随着AI Agent生态的发展,恶意Skill的风险显著增加。2026年,ClawHub平台上出现大量恶意Skill,攻击者通过操纵排名和伪装手段进行投毒,导致用户数据被盗。尽管安全检测机制已上线,但仍存在绕过检测的风险。研究表明,高下载量Skill的安全性并不优于低下载量Skill,系统性风险亟待关注。
法国警方与乌克兰及欧洲刑警组织联合逮捕了俄语网络犯罪论坛XSS.is的核心嫌疑人"toha"。该论坛有5万用户,涉及数据盗窃和黑客工具,嫌疑人非法获利超过700万欧元。调查历时四年,最终在基辅抓获。
黑帽黑客通过技术进行恶意活动,如数据盗窃和系统入侵,动机包括经济利益和个人报复。了解他们的特征和手段有助于保护个人和企业。实施基本安全措施、定期更新软件和使用强密码是有效的防范方法。
随着数据盗窃增多,隐私保护愈发重要。Glary Tracks Eraser应用程序能够有效删除计算机活动痕迹,保护用户身份并释放存储空间,清除浏览历史、Cookie及多种应用程序的操作日志,确保用户隐私安全。
子域名接管是指攻击者通过重新注册错误配置的DNS记录,将用户重定向到其控制的端点,从而窃取数据。这种漏洞可能损害企业声誉,导致数据盗窃和财务损失,并可被用于垃圾邮件和网络钓鱼攻击。
后门攻击是网络安全中的重要威胁,恶意行为者通过软件漏洞秘密访问系统,绕过安全措施,导致数据盗窃和系统操控。为防范此类攻击,组织应定期更新软件、部署入侵检测系统、实施访问控制和进行安全审计,提高意识和采取主动措施是保护敏感信息的关键。
跨站脚本攻击(XSS)是一种常见的网络安全漏洞,攻击者通过注入恶意脚本影响用户浏览器。XSS主要分为反射型、存储型和DOM型,可能导致会话劫持、数据盗窃和重定向等问题。防范措施包括输入验证、输出编码和内容安全策略等,以保护用户和网站安全。
盲XSS是一种跨站脚本攻击,攻击者无法在自己浏览器中看到注入脚本的效果。它通过利用存储在数据库或日志中的恶意脚本影响其他用户的浏览器。存储型XSS则是恶意脚本永久存储在服务器上,用户访问时执行,可能导致数据盗窃或会话劫持,常见目标包括管理面板、日志系统和用户生成内容的平台。
随着人工智能技术的发展,网络犯罪活动日益增加。谷歌警告称,欺诈者利用AI制造深度假象进行投资欺诈和伪造加密货币计划,攻击者通过模仿知名网站诱骗用户,导致数据被盗。联合国报告指出,犯罪集团整合新技术以提升欺诈效率。谷歌与反诈骗联盟合作应对这一问题。
2024年11月的报告指出,谷歌Chrome扩展的Manifest V3更新未能完全保护用户免受数据盗窃和恶意软件威胁。尽管V3限制了扩展对敏感数据的访问,但一些恶意扩展仍能绕过这些限制。用户应谨慎审查扩展权限,开发者需加强安全编码。研究表明,动态分析和机器学习可能是实时监控和阻止恶意行为的有效解决方案。
网络安全研究人员发现Ollama人工智能模型存在六个安全漏洞,攻击者可利用这些漏洞进行拒绝服务、模型中毒和数据盗窃等恶意行为。Ollama是一个开源应用,支持在多种操作系统上本地部署大型语言模型。研究表明,9831个Ollama实例面临风险,建议用户通过代理或防火墙保护暴露的端点。
AMD正在调查一起潜在的网络攻击,一名自称为IntelBroker的威胁行为者声称从AMD.com入侵中获取了数据,并试图出售未来产品、员工数据库和客户数据库。AMD确认正在调查此次盗窃,并与执法官员和第三方托管合作伙伴密切合作。
荷兰芯片制造商Nexperia证实其网络系统在2024年3月遭到入侵,数据被盗。公司已关闭受影响系统并展开调查。勒索网站Dunghill Leak声称入侵并窃取了1TB的机密数据,威胁公布数据。
宏碁菲律宾公司的第三方供应商遭受网络攻击,部分员工数据被盗。宏碁已与供应商、网络安全专家和执法部门合作调查。此次攻击仅为数据盗窃,不涉及勒索软件或加密。宏碁强调客户数据未受影响,网络系统未受破坏。
欧洲人权法院禁止削弱端到端加密技术,认为其保护公民和企业免受黑客攻击和数据盗窃。法院指出欧盟提议的技术后门可能被犯罪分子利用,提到了其他监控加密通讯的技术解决方案。
据报道,施耐德电气公司遭到Cactus勒索软件攻击,大量数据被盗。被盗数据可能包含敏感信息,施耐德电气尚未决定是否支付赎金。
绿盟科技CERT监测到多个产品存在漏洞,建议用户尽快采取措施进行防护。恶意行为者利用币安智能链合约传播恶意代码,亲俄黑客利用WinRAR漏洞进行新攻击,Shadow客户数据被盗,MOVEit漏洞成为CL0P勒索软件积极利用的受害者,Confucius近期针对巴基斯坦电信、能源、军事、政府和宗教等行业的攻击活动分析,快速重置DDoS攻击利用HTTP/2漏洞。
完成下面两步后,将自动完成登录并继续当前操作。