网络与安全频道最新文章
Eseye借助SGP.32 eSIM编排技术增强全球物联网连接韧性

Eseye借助SGP.32 eSIM编排技术增强全球物联网连接韧性

Eseye在其AnyNet+ eSIM及Infinity连接管理平台中引入SGP.32标准,支持远程SIM配置与大规模物联网设备管理,尤其适用于无用户界面的受限设备。该公司警告,SGP.32并非万能解决方案,商业合同、合规管理和运营保障同样不可或缺。Eseye通过整合多IMSI、智能回退与统一编排,帮助企业在190个国家800余个网络中实现近100%的连接稳定性,避免DIY方式带来的复杂性与断线风险。

BT与NCSC合作拦截超10亿次恶意网站点击

BT与NCSC合作拦截超10亿次恶意网站点击

英国电信BT与移动运营商EE借助国家网络安全中心(NCSC)提供的情报,已成功拦截超过十亿次恶意网站访问。NCSC的"共享与防御"计划去年启动,覆盖4600万手机用户及1200万固定宽带用户,可防范恶意代码、恶意软件及网络钓鱼攻击。该计划向BT、EE及VodafoneThree等电信运营商提供威胁预警,并支持合作伙伴根据自身风险评估选择封锁相应恶意站点。

Claude Mythos在Firefox中发现271个漏洞,开启AI安全新时代

Claude Mythos在Firefox中发现271个漏洞,开启AI安全新时代

Anthropic旗下Claude Mythos Preview模型在Firefox 148版本中发现了271个安全漏洞,远超此前Claude Opus 4.6发现的22个,相关漏洞已在Firefox 150中全部修复。专家指出,AI正以超越传统人工审查的规模和深度推动漏洞发现,有望帮助防御方扭转长期处于被动的局面。然而,Mythos遭未授权访问事件也揭示了AI工具的双刃剑本质——AI系统本身已成为高价值攻击目标。

Wiz联合创始人:用AI对自身系统发起攻击,先于黑客找到漏洞

Wiz联合创始人:用AI对自身系统发起攻击,先于黑客找到漏洞

Wiz联合创始人Yinon Costica在谷歌云Next大会上指出,防御者应借助AI主动攻击自身系统,利用对环境的深度上下文优势,抢在威胁者之前发现漏洞。Wiz为此推出红、绿、蓝三款AI安全智能体,分别负责渗透测试、自动分级处理和威胁调查。谷歌完成320亿美元收购Wiz后,双方将共同打造统一安全平台,持续支持AWS、Azure等多云环境,并强化AI原生部署周期的安全能力。

微软紧急发布ASP.NET Core数据保护库严重安全漏洞带外补丁

微软紧急发布ASP.NET Core数据保护库严重安全漏洞带外补丁

微软披露,4月14日发布的.NET 10.0.6更新意外引入了一个CVSS评分9.1的严重漏洞(CVE-2026-40372),影响ASP.NET Core数据保护库。该漏洞导致HMAC验证标签计算偏移错误,攻击者可伪造通过身份验证的载荷,并解密受保护的认证Cookie及令牌。受影响的Linux、macOS及Windows开发者需立即升级至10.0.7版本,并重建相关应用、使所有受影响的认证Cookie和令牌失效。

开发者遭遇精密求职骗局:我放松了警惕,运行了那段代码

开发者遭遇精密求职骗局:我放松了警惕,运行了那段代码

一名塞尔维亚开发者Boris Vujicic通过LinkedIn收到一家区块链公司的招聘邀请,历经两轮真实感极强的视频面试后,在"技术测试"环节运行了对方提供的代码。代码执行仅56秒内,攻击者便窃取了634个Chrome保存密码、macOS钥匙串及MetaMask钱包数据。调查显示,此次攻击与朝鲜政府背景黑客有关,所用代码和手法与此前一起4000万美元加密货币盗窃案相同。

