Help Net Security 中文 关注 helpnetsecurity.com是一个位于英国的领先信息技术咨询公司,为企业和公共部门组织提供IT战略开发、网络基础设施设计和技术管理等专业知识。他们为企业和公共部门组织提供定制解决方案,以提高IT系统的效率、性能和安全。他们的服务包括网络评估、IT审计、云计算、数据保护和托管服务。 Help Net Security helpnetsecurity.com RSS helpnetsecurity.com Help Net Security 中文 RSS thenote.app
本周回顾:据称从 Azure 租户窃取记录,Medusa 勒索软件攻击 500 多个组织 以下是上周一些最引人注目的新闻、文章、访谈和视频的概览:无需螺丝刀即可绕过 Windows 11 最强大的安全防御。伯明翰大学和杜伦大学的研究人员发现了一种方法,可在不物理开启或修改目标机器的情况下,突破 Windows 11 部分最严密的保护机制。该攻击假设攻击者已获取系统的特权访问权限。警方捣毁一个网络犯罪团伙…… Week in review: Records allegedly stolen from Azure tenants, Medusa ransomware hits 500+ orgs helpnetsecurity.com +1
严重 Microsoft Entra ID 漏洞在野外被利用(CVE-2026-69836) Microsoft 已修复 Entra ID 中的一个关键远程代码执行漏洞(CVE-2026-69836),该漏洞据称已在野外被利用。Entra ID 是微软的云身份服务,前身为 Azure Active Directory,负责验证登录并控制对 Microsoft 365、Azure 及连接的第三方应用的访问。该漏洞被追踪为 CVE-2026-69836,最大 CVSS 评分为 10.0,由微软首席安全工程师 Robert Fitzpatrick 发现,可能允许未经身份验证的攻击者在远程执行代码…… Critical Microsoft Entra ID vulnerability exploited in the wild (CVE-2026-69836) helpnetsecurity.com +1
攻击者冒充知名AI品牌传播恶意软件 攻击者冒充 Perplexity、Claude、ChatGPT 和 Copilot 等知名 AI 品牌,传播信息窃取器、后门、恶意浏览器扩展程序及其他恶意软件,Sophos 指出。涉及 AI 的 MDR 案例概览(来源:Sophos)Sophos X-Ops 审查了为期 12 个月的托管检测与响应案例,涵盖 2025 年 7 月 2 日至 2026 年 6 月 29 日。在最初标记为涉及 AI 的 86 个案例中,34 个确认为涉及 AI 的恶意活动。研究人员补充了四起此前未被发现的案例…… Attackers impersonate popular AI brands to spread malware helpnetsecurity.com +1
Citrix 敦促客户修复关键 NetScaler 身份验证绕过漏洞(CVE-2026-19490)” Citrix 已修复 NetScaler ADC 和 NetScaler Gateway 中的两个漏洞,其中包括一个被追踪为 CVE-2026-19490 的关键身份验证绕过缺陷,并敦促客户尽快升级受影响的设备。“我们强烈建议客户查阅官方的 NetScaler ADC 和 NetScaler Gateway 安全公告,评估其部署是否受到影响,并尽快将受影响的设备升级到推荐的构建版本,”Cloud Software Group 工程高级副总裁 Anil Shetty 表示…… Citrix urges customers to fix critical NetScaler authentication bypass (CVE-2026-19490) helpnetsecurity.com +1
GitLab 19.3 助力企业安全地扩展代理开发 GitLab 宣布推出更新,使企业在扩展代理软件开发时拥有更多控制权。已在 GitLab 上运行最敏感软件交付工作负载的 GitLab Dedicated 客户,现在可以在同一租户环境和区域中运行 GitLab Duo Agent 平台,连接自有模型进行推理,并将 AI 处理后的数据保留在其现有安全边界内。GitLab 19.3 今日发布,新增支持 Secrets Manager、Flow Creator Agent 和批量 SAST…… GitLab 19.3 helps enterprises scale agentic development securely helpnetsecurity.com +1
