小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
AI Agent 的记忆,为什么会成为攻击者的数据金矿?|朱雀实验室

文章指出,AI Agent 因具备浏览网页、调用工具和长期记忆等能力,攻击面扩展至推理过程。文中展示了一个恶意网页示例,通过伪装成身份验证步骤,诱导AI逐步拼出用户姓名(如“Elwood”),导致敏感信息泄露。这凸显了AI交互中隐藏指令带来的安全风险。

AI Agent 的记忆,为什么会成为攻击者的数据金矿?|朱雀实验室

腾讯安全应急响应中心博客 腾讯安全应急响应中心博客 · 2026-08-04T14:25:31Z
多个 FFmpeg 漏洞允许攻击者通过恶意视频文件破坏内存

FFmpeg发现多个高危漏洞,影响媒体解析、解码、过滤和编码组件,可致堆损坏、崩溃或任意代码执行。涉及视频去噪、字幕过滤、音频解码、PNG编码及IAMF解复用等,部分漏洞泄露内存信息。上游已修复,建议立即更新,否则限制处理不受信媒体并隔离工作负载。

多个 FFmpeg 漏洞允许攻击者通过恶意视频文件破坏内存

实时互动网 实时互动网 · 2026-07-29T02:53:48Z

DifyTap漏洞致百万AI应用数据遭跨租户窃听,企业紧急修复!

Dify平台漏洞致攻击者可跨租户窃听AI数据 超百万应用受影响

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2026-06-23T06:12:43Z

高危libssh2漏洞可致远程代码执行,攻击者利用恶意SSH包控制系统!

高危 libssh2 漏洞:攻击者可借恶意 SSH 数据包执行远程代码

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2026-06-23T00:51:40Z
高危FFmpeg漏洞可使攻击者将媒体文件武器化

FFmpeg的MagicYUV解码器存在高危漏洞(CVE-2026-8461),攻击者可通过恶意媒体文件实现远程代码执行,可能导致多个应用程序崩溃。建议用户尽快升级FFmpeg版本或禁用MagicYUV解码器作为临时措施。

高危FFmpeg漏洞可使攻击者将媒体文件武器化

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2026-06-23T00:30:58Z
俄罗斯相关攻击者持续利用WinRAR漏洞攻击乌克兰目标

尽管WinRAR漏洞已修复近一年,俄罗斯攻击者仍在利用该漏洞攻击乌克兰机构。他们通过邮件发送RAR压缩包,利用路径遍历漏洞将恶意文件写入系统。报告指出,补丁安装率低是问题根源,建议机构使用第三方工具检查旧版本WinRAR,并监控异常活动。

俄罗斯相关攻击者持续利用WinRAR漏洞攻击乌克兰目标

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2026-06-14T17:40:19Z
当攻击者与防御者都拥抱AI时,我们需重新审视MDR服务

过去十年,托管检测与响应(MDR)服务曾是安全问题的解决方案,但随着攻击者利用AI加速攻击,MDR模式已不再适用。约60%的告警未被审查,低优先级告警中潜藏真实威胁。AI SOC的出现旨在通过自动化调查提升响应速度和准确性,确保每条告警都能得到及时处理,弥补MDR的结构性缺陷。

当攻击者与防御者都拥抱AI时,我们需重新审视MDR服务

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2026-06-12T08:30:00Z
攻击者如何将 AI 语音克隆技术应用于微软 Teams 攻击

微软Teams的跨租户协作功能存在安全隐患,攻击者可伪装成IT人员发送紧急消息,诱导员工使用“快速协助”工具,导致恶意软件传播和数据泄露。AI语音合成技术增加了攻击的欺骗性,员工难以识别。为防范此类攻击,建议审核Teams访问权限、限制快速协助和WinRM访问,并加强员工培训和模拟演练。

攻击者如何将 AI 语音克隆技术应用于微软 Teams 攻击

实时互动网 实时互动网 · 2026-06-09T03:12:41Z
防止推理盗窃

AI推理盗窃是指未经授权使用他人付费AI推理的行为,攻击者可以免费获取并转售这些服务。任何面向互联网的AI端点,尤其是AI游乐场,都可能成为攻击目标。传统的IP限制和身份验证无法有效防范此类攻击。有效的防护措施包括对每个请求进行验证,使用BotID深度分析技术可以识别和阻止机器人请求,从而保护AI端点。

防止推理盗窃

Vercel News Vercel News · 2026-05-29T04:00:00Z
利用代理生存:劫持企业人工智能的新策略

企业在使用代理人工智能(AI)时,虽然提升了生产力,但也面临安全风险。攻击者可能利用用户对代理的信任,通过简单指令操控代理进行数据窃取等恶意活动。因此,企业需加强安全措施以应对新型攻击威胁。

