Anubis勒索软件团伙利用CitrixBleed2(CVE-2025-5777)漏洞及有效VPN凭证获取初始访问,通过合法RMM工具、凭证窃取和横向移动技术实施攻击。该RaaS组织已导致91名受害者...
看似正常的软件更新,可能隐藏恶意代码:软件供应链攻击风险持续升级
文章指出软件供应链攻击日益严重,攻击者通过污染开源组件和第三方依赖库,将恶意代码隐藏在正常更新中。以Jscrambler NPM包为例,攻击者利用发布权限植入恶意代码,通过NPM生命周期脚本自动执行,...
TP-Link Kasa摄像头漏洞使攻击者能够窃取管理员凭证和地理位置数据
TP-LinkKasa EC70/EC71智能摄像头存在两个严重漏洞(CVE-2026-9770和CVE-2026-13230),影响固件版本低于特定版本的v4设备。CVE-2026-9770因硬编码...
AI与云安全事件案例分析周报|2026.07.13 - 2026.07.17
本周发现AsyncAPI Generator因CI工作流权限隔离缺失遭入侵,攻击者利用pull_request_target触发的高权限工作流执行恶意PR代码,导致PAT泄露和npm包污染。攻击者发布...
CVE-2026-15378:Red Hat OpenShift AI 中存在盲目型 SSRF(服务器端请求伪造)漏洞
RedHat OpenShift AI存在严重漏洞CVE-2026-15378(CVSS 9.3),属于盲目型SSRF。攻击者可利用guardrails-detectors组件读取本地文件并访问云元数...
美国网络勒索谈判专家因勾结黑猫黑客组织骗取赎金获刑
本文汇总了近期多起网络安全事件:美国网络勒索谈判专家因勾结黑客组织获刑;金融欺诈利用ClickFix手法传播SCMBANKER工具包;超30个知名品牌遭冒充进行钓鱼攻击窃取求职者Google账号;NU...
恶意代理技能可以窃取凭证、提取源代码并安装后门
本文揭示了恶意人工智能代理技能可窃取凭证、提取源代码并安装后门,且能绕过多数静态扫描器。作者提出SKILLCLOAK规避框架,利用结构混淆和自解压包装隐藏恶意负载;同时引入SKILLDETONATE运...
JadePuffer勒索软件利用人工智能代理实现了整个攻击过程的自动化
研究人员发现首个完全由大型语言模型(LLM)代理自主执行的勒索软件攻击案例JadePuffer。该AI代理利用Langflow的CVE-2025-3248漏洞获得初始访问,随后自动完成侦察、凭证窃取、...
黑客利用AI在短短 72 小时内攻破了 AWS 云
黑客利用AI在72小时内通过链式攻击突破AWS云环境,从初始访问到全面破坏仅用三天。攻击者利用被盗凭证和原生AWS服务,以极高并发和自动化侦察实现快速横向移动与权限提升,旨在勒索而非加密。该案例凸显A...
勒索软件用上了微软签名的恶意驱动:GodDamn把你的EDR变成了瞎子
GodDamn勒索软件使用微软签名的恶意驱动PoisonX绕过EDR和杀毒软件,该驱动被合法加载后禁用安全工具。攻击者Hyadina通过AnyDesk远程控制、凭证窃取和横向移动部署勒索软件,影响至少...
印度黑客针对俾路支省警察与反恐部门的网络行动
报告显示,2024年2月至2026年4月间,与印度关联的Bitter、SideWinder等黑客组织针对巴基斯坦俾路支省警察与反恐部门发动持续网络间谍行动,通过鱼叉邮件、恶意IQY文件等窃取反恐计划、...
JadePuffer:全球首个全自主AI勒索软件深度剖析
JadePuffer是Sysdig披露的全球首个完全由LLM代理自主运行的勒索软件,无需人类干预即可完成从初始访问到数据加密全过程。攻击者利用Langflow漏洞(CVE-2025-3248)进入,自...
23

