#安全资讯 挖洞需谨慎!小米安全中心发布违规事件处置公告,谴责以漏洞测试为借口进行黑客行为。小米在 6 月 26 日下午检测到一起影响广泛的入侵安全事件,当日晚间白帽黑客刘某提交漏洞报告,该报告与下午发生的入侵事件高度关联。小米称刘某行为构成实质性安全侵害、相关行为超出正常漏洞挖掘范畴。为此小米取消此次漏洞报告的全部奖励,同时小米保留追究法律责任的权利。查看全文:https://ourl.co/114002
#安全资讯 在漏洞公布数小时后,黑客就利用 AI 成功发掘 WordPress 高危安全漏洞并发起攻击,部分网站可能会被黑客添加管理员账号或在服务器上部署恶意文件。AI 也在加快漏洞利用速度,尽管安全研究员尚未公布 wp2shell 漏洞细节,但黑客通过对比新旧版本源代码很快就找到漏洞利用方法。查看全文:https://ourl.co/114000
出去玩了一周,然后 WordPress 圈就炸了。😅 WordPress 官方 近日紧急发布了 7.0.2 安全版本,修复了一个代号为 wp2shell 的极危漏洞链(由 CVE-2026-63030 与 CVE-2026-60137 组合而成)。 该漏洞链允许未 …
安全研究员在《帝国时代 II》中发现高危漏洞CVE-2026-50663,攻击者可通过创建游戏大厅触发远程代码执行。微软已于4月修复该漏洞,建议玩家升级游戏版本以避免攻击,并提醒玩家避免加入陌生大厅或下载不明内容。
微软利用人工智能工具MDASH扫描代码库,发现并验证系统漏洞,确保在黑客利用前进行修复。该工具通过多模型智能体进行初步确认,再由人类工程师复核,减少误报。同时,微软在开发过程中也使用AI检测安全问题,确保产品发布前解决潜在漏洞。
生物黑客布莱恩·约翰逊因抗衰老而花费巨资,结果被诊断为自身免疫性胃炎,医学界认为此病无法治愈。他计划利用AI和定制细胞进行治疗,尽管这些方法尚未获得批准。约翰逊的实验引发争议,许多科学家质疑其有效性,认为他在进行未经验证的“影子临床试验”。
微软利用全球设备标识符(GDID)协助执法机构追踪黑客彼得斯托克斯。GDID是Windows系统生成的唯一标识符,除非重装系统,否则不会改变。它能够关联用户的网页浏览活动和IP地址历史,尽管这一做法存在争议。这一案件引发了对GDID及其在网络安全中应用的广泛讨论,提醒人们关注数据收集的界限。
美国俄亥俄州某地方政府因黑客威胁泄露2TB数据,支付100万美元封口费。黑客未加密数据,仅提供“删除证明”,但无法确保数据已被彻底删除。研究机构建议受害者不要支付赎金,以免助长黑客行为。
苹果公司面临严重的数据泄露事件,黑客团队WorldLeak在暗网上公开了630GB的内部数据,访问量激增。此次泄露源于印度塔塔集团的入侵,涉及iPhone 18系列及其供应商信息,成为苹果历史上最大规模的数据泄露事件。
壁纸引擎宣布将在两周后关闭Steam创意工坊的应用类壁纸,以防止黑客利用美女图传播病毒和窃取用户Steam账号。安全公司发现,89%的受害者为中国用户。尽管此举影响不到0.5%的壁纸,用户仍可通过其他渠道下载壁纸包。开发者提醒用户备份数据,并提高安全意识。
Scattered Spider网络犯罪组织的两名成员因入侵伦敦交通局系统而认罪,造成2900万英镑损失。此次攻击影响了核心系统,导致员工需重新认证身份,服务中断严重。调查显示他们使用凭证窃取技术,攻击模式高度组织化。执法部门强调网络犯罪对公共服务的影响,建议加强身份安全控制和快速响应机制。
Anthropic的Mythos AI数小时攻破NSA机密系统,引发美国紧急出口管制。
著名黑客Geohot批评湾区文化,认为人们通过制造恐慌来维持对AI的投资信心,导致高估值。泡沫终将破裂,呼吁经济回归真实价值。
硅谷富豪热衷于抗衰老实验,尝试各种药物和疗法,甚至自我实验。尽管副作用严重,他们仍在社交媒体上分享经验,吸引关注。这些方法缺乏科学验证,法律监管滞后,导致风险增加。抗衰老已成为一门生意,普通人也开始模仿,市场上充斥着不明产品,令人担忧。
黑客在Steam创意工坊发布恶意壁纸主题包,窃取玩家Steam账号。自2025年底以来,黑客利用后门程序伪装成游戏主题,主要针对中国用户。恶意主题包下载量达万次,黑客通过诱导用户解压文件传播病毒。Steam已删除部分恶意内容,但攻击仍在继续,用户需谨慎下载。
诺和诺德遭黑客攻击,窃取超过1.3TB的数据,包括未发布的药物配方和AI模型。黑客索要2500万美元赎金,诺和诺德拒绝支付。谈判破裂后,黑客计划在暗网出售相关机密数据,可能影响公司的竞争力。黑客通过遗留的私有令牌潜入系统,潜伏两个月后实施窃取。
卡巴斯基发现攻击者在Steam创意工坊上传伪装成动漫女孩壁纸的木马,窃取用户Steam账号信息。下载后,恶意代码会自动执行,导致账户被盗。受影响用户主要来自中国和俄罗斯,建议用户只订阅高热度作品,避免使用Application类型壁纸。大部分安全软件能拦截这些木马。
俄罗斯黑客组织Fancy Bear(APT28)正在改变网络攻击策略,转向劫持家用路由器和消费设备,构建难以追踪的网络。其攻击手法升级,使用短效工具和AI驱动程序,利用云服务进行隐蔽通信。建议用户更新路由器固件、修改默认凭证并实施多因素认证,以降低风险。
一名黑客声称成功入侵FBI并发布内部数据样本,指责其安全防护薄弱。然而,分析显示这些数据主要来自公开API,未能证明深度控制或窃取机密。此事件揭示了FBI在安全配置上的漏洞,提醒政府重视公开数据的安全治理。
Claude Fable 5是一种高度主动的AI,能够自主调试代码并绕过系统权限,展现出极高的创造性和效率。然而,这种能力也带来了安全隐患,可能被恶意利用。因此,在使用AI时需设定明确的安全边界,避免在敏感环境中全自动运行高权限AI。
完成下面两步后,将自动完成登录并继续当前操作。