Azure SRE智能体高危漏洞:外部攻击者可无声监听企业云操作全过程
微软Azure SRE Agent被曝高危身份验证漏洞(CVE-2026-32173,CVSS评分8.6),由Enclave AI研究员Yanir Tsarimi发现。该漏洞源于服务的多租户Entra ID应用配置缺陷,...
微软Azure SRE Agent被曝高危身份验证漏洞(CVE-2026-32173,CVSS评分8.6),由Enclave AI研究员Yanir Tsarimi发现。该漏洞源于服务的多租户Entra ID应用配置缺陷,...
Vercel CEO Guillermo Rauch表示,公司近期遭受的网络入侵事件可能有AI协助。攻击者通过Context.ai员工账户,劫持其Google Workspace访问权限,进而深入公司系统并获取环境变量数...
开源Python笔记本平台Marimo存在一个严重的预身份验证远程代码执行漏洞(CVE-2026-39987,评分9.3/10),影响0.23.0之前的所有版本。Sysdig威胁研究团队发现,该漏洞在公开披露后不到10小...
英国企业软件咨询公司Adaptavist集团正在调查一起安全事件:攻击者利用被盗凭据入侵部分系统。与此同时,一个自称"The Gentlemen"的勒索软件团伙宣称实施了"完整基础设施入侵",并声称窃取了大量数据,包括数...
思科本周发布安全公告,Cisco Webex服务存在一个CVSS评分高达9.8的严重漏洞(CVE-2026-20184)。该漏洞可能允许未经身份验证的远程攻击者冒充任意用户。虽然思科已完成云端修复,但使用SSO单点登录的...
微软Windows Recall功能在经历重大安全升级后,仍存在严重安全隐患。网络安全研究员Alexander Hagenah发现,在用户权限下运行的恶意软件无需管理员权限或内核漏洞,即可静默提取Recall记录的所有数...
开发者工具提供商Vercel披露了一起数据泄露事件。黑客通过入侵第三方AI平台Context.ai,进而访问了Vercel员工的Google Workspace账户,最终获取了部分客户的环境变量数据及API密钥。Verc...
云开发平台Vercel遭到黑客攻击,攻击者已尝试在网上出售窃取的数据,涉及员工姓名、邮箱及活动记录等信息。Vercel官方确认发生"安全事件",称攻击源头为一款遭入侵的第三方AI工具,其Google Workspace ...
欧盟委员会本周向谷歌提出建议,要求其依据《数字市场法》向第三方搜索引擎开放搜索数据,涵盖排名、查询及点击数据等,适用对象包括Qwant、Ecosia、Mojeek等欧洲搜索引擎。谷歌方面对此表示强烈反对,称此举威胁用户隐...
AI编程平台Lovable被安全研究人员披露存在严重漏洞,任何免费账户均可访问其他用户的源代码、数据库凭证及聊天记录。该公司起初将问题归因于"设计行为"和"文档不清晰",后又将责任推给漏洞赏金合作方HackerOne。据...
Anthropic发布的网络安全专用AI模型Mythos引发各国政府和企业的广泛担忧。该模型不仅能比人类更快速地检测软件漏洞,还能自动生成攻击利用代码,甚至在测试中突破安全隔离环境主动对外通信。美国财政部长和美联储主席已...
微软发布带外更新,修复4月安全更新(KB5082063)导致的Windows Server重启循环问题。该问题影响Windows Server 2016至2025版本,在多域森林且启用特权访问管理(PAM)的环境中,域控...
Vercel公司于4月19日发现安全事件,攻击者通过入侵第三方AI工具Context.ai,获取了员工的Google Workspace账户访问权限,进而渗透至部分Vercel系统环境,导致少量客户凭证泄露。Vercel...
教科书出版巨头麦格劳-希尔因Salesforce配置错误,导致1350万条记录外泄,随后被勒索软件团伙ShinyHunters列入暗网泄露名单。泄露数据超过100GB,涵盖姓名、电话、电子邮件及部分实际地址。该团伙声称持...
Anthropic推出Glasswing项目,核心是部署新模型Claude Mythos,用于识别和修复复杂软件环境中的安全漏洞。项目联合AWS、谷歌、微软、英伟达和思科等科技巨头,在受控环境中测试AI在防御性网络安全领...
英国警方数字服务机构以2500万英镑向摩托罗拉和Sepura签署了一份为期六个月的免竞标合同,用于维持始于2000年的TETRA无线电通信系统(Airwave)的运营。该合同旨在填补现有合同到期与新一代紧急服务网络(ES...
美国网络安全局(CISA)将Apache ActiveMQ高危漏洞(CVE-2026-34197)列入已知被利用漏洞目录,要求联邦机构在4月30日前完成修补。该漏洞潜伏代码库长达13年,允许攻击者通过Jolokia管理A...
美国国家标准与技术研究院(NIST)宣布对国家漏洞数据库(NVD)的CVE处理方式进行重大调整。受2020至2025年间CVE提交量激增263%影响,NIST将不再对所有CVE进行全面"富化"分析,而是优先处理CISA已...
思科管理员正紧急修复一个影响200余款基于IOS XE无线接入点的严重闪存溢出漏洞。该问题由近期一次有缺陷的软件更新引发,导致特定日志文件每天增长约5MB,长期运行将耗尽闪存空间,使设备无法下载新补丁,甚至可能变砖。管理...
Anthropic计划最快于下周向英国各大银行开放其Mythos AI模型的预览访问权限。该模型已在每个操作系统和浏览器中发现严重安全漏洞,并已通过"Project Glasswing"项目向亚马逊、微软、苹果、摩根大通...