25 美元的模板帮助诈骗分子构建了数百个虚假银行域名” Allure Security 的一项新研究表明,一个可疑网站上的短语引发了一场针对“幽灵银行”的调查,这些银行专为支持诈骗而建立。Allure Security 运营副总裁 Molly DeQuattro 在审查一个与其金融服务客户品牌相似的域名时,发现该页面并未使用该客户的品牌标识,而是展示了一家无关的银行。其中一个短语引起了她的注意:“全球最大的数字银行提供商之一”。她随即在公开…… A $25 template helped scammers build hundreds of phantom bank domains helpnetsecurity.com +1
近一半企业无人领导后量子密码迁移工作 企业认为自身已准备好应对量子计算带来的安全挑战,但根据 Axiad 的最新研究,所有权、测试和可见性方面的差距可能会使它们向后量子密码学(PQC)的过渡变得复杂。谁负责 PQC 迁移?(来源:Axiad)组织在规划 PQC 迁移之前,必须明确证书、加密密钥和算法的使用位置。约 75% 的受访者表示,他们维护着这些资产的持续更新清单。然而,回应…… Nearly half of enterprises have no one leading PQC migration helpnetsecurity.com +1
本周信息安全新产品:2026 年 8 月 21 日 以下是本周最引人注目的产品概览,涵盖 F5 Networks、Intezer、Netscout 和 Tufin 的发布动态。NETSCOUT 扩展自适应 DDoS 防护功能,增加出站攻击缓解能力 NETSCOUT 宣布扩展其自适应 DDoS 防护(ADP)解决方案,使服务提供商能够自动检测并缓解出站 DDoS 攻击流量。通过将防护范围从攻击目标延伸至其源头,NETSCOUT 协助运营商防止被劫持的订户设备干扰其自身…… New infosec products of the week: August 21, 2026 helpnetsecurity.com +1
Corero 将基于云的 AI 威胁分析引入 SmartWall ONE Corero 网络安全宣布为 SmartWall ONE 推出 AI 增强型云辅助功能,在自动化 DDoS 防护基础上,进一步集成云端交付的 AI 分析、威胁情报及策略优化。随着网络犯罪分子日益利用 AI 开发并演进攻击活动,防御方必须以同等速度与精度作出响应。基于云的 AI 分析使 Corero 的 DoS/DDoS 解决方案能够更精准地识别新兴攻击行为,并迅速生成最有效的新型防护策略。相关建议可在数秒内手动或自动应用。…… Corero brings cloud-based AI threat analysis to SmartWall ONE helpnetsecurity.com +1
即使经过操纵,AWS 也会限制 AI 代理的数据访问权限。 AWS 已详细阐述了一种通过 AI 代理传播用户授权上下文的方法,使得访问控制可由基础设施和下游服务执行,而非依赖代理本身。使用 Amazon Bedrock AgentCore 的客户可以构建 AI 代理,从 Amazon DynamoDB 表、文档存储库、SaaS 平台以及内部知识库中提取信息,以回答问题并自动化工作流。然而,若代理无法感知发起请求的用户,则可能返回…… AWS limits AI agents’ data access, even when manipulated helpnetsecurity.com +1
假冒 Gemini 安装程序通过 Google Colab 诱饵分发 Vidar 信息窃取器 据 Darktrace 研究人员对此次事件的分析,一个伪装成 Google Gemini 安装程序的恶意可执行文件被用于在 EMEA 地区某公司网络中投递 Vidar 信息窃取器。“在初步分析中,研究人员注意到,与该可疑文件名关联的搜索结果指向一个托管在 Google Colab 上的文件,该平台是一个基于云的 Jupyter Notebook 环境,通常由开发人员、研究人员和数据科学家用于运行代码和机器学习……" Fake Gemini installer delivers Vidar infostealer via Google Colab lure helpnetsecurity.com +1
