bg
bg

网络安全

四十分钟的受损 AI 代码如何掏空科技巨头的数字金库
网络安全

对 LiteLLM 供应链攻击的深度剖析,该攻击导致包括微软、AWS 和三星在内的 2,500 家组织的数 TB 凭据泄露。

Alexey Drobyshev
Alexey Drobyshev
2026年8月13日
为什么法律威胁无法修复脆弱的 Windows 内核
网络安全

在微软威胁采取法律行动后,安全研究员 Nightmare Eclipse 发布了 ShieldBreak,这是一个 Windows 零日权限提升漏洞。

Alexey Drobyshev
Alexey Drobyshev
2026年8月12日
保护企业免受人工智能生成的漏洞利用链攻击
网络安全

OpenAI 新推出的 GPT-5.6-Cyber 模型移除了漏洞开发的防护措施,在高风险网络安全任务中达到了 95% 的完成率。

Alexey Drobyshev
Alexey Drobyshev
2026年8月11日
CSS 边框逃逸如何攻破全球最受信任的 Webmail 界面
网络安全

Gareth Heyes 的最新研究揭示了 CSS 如何绕过 Gmail 和 Outlook 中的 Webmail 清理程序来窃取密码和令牌。了解如何保持安全。

Alexey Drobyshev
Alexey Drobyshev
2026年8月8日
为什么你的下一次浏览器验证检查可能是进入 Windows 内核的后门
网络安全

微软报告称,黑客正利用 BNB Chain 智能合约,通过诱导用户的虚假验证码提示来托管恶意软件指令。

Alexey Drobyshev
Alexey Drobyshev
2026年8月7日
为什么现在每个 Ruby on Rails 的图像上传都需要立即审查
网络安全

严重的 Rails 漏洞 CVE-2026-66066 (KindaRails2Shell) 允许未经身份验证的攻击者读取文件。请立即更新 Active Storage。

Alexey Drobyshev
Alexey Drobyshev
2026年8月6日
波贝AI诈骗网络如何将欺骗工业化
网络安全

OpenAI 瓦解了一个总部位于柬埔寨波贝的诈骗网络,该网络利用 ChatGPT 进行情感诈骗、人口贩卖管理和金融欺诈。

Alexey Drobyshev
Alexey Drobyshev
2026年8月5日
虚假 Zoom 更新如何将合法的远程支持工具转变为后门
网络安全

了解 SMOKE#SCREEN 活动和 Powercat 窃取程序如何利用虚假 Zoom 更新和游戏作弊程序来部署 ScreenConnect 并窃取敏感数据。

Alexey Drobyshev
Alexey Drobyshev
2026年8月4日
bg
bg
bg

另一边见

我们的端到端加密电子邮件和云存储解决方案提供了最强大的安全通信手段,确保您的数据安全和隐私。

/ 创建免费账户