-
80% AI Agent 技能暗藏风险!第三方工具已成企业数据内鬼
一、繁荣背后的暗流 2026年,AI Agent已经不再是实验室里的概念产品。 它们出现在企业的财务部门,帮助核对每一笔账目;它们坐镇客服系统,24小时回应用户的每一条诉求;它们穿梭于研发团队的代码仓库,在工程师下班后继续不知疲倦地工作。我…
-
苹果震惊!iPhone 18 Pro供应商、零部件及照片全部泄露
7月1日消息,据消息人士透露,包含苹果即将推出的iPhone 18 Pro敏感零部件信息、供应商名单及机型照片的机密文件,已被勒索软件组织发布至暗网上。该组织此前从苹果公司的印度供应商塔塔电子窃取了相关数据 此次泄露事件威胁到了苹果精心打造…
-
全球首例全自动AI勒索攻击曝光
Sysdig威胁研究团队记录了他们评估为首次由大语言模型(LLM)端到端驱动的勒索软件攻击行动。这个被Sysdig命名为JADEPUFFER的操作者,在无人操控的情况下入侵服务器、窃取凭证、转移到独立的生产目标、加密数据库并销毁数据。勒索软…
-
某电网电表数据遭大规模非法篡改,损失逾7000万元
7月7日消息,希腊警方公布了一个犯罪组织的案件情况,该组织被指控通过大规模篡改全国大部分地区的模拟电表和数字电表,实施电力盗窃。 目前已有5名涉案人员被捕,其中包括该犯罪组织的3名疑似核心成员。此外,警方还对另外101名个人及法人立案。 根…
-
黑客利用Claude AI攻破票务系统,窃取全美音乐节管理员权限
Part01漏洞发现过程 Live Nation/Ticketmaster旗下票务子公司Front Gate Tickets(FGT)存在严重的未授权SQL注入漏洞,该平台为EDC、Bonnaroo和Outside Lands等美国大型音乐…
-
SSL证书与HTTPS协议:为网站筑起安全“护城河”
从购物、支付到信息获取,互联网早已渗透到我们生活的方方面面。 然而,有利益的地方就有风险。黑客攻击、数据窃取、流量劫持、钓鱼仿冒——这些威胁几乎与互联网发展同步进化。对于任何一个网站而言,数据安全早已不是“锦上添花”,而是关乎生存的“基本配…
-
丹麦制药巨头诺和诺德遭攻击,被黑客勒索2500万美元
勒索组织FulcrumSec发布声明称,已入侵丹麦制药巨头诺和诺德(Novo Nordisk),窃取约 1.3TB 数据,并列举了一份超过70万份文件的列表作为证据。该组织向诺和诺德开出高达2500万美元的赎金,双方谈判失败后,计划打包售卖…
-
GitHub 安全公告数据库处理量创新高,漏洞报告数量远超审核能力
GitHub 的咨询数据库在 2026 年 5 月达到历史最高水平,发布了 1,560 条经过审查的安全建议,是其典型月产量的五倍多。 尽管取得了这一里程碑,该平台仍然难以跟上漏洞报告数量迅速增长的步伐,这反映出全球漏洞披露生态系统发生了更…
-
印度代工巨头超630GB数据泄露:涉特*拉、*果,后者已启动调查
6月24日消息,印度科技代工巨头塔塔电子(Tata Electronics)周一表示,公司近期发现了一起 “网络安全事件”。此前,研究人员称,勒索软件组织World Leaks发布了据称属于苹果和特斯拉的组件设计及规格文件,而这两家公司均为…
-
Gartner发布2026年网络安全八大趋势
筑牢新兴领域安全防线,革新全域安全治理体系,实现AI应用常态化。 近日,Gartner发布了2026年网络安全领域的八大发展趋势。八大趋势以AI发展为主线,串联起底层技术改造、顶层治理重构、一线运营落地全维度安全变革等。 从底层基础安全维度…
领取优惠
提交成功!