OpenAI 预览了以隐私为重点的 AI 滥用检测系统 OpenAI 正在向早期客户预览“隐私安全处理”功能,以应对人工智能系统日益强大所带来的数据保护不确定性。该系统能够在相关交互之间识别模式,同时限制 OpenAI 人员访问底层内容。该公司计划于 9 月开始逐步推出该功能并发布技术白皮书。“没有任何人工智能实验室能够独自应对新兴风险。隐私安全处理体现了这一理念,其设计……" OpenAI previews privacy-focused system for detecting AI misuse helpnetsecurity.com +1
美国机构警告称,人工智能驱动的针对西门子工业控制器的攻击风险加剧 根据美国联邦机构披露,威胁行为者正利用人工智能编写针对互联网暴露的西门子 S7 系列可编程逻辑控制器(PLC)的利用脚本,这些 PLC 广泛应用于水务、能源、制造及其他关键基础设施领域。PLC 是小型工业计算机,用于在工厂、水处理厂和发电站中开启阀门、驱动泵并控制机械设备。美国国家安全局(NSA)、网络安全和基础设施安全局(CISA)、联邦调查局(FBI)、能源部(DOE)和环境保护署(EPA)于周三发布联合预警,指出“此……" US agencies warn of AI-powered attacks on Siemens industrial controllers helpnetsecurity.com +1
Tufin 通过引入人工智能和多厂商自动化功能,扩展了其统一控制平面。 Tufin 宣布推出 Tufin 编排套件 (TOS) 5.3,助力企业进一步简化安全运营,并在日益复杂的跨厂商混合环境中保持控制的一致性。随着企业安全环境在云、防火墙、SASE、SD-WAN、微隔离及分布式基础设施等领域持续扩展,组织在治理由越来越多厂商专用工具和管理平台构成的连接性方面面临日益严峻的挑战。事实上,近期研究显示,近半数(49%)的组织拥有超过 20 种安全…… Tufin expands Unified Control Plane with AI intelligence and multi-vendor automation helpnetsecurity.com +1
美国以窃取 31TB 学术数据为由起诉 17 名伊朗黑客 美国已起诉 17 名涉嫌隶属于“马布纳研究所”(Mabna Institute)的伊朗黑客雇佣公司成员,该公司被指控开展了一场持续多年的网络攻击活动,窃取了美国大学、企业和政府机构的数据。 US charges 17 Iranian hackers over 31-terabyte academic data theft helpnetsecurity.com +1
人工智能使得欺诈更难被识别,身份更难被验证。 网络欺诈已成为依赖数字账户、支付和客户服务的消费者及企业的日常关切。益博睿(Experian)2026 年美国身份与欺诈报告描绘了一个欺诈行为跨越消息、网站、文件、语音、图像及账户活动的市场。让消费者感到最安全的安保措施(来源:益博睿)欺诈蔓延至数字渠道。过去,欺诈被视为孤立事件,例如伪造支票、盗用信用卡或…… AI is making fraud harder to spot and identity harder to prove helpnetsecurity.com +1
研究人员发现了一个漏洞,使得过期的信用卡能够进行未经授权的支付。 来自马萨诸塞大学阿默斯特分校的一个研究团队表明,即使持卡人在卡片到期后更换了新卡,原有的非接触式信用卡仍能继续工作。他们将此漏洞命名为“僵尸卡攻击”,并在 USENIX Security 2026 上展示了相关发现。该漏洞背后的动机源于已记录的错误处理过期卡的模式。尽管发卡机构指示持卡人在换卡后销毁旧卡,但持卡人们通常会低估这一风险…… Researchers find a loophole that lets expired credit cards make unauthorized payments helpnetsecurity.com +1
8,539个重新思考漏洞修复方式的理由 针对新披露安全漏洞的响应窗口正在缩短。利用代码可能迅速出现,漏洞可利用性可在披露后很快得到验证,而组织需要梳理的弱点数量也在不断增加。Rapid7 发布的 2026 年第二季度威胁态势报告显示,高严重性和关键严重性漏洞披露数量达 8,539 个,是去年同期的两倍。来源:Rapid7 这一增长加剧了对补丁管理流程的压力,该流程要求团队决定哪些问题值得立即处理。…… 8,539 reasons to rethink how vulnerabilities get patched helpnetsecurity.com +1
Intezer 无需独立 SOAR 即可提供原生响应自动化。 Intezer 推出了 Workflows,这是一款原生的自动化与响应构建工具,使安全团队能够直接在 Intezer 平台内创建和自定义响应工作流。Workflows 将响应功能集成到告警分诊和调查的同一平台中,使组织能够在无需维护独立的安全编排、自动化与响应(SOAR)系统的情况下,自动化调查后的操作。安全团队如今比以往任何时候都更快地调查告警,但响应操作往往仍停留在独立系统中。在得出裁决后…… Intezer adds native response automation without separate SOAR helpnetsecurity.com +1
