小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
也算是活久见:NS论坛出现的PolarNode免费服务器活动实为钓鱼 利用iOS漏洞发起攻击

黑客冒充“极点云”发起免费服务器钓鱼活动,针对iOS 18.6.x用户,利用已修复漏洞进行内核级攻击,窃取照片、联系人等敏感信息。建议用户及时升级系统,若中招需备份数据后抹掉设备重装,避免使用感染备份恢复。

也算是活久见:NS论坛出现的PolarNode免费服务器活动实为钓鱼 利用iOS漏洞发起攻击

蓝点网 蓝点网 · 2026-09-02T03:30:10Z
研究人员将攻击隐藏在AES加密中,AI模型却主动将其破解。

研究人员发现AI模型Grok存在安全漏洞,通过加密恶意指令可绕过其安全过滤。攻击者将数据窃取指令加密后嵌入网页,Grok在代码执行环境中解密并执行,成功窃取用户会话数据。该攻击成功率40%,揭示了静态安全防护的局限性,建议平台加强工具调用监控和权限管理。

研究人员将攻击隐藏在AES加密中,AI模型却主动将其破解。

The New Stack The New Stack · 2026-08-20T17:15:21Z
开源清理工具 FluentCleaner 刚火,就出现了假官网投放木马

开源Windows清理工具FluentCleaner出现假冒官网,通过钓鱼网站诱导下载植入木马的版本,利用“白加黑”方式隐藏木马,连接远程服务器控制设备,窃取浏览器和软件数据。用户应认准官方GitHub仓库,警惕AI推荐结果,下载前核实来源。

开源清理工具 FluentCleaner 刚火,就出现了假官网投放木马

小众软件 小众软件 · 2026-08-01T05:56:02Z

诺和诺德遭黑客攻击,窃取超过1.3TB的数据,包括未发布的药物配方和AI模型。黑客索要2500万美元赎金,诺和诺德拒绝支付。谈判破裂后,黑客计划在暗网出售相关机密数据,可能影响公司的竞争力。黑客通过遗留的私有令牌潜入系统,潜伏两个月后实施窃取。

诺和诺德被黑后续:黑客要求2500万美元赎金但被拒绝 准备出售司美格鲁肽数据

蓝点网 蓝点网 · 2026-06-18T05:47:03Z
利用代理生存:劫持企业人工智能的新策略

企业在使用代理人工智能(AI)时,虽然提升了生产力,但也面临安全风险。攻击者可能利用用户对代理的信任,通过简单指令操控代理进行数据窃取等恶意活动。因此,企业需加强安全措施以应对新型攻击威胁。

利用代理生存:劫持企业人工智能的新策略

The New Stack The New Stack · 2026-05-12T13:00:00Z

黑客声称窃取了OVHCloud的160万条用户信息和590万个网站数据,并要求买家报价及招募中介。OVH尚未回应,若属实将造成严重后果。

[待确定] 有黑客声称已窃取海量OVH数据 包含160万条用户记录和590万个网站数据

蓝点网 蓝点网 · 2026-03-24T03:26:53Z
安全研究机构爆料称育碧《彩虹六号》被攻击事件源头包括印度和南非外包员工充当内鬼

育碧《彩虹六号》遭黑客攻击,内鬼为印度和南非外包员工,提供内部工具访问权限。黑客试图窃取900GB数据,但未泄露玩家信息。外包员工因低薪易被收买,跨国公司需加强安全审计。

安全研究机构爆料称育碧《彩虹六号》被攻击事件源头包括印度和南非外包员工充当内鬼

蓝点网 蓝点网 · 2025-12-30T03:30:18Z
应对 Shai-Hulud Worm 2.0:Elastic 对 npm 供应链入侵的最新响应

Elastic 应对 Shai-Hulud 2.0 npm 供应链攻击,该蠕虫入侵数百个包并窃取数据。Elastic 通过依赖扫描、威胁情报、撤销令牌、冷却期及检测规则快速响应,确认其 CI 管道受影响但客户无碍,已轮换密钥并移除恶意依赖,同时提供狩猎查询建议。

应对 Shai-Hulud Worm 2.0:Elastic 对 npm 供应链入侵的最新响应

Elastic Blog Elastic Blog · 2025-12-01T00:00:00Z

研究人员发现了一种新型macOS恶意软件DigitStealer,专门针对Apple Silicon系统。该软件伪装成合法应用,采用多阶段攻击和检测规避技术,能够窃取敏感数据,并通过复杂的硬件检查避免在虚拟机上运行,难以被检测。