利用代理生存:劫持企业人工智能的新策略

The New Stack The New Stack · 2026-05-12T13:00:00Z

Adobe Acrobat Reader 存在安全漏洞,攻击者可通过恶意 PDF 文件在无用户交互的情况下提取系统信息。安全专家建议用户避免打开不明文件,以防恶意攻击。

安全提醒:Adobe Acrobat Reader存在安全漏洞 攻击者可通过PDF收集目标信息

蓝点网 蓝点网 · 2026-04-10T01:28:55Z

安全研究员发现GNU InetUtils的telnet守护进程存在高危漏洞,攻击者可远程执行任意代码。建议用户禁用Telnet服务以降低风险,修复程序预计于2026年4月发布。

安全研究员披露Telnetd未修复的高危漏洞 攻击者可利用漏洞提权执行任意代码

蓝点网 蓝点网 · 2026-03-19T01:00:58Z
2026年Cloudflare网络威胁报告介绍

2026年网络威胁报告指出,攻击者心理转变,优先高效利用资源。深度伪造和云工具滥用等新趋势显著增加,攻击者利用合法平台掩盖恶意行为。防御者需转向自主防御,以应对快速变化的威胁环境。

2026年Cloudflare网络威胁报告介绍

The Cloudflare Blog The Cloudflare Blog · 2026-03-03T14:00:00Z
超过12,000个Ollama实例暴露:当“本地优先”遇上现实世界

Ollama工具存在安全隐患,超过12,000个实例在互联网上暴露且无身份验证,攻击者可轻易访问模型、运行推理并窃取模型权重。尽管社区请求内置身份验证,开发者建议使用代理,未能解决安全问题。缺乏身份验证使未来漏洞更易被利用,用户需采取措施保护实例。

超过12,000个Ollama实例暴露:当“本地优先”遇上现实世界

LeakIX blog LeakIX blog · 2026-02-23T09:00:00Z
身份复杂性上升:CISO如何防止其成为攻击者的路线图

身份管理(IAM)已从传统的用户名和密码演变为涵盖多种身份的复杂系统。随着云计算和远程工作的普及,身份权限动态变化,攻击面扩大,安全漏洞频发。因此,IAM需转变为防御层,重点在于持续评估、攻击路径分析和自动化应对,以应对身份滥用和安全威胁。

身份复杂性上升:CISO如何防止其成为攻击者的路线图

The New Stack The New Stack · 2026-02-19T20:47:49Z
新威胁:攻击者不仅仅是入侵,而是伪装融入

恶意攻击者通过伪装成合法工作负载而非直接破坏系统进行入侵,例如RustyWater植入程序在系统中静默存在。随着基础设施可观察性的增强,攻击者的策略转向保持正常行为。现代系统中,获取执行权限变得容易,攻击者通过影响信任模型实现长期影响。因此,设计时需将控制权的明确性作为目标,以限制执行传播。

新威胁:攻击者不仅仅是入侵,而是伪装融入

The New Stack The New Stack · 2026-01-15T23:00:29Z
MongoBleed漏洞允许攻击者从MongoDB的堆内存中读取数据

MongoDB修复了CVE-2025-14847漏洞,该漏洞影响多个版本,允许未认证攻击者远程泄露敏感数据,CVSS评分为8.7。MongoDB Atlas已修复,自托管版本需更新,建议立即应用补丁或禁用压缩。

MongoBleed漏洞允许攻击者从MongoDB的堆内存中读取数据

InfoQ InfoQ · 2026-01-10T07:36:00Z
从剧本到游戏本:为何静态安全响应让攻击者占据优势

十年前,SOAR剧本革新了安全操作,但静态剧本无法应对现代攻击者的适应性。攻击者通过识别防御模式和利用环境变化,导致误报和业务中断。新兴的“游戏本”框架强调适应性响应,结合实时上下文和可逆操作,提升安全防御的灵活性和有效性。

从剧本到游戏本:为何静态安全响应让攻击者占据优势

The New Stack The New Stack · 2025-12-17T00:00:25Z

Wireshark基金会发布4.6.1版本,修复了BPv7和Kafka解析器中的多个安全漏洞,防止拒绝服务攻击,并改进了稳定性和功能,建议用户尽快升级。

Wireshark漏洞允许攻击者通过注入畸形数据包导致程序崩溃

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-23T21:03:45Z

Ollama开源项目发现严重漏洞,攻击者可利用特制模型文件在易受攻击系统上执行任意代码。受影响版本为0.7.0及之前,需立即升级至最新版本以确保安全。

Ollama漏洞允许攻击者通过解析恶意模型文件执行任意代码

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-20T01:16:05Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码