Medusa 勒索软件团伙已袭击超过 500 家组织,CISA 发出警告 Medusa 勒索软件自 2021 年 6 月首次出现以来,已入侵超过 500 家组织,美国联邦调查局(FBI)、网络安全和基础设施安全局(CISA)以及卫生与公众服务部(HHS)在一份更新的联合公告中表示。此次更新基于 2025 年 3 月首次发布的公告,并引用了截至 2026 年 4 月进行的 FBI 调查。公告指出,'Medusa 开发者及其关联方已影响来自各类关键基础设施部门的 500 多名受害者',并列出了…… Medusa ransomware gang has hit over 500 organizations, CISA warns helpnetsecurity.com +1
Brinqa 收购 PlexTrac,将经过验证的补救措施引入暴露管理 Brinqa 宣布收购 PlexTra,新增验证补救措施是否真正生效的能力。结合后的能力使 Brinqa 能够独特地识别并优先处理最关键的风险暴露,推动补救工作,并验证修复措施的有效性,从而完成 CTEM 闭环。"我们已投入超过十年时间,构建企业安全团队信赖的平台,以优先确定需首先修复的内容,"Brinqa 首席执行官 Dan Pagel 表示。"PlexTra 带来了真实的进攻性安全深度,来自……" Brinqa acquires PlexTrac to bring validated remediation to exposure management helpnetsecurity.com +1
谷歌的 AI 安全代理在短短两天内发现了 100 多个关键软件漏洞 Google 旗下的 Mandiant 披露了其内部工具的工作原理,该工具利用 AI 代理链来搜寻源代码中的漏洞。Mandiant 表示,在对被盗企业代码库进行的实时调查中,该工具仅在两天内就发现了超过 100 个经核实的高严重性缺陷。该工具名为代理漏洞发现框架(Agentic Vulnerability Discovery Harness,AVDH),已在 Mandiant 内部运行了十个月。在此期间,它扫描了数千万行代码,并生成了…… Google’s AI security agents found 100+ critical software vulnerabilities in just two days helpnetsecurity.com +1
OpenAI 因网络安全风险暂停重大前沿 AI 训练运行 OpenAI 暂时暂停了其最新部署模型的强化学习(RL)训练两周,期间对研究环境进行了加固和“红队测试”,并扩大了监控范围。该公司表示:“我们原计划的最大规模前沿 RL 运行目前处于暂停状态,在此期间我们将开展小规模训练和评估,以评估模型行为、验证我们的防护措施,并在推进之前建立更多关于对齐的证据。”此举发生在 OpenAI 与 Hugging Face 事件之后,且已有初步证据表明该公司即将…… OpenAI puts major frontier AI training run on hold over cyber risks helpnetsecurity.com +1
网络攻击迫使德克萨斯大学圣安东尼奥分校推迟秋季学期开学 德克萨斯大学圣安东尼奥分校因周末针对其学术网络的网络攻击,将秋季学期开学时间推迟三天。原定于 8 月 19 日(星期三)开始上课的课程,现调整为 8 月 24 日(星期一)开学。德克萨斯大学圣安东尼奥分校是德克萨斯州规模最大的大学之一,服务学生超过 42,000 人。根据企业高级执行副总裁安德烈娅·马克斯(Andrea Marks)发布的声明…… Cyberattack forces UT San Antonio to delay start of fall semester helpnetsecurity.com +1
F5 增强 AI Gateway 以控制 AI 成本、访问权限和安全 F5 已推出对 F5 AI Gateway 的增强功能,并将其集成至 F5 AI Security Platform。增强后的 F5 AI Gateway 可无缝对每个 AI 请求实施策略,为企业提供一个统一的控制平面,以管控 AI 模型、代理和工具的访问与使用方式,同时优化规模化 AI 的经济效益。F5 AI Guardrails 仪表板(来源:F5)企业已超越 AI 实验阶段,但治理尚未跟上…… F5 enhances AI Gateway to control AI costs, access, and security helpnetsecurity.com +1
