日前有安全研究员披露在 Codex 中发现的沙盒逃逸问题,攻击者不需要直接攻破底层隔离限制,可以利用 Codex 自身的工具和信任边界在宿主机上写入文件或执行未经用户批准的高危命令。这些漏洞已经在 2
据安全公司慢雾科技发布的消息,近期慢雾收到多起用户资产被盗的报告,调查发现受影响案例涉及私钥泄露,而这些用户已安装或曾安装过 FomoPeek 应用。FomoPeek 本身并非加密钱包,而是帮助用户关
谷歌威胁情报团队日前在安全会议中透露,谷歌旗下公司 Mandiant 的安全研究员曾秘密潜伏到黑客团队 TeamPCP 的核心聊天群,持续监控该黑客团队针对开源软件生态系统发动的大规模供应链攻击。既然
智谱日前再次就 ZCode 未经用户同意擅自加密上传用户数据发布回应,智谱按照此前的承诺将 ZCode 开源 (但只开源项目代码而关闭 Issue 无法直接提交反馈)。智谱称目前公司也邀请中国信息通信
网络安全公司 Calif 日前公布针对微信及微信国际版 WeChat 的安全研究报告,研究人员使用 AI 辅助发现并开发针对微信的零点击攻击链,随后研究人员制作名为 WeWorm 的概念验证蠕虫。攻击
安全研究机构Calif Research发布了名为WeWorm的零点击蠕虫攻击演示,这是首个通过微信语音通话在iOS和安卓平台间自动传播的攻击方案。攻击者只需拨打一通微信电话,就能在受害者无需任何操作
基于安全考虑目前很多网站都已经部署 HTTPS 加密连接,但有时候网站服务器出现问题时可能会退回到 HTTP 明文连接。而谷歌浏览器采用的 HSTS 严格传输安全机制,会强制浏览器和服务器之间必须通过
AI 安全评测机构 METR (就是负责调查 OpenAI 智能体攻击 HF 的研究机构) 日前披露今年发生的外部攻击事件,在攻击中 METR 使用的人工智能模型 API 凭证被窃取,随后在 20 天
近期多名 Dropbox 网盘用户收到安全通知,称其账户在 2026 年 8 月 4 日~21 日期间遭到未经授权的访问。此次安全问题并非 Dropbox 基础设施被黑客攻击,具体原因竟然是联想 ID
PVE 官方日前发布紧急安全公告 PSA-2026-00043-1,确认已经停止支持的 PVE 7 存在严重身份验证绕过漏洞。攻击者只要能访问默认使用的 8006 端口 PVE API,就可以在无需密
从本周开始有大量 X/Twitter 用户发帖称自己遭到黑客攻击,当然这里的攻击其实并不复杂,黑客使用自动化脚本批量对用户发起密码重置申请,因此用户邮箱里收到大量 X 系统发来的密码重置申请。 目前只
香港服务器及网络服务提供商 Netfront 日前发生重大安全事件,该公司通过邮件向用户发送紧急通知称,其 C 区服务器 / 宿主机遭到前所未有的入侵,攻击者已经成功进入部分虚拟化集群宿主机。初步调查