网络与安全频道最新文章
OpenAI发布面向安全专业人士的GPT-5.4-Cyber网络安全模型

OpenAI发布面向安全专业人士的GPT-5.4-Cyber网络安全模型

OpenAI正式推出GPT-5.4-Cyber,这是专为防御性网络安全工作设计的定制模型,支持二进制逆向工程等高级功能。该模型通过"网络可信访问计划"向经过身份验证的安全专业人员开放,并新增分级验证机制。目前Codex Security已协助修复超过3000个高危漏洞。OpenAI表示,此举旨在将先进防御工具尽可能广泛地提供给安全从业者,同时通过自动化验证系统防止滥用。

SES与波音及日本航空达成机载多轨道卫星连接合作

SES与波音及日本航空达成机载多轨道卫星连接合作

卫星服务商SES在机载互联网连接领域取得重要进展:与波音达成合作,将于工厂生产阶段在波音737及787梦想客机上预装多轨道电子扫描阵列天线系统,实现交付即联网;同时与日本航空签署协议,为其41架空客A350及波音787远程机队部署多轨道连接解决方案,覆盖低轨与地球静止轨道卫星,提供低延迟、高可靠的空中上网服务。

土耳其正式启动5G商用服务,力推本土设备生产目标

土耳其正式启动5G商用服务,力推本土设备生产目标

土耳其本月正式推出5G商用服务,Turkcell、Vodafone Turkey和Türk Telekom三大运营商同步在全国81个省级中心开通5G网络,计划两年内实现全国覆盖。此次5G频谱拍卖筹资29.5亿美元,超出政府预期目标。土耳其5G战略的突出特点是强调技术自主,规定60%设备须为国产,并要求运营商每年投入5%营收用于基础设施建设,推动本土科技产业发展。

Booking.com警告:用户预订数据可能已遭未授权访问

Booking.com警告:用户预订数据可能已遭未授权访问

Booking.com近日向受影响用户发送邮件,提示其预订信息可能已被未授权第三方获取,涉及姓名、联系方式、预订日期及与酒店的沟通记录。公司表示财务数据未受波及,已重置预订PIN码,但未披露受影响用户数量。此次事件与其过往记录相似——2021年曾因酒店员工账号被攻破导致数据泄露,被荷兰监管机构罚款47.5万欧元。当前最大风险在于攻击者利用真实预订数据实施精准钓鱼攻击。

Rockstar Games遭ShinyHunters威胁:付钱消灾还是数据泄露?

Rockstar Games遭ShinyHunters威胁:付钱消灾还是数据泄露?

黑客组织ShinyHunters声称通过云成本监控工具Anodot入侵了Rockstar Games的Snowflake数据仓库,窃取身份验证令牌后冒充合法内部服务访问数据,并发出"付款或泄露"的最后通牒,截止日期为2026年4月14日。Rockstar官方确认发生第三方数据泄露,但称涉及信息有限,不影响玩家和运营。这是Rockstar继2022年GTA VI视频泄露事件后再度遭遇数据安全威胁。

量子计算新进展将身份验证安全推至关键议题

量子计算新进展将身份验证安全推至关键议题

随着量子计算硬件快速进步,谷歌与Cloudflare已将量子威胁截止日期提前至2029年。研究显示,量子计算机仅需1200至1450个逻辑量子比特即可破解椭圆曲线加密,而该加密广泛用于身份认证与数字签名。专家指出,相比数据加密,身份认证系统被攻破的后果更为灾难性。企业需建立专项量子安全团队,尽早部署后量子密码体系,切勿等待"量子时刻"真正到来。

英国数据中心如何应对隐私与网络安全双重压力

英国数据中心如何应对隐私与网络安全双重压力

英国数据中心已成为国家关键基础设施,正面临日趋严格的监管环境。在数据隐私方面,运营商须遵守UK GDPR及DPA 2018等法规,确保个人数据处理合规;在网络安全方面,《网络韧性法案》将数据中心纳入NIS监管框架,要求24小时内上报安全事件,违规将面临营业额比例罚款。此外,数据跨境流动规则也随《数据使用与访问法》更新而调整。运营商需建立清晰的合规流程与合同安排,以应对多重法律风险。