银行会在客户行为中寻找欺诈信号 银行正面临更多由犯罪分子操纵客户后授权支付而引发的欺诈事件。ThreatMark 发布的《2026 年欺诈就绪基准》描绘了一个银行环境,其中社会工程学、报销要求以及案件量的增长正在改变欺诈运营模式。社会工程学将风险转移至客户交互环节。在接受调查的机构中,55% 表示社会工程学参与了其大部分欺诈事件。犯罪分子可能伪装成银行员工或其他可信人员,以说服客户…… Banks look for fraud signals in customer behavior helpnetsecurity.com +1
ChatGPT 的新功能可能为信息窃取者提供你 Mac 活动的地图 OpenAI 推出的新功能“计算机历史”可将近期 Mac 计算机的使用活动转化为 ChatGPT 和 Codex 可使用的记忆,同时也引发了关于隐私与安全的诸多疑问。计算机历史(来源:OpenAI)计算机历史的功能是什么“计算机历史”基于日常计算机使用构建时间线,将活动分组为摘要,并标注每个摘要中涉及的应用程序和网站。“计算机历史”取代了此前的"Chronicle"研究预览版,但它是一个重新构建的系统,而非…… ChatGPT’s new feature could give infostealers a map of your Mac activity helpnetsecurity.com +1
NETSCOUT 扩展自适应 DDoS 防护,增加出站攻击缓解功能 NETSCOUT 宣布扩展其自适应 DDoS 防护(ADP)解决方案,使服务提供商能够自动检测并缓解出站 DDoS 攻击流量。通过将防护范围从攻击目标延伸至其源头,NETSCOUT 协助运营商防止被感染的用户设备扰乱其自身网络、消耗宝贵容量,并攻击互联网上的客户和组织。Turbo-Mirai 类僵尸网络正日益将消费级宽带路由器、摄像头及其他物联网设备武器化,使其能够…… NETSCOUT expands Adaptive DDoS Protection with outbound attack mitigation helpnetsecurity.com +1
下载:2026年证书风险报告 85% 的网络安全专业人士认为凭证泄露是主要攻击路径,但仅有 19% 持续监控活动凭证并自动修复暴露问题。《2026 凭证风险报告》探讨了凭证安全计划存在的不足,以及迈向持续凭证防御所需的关键举措。了解:凭证检测、监控和响应方面仍存在哪些差距;为何多因素认证(MFA)和时点密码筛查无法完全解决凭证暴露问题;如何从被动的密码控制转向持续…… Download: 2026 Credential Risk Report helpnetsecurity.com +1
谷歌的 10,000 美元退款测试揭示了为何 AI 代理需要零信任架构 Google 利用 Agent 开发套件(ADK)和 Gemini 构建的开源自主客户支持与退货代理,展示了开发者如何将零信任安全原则应用于与敏感系统交互并执行现实世界操作的 AI 代理。该项目测试了一种假设 AI 代理可能被操纵或受损的方法,并为其部署安全控制措施以限制其操作范围。该架构采用模型外部的保障措施来验证操作…… Google’s $10,000 refund test shows why AI agents need zero trust helpnetsecurity.com +1
严重 GitLab 漏洞允许攻击者修改或删除公共项目(CVE-2026-19478) GitLab 已发布针对两个漏洞的补丁,其中包括一个无需身份验证即可利用的高危代码注入缺陷。这些漏洞影响 GitLab Community Edition(CE)和 Enterprise Edition(EE)中 18.2 至 18.11.10、19.0 至 19.0.7、19.1 至 19.1.5 以及 19.2 至 19.2.3 的版本。修复方案已包含在 GitLab 19.2.4、19.1.6、19.0.8 和 18.11.11 版本中。“这些版本包含重要的错误修复和安全更新,我们强烈建议所有自托管的 GitLab 安装进行升级……" Critical GitLab flaw allows attackers to modify or delete public projects (CVE-2026-19478) helpnetsecurity.com +1
