Obsidian安全研究人员披露,通过串联三个漏洞,LiteLLM代理上的默认低权限账户可提升至完全管理员权限并在服务器上执行代码。...
2026-06-15伊朗的“黑客行动主义”组织米纳布阿巴比尔(Ababil of Minab)曾攻击洛杉矶地铁系统并删除了数TB的数据,经调查发现该组织与伊朗情报机构军事情报和安全服务部(MOIS)存在明确关联。...
2026-05-27Apache ActiveMQ Classic近日披露了一个存在十多年未被发现的严重远程代码执行(RCE)漏洞。...
2026-04-09网络安全研究公司Operant AI最新报告揭示了一种名为Shadow Escape的新型攻击手法,该攻击通过AI助手窃取海量隐私数据,引发业界高度关注。这种攻击无需用户点击可疑链接或进行任何误操作,就能窃取社保号码(SSNs)、医疗记录和财务信息等敏感数据。...
2025-10-23SOC智能化转型的紧迫性安全运营中心(SOC)正面临前所未有的压力。根据SACR《2025年AI-SOC市场格局》报告,当前企业平均每天需处理约960条告警,大...
2025-10-16英伟达已针对其Jetson Linux和IGX平台发布安全更新,修复了两个可能导致系统遭受代码执行、数据篡改、服务拒绝和信息泄露的漏洞。...
2025-07-19LameHug 恶意软件利用人工智能在受感染的 Windows 系统上生成数据窃取指令。乌克兰方面将其与俄罗斯的 APT28 组织关联起来。...
2025-07-182026-05-27
2026-04-09
2026-02-05
