小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
佛罗里达州男子因涉嫌使用Steam游戏恶意软件盗取超过20万美元的加密货币被捕

佛罗里达州男子扎亚尔·威尔金斯因涉嫌通过恶意软件感染的Steam游戏盗取超过22万美元的加密货币被捕。他与同伙在2024年至2026年间推出了八款恶意游戏,感染了约8000台设备,获取了80个加密钱包的信息。联邦调查局通过追踪其加密钱包地址锁定了威尔金斯,并于7月14日逮捕了他。

佛罗里达州男子因涉嫌使用Steam游戏恶意软件盗取超过20万美元的加密货币被捕

The Verge
The Verge · 2026-07-17T15:34:35Z
Elastic在最新的AV-Comparatives恶意软件保护测试中以满分领先

Elastic Security在2026年AV-Comparatives恶意软件保护测试中表现优异,获得100%的恶意软件保护率,并在现实世界保护测试中阻止了399个威胁,且没有产生误报。Elastic Defend是其核心解决方案,适用于各种网络环境,有效防御最新威胁。

Elastic在最新的AV-Comparatives恶意软件保护测试中以满分领先

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2026-07-15T00:00:00Z
数据:每5名非法流媒体用户中就有1人感染了恶意软件

最新研究显示,非法流媒体用户面临严重网络威胁,18%的人在过去一年遭遇恶意软件感染,41%用户的银行信息泄露,平均损失1680英镑。68%用户使用公司设备观看非法内容,增加公司数据风险。BeStreamWise发起活动,提高公众对盗版危害的认识,并提供网络安全建议。

数据:每5名非法流媒体用户中就有1人感染了恶意软件

实时互动网
实时互动网 · 2026-07-02T03:14:45Z

OpenAI推出了GPT-5.5-Cyber强化版,旨在帮助漏洞修复。Xsolis因钓鱼攻击泄露了140万条医疗数据。GitHub上万个代码库被植入恶意软件。伦敦交通局遭黑客入侵,损失达2900万英镑。M365账号被滥用进行钓鱼攻击。FFmpeg和libssh2曝出高危漏洞,需及时修复。Squidbleed漏洞存在29年,AI助力发现。FortiBleed行动窃取大量凭证,建议加强安全措施。

FreeBuf早报 | OpenAI推出GPT-5.5-Cyber强化版助力安全团队;Xsolis数据泄露事件波及140万人

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-23T11:39:48Z

Anthropic的Mythos AI数小时攻破NSA机密系统,引发美国紧急出口管制。

FreeBuf早报 | Anthropic的Mythos AI模型攻破NSA机密系统;黑客入侵GitHub植入恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-22T10:14:25Z
AV-Comparatives发布2026年2月至5月真实世界防护测试结果

AV-Comparatives发布了2026年2月至5月的真实世界防护测试结果,评估了20款消费级安全产品。其中7款产品获得ADVANCED+等级,包括Avast、AVG和Bitdefender等。测试显示恶意软件通过可信平台传播,提醒用户注意安全。

AV-Comparatives发布2026年2月至5月真实世界防护测试结果

全球TMT-美通国际
全球TMT-美通国际 · 2026-06-17T06:37:54Z
GitHub 热门项目周刊 · 第 15 期 · 2026 年第 25 周

本期GitHub热门项目周刊精选了10个开源项目,涵盖AI和开发工具等领域。主要项目包括:MiMo-Code(人脸识别高性能代码)、Ponytail(简化AI代理开发)、improve(优化代码质量)、RoguePlanet(检测Windows安全漏洞)、omnigent(AI代理元框架)、enableMacosAI(简化Apple智能启用)、aur-malware-check(检测恶意软件)、effective-html(自动化HTML规划)、world-of-claudecraft(重现经典Minecraft体验)、kage(支持离线浏览网站)。

GitHub 热门项目周刊 · 第 15 期 · 2026 年第 25 周

浅时光博客
浅时光博客 · 2026-06-15T01:05:13Z
谷歌对顶级网络安全和威胁情报团队裁员;Claude Mythos正在把Nday变成N-hour | FreeBuf周报

本周的「FreeBuf周报」总结了网络安全领域的热点资讯,包括谷歌裁员、Anthropic新模型被越狱、微软修复206个漏洞以及AI引发的安全隐患。报告指出,AI技术加速了漏洞发现,企业需加强安全治理。同时提到新型恶意软件GoFlateLoader和Hugging Face漏洞的风险,提醒开发者注意安全防护。

谷歌对顶级网络安全和威胁情报团队裁员;Claude Mythos正在把Nday变成N-hour | FreeBuf周报

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-12T12:05:26Z
微软因恶意软件攻击关闭了73个GitHub仓库,但仍未透露受影响的开发者

微软因一起恶意软件攻击关闭了73个GitHub仓库,攻击可能导致开发者凭证被盗。专家指出,此事件反映了行业内的信任基础设施问题。微软尚未透露受影响的开发者数量,建议开发者尽快更换凭证并加强身份治理。

微软因恶意软件攻击关闭了73个GitHub仓库,但仍未透露受影响的开发者

The New Stack
The New Stack · 2026-06-10T16:40:33Z
红帽(RedHat)供应链攻击调查:黑客劫持GitHub账户后发布多个恶意NPM软件包

