GitHub借助AI辅助漏洞报告,向Wiz研究团队发放高额漏洞奖金
安全公司Wiz研究人员发现GitHub git基础设施中存在高危漏洞(CVE-2026-3854,CVSS评分8.8),攻击者可通过单条命令获得私有仓库的完整读写权限。研究人员借助Claude Code和AI辅助逆向工程...
安全公司Wiz研究人员发现GitHub git基础设施中存在高危漏洞(CVE-2026-3854,CVSS评分8.8),攻击者可通过单条命令获得私有仓库的完整读写权限。研究人员借助Claude Code和AI辅助逆向工程...
数据泄露追踪平台Have I Been Pwned于4月27日确认,物流科技公司Pitney Bowes遭遇数据泄露,820万个唯一邮箱地址连同姓名、电话及实体地址一同外泄,部分数据还涉及职位等员工信息。此次攻击由黑客组...
Anthropic推出的Claude Mythos Preview是一款通用语言模型,能够自主识别并利用主流操作系统和浏览器中的零日漏洞,甚至发现了存在超过20年的历史漏洞。测试显示,Mythos揭露的漏洞中逾99%尚未...
思科发布SD-WAN 26.1.1版本,带来多项安全与AI管理增强。新版本支持企业在组织层面统一定义安全策略并全网一致执行,无需逐站点配置;通过"不安全配置仪表板"集中识别和修复风险配置,默认屏蔽不安全CLI命令。此外,...
Aviatrix宣布推出新平台,专为遏制AI智能体风险而设计,可在不修改代码的前提下,对AI工作负载实施安全控制与通信管理。该平台新增两款产品:已正式上线的"零信任AI工作负载"和处于早期访问阶段的"AgentGuard...
安全研究人员披露了一个Linux内核加密模板中的本地提权漏洞(CVE-2026-31431),代号"Copy Fail"。攻击者无需竞争条件即可利用一段10行Python脚本,在几乎所有2017年后发布的Linux发行版...
GitHub工程团队在不到六小时内修复了一个严重的远程代码执行漏洞。该漏洞由Wiz Research借助AI模型发现,存在于GitHub内部Git基础设施中,一旦被利用可能导致数百万公私有代码仓库遭到入侵。GitHub首...
安全研究人员发现一种针对思科防火墙的持久性后门恶意软件"Firestarter",可在设备打补丁后仍保持驻留。该软件通过注册终止信号回调函数实现自动重启,即使固件更新也无法清除。CISA与英国NCSC联合建议:受感染设备...
美国网络安全和基础设施安全局(CISA)尚未获得Anthropic旗下漏洞检测AI模型Claude Mythos的访问权限,而其他政府机构却已获准使用。更令人担忧的是,据彭博社报道,一个专注于获取未发布AI模型信息的私人...
安全研究人员发现两起独立的监控活动。监控供应商伪装成合法电信商,利用SS7和Diameter等全球电信基础设施的已知漏洞,甚至发送静默短信,秘密追踪目标的手机位置。研究人员称这只是该类滥用行为的冰山一角。
英国国家网络安全中心(NCSC)建议企业将通行密钥作为消费者的默认身份验证方式。NCSC表示,通行密钥比传统密码更安全便捷,能有效抵御网络钓鱼攻击。虽然全面淘汰密码仍需时间,但这一转变将显著提升网络安全。不支持的服务仍建...
劳埃德银行集团因旗下应用程序编程错误,导致部分客户可查看他人交易记录,已向额外1625名受影响客户支付赔偿,累计赔付金额达20.1万英镑,涉及5250名客户。此次事件共波及约44.7万名客户,另有8万名联名账户持有人受到...
Anthropic旗下Claude Mythos Preview模型在Firefox 148版本中发现271个安全漏洞,全部已在Firefox 150中修复。相比此前Claude Opus 4.6仅发现22个漏洞,Myt...
微软计划将Anthropic的Mythos AI模型整合到其安全开发生命周期(SDL)中,标志着前沿AI正式进入核心网络安全工作流程。Mythos能够发现主流操作系统和浏览器中数千个严重漏洞,显著缩短漏洞发现与利用之间的...
智能电表及能源管理技术供应商Itron与医疗设备巨头美敦力(Medtronic)近期相继向美国证券交易委员会披露遭遇网络入侵事件。Itron于4月13日发现未经授权的第三方入侵,公司已联系执法机构并启动调查,目前未发现后...
安全研究人员警告,npm JavaScript注册表中出现了pgserve和automagik的恶意版本。下载这些版本将导致AWS、Azure、GCP凭证、SSH密钥、加密钱包及浏览器密码被窃取,恶意软件还会自我传播至其...
Anthropic旗下Claude Mythos Preview模型已识别出数千个高危及严重漏洞,涵盖主流操作系统和浏览器。为此,Anthropic发起Project Glasswing项目,联合AWS、苹果、谷歌、微软...
据招聘机构Harvey Nash最新数据,2025年网络安全专业人员在IT行业薪资增长中最受忽视。全球71%的安全从业者遭遇薪资停滞,英国更高达77%。尽管网络安全岗位位列科技行业需求前三,但从业者职场满意度却排名垫底。...
Anthropic推出的AI代码安全模型Mythos能够自动化识别代码漏洞,在已知漏洞类型的检测上表现出色,但对未知漏洞的发现能力有限。目前该工具通过"玻璃翼计划"限定可信合作伙伴使用。文章认为,随着AI工具持续演进并逐...
Google Cloud Next大会近日落幕,AI成为绝对主角。谷歌发布第八代Tensor芯片,分推理与训练两款版本;推出全新AI安全代理;并将Vertex AI平台更名为Gemini企业代理平台,打造AI代理统一管理...