2026-04-14

Akamai 任命张轲为大中华区销售副总裁

阿卡迈技术公司宣布任命张轲(Chandler Zhang)为大中华区销售副总裁(Regional Vice President, Sales, Greater China),全面负责大中华区的业务战略规划与拓展工作。

Rockstar Games再度遭黑客入侵,数据泄露风险迫在眉睫

Rockstar Games再度遭黑客入侵,数据泄露风险迫在眉睫

《侠盗猎车手》发行商Rockstar Games再度遭受网络攻击。黑客组织ShinyHunters利用AI云分析工具Anodot的漏洞,通过窃取的身份验证令牌成功入侵Rockstar的Snowflake数据仓库,并威胁于2026年4月14日公开所获数据。Rockstar确认有少量非重要公司信息被访问,表示不影响组织运营及玩家。安全专家警告,第三方供应商已成为网络攻击的重要突破口,企业须高度重视供应链安全管理。

Adobe修复遭滥用数月的PDF零日漏洞

Adobe修复遭滥用数月的PDF零日漏洞

Adobe于4月11日发布补丁,修复了Acrobat和Reader中的零日漏洞CVE-2026-34621。该漏洞影响Windows和macOS平台,可导致任意代码执行。攻击者利用恶意PDF中高度混淆的JavaScript,通过合法API收集系统信息,并可下载二阶段载荷实现远程控制或沙箱逃逸。研究人员发现,此攻击活动最早可追溯至2025年底,部分诱饵文件以俄语书写并涉及油气行业主题,疑为定向攻击。Adobe未披露受影响用户数量。

LinkedIn数据收集行为遭质疑,企业用户隐私安全引发关注

LinkedIn数据收集行为遭质疑,企业用户隐私安全引发关注

LinkedIn拥有超过10亿商业用户,掌握大量可识别个人信息,包括可能涉及宗教与政治倾向的敏感数据。一家欧洲小公司发起"BrowserGate"活动,指控LinkedIn在用户不知情的情况下扫描其设备已安装软件,并将数据传输给第三方。LinkedIn否认部分指控,但拒绝回应其是否仅将数据用于声明目的。网络安全专家建议企业CIO将此事件作为契机,重新审视数据策略,并考虑在敏感网络中限制LinkedIn访问。

新型勒索团伙通过帮助台网络钓鱼攻击数十家高价值企业

新型勒索团伙通过帮助台网络钓鱼攻击数十家高价值企业

谷歌威胁情报团队披露,一个名为UNC6783的新型勒索组织已针对"数十家高价值企业"发动网络攻击。该组织主要通过入侵呼叫中心和业务流程外包商(BPO),利用伪造的Okta登录页面实施社会工程学攻击,绕过多因素认证并植入远程访问恶意软件。得手后,攻击者通过Proton Mail发送勒索信。据报道,Adobe疑似已遭受相关攻击,涉及超1300万条支持工单及员工数据泄露。

安全研究人员诱骗苹果AI辱骂用户,潜在危害远不止于此

安全研究人员诱骗苹果AI辱骂用户,潜在危害远不止于此

安全研究人员通过提示注入攻击成功劫持Apple Intelligence,使其对用户输出攻击者预设的内容。测试显示,100次攻击中有76次成功。研究人员结合Neural Exec和Unicode文字方向覆盖技术,绕过了苹果的输入输出过滤器及安全护栏。该漏洞影响至少2亿台设备及多达100万款应用。苹果已在iOS 26.4和macOS 26.4中修复该问题,但提示注入攻击仍是持续性安全挑战。

Adobe Reader现存数月的零日漏洞,利用PDF文件悄然锁定攻击目标

Adobe Reader现存数月的零日漏洞,利用PDF文件悄然锁定攻击目标

安全研究员Haifei Li发现,黑客利用Adobe Acrobat Reader中的零日漏洞,通过植入恶意PDF文件对目标进行侦察分析。该漏洞无需用户点击,文件打开即自动触发混淆JavaScript代码,收集系统信息、本地文件及语言设置,并回传至攻击者服务器。攻击者据此筛选高价值目标,对特定系统投递第二阶段载荷,最终可能实现远程代码执行或沙箱逃逸。目前该漏洞尚无CVE编号和补丁,Adobe官方暂无回应。

