小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Checkmarx 和 KICS 最近遭到黑客攻击,黑客篡改了官方镜像并植入后门,窃取了开发者凭证。受影响的开发者需立即更换所有凭证并检查登录记录,以防止进一步感染。攻击者可能为 TeamPCP,Docker 已清除恶意镜像。

Checkmarx KICS遭到攻击 黑客部署蠕虫式后门窃取敏感信息再继续传播

蓝点网
蓝点网 · 2026-04-23T04:59:18Z
谷歌希望AI防御的速度与AI攻击相当

当前AI安全的核心问题是攻击者利用AI模型快速发现并利用零日漏洞,而防御者仍在手动处理警报。谷歌云通过引入新的AI安全代理来提升防御能力,包括主动扫描攻击模式的威胁猎捕代理、识别检测覆盖缺口的检测工程代理,以及丰富安全工作流程的第三方上下文代理。这些工具将安全操作流程自动化,提高响应速度,帮助企业在漏洞被利用前发现并修复问题。

谷歌希望AI防御的速度与AI攻击相当

The New Stack
The New Stack · 2026-04-22T12:00:00Z

2026版《DDoS攻击威胁报告》指出,DDoS攻击正向智能化发展,攻击方式更加精准和隐蔽。2025年高强度攻击事件显著增加,攻击策略趋向靶向化,重点针对API接口。老牌攻击组织依然主导,新兴力量快速崛起。未来,AI技术将进一步提升攻击复杂度,DDoS攻击可能成为国家战略工具,对社会和经济产生深远影响。

绿盟科技《DDoS攻击威胁报告》(2026版)正式发布

绿盟科技技术博客
绿盟科技技术博客 · 2026-04-21T10:40:31Z

近期,WordPress插件供应链遭到攻击,30款插件被植入后门,导致大量网站感染。攻击者通过恶意代码向wp-config.php注入,利用以太坊合约进行控制。尽管WordPress已发布更新并下架相关插件,恶意代码仍未完全清除,用户需警惕插件来源,定期备份和审计以防类似攻击。

2026 04 15 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2026-04-15T00:53:30Z
对萨姆·阿尔特曼的攻击是对人工智能界的警示

近期针对OpenAI首席执行官萨姆·阿尔特曼的攻击引发了对人工智能行业的警示。尽管大多数反对声音是非暴力的,但这些事件显示出对技术的强烈抵制和潜在风险。阿尔特曼呼吁进行理性讨论,减少极端言辞,AI安全组织也强调和平抗议的重要性。

对萨姆·阿尔特曼的攻击是对人工智能界的警示

The Verge
The Verge · 2026-04-14T18:04:42Z
为AI加速的攻击做好安全计划准备

本周,我们推出了Project Glasswing,利用Claude Mythos Preview的网络安全能力。AI模型显著降低了发现和利用软件漏洞的资源和时间。建议组织立即修补已知漏洞,准备应对未来的漏洞报告,并加强安全测试和响应流程。AI可加速漏洞扫描、补丁生成和事件响应,帮助安全团队更有效地保护系统。

为AI加速的攻击做好安全计划准备

Claude
Claude · 2026-04-10T00:00:00Z

密码学的核心在于保护信息,尤其是在对手利用概率推理时。差分和线性密码分析是重要的攻击方法,通过统计偏差揭示密码设计的弱点,概率论在这些分析中至关重要,影响密码的安全性和设计理念。

【密码学百科】概率论与密码分析:生日攻击、差分分析与线性分析

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-07T00:00:00Z
苹果的罕见妥协:当高危漏洞遇上“拒升”潮 - 肘子的 Swift 周报 #130

近期,iOS用户面临Coruna和DarkSword高危漏洞,攻击者可通过水坑攻击窃取资料,受影响用户已超亿。苹果已多次推送安全更新,但部分用户因隐私原因拒绝升级,导致设备暴露于风险中。在舆论压力下,苹果推出针对iOS 18的安全补丁,并调整更新策略,促使用户重视更新的重要性。

苹果的罕见妥协:当高危漏洞遇上“拒升”潮 - 肘子的 Swift 周报 #130

肘子的Swift记事本
肘子的Swift记事本 · 2026-04-06T14:00:00Z

侧信道攻击利用密码算法在物理实现中的泄露(如执行时间、功耗和电磁辐射)来恢复密钥。主要类型包括时序攻击、功耗分析、电磁分析和缓存侧信道。攻击者通过观察计算过程中的副产品逐比特推断出密钥。防御措施包括常量时间编程、掩码技术和冗余计算,以确保实现的安全性。这些攻击挑战了密码学的理论基础,强调了实现细节的重要性。

【密码学百科】侧信道攻击:从时序攻击到功耗分析

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-04T00:00:00Z

RSA加密方案由里维斯特、沙米尔和阿德曼于1977年提出,是首个可用于加密和数字签名的公钥密码体制。尽管其数学基础优美,但在实际应用中存在安全隐患,如确定性加密和小消息攻击等。为解决这些问题,发展了RSA-OAEP和RSA-PSS等填充方案。随着量子计算的威胁,RSA的未来面临挑战,密码学界正逐步向后量子密码算法迁移。

