Hackread | Latest Cybersecurity, Tech, Crypto & Hacking News 中文 关注 Hackread是一个可靠的网络安全和技术网站,为您提供最新的新闻、分析、教程和评论。它广泛涵盖了网络安全漏洞、恶意软件、勒索软件、网络安全技巧等许多数字安全主题。 Hackread – Latest Cybersecurity, Tech, Crypto & Hacking News hackread.com RSS hackread.com
Tego AI 一周内披露第二个 Claude 漏洞:隐藏链接静默向攻击者发送文件 以色列特拉维夫,2026年7月24日,CyberNewswire Tego AI Discloses Second Claude Flaw in a Week: Hidden Link Silently Sends Files to Attackers hackread.com +1
俄罗斯黑客利用 Zimbra 零日漏洞窃取电子邮件,无需点击链接 来自 TA488 组的俄罗斯黑客利用 Zimbra 网络邮件的一个漏洞,该漏洞在打开或预览邮件时被触发,从而窃取受害者的凭据及长达 90 天的邮件内容。 Russian Hackers Used a Zimbra Zero-Day to Steal Emails Without Link Clicks hackread.com +1
新型海豚 X 恶意软件利用 AI 分析器对高价值受害者进行排名 Dolphin X 恶意软件针对超过 300 款应用程序,并包含一个 AI 分析器,该分析器对受感染的 Windows 电脑进行评分,以帮助犯罪分子快速识别高价值受害者。 New Dolphin X Malware Uses AI Profiler to Rank High-Value Victims hackread.com +1
什么是加密货币,它究竟是如何运作的? 了解加密货币的工作原理,涵盖区块链与钱包、私钥、托管及安全交易,并附带实用的安全建议,助您自信使用。 What Is Cryptocurrency and How Does It Actually Work? hackread.com +1
区块链生活回归迪拜——见证"AI 未来”首秀 阿联酋迪拜,2026 年 7 月 23 日,CyberNewswire Blockchain Life Returns to Dubai — Featuring the Debut of AI Future hackread.com +1
发现新型 TrickBot 变体,利用 DNS 控制受感染的 Windows 电脑 Fortinet 发现了一种新的 TrickBot 变种,该变种将命令隐藏在 DNS 流量中,并利用计划任务和新增模块在受感染的 Windows 计算机上维持访问权限。 New TrickBot Variant Spotted Using DNS to Control Infected Windows PCs hackread.com +1
OpenAI 模型逃逸测试环境并突破 Hugging Face OpenAI 模型从受控的网络安全测试中逃逸,利用零日漏洞并入侵 Hugging Face,在其生产数据库中搜索测试答案。 OpenAI Models Escaped Test Environment and Breached Hugging Face hackread.com +1
如何让 AI 工具为成长中的团队可靠地发挥作用 了解成长型团队如何通过清晰的工作流、共享规则、安全系统和可重复的流程,使 AI 工具更加可靠,从而每日提升质量与效率。 How to Make AI Tools Work Reliably for Growing Teams hackread.com +1
AppViewX Arms Enterprise CLM 团队在最新产品发布中推进后量子迁移与 AI 采用 美国纽约,2026 年 7 月 22 日,CyberNewswire AppViewX Arms Enterprise CLM Teams for Post-Quantum Migration and AI Adoption in Latest Product Release hackread.com +1
新 Ubuntu 桌面漏洞将本地访问转化为 root 控制 snap-confine 中存在一个漏洞,允许非特权用户在受影响的 Ubuntu Desktop 系统上获取 root 权限。请安装最新的 snapd 更新以修复此问题。 New Ubuntu Desktop Vulnerability Turns Local Access Into Root Control hackread.com +1
AccuKnox 在班加罗尔 BSides 大会上荣获企业代理式 AI 安全最佳 AI 初创企业奖 印度班加罗尔,2026年7月22日,CyberNewswire AccuKnox Wins Best AI Startup Award for Enterprise Agentic AI Security at BSides Bangalore hackread.com +1
Fig 扩展安全运营工程生命周期,助力安全团队构建更具韧性的基础设施 了解 Fig 如何将测试、部署和持续验证集成到 SecOps 中,帮助安全团队在基础设施演进过程中保持检测的可靠性。每日。 Fig Expands SecOps Engineering Lifecycle as Security Teams Seek More Resilient Infrastructure hackread.com +1
