行業新聞與博客
研究人員稱,ChatGPT 僅需一次提示即可執行完整的網絡攻擊鏈
根據網絡安全研究人員進行的測試,只需一個提示,OpenAI 的 ChatGPT-5.5 大型語言模型 (LLM) 就能發起全面的網絡攻擊,甚至能夠在 40 分鐘內獲得對網絡的域級訪問權限。Cato Networks 的威脅研究人員是 OpenAI 授權網絡安全測試 Daybreak 計劃的成員,他們 ...
模塊化 macOS 竊取程序利用終止循環強制輸入密碼
我們發現了一種新的 macOS 竊取程序,它將 ClickFix 誘餌的粘貼命令社交工程與脅迫程序相結合,使計算機無法使用,直到受害者交出密碼。根據 Group-IB 於 6 月 16 日發佈的最新研究,這款名為 ClickLock Stealer 的惡意軟件在短短兩個月內就攻擊了 33 個國家的至 ...
CISA 強制要求緊急修復已被積極利用的 Fortinet 關鍵漏洞
美國網絡安全和基礎設施安全局 (CISA) 發出警告,影響 Fortinet 惡意軟件分析和檢測工具 FortiSandbox 的兩個漏洞已被實際利用。這兩個漏洞分別被追蹤為 CVE-2026-39808 和 CVE-2026-25089,均為嚴重漏洞,嚴重性評級 (CVSS) 均為 9.1 。CI ...
OpenAI 發佈 GPT-5.6 Sol 網絡安全模型,限制早期訪問
OpenAI 發佈了 GPT-5.6 Sol 的預覽版,這是一款全新的旗艦模型,OpenAI 將其描述為“迄今為止功能最強大的網絡安全模型”。然而,應美國政府的要求,只有少數經過審核的合作伙伴才能訪問該模型。Sol 預覽版於 6月26日發佈,是 OpenAI GPT-5.6 ...
“Exploitarium” 背後的研究人員解釋了未公開零日漏洞的發佈原因
一位匿名安全研究人員在未事先向維護者披露的情況下,發佈了 30 多個針對開源項目零日漏洞的概念驗證攻擊代碼。這個名為“ Exploitarium ”的轉儲文件由一位名為“bikini”和“ashdfrkl”的個人在 GitHub ...
微軟加快量子安全技術推進,推出新時間表
微軟透露,為了應對其聲稱的不斷變化的“風險範圍”,該公司正在加快向後量子密碼學 (PQC) 過渡的步伐。這家科技巨頭的首席技術官馬克·魯西諾維奇在 6 月 30 日的一篇博客文章中指出,量子研發的進步促使該公司決定在 2029 年前將“關鍵產品和服務 ...
無文件惡意軟件利用 Google Blogspot 在內存中部署信息竊取程序
一種無文件惡意軟件框架利用谷歌的 Blogspot 平台,將 PureLog Stealer 完全部署在內存中,使攻擊者能夠在竊取憑據的同時,在磁盤上幾乎不留下任何痕跡。Securonix 威脅研究公司將該框架命名為 Veil#Drop,並表示該攻擊活動將受感染的網站、帶有陷阱的 JavaScrip ...
研究人員誘騙人工智能瀏覽器泄露憑證
一系列人工智能驅動的網絡瀏覽器被誘騙放棄了安全防護措施,在被誤導以為自己正在玩遊戲後,泄露了用户數據。LayerX 的研究人員對六款智能瀏覽器和插件進行了測試,他們稱之為 BioShocking,其中包括 OpenAI 的 ChatGPT Atlas 、 Perplexity 的 Comet 和 A ...
FBI 警告稱,“Kali365” 釣魚工具包會劫持微軟 365 OAuth 令牌
美國聯邦調查局警告稱,一種名為 Kali365 的新型網絡釣魚即服務 (PhaaS) 平台正在網絡上傳播,主要通過 Telegram 進行傳播。Kali365 於 2026 年 4 月首次被發現,它為網絡威脅行為者提供 AI 生成的網絡釣魚誘餌、自動化活動模板以及實時定向的個人和實體跟蹤儀表板。它還 ...
虛假直播、假冒商品和其他騙局:詐騙分子如何盯上 F1 車迷
一份新的報告警告稱,網絡犯罪分子和詐騙分子已經建立了一整套系統,專門用於詐騙和盜竊一級方程式賽車迷的錢財。根據 Bitdefender網絡安全大獎賽粉絲威脅指數,圍繞賽車運動不斷發展的全球數字生態系統使其成為詐騙者的理想目標。如今,車迷和一級方程式車隊都成為了攻擊者的目標。針對 F1 車迷的詐騙手段 ...
需要幫助嗎?聯繫我們的支持團隊 在線客服