修复校园Wi-Fi信号,竟然需要动用一台起重机

修复校园Wi-Fi信号,竟然需要动用一台起重机

一所K-12学校部署新Wi-Fi基础设施后,部分Windows笔记本电脑出现间歇性连接故障。IT支持经理Harold联系厂商技术人员携带频谱分析仪排查,发现2.4GHz频段被强信号完全覆盖。经观察发现,罪魁祸首竟是旁边建筑工地的吊车无线遥控器——为确保控制信号不被干扰,该设备以最大功率占用整个2.4GHz频段。最终解决方案是将Windows设备临时切换至5GHz频段,直至施工结束。

研究人员发现或比震网病毒早五年的网络破坏恶意软件

研究人员发现或比震网病毒早五年的网络破坏恶意软件

安全公司SentinelOne发现一款名为"fast16"的恶意软件,其目的是干扰工程与物理仿真软件的计算结果,可能早于2010年曝光的Stuxnet蠕虫病毒约五年。研究人员推测该软件诞生于2005年前后,仅能在单核Windows XP系统上运行。分析显示,fast16曾针对LS-DYNA、PKPM等高精度工程仿真套件,通过篡改浮点运算结果实施破坏。研究人员认为这是已知最早的国家级网络破坏武器之一。

安全漏洞威胁城市公共电动车充电桩,攻击者可令其全面瘫痪

安全漏洞威胁城市公共电动车充电桩,攻击者可令其全面瘫痪

清华大学物联网安全研究员石鹤天在Black Hat Asia大会上发表演讲,揭示共享物联网设备(如公共电动车充电桩、共享电动车)存在严重安全隐患。研究发现,部分设备含调试接口,固件中存在共享认证密钥,后端服务用户验证机制薄弱。攻击者可利用"幽灵客户端"免费使用服务,甚至通过其开发的工具IDScope远程禁用充电桩,理论上可使整座城市的充电网络瘫痪。欧洲共享单车应用同样存在类似问题,根源在于开发者过度优先考虑用户便利性而忽视安全性。

嘉年华邮轮遭遇数据泄露,750万封邮件地址外泄

嘉年华邮轮遭遇数据泄露,750万封邮件地址外泄

全球最大邮轮公司嘉年华集团陷入数据泄露危机。据"我是否被黑客攻击"(HIBP)平台披露,约750万个独立邮箱地址疑遭泄露,涉及其子公司荷美邮轮旗下的"Mariner Society"忠诚度计划,泄露数据包含姓名、生日、性别及会员信息。黑客组织ShinyHunters声称还窃取了"数TB企业内部数据",而嘉年华方面仅承认发生了针对单一账户的网络钓鱼事件,目前尚未回应媒体追问。

Freshwave推出5G室内移动连接新方案,覆盖英国全运营商

Freshwave推出5G室内移动连接新方案,覆盖英国全运营商

连接基础设施即服务提供商Freshwave推出"5G on Omni",通过爱立信Radio Dot系统,为英国建筑室内提供来自EE、O2及VodafoneThree等所有运营商的4G/5G信号覆盖。该方案支持多供应商,比传统分布式天线系统节能高达50%,部署更快、成本更低。目前已在伦敦灵活办公场所Record Hall上线,并在金融服务、消费品等多个行业积极推广。

Anthropic发布Claude Mythos:当AI能找到所有漏洞,谁来掌控互联网?

Anthropic发布Claude Mythos:当AI能找到所有漏洞,谁来掌控互联网?

Anthropic发布最新AI模型Claude Mythos,但因其能自主发现并利用零日漏洞、甚至接管主流操作系统,暂不公开发布。公司联合40家美国机构推进"玻璃翼计划",协助修补漏洞。英国已获准测试并发出警告:AI将使网络攻击更快更易,多数企业尚未做好准备。与此同时,AI工具的普及正将黑客技术门槛大幅降低,私人公司掌控关键网络安全能力的风险引发广泛关注。

