinet 惡意軟體分析和檢測工具 FortiSandbox 的兩個漏洞已被實際利用。這兩個漏洞分別被追蹤為 CVE-2026-39808 和 CVE-2026-25089,均為嚴重漏洞,嚴重性評級 (CVSS) 均為 9.1 。C ...


OpenAI 釋出 GPT-5.6 Sol 網路安全模型,限制早期訪問

OpenAI 釋出了 GPT-5.6 Sol 的預覽版,這是一款全新的旗艦模型,OpenAI 將其描述為“迄今為止功能最強大的網路安全模型”。然而,應美國政府的要求,只有少數經過稽核的合作伙伴才能訪問該模型。Sol 預覽版於 6月26日釋出,是 OpenAI GPT-5.6 ...


“Exploitarium” 背後的研究人員解釋了未公開零日漏洞的釋出原因

一位匿名安全研究人員在未事先向維護者披露的情況下,釋出了 30 多個針對開源專案零日漏洞的概念驗證攻擊程式碼。這個名為“ Exploitarium ”的轉儲檔案由一位名為“bikini”和“ashdfrkl”的個人在 GitHu ...


微軟加快量子安全技術推進,推出新時間表

微軟透露,為了應對其聲稱的不斷變化的“風險範圍”,該公司正在加快向後量子密碼學 (PQC) 過渡的步伐。這家科技巨頭的首席技術官馬克·魯西諾維奇在 6 月 30 日的一篇部落格文章中指出,量子研發的進步促使該公司決定在 2029 年前將“關鍵產品和服 ...


無檔案惡意軟體利用 Google Blogspot 在記憶體中部署資訊竊取程式

一種無檔案惡意軟體框架利用谷歌的 Blogspot 平臺,將 PureLog Stealer 完全部署在記憶體中,使攻擊者能夠在竊取憑據的同時,在磁碟上幾乎不留下任何痕跡。Securonix 威脅研究公司將該框架命名為 Veil#Drop,並表示該攻擊活動將受感染的網站、帶有陷阱的 JavaScri ...


研究人員誘騙人工智慧瀏覽器洩露憑證

一系列人工智慧驅動的網路瀏覽器被誘騙放棄了安全防護措施,在被誤導以為自己正在玩遊戲後,洩露了使用者資料。LayerX 的研究人員對六款智慧瀏覽器和外掛進行了測試,他們稱之為 BioShocking,其中包括 OpenAI 的 ChatGPT Atlas 、 Perplexity 的 Comet 和 ...


FBI 警告稱,“Kali365” 釣魚工具包會劫持微軟 365 OAuth 令牌

美國聯邦調查局警告稱,一種名為 Kali365 的新型網路釣魚即服務 (PhaaS) 平臺正在網路上傳播,主要透過 Telegram 進行傳播。Kali365 於 2026 年 4 月首次被發現,它為網路威脅行為者提供 AI 生成的網路釣魚誘餌、自動化活動模板以及即時定向的個人和實體跟蹤儀表板。它還 ...


虛假直播、假冒商品和其他騙局:詐騙分子如何盯上 F1 車迷

一份新的報告警告稱,網路犯罪分子和詐騙分子已經建立了一整套系統,專門用於詐騙和盜竊一級方程式賽車迷的錢財。根據 Bitdefender網路安全大獎賽粉絲威脅指數,圍繞賽車運動不斷發展的全球數字生態系統使其成為詐騙者的理想目標。如今,車迷和一級方程式車隊都成為了攻擊者的目標。針對 F1 車迷的詐騙手段 ...


存檔

需要幫助嗎?聯絡我們的支援團隊 線上客服