【密码学百科】RSA 从原理到攻击:教科书 RSA 为什么不安全

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-04T00:00:00Z
TeamPCP攻击是一个警告:你的CI/CD管道是新的前线

现代软件供应链安全性面临严重问题,攻击者利用CI/CD系统的脆弱性传播恶意软件,盗取凭证发布恶意工具,影响数万开发者。解决方案包括消除静态凭证、实施短期身份验证和加强代码审查,必须将CI/CD系统视为生产系统以防止供应链攻击的扩大。

TeamPCP攻击是一个警告:你的CI/CD管道是新的前线

The New Stack
The New Stack · 2026-04-02T16:00:00Z

文章讨论了减少程序依赖性的重要性,强调较少的依赖使程序更小、更安全。近期事件表明,第三方库可能受到攻击,尤其是开发依赖。自动更新依赖可能引发更多问题,因此在添加新依赖时应谨慎考虑。

你添加的每一个依赖都是潜在的供应链攻击

Ben Hoyt's technical writing
Ben Hoyt's technical writing · 2026-04-02T11:45:00Z
事件报告:LiteLLM/Telnyx供应链攻击及应对指南

近期,LiteLLM和Telnyx的供应链攻击导致恶意软件通过PyPI包传播,窃取用户凭证。攻击者利用API令牌注入恶意代码。PyPI正在与安全研究人员合作,加快恶意软件的检测与处理。开发者应采用依赖冷却策略和锁定依赖以增强安全性。

事件报告:LiteLLM/Telnyx供应链攻击及应对指南

The Python Package Index Blog
The Python Package Index Blog · 2026-04-02T06:09:00Z

谷歌威胁情报小组确认,朝鲜黑客团伙UNC1069利用Axios开源库进行供应链攻击,目标是盗取加密货币。黑客通过WAVESHAPER.V2后门程序收集用户信息,可能监控加密钱包。

谷歌溯源发现@Axios供应链攻击是朝鲜黑客所为 只为窃取加密钱包

蓝点网
蓝点网 · 2026-04-01T04:07:11Z

国内API协作平台Apifox承认遭到供应链攻击,开发者需全面排查并重置敏感凭证。尽管已发布修复版本,但未及时发布安全公告,可能导致用户信息被窃取。蓝点网建议开发者立即更换所有凭证并检查异常登录行为。

Apifox发布安全公告承认遭到攻击 开发者/企业应当全面排查并重置敏感凭证

蓝点网
蓝点网 · 2026-03-26T03:13:05Z
多阶段攻击是网络安全中的终极挑战

多阶段攻击是网络安全中的复杂问题。AWS安全副总裁Gee Rittenhouse讨论了这些攻击的展开方式、检测挑战,以及人工智能在增强安全和产生新漏洞中的作用。AWS安全中心正在扩展,以统一云安全选项。

多阶段攻击是网络安全中的终极挑战

Stack Overflow Blog
Stack Overflow Blog · 2026-03-24T07:40:00Z
网络安全领域的AI军备竞赛:为什么您的SOC现在需要转型

网络安全领域的AI军备竞赛日益加剧,攻击者利用AI加速攻击,SOC分析师需转型为威胁工程师。传统SOC应向“代理SOC”转型,借助AI提升响应速度,以应对攻击者的威胁。

网络安全领域的AI军备竞赛:为什么您的SOC现在需要转型

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2026-03-23T00:00:00Z

Humanix是一家专注于以人为中心的网络安全公司,致力于防范社会工程攻击。其创新技术利用对话式AI实时检测和响应,识别语音、视频和邮件中的操控行为,保护企业免受针对员工的攻击。Humanix的核心理念是将安全防护从系统层面扩展到人类行为层面,填补传统防御的盲区。

RSAC 2026创新沙盒 | Humanix:面向人的社会工程攻击检测与响应

绿盟科技技术博客
绿盟科技技术博客 · 2026-03-19T09:34:56Z
伊朗媒体称伊朗将谷歌/微软/IBM/甲骨文等科技公司列为军事攻击目标

伊朗媒体报道,谷歌、微软、IBM、亚马逊等科技公司因向美国和以色列提供技术支持而被列为军事攻击目标。伊朗已对亚马逊在阿联酋和巴林的数据中心发动攻击,导致故障。尽管这些公司否认与军事有关,伊朗的打击范围仍在扩大。

伊朗媒体称伊朗将谷歌/微软/IBM/甲骨文等科技公司列为军事攻击目标

蓝点网
蓝点网 · 2026-03-13T00:30:25Z
宣布Cloudflare账户滥用保护:防止来自机器人和人类的欺诈攻击

Cloudflare推出新防欺诈工具,旨在防止账户滥用。新功能包括泄露凭证检测、一次性邮箱检查和哈希用户ID,帮助网站所有者识别可疑活动,增强账户安全,抵御虚假账户和自动化攻击。

宣布Cloudflare账户滥用保护:防止来自机器人和人类的欺诈攻击

The Cloudflare Blog
The Cloudflare Blog · 2026-03-12T05:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码