假冒 FBI 特工利用 IC3 投诉骗局针对诈骗受害者 联邦调查局警告,假冒的联邦调查局特工正利用深度伪造视频、伪造的 IC3 网站以及虚假的恢复声明,从此前已受骗的人员处窃取资金和个人信息。 Fake FBI Agents Use IC3 Complaint Scams to Target Fraud Victims hackread.com +1
Hugging Face 表示自主 AI 代理系统突破了生产基础设施 由 AI 主导的网络攻击突破了有限的 Hugging Face 数据集和服务凭证,而公开模型、Spaces 和已发布的包均未发现篡改迹象。 Hugging Face Says Autonomous AI Agent System Breached Production Infrastructure hackread.com +1
LG 显示器被发现在 Windows 电脑上安装类似广告软件的程序 连接某些 LG 显示器会促使 Windows Update 在未获同意的情况下安装 LG 应用程序,该软件会在启动时运行并显示 McAfee 试用广告。 LG Monitors Spotted Installing Adware-Like App on Windows PCs hackread.com +1
企业 AI 代理中的隐藏风险:不受管制的上下文 企业正将 AI 代理赋予对客户记录、财务系统、内部文档以及相关工具的实时访问权限…… The Hidden Risk in Enterprise AI Agents: Ungoverned Context hackread.com +1
FBI 逮捕一名佛罗里达州男子,涉嫌 22 万美元的 Steam 加密货币盗窃案 FBI 特工逮捕了一名佛罗里达州男子,他被指控传播 Steam 游戏恶意软件,窃取了价值 22 万美元的加密货币,其中包括一名绝症癌症患者被盗的 3.2 万美元。 FBI Arrests Florida Man in $220,000 Steam Crypto Theft Case hackread.com +1
TTF 陷阱”钓鱼邮件利用伪造字体文件传播 Windows 恶意软件 “看似包含货运单据、付款请求或商业提案的电子邮件可能会感染 Windows…" “TTF Trap” Phishing Emails Use Fake Font Files to Deliver Windows Malware hackread.com +1
两名分散的蜘蛛成员因伦敦交通局网络攻击案被判刑 5 年 6 个月 在针对伦敦交通局(TfL)的网络攻击导致其在线服务中断并泄露客户数据近两年后,两…… Two Scattered Spider Members Sentenced to 5.6 Years Over TfL Cyberattack hackread.com +1
OkoBot 恶意软件利用 ClickFix 和隐藏浏览器扩展窃取加密货币数据 卡巴斯基表示,OkoBot 通过伪装软件针对加密货币用户,窃取钱包文件、助记词和密码,并记录钱包应用内的活动。 OkoBot Malware Uses ClickFix, Hidden Browser Extensions to Steal Crypto Data hackread.com +1
假冒席琳·迪翁巴黎门票在 Facebook 及 Ticketmaster 克隆网站上出售 Group-IB 表示,诈骗分子正通过 Facebook 针对席琳·迪翁的粉丝实施诈骗,手段包括伪造数字门票以及冒充 Ticketmaster、AXS 和场馆官网的虚假网站。 Fake Céline Dion Paris Tickets Sold on Facebook and Ticketmaster Clones hackread.com +1
Pulse Security 推出专为安全领导者打造的运营管理平台” 美国旧金山,2026 年 7 月 15 日,赛博新闻社 Pulse Security Debuts Operational Management Platform Built for Security Leaders hackread.com +1
Insignary 推出 Clarity On-Demand:提供 SBOM,无需年度承诺” 加拿大多伦多,2026 年 7 月 15 日,CyberNewswire Insignary Launches Clarity On-Demand: SBOMs, No Annual Commitment Required hackread.com +1
PromptFiction 缺陷:Claude Desktop 中自动提交的隐藏提示 一个一键式 Claude Desktop 漏洞允许攻击者提交未经审查的隐藏指令,从而暴露聊天内容,并在某些系统上远程执行代码。 PromptFiction Flaw Auto-Submitted Hidden Prompts in Claude Desktop hackread.com +1
微软 2026 年 7 月补丁星期二修复了 622 个漏洞和 2 个已利用的零日漏洞 微软 2026 年 7 月补丁星期二修复了 622 个 CVE,其中包括已利用的 AD FS 和 SharePoint 漏洞,以及需要紧急处理的已披露的 BitLocker 绕过漏洞。 Microsoft’s July 2026 Patch Tuesday fixes 622 flaws and 2 exploited zero-days hackread.com +1
