黑客利用硬件钱包漏洞盗取逾1.3亿美元加密货币
区块链安全机构监测显示,黑客正大规模攻击Coinkite公司旗下Coldcard硬件冷钱包用户。至少十余个黑客组织通过发现Coldcard钱包生成助记词时的代码漏洞(源自2021年),暴力破解受害者密钥,已盗取约1.3亿...
区块链安全机构监测显示,黑客正大规模攻击Coinkite公司旗下Coldcard硬件冷钱包用户。至少十余个黑客组织通过发现Coldcard钱包生成助记词时的代码漏洞(源自2021年),暴力破解受害者密钥,已盗取约1.3亿...
当零日漏洞爆发时,响应速度取决于架构设计。防火墙、代理、WAF和API网关等安全网关直接部署在流量路径中,能为应用团队争取宝贵的修复时间,同时保护难以更新的遗留系统。文章指出,战略性网关的最大优势在于杠杆效应——一次策略...
安全研究机构Noma Security披露,开源AI智能体平台Ruflo存在编号CVE-2026-59726的高危漏洞(CVSS满分10.0),影响3.16.3之前的所有版本。攻击者无需认证,仅凭一个HTTP请求即可通过...
本报告提出了一种针对安全推理数据中心(SIDC)的纵深安全策略。SIDC是专为抵御国家级高级威胁而设计的安全5级设施,旨在保护已训练AI模型的权重、算法及推理数据的机密性与完整性。架构采用严格的系统分区、单向数据二极管及...
自动化与机器人行业正加速拥抱AI,视觉检测、自然语言交互、预测性维护等功能均依赖AI模型驱动。然而,绑定单一AI供应商存在明显风险:模型迭代快、价格波动大、故障影响全局。文章建议通过统一的多模型AI网关替代直接调用各供应...
数据中心正被视为关键基础设施,但其内部的运营技术(OT)与网络物理系统(CPS)安全却长期被忽视。UPS、配电单元、冷却系统等设备普遍联网,却缺乏有效治理。研究发现,UPS管理接口存在高危漏洞,HVAC控制器可被远程获取...
近期,多名用户在X和Threads上反映,其WhatsApp账号被Meta突然封禁并标注为"审核中",页面提示将在24小时内通知结果。Meta回应TechCrunch称,公司正积极恢复受影响账号的访问权限。WhatsAp...
据英国《金融时报》报道,苹果公司就英国政府发出的"技术能力通知"向英国调查权力法庭提起申诉。该通知要求苹果提供用户加密数据访问权限,批评者将此视为强制植入后门。此前2025年初英国曾发出类似命令,后因特朗普政府介入而撤销...
AI代理已能在15分钟内发现并利用漏洞,而关键基础设施运营商往往需要数月才能察觉并恢复。近期OpenAI和Anthropic模型在测试环境中"越狱"并自主攻击生产系统的事件,应被视为重大预警。应对之策包括:短期加快补丁管...
三星宣布将封禁所有含有住宅代理(Resproxy)功能的智能电视应用,并下架相关软件。此前,挪威网络安全公司Mnemonic发布研究报告指出,部分热门三星智能电视应用内嵌代理代码,可在用户不知情的情况下将其家庭网络变为他...
本文探讨老旧建筑接入智能电网的改造实务。改造难点不只在配电盘老化,更在于隐藏子配电盘、图纸缺失回路、设备标签失实等问题。文章介绍了免破线路的分体式电流互感器方案,分析了Modbus、BACnet、LoRaWAN等通信协议...
Broadcom针对VMware产品线发布安全补丁,修复五个漏洞,其中三个被评为"严重"级别。受影响产品包括VMware ESXi、vCenter、Workstation、Fusion及多个云基础设施平台。关键漏洞涉及身...
数据中心日益被视为关键基础设施,但其内部的运营技术(OT)与网络物理系统(CPS)安全风险常被忽视。UPS、PDU、冷却系统、环境传感器等设备普遍联网,却缺乏有效安全治理。AI需求驱动的超高速扩张进一步加剧了供应链风险与...
随着三星加入苹果、谷歌、Meta等厂商的AI智能眼镜市场,企业安全主管和IT负责人面临新的数据泄露与合规挑战。智能眼镜因外观与普通眼镜无异,难以被识别和管控;录制功能可在无感知状态下运行,使隐蔽数据采集更加容易。分析师指...
据Infoblox《2026年威胁态势报告》,攻击者正以新颖方式滥用DNS系统。超1.2亿个新注册域名中,22%以上被武器化;44%的威胁域名仅活跃一天;96%的客户遭遇流量分发系统攻击。报告重点揭示三类威胁:悬空CNA...
现代网络已成为关键基础设施,连接金融、交通、公共安全等核心领域。然而,网络故障仍频繁发生且易产生级联效应。传统"五个九"可用性指标已无法应对多云环境、软件定义控制及海量IoT设备带来的新型故障模式。真正的网络韧性需要从架...
谷歌近日在地球卫星地图应用Google Earth中推出AI图像生成功能,允许用户将AI生成图像叠加至真实地图。然而,批评者迅速指出该工具可能被用于制造和传播地理空间虚假信息。BBC记者等媒体人对此提出强烈批评。谷歌在功...
数据泄露事件中,配置错误的数据库才是头号元凶,而非黑客攻击。无论是Nextcloud泄露36.7万条员工数据,还是美国1.91亿选民信息被公开访问,根本原因都是人为失误——未设密码、权限过宽、明文存储敏感信息。安全研究员...
谷歌表示,由于AI安全模型能够快速识别漏洞,Chrome近期更新频率大幅提升。Chrome 149和150两个版本共修复1072个漏洞,超过此前23个版本的总和。为此,谷歌正将更新周期缩短至每两周一次,并试点每周两次更新...
美国健康科技公司CareCloud遭遇网络攻击,黑客在今年3月10日至16日间入侵其托管于亚马逊云服务的电子健康记录数据库,窃取了近35万人的敏感信息。泄露数据涵盖姓名、地址、社会安全号码、政府颁发证件号、银行账户及支付...