红帽公司遭遇供应链攻击,黑客劫持工程师的GitHub账户,通过NPM发布恶意软件包。这些软件包利用迷你沙虫变种,窃取开发环境中的敏感凭证,影响多个企业级开发者。

红帽(RedHat)供应链攻击调查:黑客劫持GitHub账户后发布多个恶意NPM软件包

蓝点网
蓝点网 · 2026-06-02T04:00:17Z

黑客利用 ChatGPT 和 Claude 等人工智能工具进行钓鱼,创建仿冒网站诱导用户下载恶意软件。他们通过谷歌广告伪装成官方域名,降低用户警惕。这类攻击难以被检测,建议用户安装广告拦截器以保护自己。

黑客利用ChatGPT功能在谷歌投放钓鱼广告 诱导用户下载恶意安装包

蓝点网
蓝点网 · 2026-05-31T05:04:06Z
“没有人负责”:AI编码代理正在安装无人拥有的软件包

Aikido Security首席执行官Willem Delbare指出,AI代理在软件包安装中缺乏责任归属,增加了企业的安全风险。为此,Aikido推出了Aikido Endpoint,能够实时监控和阻止恶意软件,帮助企业安全地采用AI开发流程。市场上其他公司如Socket和Endor Labs也提供类似的安全解决方案。Delbare强调,安全团队应制定政策,确保开发者在安全框架内自由操作。

“没有人负责”:AI编码代理正在安装无人拥有的软件包

The New Stack
The New Stack · 2026-05-27T17:38:07Z

JDownloader在2026年5月6日至7日遭黑客入侵,下载链接被篡改为含有远程访问木马的恶意版本。受影响用户应立即查杀病毒,建议重装系统并备份重要文件。黑客使用被盗代码签名降低用户警惕,恶意软件可执行任意命令并窃取用户信息。

免费下载工具JDownloader遭到黑客攻击 5.6~7日下载该工具的用户请立即查杀

蓝点网
蓝点网 · 2026-05-11T01:35:13Z

微软的 Microsoft Defender 误将 DigiCert 的合法根证书标记为恶意软件,导致用户收到错误的病毒警报。此问题源于 DigiCert 被黑客攻击,窃取了代码签名证书。微软已确认这是误报,并发布更新修复问题,受影响用户无需额外操作。

[已恢复] 微软发布的Microsoft Defender更新错误将系统根证书检测为病毒

蓝点网
蓝点网 · 2026-05-05T07:39:42Z

必应搜索在中国被山寨网站占领,这些网站冒充谷歌浏览器,提供篡改版本,劫持用户的搜索引擎和主页。用户在使用必应搜索时可能下载恶意软件,直接访问则会报错。由于Windows 11默认使用Edge和必应搜索,用户在安装Chrome时容易误入这些钓鱼网站。建议用户仔细检查网址,以防账户密码被窃取。

必应(国内版)搜索Chrome被奇怪的网站占领 冒充谷歌提供山寨版Chrome

蓝点网
蓝点网 · 2026-04-27T01:00:29Z
微软面临新的Windows Recall安全隐患

微软的Recall功能再次出现安全隐患。安全研究员Hagenah开发的TotalRecall Reloaded工具能够提取Recall捕获的数据,包括文本、邮件和浏览历史。尽管微软进行了安全重设计,Hagenah认为保护措施仍存在漏洞,可能被恶意软件利用。微软回应称未发现漏洞,但Hagenah质疑Recall存储了过多敏感数据,安全性仍需加强。

微软面临新的Windows Recall安全隐患

The Verge
The Verge · 2026-04-15T11:30:00Z

2026年,自动化AI系统的安全性面临四大核心风险:1. 无监督的“影子AI”工具可能导致安全漏洞;2. AI代理依赖第三方插件,可能隐藏恶意软件;3. 新的攻击向量如“目标劫持”威胁代理行为;4. 传统安全机制无法应对快速发展的AI系统。为降低风险,需建立开放的治理框架,确保可见性和权限控制。

AI代理会成为你下一个安全噩梦吗?

KDnuggets
KDnuggets · 2026-04-13T14:00:22Z

CPUID网站遭黑客攻击,恶意版本的CPU-Z和HWMonitor软件被下载,导致用户感染远程访问木马。卡巴斯基检测到至少150次攻击,实际感染用户可能过万,主要集中在巴西、俄罗斯和中国。建议受影响用户备份数据并重装系统。安全软件能有效拦截这些攻击。

CPU-Z被黑后续调查:卡巴斯基的数据显示应该有不少用户感染远程木马

蓝点网
蓝点网 · 2026-04-13T03:30:17Z
CPU-Z 与 HWMonitor 官网遭入侵 6 小时,下载链接被篡改,指向恶意文件[已完成修复]

CPUID官网于4月9日至10日遭到入侵,导致HWMonitor和CPU-Z的下载链接指向恶意软件。虽然安装包未被篡改,但用户需检查电脑安全。CPUID已确认并修复该漏洞。

CPU-Z 与 HWMonitor 官网遭入侵 6 小时,下载链接被篡改,指向恶意文件[已完成修复]

小众软件
小众软件 · 2026-04-11T09:47:17Z
从字节码到字节:自动化魔法数据包生成

Linux恶意软件常隐藏在BPF套接字程序中,通过特定数据包保持潜伏。研究人员利用符号执行和Z3定理证明器,自动生成触发恶意过滤器的数据包,从而显著缩短分析时间。BPFDoor是一个复杂的Linux后门,主要用于网络间谍活动。结合Z3和Python库scapy,研究人员能够快速构建有效数据包,提高安全分析效率。

从字节码到字节:自动化魔法数据包生成

The Cloudflare Blog
The Cloudflare Blog · 2026-04-08T13:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码