OpenAI 在 AI 代理突破研究环境后收紧防御措施 在 OpenAI 与 Hugging Face 事件之后,一个代理集体通过串联多个弱点,自主渗透了 OpenAI 的研究基础设施以及另一家公司的生产基础设施。随后,OpenAI 开始强化其安全要求。这些弱点包括此前未知的漏洞以及泄露至网络上的凭证。OpenAI 总裁格雷格·布罗克曼(Greg Brockman)表示,ChatGPT Work 在其个人网站上约 15 分钟内识别出 13 个安全问题,并又花费一小时予以修复,这展示了 AI 代理如何加速安全工作。OpenAI 的…… OpenAI tightens defenses after AI agents breach research environment helpnetsecurity.com +1
黑客声称从企业 Azure 租户中窃取了大量记录 据 Hudson Rock 报道,一名被称为"TheHatman"的威胁行为者声称已从多家《财富》500 强公司的 Azure 环境中获取了数百万员工记录,其中包括麦当劳(McDonald's)、沃达丰(Vodafone)、Kyndryl 和塔塔咨询服务公司(TCS)。在过去一周内,该威胁行为者在网络犯罪论坛上发布了一系列大型内部员工目录,声称这些数据均直接源自受害组织的 Azure 租户。除麦当劳、沃达丰、Kyndryl 和 TCS 外,…… Hacker claims millions of records stolen from corporate Azure tenants helpnetsecurity.com +1
Synthesized builds 构建测试数据代理,用于在生产环境类似数据下验证 AI 代理。 Synthesized 已推出其测试数据代理(Test Data Agent),这是一项正在开发中的代理基础设施能力,旨在生成并配置企业为在生产部署前安全验证 AI 代理所需的高质量数据、业务上下文及系统状态。测试数据代理与代理开发、评估、测试及编排框架集成,提供与生产环境高度一致的测试环境,以判断代理是否能够可靠地完成真实的业务流程,而不仅仅是在受控演示中表现良好。Synthesized 的这一最新创新…… Synthesized builds Test Data Agent to validate AI agents with production-like data helpnetsecurity.com +1
Google 开源的 HEIR 让 AI 能够处理其无法直接访问的数据 Google 的研究人员和工程师开发了同态加密中间表示(HEIR)编译器项目,这是一个面向同态加密的开源编译器工具链和开发平台。该平台可将为未加密数据设计的预训练 AI 模型转换为能够处理加密输入的模型。该平台有助于应用程序开发者、编译器工程师、硬件设计师和密码学研究人员开发注重隐私的软件系统。来源:Google 资深软件工程师 Jeremy Kun 表示,基于 HEIR 构建密码学系统的研究人员可以专注于…… Google’s open-source HEIR lets AI work with data it can’t see helpnetsecurity.com +1
空洞化的数据层让首席信息安全官在应对 AI 攻击时如同盲人摸象 安全行业正步入攻防均由 AI 主导、每个 SOC 均以机器速度运行的时代。然而,大多数 CISO 尚未意识到,他们即将部署的 AI 防御体系将继承一个因两年数据摄入成本压力而悄然被掏空的数据基础。其结果是,安全行业在迈向 AI 时代之际,其可见性反而低于此前…… A hollowed out data layer is making CISOs fly blind into AI attacks helpnetsecurity.com +1
攻击者转向利用 AI 协助识别值得窃取的文件 人工智能工具正被网络攻击者用于编写恶意代码、构建窃取凭证的工具、搜索受损网络、识别高价值商业信息、管理技术基础设施以及在入侵过程中生成命令。Gambit Security 研究人员分析了三个无关的威胁行为体,展示了人工智能如何支持网络攻击的不同阶段。在这些案例中,攻击者利用人工智能创建脚本和漏洞利用工具,识别高价值商业信息,执行 IT 和 DevOps 任务,并生成…… Attackers turn to AI for help identifying files worth stealing helpnetsecurity.com +1
当前网络安全职位空缺:2026年8月18日 CISO ADI 全球分布 | 美国 | 混合办公 – 查看职位详情 作为首席信息安全官(CISO),您将制定并领导 ADI 的全球安全战略,以保护信息资产、数字平台、关键运营及 AI 赋能环境。您将就网络风险、韧性、监管合规及安全态势向高管及董事会提供建议,并领导事件响应、威胁与漏洞管理、供应链风险及并购安全。网络安全分析师施耐德电气 | 印度 | 混合办公 – 查看职位详情 … Cybersecurity jobs available right now: August 18, 2026 helpnetsecurity.com +1
