• 网络与安全
  • 网络设备
  • 网络管理
  • 网络安全
  • 终端安全
  • 云安全
超过13.5万个OpenClaw实例暴露于互联网面临网络安全威胁

超过13.5万个OpenClaw实例暴露于互联网面临网络安全威胁

SecurityScorecard威胁情报团队发现超过135,000个OpenClaw AI助手平台实例暴露在互联网上,存在严重安全风险。这个开源AI代理平台此前已被发现存在多个高危漏洞,技能商店充斥恶意软件,容易泄露API密钥、信用卡号等敏感数据。平台默认绑定所有网络接口而非本地主机,加剧了安全问题。专家警告,妥协一个OpenClaw实例意味着攻击者可访问该代理能够接触的所有资源,建议用户谨慎部署并限制访问权限。

BeyondTrust修复远程支持和特权访问产品的关键认证前漏洞

BeyondTrust修复远程支持和特权访问产品的关键认证前漏洞

BeyondTrust发布更新修复其远程支持和特权远程访问产品中的严重安全漏洞CVE-2026-1731,该漏洞可导致远程代码执行。攻击者无需身份验证即可通过发送特制请求执行系统命令,CVSS评分高达9.9分。漏洞影响Remote Support 25.3.1及更早版本和PRA 24.3.4及更早版本。研究人员发现约11000个实例暴露在互联网上,其中8500个为本地部署。公司强烈建议用户立即更新到最新版本。

Fortinet修复关键SQL注入漏洞防止未授权代码执行

Fortinet修复关键SQL注入漏洞防止未授权代码执行

Fortinet发布安全更新,修复FortiClientEMS中可导致任意代码执行的关键漏洞CVE-2026-21643,CVSS评分9.1。该SQL注入漏洞允许未经身份验证的攻击者通过特制HTTP请求执行未授权代码。受影响版本为FortiClientEMS 7.4.4,需升级至7.4.5或更高版本。此外,公司还修复了另一个影响FortiOS等产品的严重漏洞,该漏洞已被恶意行为者积极利用。

顶级CISO如何在不增加人员的情况下解决团队倦怠并加速响应时间

顶级CISO如何在不增加人员的情况下解决团队倦怠并加速响应时间

SOC团队在投入大量安全工具后仍面临倦怠和SLA违规问题。常规分类工作堆积,高级专家被拖入基础验证,MTTR攀升。顶级CISO意识到解决方案不是招聘更多人员或增加工具,而是从一开始就为团队提供更快、更清晰的行为证据。通过沙箱优先的工作流程和自动化分类,实现MTTR减少50%,SOC产出提升3倍,一级到二级升级减少30%。

网络安全威胁转向生态系统:从AI技能恶意软件到31Tbps攻击

网络安全威胁转向生态系统:从AI技能恶意软件到31Tbps攻击

本周网络威胁呈现新趋势,攻击者不再仅依靠恶意软件,而是滥用企业日常使用的工具和平台。OpenClaw宣布与VirusTotal合作扫描恶意AI技能,德国机构警告Signal钓鱼攻击,AISURU僵尸网络制造31.4Tbps创纪录DDoS攻击。Notepad++托管基础设施被入侵分发后门,Docker AI助手存在关键漏洞,微软开发LLM后门检测器。攻击者正通过滥用信任机制,渗透到已获得访问权限的系统中。

GNU C编译器如何成为加密领域的“回形针助手“

GNU C编译器如何成为加密领域的“回形针助手“

现代编译器在优化代码效率时,可能会破坏安全防护措施。密码学库维护者René Meusel在FOSDEM会议上指出,GNU C编译器过于聪明的布尔值优化会消除恒定时间实现,重新暴露侧信道漏洞。为了对抗编译器的过度优化,开发者需要使用位操作、混淆函数和内联汇编等复杂技术来隐藏代码语义。这使得安全软件开发变得极其困难,需要深入理解底层系统。

电信运营商对中国盐台风攻击反击措施仍秘而不宣

电信运营商对中国盐台风攻击反击措施仍秘而不宣

美国参议员要求AT&T和Verizon高管就盐台风网络攻击事件作证,质疑运营商拒绝公开安全评估报告。CheckPoint发现新中国网络间谍组织"苋菜龙",疑似与APT-41关联。乌克兰警方逮捕四名银行欺诈嫌犯,涉案金额超30万美元。SmarterMail曝出多个高危漏洞被用于勒索攻击。法国发生第三起针对加密货币高管家属的绑架案。

TeamPCP恶意蠕虫利用云基础设施构建犯罪网络平台

TeamPCP恶意蠕虫利用云基础设施构建犯罪网络平台

网络安全研究人员发现了一个名为TeamPCP的威胁组织发起的大规模攻击活动,该组织系统性地利用暴露的Docker API、Kubernetes集群、Ray仪表板和Redis服务器等云原生环境漏洞,以及React2Shell高危漏洞来构建恶意基础设施。攻击者通过蠕虫式传播方式,将受损基础设施用于加密货币挖矿、数据托管、代理和命令控制中继等多种犯罪活动,形成了自我传播的犯罪生态系统。

智胜风险:数据泄露后的5步生存指南

智胜风险:数据泄露后的5步生存指南

斯坦福2025年AI指数报告显示,2024年AI相关安全事件激增56.4%。数据泄露已非"是否发生"而是"何时发生"的问题。有效数据治理的关键在于战略性降低风险并做好应对准备。五大策略包括:制定主动行动计划、紧跟法规标准、快速响应、保持透明度、了解法律责任。IBM报告显示企业平均需181天发现泄露、60天控制事件,24-48小时内控制的泄露影响和成本大幅降低。

私有LTE/5G网络在2025年达到6500个部署

私有LTE/5G网络在2025年达到6500个部署

根据IoT分析公司Berg Insight研究显示,受专用频谱可用性增加、设备生态系统发展和对延迟敏感企业应用增长推动,私有蜂窝网络市场正在转型。2025年私有LTE/5G网络解决方案市场价值达24亿美元,全球共部署6500个网络。市场分为企业网络和广域网两大板块,预计到2030年市场价值将以38%的复合增长率增长至120亿美元。

Flickr因第三方供应商数据泄露事件向用户发送通知邮件

Flickr因第三方供应商数据泄露事件向用户发送通知邮件

知名图片分享网站Flickr发生数据泄露事件,公司已向用户发送邮件通知。此次安全事件发生在2月5日,源于第三方邮件服务提供商的漏洞。Flickr表示在得知事件后数小时内即关闭了受影响系统的访问权限。泄露的数据可能包括用户姓名、邮箱地址、用户名、账户类型、IP地址、大致位置和Flickr活动信息。公司强调密码和财务信息未受影响,并已通知相关数据保护机构展开调查。

网络攻击创纪录:英国企业遭受史上最大规模DDoS攻击冲击

网络攻击创纪录:英国企业遭受史上最大规模DDoS攻击冲击

Cloudflare数据显示,2025年DDoS攻击激增至4710万次,是2024年的两倍多。第四季度攻击规模增长700%,最大攻击流量达创纪录的31.4Tbps。英国跃升36位成为全球第六大攻击目标,主要由恶意软件感染的安卓电视组成的僵尸网络发起攻击。攻击者转向快速突袭模式,部分攻击在两分钟内完成但流量达数十亿包每秒。