美英加联合打击加密货币诈骗,冻结1200万美元资产

美英加联合打击加密货币诈骗,冻结1200万美元资产

美国、英国和加拿大执法机构联合开展"大西洋行动",成功捣毁一起涉及全球30个国家的4500万美元加密货币诈骗案。行动共冻结1200万美元被盗资金,识别逾2万个与受害者相关的加密钱包地址,并直接联系超3000名受害者。此类"杀猪盘"诈骗通过伪装成合法应用的虚假通知,诱骗受害者授权访问账户后转移资产。据FBI报告,2025年网络犯罪损失已达创纪录的208.7亿美元。

Chevin旗下FleetWave平台遭遇网络安全事件,英美用户陷入服务中断困境

Chevin旗下FleetWave平台遭遇网络安全事件,英美用户陷入服务中断困境

英国车队管理软件服务商Chevin Fleet Solutions因遭遇网络安全事件,被迫将其FleetWave平台在英国和美国的Azure托管环境下线,导致两地出现重大服务中断。该公司确认正与外部网络安全专家全力协作,开展威胁排查与安全加固工作。目前受影响客户无法使用车辆、驾驶员及合规管理等核心功能,而欧盟和澳大利亚的服务器仍维持正常运行。公司预计于4月10日前提供进一步更新,但尚未披露事件起因及数据泄露情况。

英国就信号干扰器立法征询公众意见

英国就信号干扰器立法征询公众意见

英国政府科学、创新与技术部(DSIT)宣布,正就射频干扰设备的使用情况公开征集意见,为即将出台的禁令立法做准备。此前关注焦点主要集中于干扰器助长汽车盗窃问题,而此次范围扩大至家庭安防系统、移动通信及紧急服务网络等关键基础设施。DSIT警告称,干扰器一旦影响定位与导航系统,可能造成高达76.2亿英镑的经济损失。征集意见自即日起开放,为期四周。

HIPPO:用一个主密码生成所有网站密码,无需存储任何凭证

HIPPO:用一个主密码生成所有网站密码,无需存储任何凭证

HIPPO(隐藏密码在线密码管理器)是一种无需在服务器上存储密码的新型方案。用户只需记住一个主密码,HIPPO浏览器扩展即可通过密码学函数实时生成各网站专属密码,整个过程中主密码和派生密码均不会被本地或远程存储。研究人员对25名志愿者的测试表明,相比传统手动输入密码,用户认为HIPPO更安全、更易用,感知安全评分达4.04分(满分5分),远高于传统方式的3.09分。

两起开源工具投毒事件揭示供应链攻击的未来走向

两起开源工具投毒事件揭示供应链攻击的未来走向

2025年3月,两起针对开源工具的供应链攻击相继发生。攻击者分别入侵漏洞扫描工具Trivy和JavaScript库Axios,植入恶意代码,窃取大量云凭证、SSH密钥及加密货币钱包信息,波及逾万家组织。前者由TeamPCP实施,后者被归因于朝鲜黑客组织UNC1069。安全专家警告,随着AI辅助社会工程学攻击日益精准,此类供应链攻击将愈发频繁,企业应尽快建立软件物料清单(SBOM)机制并部署相应防御措施。

匈牙利政府账号密码泄露,"FrankLampard"竟成国家机密守门人

匈牙利政府账号密码泄露,"FrankLampard"竟成国家机密守门人

调查机构Bellingcat发现,近800条匈牙利政府邮箱与密码组合流入数据泄露库,涉及国防、外交、财政等几乎所有主要部门。泄露原因并非高级黑客攻击,而是官员使用弱密码并在第三方平台重复使用。国防部约120条记录遭泄露,部分源于2023年北约电子学习平台被入侵事件。令人震惊的是,一名信息安全上校竟以"FrankLampard"作为密码。此次事件警示各界:基础安全意识的缺失才是最大安全隐患。