法国税务当局承认,黑客窃取了涉及 67.8 万人的数据。 法国税务当局披露了一起数据泄露事件,一名攻击者入侵了公共财政总局(DGFiP)的系统,称此次入侵暴露了约 67.8 万名个人和职业人士的数据。该事件在一名自称"ZeroBytes"的疑似攻击者在网络犯罪论坛上认领责任并挂出被盗数据库出售后才被曝光。ZeroBytes 表示,受损门户网站包含约 2000 万法国公民的数据,但他们仅成功提取了…… France’s tax authority admits hackers made off with data on 678,000 individuals helpnetsecurity.com +1
Fortinet 通过收购 Virtue AI 扩展人工智能安全产品组合 Fortinet 收购 Virtue AI,进一步强化其广泛的 AI 安全战略及其对保障智能体企业的愿景。此次收购建立在 Fortinet 现有的 AI 安全产品组合之上,其中包括 FortiGate 超大规模防火墙。随着组织部署 AI 应用程序和自主智能体,其攻击面已超越网络、用户、端点、应用程序和云工作负载,扩展至提示词、模型、智能体、模型上下文协议(MCP)工具、应用程序编程接口(API)调用以及 AI 基础设施。组织…… Fortinet expands AI security portfolio with Virtue AI acquisition helpnetsecurity.com +1
攻击者利用已修复的 macOS 屏幕共享漏洞部署加密货币挖矿程序 荷兰国家网络安全中心(NCSC)警告称,苹果 macOS 中一个近期修补的安全漏洞正被黑客积极利用,以绕过身份验证、获取 root 权限并安装加密货币挖矿程序。该漏洞编号为 CVE-2026-65400,允许攻击者在无需有效登录凭据的情况下对 macOS 屏幕共享进行身份验证。苹果已通过更新 macOS Sequoia(15.7.9)、Sonoma(14.8.9)和 Tahoe(26.6.1)修复此问题,并建议其 macOS 用户升级系统。“身份验证……" Attackers exploit patched macOS Screen Sharing flaw to deploy cryptominer helpnetsecurity.com +1
SafePal 漏洞影响 39,798 名客户,数据据称正在出售 加密货币钱包制造商 SafePal 披露了一起数据泄露事件,该事件暴露了 39,798 名客户的订单信息,包括姓名、电子邮件地址、收货地址、电话号码及购买详情。该公司将此次泄露归因于用于订单追踪的插件中存在授权漏洞。在特定条件下,该漏洞允许一名客户查看另一名客户的订单信息。此次泄露涵盖的订单时间为 2025 年 3 月 2 日至 2026 年 4 月 11 日期间。SafePal 收到了一份与此情况相符的报告…… SafePal breach affects 39,798 customers, data allegedly for sale helpnetsecurity.com +1
警方捣毁一个涉嫌在四天抢劫中盗取 3000 万欧元的网络犯罪团伙 德国和巴西警方 dismantled 一个被指控对一家德国金融机构发动 3000 万欧元网络攻击的国际银行诈骗团伙,在巴西逮捕了四人,并在西班牙和保加利亚追捕另外三名嫌疑人。巴西警方将该行动命名为“克隆行动”(Klonen)。8 月 13 日,特工在包括里约热内卢、戈亚尼亚和瓜鲁柳斯在内的七个城市执行了 21 项搜查和扣押令。该案可追溯至 2023 年底,当时攻击者利用了预订流程中的一个漏洞…… Police bust cybercrime ring accused of stealing €30 million in four-day spree helpnetsecurity.com +1
无需螺丝刀即可绕过 Windows 11 最强大的安全防御 来自伯明翰大学和杜伦大学的研究人员发现了一种方法,可在不物理打开或修改目标机器的情况下,绕过 Windows 11 的部分最严密防护。该攻击假设攻击者已获取系统的特权访问权限。从不检查请求者的芯片该攻击名为“Download More RAM",针对的是双列直插式内存模块(DIMM)——即大多数……内部 RAM 条——上的一个小配置芯片。 Windows 11’s strongest security defenses can be bypassed without a screwdriver helpnetsecurity.com +1
