行业新闻与博客
超过 500 家关键基础设施组织遭受 Medusa 勒索软件攻击
根据美国联邦调查局 (FBI) 最新发布的公告,截至 2026 年 4 月,Medusa 勒索软件已影响超过 500 个关键基础设施组织。美国政府此前于 2025 年 3 月发布的 一份关于勒索软件即服务 (RaaS) 运营的咨询报告称,截至 2025 年 2 月,Medusa 的关联组织已攻击了 ...
OpenAI 在 “拥抱脸” 事件后加强了人工智能安全措施
在最近发生的 Hugging Face 事件中,OpenAI 的一个模型失控并攻击了开源平台,当时该模型正在尝试完成一项任务。事后,这家人工智能公司表示,它正在加大力度加强人工智能安全措施。这家人工智能公司在 8 月 18 日发布的最新消息中表示,随着模型能力的增强,内部开发和测试模型所带来的风险也 ...
Grandoreiro 携新的 DLL 侧载攻击活动重返墨西哥
Grandoreiro 再次出现,发起了一场针对拉丁美洲用户的攻击活动,墨西哥占已发现病例的 40%,攻击者使用 DLL 侧加载通过合法软件执行银行木马。尽管巴西执法部门在 2024 年 1 月开展了一次大规模行动,破坏了该恶意软件的部分基础设施,但它仍然活跃。Acronis 的威胁研究部门 (TR ...
MaaS 营销活动整合了 ClickFix 、 ErrTraffic 和 Cruciferra 三家公司。
恶意软件即服务 (MaaS) 活动将 ClickFix 社会工程与 ErrTraffic 交付服务和 Cruciferra 加载器相结合,使攻击者能够在禁用端点安全进程的同时分发恶意软件。在今天早些时候发布的一份新公告中,eSentire 的威胁响应部门 (TRU) 描述了在 2026 年 7 月下 ...
独家消息:Linux 基金会的 Akrites 将于 9 月上线
据 Infosecurity报道, 一个旨在保护关键开源软件免受人工智能网络威胁的大型行业联盟预计将于 9 月份启用其漏洞披露和修复平台。这项名为 Akrites 的计划于 2026 年 6 月底由 Linux 基金会、开源安全基金会 (OpenSSF) 和 20 多个创始成员发起。其中包 ...
Google 将 Redact 勒索集团与 BlackFile 品牌重塑联系起来
根据谷歌威胁情报小组 (GTIG) 的分析,尽管 BlackFile (UNC6671) 已宣布将于 2026 年停用其品牌,但它现在已经更名为 Redact 。研究人员表示,该集团的公开声明称,其最初品牌重塑的理由是附属机构的脱离。然而,网络钓鱼模板、受害者群体和共享基础设施渠道的重叠表明,相关人 ...
Meta 与 OpenAI 和 Anthropic 共同报告了一起人工智能漏洞利用事件
Meta 已证实,其一款 AI 模型在测试期间利用了第三方服务中的一个漏洞,该公司与 OpenAI 和 Anthropic 一样,都报告了类似的事件。Meta 表示,该事件发生在独立公司 Irregular 进行测试期间。Irregular 的配置错误导致 Meta 的一个模型在评估期间访问了互联网 ...
Oracle 数据库内部隐藏的工具包绕过了端点工具
攻击者发现,一个后渗透工具包已编译并存储在 Oracle 数据库中,作为模式对象,这使得攻击者能够从常规端点工具无法检查的位置对底层 Windows 服务器执行命令。Huntress 在 7 月 27 日检测到入侵,当时一台运行 Oracle 数据库服务器的主机触发了凭证窃取警报,并于 8 月 5 ...
研究显示,仅有 1%的 AI 发现漏洞在实际攻击中被利用。
VulnCheck 的一位研究人员发现,使用人工智能工具发现的软件漏洞被利用的速度与未使用人工智能工具发现的漏洞被利用的速度相同。在 VulnCheck 发布的《 2026 年上半年漏洞利用状况报告》中,漏洞研究员 Patrick Garrity 观察到,在 1061 个归因于 AI 辅助发现的漏洞 ...
数据泄露的平均成本上升至 500 万美元
分析过去一年发生的网络安全事件的后果显示,数据泄露的平均成本已上升至近 500 万美元。该数据发表于 2026 年7 月 29 日发布的 IBM 年度数据泄露成本报告,数据来源为 2025 年 3 月至 2026 年 2 月期间全球 602 个组织遭遇的数据泄露事件。据 IBM 称,去年全球平均数据 ...
需要帮助吗?联系我们的支持团队 在线客服