Upwind 发现针对多个 AsyncAPI npm 包的协调供应链攻击 Upwind 将受影响的 AsyncAPI npm 包与一项协调的供应链攻击联系起来,该攻击波及多个仓库、发布管道以及处于风险中的开发者系统。 Upwind Finds Coordinated Supply Chain Campaign Compromising Multiple AsyncAPI npm Packages hackread.com +1
Tego AI 发现 Claude Tag Slack 集成可能触发未经授权的企业管理操作” 以色列特拉维夫,2026年7月14日,CyberNewswire Tego AI Finds Claude Tag Slack Integration Can Trigger Unauthorized Enterprise Actions hackread.com +1
Telegram 的 t.me 链接在域名被服务器托管商列入黑名单后离线 Telegram 的 t.me 链接在 .ME 注册局实施 serverHold 后无法解析。应用程序仍可正常运行,而采取该域名行动的具体原因尚不清楚。 Telegram’s t.me Links Go Offline After Registry Places Domain on serverHold hackread.com +1
数百万 Microsoft Entra 账户成为 OAuth 客户端 ID 伪造活动的目标 Proofpoint 详解攻击者如何伪造 OAuth 客户端 ID,以探测 Microsoft Entra 账户、测试凭据,并在云规模上绕过常见的登录检测。 Millions of Microsoft Entra Accounts Targeted in OAuth Client ID Spoofing Campaigns hackread.com +1
Greenhat 宣布在 2026 年温哥华 Web Summit 上成功完成委托 加拿大温哥华,2026年7月14日,CyberNewswire Greenhat Announces Successful Delegation at Web Summit Vancouver 2026 hackread.com +1
Torq 与 Criminal IP 携手,为自主 SOC 运营提供可决策的威胁情报 美国加利福尼亚州托兰斯,2026年7月13日,CyberNewswire Torq and Criminal IP Partner to Deliver Decision-Ready Threat Intelligence for Autonomous SOC Operations hackread.com +1
Siggen 后门通过受感染的 Visual Studio 项目感染 Windows 开发者 Dr.Web 披露了 Siggen Windows 后门,该后门利用 Steam 进行命令与控制(C2),窃取凭证和加密数据,并感染 Visual Studio 项目以在开发者间传播。 Siggen Backdoor Hits Windows Developers Via Infected Visual Studio Projects hackread.com +1
网络安全谈判员因协助 BlackCat 勒索受害者获刑 70 个月 前勒索软件谈判专家安杰洛·马蒂诺因协助 BlackCat 向美国受害者勒索并滥用机密客户数据实施网络攻击,被判监禁 70 个月。 Cybersecurity Negotiator Gets 70 Months for Helping BlackCat Extort Victims hackread.com +1
FastNetMon 推出 Netomics,一款自托管路由情报平台 英国伦敦,2026年7月10日,CyberNewswire FastNetMon Launches Netomics, a Self-Hosted Routing Intelligence Platform hackread.com +1
微软警告:GigaWiper 后门旨在摧毁 Windows 电脑 微软披露了 GigaWiper,这是一种具有破坏性的 Windows 后门,能够擦除磁盘、加密文件,并让攻击者在全球范围内对受感染的系统获得远程访问权限。 Microsoft Warns of GigaWiper Backdoor Built to Destroy Windows PCs hackread.com +1
AI Gateway 连接至 Amazon Bedrock 遭劫持用于加密货币挖矿 Darktrace 表示,一个与 Amazon Bedrock 关联的 LiteLLM AI 网关因暴露的 SSH 活动迹象而遭到加密货币挖矿攻击。 AI Gateway Connected to Amazon Bedrock Hijacked for Cryptomining hackread.com +1
GhostApproval 漏洞致使顶级 AI 编程工具在工作区之外生成代码” Wiz 在主流 AI 编程助手中发现 GhostApproval 符号链接漏洞,该漏洞可隐藏敏感文件目标、绕过审批检查,并可能导致系统访问权限。 GhostApproval Flaws Let Top AI Coding Tools Write Outside Workspaces hackread.com +1
