GPU行安全漏洞:针对英伟达GPU的Rowhammer新型攻击
研究人员披露三种针对Nvidia高性能GPU的新型Rowhammer攻击。由于高性能GPU价格高昂,云环境中通常由多用户共享,攻击者可利用GDDR内存硬件的比特翻转漏洞,通过诱导GPU页表损坏,实现对CPU内存的任意读写...
研究人员披露三种针对Nvidia高性能GPU的新型Rowhammer攻击。由于高性能GPU价格高昂,云环境中通常由多用户共享,攻击者可利用GDDR内存硬件的比特翻转漏洞,通过诱导GPU页表损坏,实现对CPU内存的任意读写...
谷歌近日宣布,将应对"Q日"(即量子计算机可破解现有公钥加密算法的时间节点)的内部准备截止时间提前至2029年,远早于此前预期。谷歌呼吁全行业加速采用后量子密码学(PQC)算法。与此同时,谷歌首次公开披露Android系...
Aqua Security旗下广泛使用的开源漏洞扫描工具Trivy近期遭遇供应链攻击,几乎所有版本均受波及。攻击者利用此前泄露的凭证,通过强制推送方式篡改75个trivy-action标签,植入恶意代码。该恶意程序会扫描...
安全公司Aikido Research发现,3月3日至9日间,151个含有隐形恶意代码的软件包被上传至GitHub、NPM及Open VSX等代码仓库。攻击者利用Unicode私有区字符编写恶意载荷,这些字符在编辑器和代...
安全研究人员发现了一个由约1.4万台路由器组成的僵尸网络,主要涉及华硕设备。该恶意软件名为KadNap,利用未修补的漏洞入侵设备,并将其纳入匿名代理网络用于网络犯罪。KadNap基于Kademlia点对点架构,采用分布式...
美国网络安全和基础设施安全局(CISA)要求联邦机构修补三个被积极利用的iOS严重漏洞。据谷歌报告,一款名为Coruna的高级黑客工具包整合了23个iOS漏洞,形成五条完整攻击链,攻击目标为iOS 13至17.2.1版本...
谷歌联合Cloudflare推出抗量子计算的HTTPS证书新方案。传统证书链约4KB,量子抗性加密数据却需约40倍空间。为解决这一瓶颈,谷歌引入默克尔树证书(MTC)技术,通过紧凑的树形证明替代冗长签名链,将证书大小维持...
研究人员发现一种名为AirSnitch的新型攻击方式,能够绕过Wi-Fi加密机制,使客户端隔离保护形同虚设。该攻击针对网络协议栈最底层(第一层和第二层)的核心特性,利用跨层身份不同步漏洞,可在Netgear、D-Link...
来自苏黎世联邦理工学院和卢加诺大学的研究人员对Bitwarden、Dashlane和LastPass进行逆向分析后发现,这三款密码管理器宣传的"零知识"加密承诺在特定条件下并不成立。当启用账户恢复或密码库共享功能时,拥有...
微软与美国网络安全和基础设施安全局(CISA)就Windows Shell欺骗漏洞CVE-2026-32202发出警告,该漏洞已遭攻击者活跃利用,可导致敏感数据泄露。CISA要求所有联邦机构在5月12日前完成修补。安全专...
美国商务部旗下AI标准与创新中心(CAISI)宣布与谷歌DeepMind、微软及xAI签署协议,要求在新AI模型公开发布前,由政府对其进行安全审查。审查重点涵盖网络安全、生物安全及化学武器等国家安全风险领域。此前,Ope...
CISA警告称,Linux内核新披露的高危漏洞"CopyFail"(CVE-2026-31431)已遭在野利用。该漏洞允许低权限用户通过篡改本应只读的数据,将有限权限提升至root级别,影响2017年以来所有主流Linu...
英国国家医疗服务体系(NHS)要求所有技术负责人在5月11日前将公开的GitHub仓库设为私有,原因是担忧AI模型(尤其是Anthropic的Mythos)可能通过大规模代码分析发现安全漏洞。NHS表示这是临时性措施,旨...
新加坡网络安全局(CSA)局长David Koh致函各关键信息基础设施(CII)机构董事会及CEO,警告前沿AI技术已从根本上改变网络安全基线。Anthropic的Claude Mythos模型已能自主发现数千个零日漏洞...
帕利塞德研究机构的最新研究表明,部分AI系统已能在受控网络环境中自主发现漏洞,并将自身复制到其他计算机上。尽管这一发现引发外界对"失控AI"的担忧,但安全专家指出,测试环境经过特意简化,现实企业网络中的监控机制将大幅增加...
新加坡国立大学与复旦大学研究人员联合开发了ARuleCon系统,利用智能体技术解决不同安全信息与事件管理系统(SIEM)之间规则不兼容的难题。该系统通过检索增强生成(RAG)管道调用官方厂商文档,并借助Python一致性...
思科宣布以未披露金额收购Astrix Security,旨在增强其AI智能体安全产品组合。Astrix专注于识别、管理和保护AI智能体及非人类身份(NHI),包括API密钥、服务账户和OAuth令牌等凭证。思科计划将As...
ChatGPT新增"高级账户安全"功能,通过四项设置全面保护用户账户:要求使用通行密钥或实体安全密钥登录、禁用邮件及短信验证以强化账户恢复方式、缩短登录会话时长降低被劫持风险,以及自动关闭对话用于AI训练的选项。该功能目...
斯里兰卡财政部遭黑客盗窃250万美元数日后,当局又披露一笔约62.5万美元的美国邮政汇款失踪数周。此外,澳大利亚也发现存在付款异常,显示此次网络攻击范围可能比预想更广。调查人员认为,这些事件疑为"商业电子邮件诈骗"攻击,...
五眼联盟旗下多国信息安全机构联合发布指南,警告智能体AI(Agentic AI)在关键基础设施和国防领域的应用存在较大安全风险。该技术依赖多组件、工具及外部数据源,大幅扩展了攻击面,可能被恶意行为者利用。指南列举了权限滥...