Adobe Acrobat Reader 存在安全漏洞,攻击者可通过恶意 PDF 文件在无用户交互的情况下提取系统信息。安全专家建议用户避免打开不明文件,以防恶意攻击。
OpenClaw是一个开源项目,允许AI模型在本地执行系统任务,但存在安全隐患。2026年,Moltbook平台因数据库配置失误导致150万用户凭据泄露,随后OpenClaw遭到恶意攻击,暴露了AI身份和敏感数据的风险。多个安全事件表明,开发者需重视安全审计和数据保护,以防止系统接管和数据泄露。
恶意攻击者通过伪装成合法工作负载而非直接破坏系统进行入侵,例如RustyWater植入程序在系统中静默存在。随着基础设施可观察性的增强,攻击者的策略转向保持正常行为。现代系统中,获取执行权限变得容易,攻击者通过影响信任模型实现长期影响。因此,设计时需将控制权的明确性作为目标,以限制执行传播。
本周「FreeBuf周报」总结了多个安全漏洞,包括GPT-4o和React的高危漏洞,Android的AI反诈系统优于iOS,以及针对白俄罗斯军方的恶意攻击。Bugcrowd收购Mayhem Security以提升安全测试,CISA与NSA发布安全指南,强调更新和监控。
近期监测到恶意攻击,攻击者通过低价Steam激活码诱导用户运行恶意脚本,窃取用户信息。部分商家伪装成官方工具,诱导用户下载恶意程序,增加数据安全风险。建议用户安装安全软件并手动清理受影响文件。
近期网络安全事件包括中国金融科技企业遭恶意简历攻击、AI-SOC平台评估、Windows漏洞利用及Apache ActiveMQ反序列化漏洞。多个组织如神秘象APT和朝鲜黑客通过钓鱼邮件和木马软件窃取敏感信息,网络犯罪活动愈发严重。建议企业加强安全防护和漏洞修复。
本周「FreeBuf周报」总结了网络安全热点,包括F5遭黑客入侵、金融科技企业恶意简历攻击、OpenAI安全框架漏洞等。微软停止Windows 10更新,数百万设备面临风险。此外,研究显示近半数卫星数据未加密,存在安全隐患。建议用户及时更新软件并加强监控。
近期,恶意攻击者通过GitHub Actions窃取了PyPI发布令牌,但未成功发布包。攻击者修改了多个存储令牌的工作流,将其发送至外部服务器。虽然部分令牌被窃取,但未在PyPI上使用。已通知受影响的项目维护者并采取了相应措施。建议使用短期令牌和受信发布者以增强安全性。
通过分析Nginx日志,发现WordPress消耗大量资源。为防止恶意攻击,配置Nginx限速并引入Fail2Ban自动封禁恶意IP,成功恢复服务器正常运行。
我使用 Zip 炸弹保护服务器,防止恶意攻击和数据泄露。通过压缩文件占用大量存储空间,限制不必要的访问。
本研究探讨了图神经网络在恶意攻击下的脆弱性,提出了量化攻击强度的“噪声”概念,并制定了基于噪声的攻击策略,实验结果显示该策略显著提高了攻击效果。
本研究提出了一种新防御策略,针对图神经网络在恶意攻击下的脆弱性,解决了现有方法的结构偏差问题,显著增强了防御能力。
恶意攻击者利用系统工具(如PowerShell、Python)执行恶意代码,进行侦察、权限提升和横向移动。监控网络流量、进程和文件活动对于检测这些活动至关重要,以防止系统被完全控制。
越来越多的软件开发者使用AI生成代码,虽然提高了生产力,但也带来了代码可靠性和安全漏洞的风险。研究显示,AI生成的代码中有19.7%的推荐包并不存在,开发者需谨慎验证代码以防恶意攻击。
近期,Upwork上出现针对加密货币开发者的恶意攻击,攻击者通过虚假客户账户发布诱人工作,实则植入恶意代码,导致钱包被盗和身份盗用。开发者应谨慎评估工作,避免执行不信任的代码,并在隔离环境中测试。
在人工智能快速发展的背景下,视觉语言模型(VLMs)面临安全威胁。本文探讨了保护这些模型免受恶意攻击的方法,包括模型架构攻击和数据中毒。通过引入关键词匹配率(KMRScore)等评估指标,研究者能够更好地理解攻击效果并制定有效的防御策略。强调语义结构和集成模型的使用可以增强模型的鲁棒性,以应对动态环境中的不断演变的威胁。
本研究探讨大型语言模型在微调过程中易受恶意攻击的问题,提出了一种新型“病毒”攻击方法,能够绕过数据过滤,泄露率高达100%,表明仅依赖守卫中介无法解决安全隐患。
DeepSeek的AI助手因遭遇大规模恶意攻击,限制新用户注册。目前仅支持中国手机号注册,现有用户可正常登录。公司表示正在解决服务中断问题,鼓励用户稍后再试。
DeepSeek近期遭遇大规模恶意攻击,限制非+86手机号注册,已注册用户可正常登录,但服务速度变慢,服务器负载超出预期。
现代软件开发依赖开源包,但面临恶意攻击风险。2024年报告显示,恶意包增加156%。攻击者通过劫持或模仿受信任的包传播恶意软件,尤其是国家行为者利用npm和PyPI进行攻击。开发者需加强安全措施,监控代码提交,以防供应链被破坏。
完成下面两步后,将自动完成登录并继续当前操作。