Anthropic新模型Mythos对网络安全未来意味着什么

Anthropic新模型Mythos对网络安全未来意味着什么

Anthropic发布的Claude Mythos Preview模型能够自主发现并利用软件漏洞,甚至无需专家指导即可生成可用攻击程序。这一能力对操作系统、网络基础设施等关键软件构成重大安全威胁。专家认为,AI漏洞挖掘工具将催生"VulnOps"等新型防御实践,可修补的系统最终将受益于AI防御,但物联网设备、工控系统等难以更新的系统仍面临较高风险。

npm供应链蠕虫病毒持续蔓延,窃取开发者敏感数据

npm供应链蠕虫病毒持续蔓延,窃取开发者敏感数据

又一起npm供应链攻击正在蔓延,恶意软件以蠕虫方式感染与Namastex Labs相关的多个npm包,窃取开发者环境中的令牌、API密钥、SSH密钥及云服务凭证,并将数据外传至ICP容器端点。该攻击具备自我传播能力,可识别受害者有权发布的包并注入恶意代码重新发布,还可横向感染PyPI包。安全厂商Socket指出,此次攻击与上月TeamPCP发动的CanisterWorm攻击高度重叠。

黑客利用AI集成漏洞入侵Vercel内部系统

黑客利用AI集成漏洞入侵Vercel内部系统

前端云平台Vercel(Next.js和Turbo.js的创建者)近日披露一起数据泄露事件。一名员工使用第三方AI应用Context.ai时,攻击者通过OAuth机制入侵其Google Workspace账户,访问了部分未标记为"敏感"的环境变量。Vercel已联系受影响客户要求轮换凭证,并与Mandiant等网络安全公司及执法机构合作展开调查。黑客组织Shinyhunters据称已在暗网以200万美元出售窃取数据。

思科推出通用量子交换机 推进量子网络发展进程
2026-04-24

思科推出通用量子交换机 推进量子网络发展进程

这是一款可运行的研究原型,旨在通过标准电信光纤、在室温条件下,以所有主流编码模态连接来自不同厂商的量子系统

SITA联合HPE Aruba推出园区网络,为全球机场提供托管连接服务

SITA联合HPE Aruba推出园区网络,为全球机场提供托管连接服务

航空技术公司SITA发布全新园区网络解决方案,由HPE Aruba Networking提供技术支持,覆盖全球逾150个国家。该服务涵盖网络设计、采购、安装、配置及全天候运维支持,帮助航空公司和机场卸下自主管理网络的复杂性与成本负担。方案支持有线与无线环境,采用云端集中管理,内置AI技术实现故障自动检测与处理,并通过按需付费模式降低前期投入,适用于航站楼、机库等高密度场景。

法国"安全"证件机构遭遇数据泄露,黑客声称窃取1900万条记录

法国"安全"证件机构遭遇数据泄露,黑客声称窃取1900万条记录

法国国家安全证件机构(ANTS)确认其门户网站于4月15日遭遇安全事件,可能泄露用户姓名、邮箱、出生日期、手机号及邮政地址等个人信息。与此同时,一名黑客在犯罪论坛声称已窃取1800万至1900万条记录,约占法国总人口的三分之一。目前政府尚未证实该数据规模,调查仍在进行中。这是法国近期继教育部和国家银行账户注册系统遭入侵后的又一起公共部门安全事件。

混合云存在双重攻击面,但企业的安全防护力度远远不够

混合云存在双重攻击面,但企业的安全防护力度远远不够

以色列安全研究人员在微软Windows管理中心(WAC)中发现了四个CVE漏洞,揭示混合云管理工具存在双向攻击面风险。研究发现,WAC本地版安装目录缺乏写保护,攻击者可植入恶意软件;此外,POP令牌验证机制存在缺陷,可被重用或伪造,进而攻击Azure租户虚拟机。微软已修复相关漏洞,最高CVSS评分7.8。研究人员警告:混合云管理平面是被严重忽视的攻击面,企业必须同等重视云端与本地安全防护。

macOS系统遭ClickFix攻击,AppleScript窃取器盗取账户凭证与加密钱包

macOS系统遭ClickFix攻击,AppleScript窃取器盗取账户凭证与加密钱包

安全研究人员发现一起针对macOS用户的ClickFix攻击活动,通过伪造CAPTCHA验证页面诱导用户执行恶意AppleScript脚本。该恶意程序可窃取14款浏览器的会话Cookie与密码、16个加密货币钱包数据及200余个浏览器扩展信息,同时通过仿冒系统对话框强迫用户输入系统密码。受害者主要集中在亚洲金融行业。最新版macOS已新增防护机制,建议用户及时更新系统。