高度复杂的macOS DigitStealer采用多阶段攻击逃避检测

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-15T02:02:57Z

国家安全机关披露,自2022年起,美国国家安全局对国家授时中心实施网络攻击,窃取数据并长期渗透其内部网络,攻击手法隐蔽且技术先进。

关于中国国家授时中心遭受美国国家安全局网络攻击事件的技术分析报告

程序师 程序师 · 2025-11-12T02:40:01Z

网络安全公司Tenable发现七种新型数据窃取手法,攻击者利用ChatGPT的默认功能进行间接提示注入,诱使其泄露用户隐私。研究表明,ChatGPT的长期记忆和搜索能力存在漏洞,攻击者可通过恶意网站和对话注入实现数据窃取。尽管部分问题已修复,GPT-5仍存在相关风险。

ChatGPT 被诱导自我注入攻击,7 种新型手法窃取隐私数据

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-10T01:30:00Z

全球网络安全事件频发,Linux内核漏洞被用于勒索攻击。CISA发布安全指南,警告多种高危漏洞。恶意应用窃取用户数据,企业需加强防护,及时更新系统和监控异常活动。

FreeBuf早报 | Linux内核UAF漏洞被用于勒索攻击;WSUS紧急强化指南

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-03T09:54:45Z

Gen Threat Labs研究表明,朝鲜黑客组织Kimsuky和Lazarus正在使用新工具进行网络攻击。Kimsuky通过HttpTroy后门进行数据窃取,而Lazarus则升级了BLINDINGCAN RAT,增强了隐蔽性和功能。这些攻击针对全球目标,显示出朝鲜网络间谍能力的持续发展。

朝鲜APT组织Kimsuky和Lazarus升级攻击武器库

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-02T16:22:58Z

Anthropic公司的Claude AI助手存在漏洞,攻击者可通过间接提示窃取企业数据并绕过安全设置。该漏洞利用Claude的API,允许敏感信息上传至攻击者账户。尽管有安全机制,混合良性代码仍可绕过保护。企业应监控Claude行为并手动停止可疑活动。

Claude AI漏洞:攻击者可利用代码解释器窃取企业数据

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-31T04:27:43Z

人工智能技术如ChatGPT提升了数字体验,但其复杂性带来了安全隐患。攻击者可利用漏洞窃取数据或破坏系统。Ollama等工具存在路径遍历和信息泄露等安全漏洞,需加强防护。

大模型(LLM)平台漏洞合集

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-29T12:26:58Z

近期银狐变种木马通过“税务稽查”等手段攻击财务和行政岗位。文章分析其隐蔽传播路径和数据窃取逻辑,并提供防御建议。恶意程序加载器通过环境检测和API哈希表构建,规避安全软件,避免被识别。

银狐新变种恶意样本分析:“逆向+沙箱+动态运行”深度分析

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-26T09:42:07Z

美国国家安全局遭遇重大网络攻击,攻击者植入多种网络攻击工具,窃取数据并隐蔽控制计算机。攻击分多个阶段,使用42个工具,形成复杂加密隧道,增强隐蔽性和功能性。

细节公布!美方网攻我国授时中心过程公布,利用某国外品牌手机漏洞,秘密监控工作人员

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-20T01:29:35Z

Rapid7发现了一个名为Crimson Collective的新型网络犯罪组织,专门攻击亚马逊云服务(AWS),通过泄露的AWS密钥入侵系统,提升权限并窃取数据,最终发送勒索信。

红队APT组织利用泄露的IAM密钥劫持AWS账户实施数据窃取

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-08T16:05:34Z

XWorm恶意软件已发展为多功能工具,支持数据窃取和键盘记录等行为。其模块化设计允许通过插件执行特定操作。尽管开发者XCoder已删除账户,XWorm 6.0仍在网络上以500美元出售,成为其他恶意软件的传播渠道。研究表明,XWorm的威胁依然存在,需加强网络安全防护。

XWorm 6.0携35个插件卷土重来,数据窃取“瑞士军刀”全面升级

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-07T08:06:00Z

黑客组织"Crimson Collective"声称已入侵红帽公司GitHub,窃取超过28,000个内部代码仓库,涉及多家金融和科技机构。红帽公司正在调查并采取补救措施。

攻击者组织宣称入侵红帽GitHub仓库,窃取数万份机密数据

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-02T08:45:08Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码