虹膜识别 vs 指纹识别:2026 年哪种生物识别技术胜出? 2026 年,比较虹膜识别与指纹生物识别技术,涵盖准确率、速度、安全性、隐私保护以及各自最适用的场景。 Iris Recognition vs Fingerprint: Which Biometric Wins in 2026? hackread.com +1
DuckDuckGo 现在可直接在浏览器内屏蔽绝大多数 YouTube 广告” DuckDuckGo 浏览器现在在支持的设备上默认屏蔽大多数 YouTube 广告。以下是其工作原理、支持的平台及其限制。 DuckDuckGo Now Blocks Most YouTube Ads Right Inside Its Browser hackread.com +1
“装甲利克霍”利用 BusySnake 窃贼攻击政府与能源部门 卡巴斯基详细披露了新命名的“装甲利科”(Armored Likho)高级持续性威胁(APT)如何利用 BusySnake 窃密器、AI 生成的加载器以及网络钓鱼手段,针对政府和能源组织发起攻击。 Armored Likho Hits Government, Energy Sectors With BusySnake Stealer hackread.com +1
OpenMatter 网络加入 HOL 倡议,共同制定可验证人工智能协作与安全标准 2026 年 7 月 8 日,美国佛罗里达州墨尔本,CyberNewswire OpenMatter Network Joins HOL Initiative to Help Define Standards for Verifiable AI Collaboration and Security hackread.com +1
UNK_MassTraction 利用 Roundcube 漏洞攻击美国和加拿大大学 与“中国”相关的 UNK_MassTraction 利用 Roundcube 漏洞针对美国和加拿大的大学,窃取会话并获取研究邮件服务器的访问权限。 UNK_MassTraction Exploits Roundcube Flaws Against US, Canadian Universities hackread.com +1
为何 Unity 仍是移动游戏最流行的引擎 了解 Unity 为何仍是移动游戏值得信赖的引擎,从更快的原型开发以及对 Android 和 iOS 的支持,到帮助工作室在发布后实现规模扩展的工具。 Why Unity Remains the Most Popular Engine for Mobile Games hackread.com +1
7 人因世界最大动漫盗版网站 HiAnime 被捕 越南警方在美国国土安全部和 ACE 的协助下,逮捕了七名涉嫌运营 HiAnime 的人员,该网站涉及 1285 万美元的广告收入。 7 Arrested Over World’s Top Anime Piracy Site HiAnime hackread.com +1
GitLost:GitHub 的 AI 代理被诱骗泄露私有仓库数据” Noma Labs 披露了 GitLost 漏洞,这是一个提示注入缺陷,使得 GitHub 的 AI 代理通过精心构造的公共问题及防护栏失效,暴露了私有仓库数据。 GitLost: GitHub’s AI Agent Tricked Into Leaking Private Repository Data hackread.com +1
4 种最佳电子邮件安全解决方案,保障员工邮箱安全 比较领先的电子邮件安全解决方案,这些方案具备 AI 威胁检测、反钓鱼防御、恶意软件拦截以及面向团队的 DLP 功能。 4 Best Email Security Solutions to Keep Employee Inboxes Safe hackread.com +1
FBI 与西班牙警方逮捕涉嫌“俄罗斯网络军重生”组织成员 西班牙警方和美国联邦调查局逮捕了一名涉嫌“俄罗斯复兴网络军团”成员的嫌疑人,全球针对亲俄网络攻击的联合行动仍在持续。 FBI and Spanish Police Arrest Alleged Cyber Army of Russia Reborn Member hackread.com +1
从图像到三维:2026 年 AI 三维生成如何运作 了解 AI 3D 生成如何将文本、图像和视频转化为可使用的 3D 模型,即刻使用 Meshy AI 工具进行设计、游戏开发、3D 打印及内容创作。 From Image-to-3D to AI Agents: How AI 3D Generation Operates in 2026 hackread.com +1
ClickFix 骗局滥用 Google 与 Cloudflare 检查机制,分发 7 种恶意软件家族” Malwarebytes 将伪造的 Google 和 Cloudflare 验证页面链接至共享的 ClickFix 基础设施,用于分发 StealC、NetSupport 及其他恶意软件。 ClickFix Scams Abuse Google, Cloudflare Checks to Deliver 7 Malware Families hackread.com +1
Insignary 通过二进制级清晰度填补 SBOM 准确性差距,以应对监管风险 加拿大多伦多,2026年7月6日,CyberNewswire Insignary Closes SBOM Accuracy Gap With Binary-Level Clarity for Regulatory Risk hackread.com +1