危险品:AI代理的开源封存 Hazmat 是一个开源工具,可在您本地的独立账户中运行 AI 编程代理。它封装了人们常用的各类框架:Claude Code、Codex、OpenCode、Cursor Agent 以及更多,还包括您自行编写的任何脚本。以常规方式启动的代理将以您的身份运行,这意味着它可以读取您能够访问的所有内容,包括 SSH 密钥、云凭证,以及您主目录中累积的配置堆…… Hazmat: Open-source containment for AI agents helpnetsecurity.com +1
产品展示:ScamNet 在可疑电话和可疑链接中识别警示信号 ScamNet:反诈骗套件是由 Synaptrex Technologies 推出的消费者安全应用,可帮助用户检测并拦截涉及电话、短信、网站及其他可疑内容的诈骗。该应用支持 iPhone、iPad 和 Mac,各平台功能有所不同。电话防护功能仅在 iPhone 上可用,而视觉智能等工具则支持 iPhone 和 iPad。应用免费提供,并可选购 ScamNet+ 订阅服务。设置过程包括为电话、……启用各个防护盾。 Product showcase: ScamNet looks for warning signs in suspicious calls and shady links helpnetsecurity.com +1
当企业具体阐述其人工智能应用时,营收增长呈现出不同的态势 提供具体证据证明其如何使用人工智能的公司,往往录得更强的营收增长。卡内基梅隆大学和 Larridin 的研究人员考察了一个涵盖 12 个行业部门的 564 家公司的研究样本。个别分析根据数据可用性采用了较小的样本量。数据包括 478 份公司 10-K 文件、超过 3 万份分类职位 postings、财务信息、市场数据,以及由 Larridin 构建的"AI 转型追踪器”。该追踪器为各公司分配 1 至……的评分。 When companies get specific about AI, revenue growth looks different helpnetsecurity.com +1
本周回顾:Salesforce 和 ServiceNow 门户遭暴露长达 17 个月,利用 Metabase 0-day 漏洞 以下是上周一些最引人注目的新闻、文章、访谈和视频的概览:GitHub Dependabot 恶意软件警报现已覆盖八个生态系统。GitHub 自 2026 年 3 月起已对 npm 中的恶意软件发出警报。此前,任何从 PyPI、Maven、RubyGems、NuGet、Go、crates.io 或 PHP Composer 拉取恶意包的用户均未收到此类警告,因为 GitHub 的恶意软件检测此前仅监控单一生态系统。这一情况本月已发生改变。Dependabot 恶意软件警报此前仅基于 npm 数据运行,现已…… Week in review: Salesforce and ServiceNow portals exposed for 17 months, exploited Metabase 0-day helpnetsecurity.com +1
新型安卓恶意软件在受害者仍持有银行卡时,将银行卡信息转发给诈骗分子 Group-IB 研究人员发现了一种名为 WindRelay 的新型 Android 恶意软件,其设计目的是通过 NFC(近场通信)实时捕获支付卡数据,并将这些数据实时转发给攻击者。WindRelay 与 SpyNote 远程访问特洛伊木马配对使用,后者赋予攻击者对受害设备的远程访问权限。攻击链概览(来源:Group-IB)诈骗过程诈骗始于一个电话,诈骗者声称来自受害者的银行,并表示…… New Android malware relays bank cards to fraudsters while victims still hold them helpnetsecurity.com +1
OpenAI 的 GPT-5.6 Sol 在极速模式下运行速度最高可达 14 倍 OpenAI 的 GPT-5.6 Sol 超高速模式现已向精选客户开放有限预览,首批通过 OpenAI API 推出。该公司表示,该服务处理速度比标准模式快达 14 倍,每秒可生成高达 750 个输出 token。超高速模式由 Cerebras 提供支持,作为双方超低延迟推理合作的一部分。GPT-5.6 Sol 超高速模式与标准模式均能从同一文本构建可运行的 3D 仓库模拟器…… OpenAI’s GPT-5.6 Sol runs up to 14× faster with Ultrafast mode helpnetsecurity.com +1