新闻资讯
大型语言模型 (LLM) 正陷入网络钓鱼诈骗:当 AI 给你错误的 URL 时会发生什么?😜😜😜😱
图片引用自:netcraftIain-Thomson:犯罪分子已经掌握了一种误导你的新方法Iain-Thomson:ChatGPT 向大型公司推荐错误的 URL,为网络钓鱼者创造了天堂!!!当 Netcraft 的研究人员向一个大型语言模型询问如何登录各种知名平台时,结果却出奇地危险。在针对 50 个品牌的自然语言查询中,131 个主机名中,有
勒索软件谈判专家被发现与黑客合伙并从赎金中获得抽成 目前已被刑事调查
美国司法部日前对某位前勒索软件谈判专家进行刑事调查,原因是这名勒索软件谈判专家被发现竟然与黑客合谋,然后从勒索赎金里抽成,这种行为已经严重损害客户利益。这名谈判专家是总部位于美国芝加哥的事件响应和数字资产服务公司 DititalMint 的前雇员,该公司专门从事勒索软件赎金谈判和促进加密货币
Anthropic MCP 中存在严重漏洞,导致开发人员计算机遭受远程攻击
该漏洞编号为 CVE-2025-49596,CVSS 评分为 9.4(满分 10.0)。Oligo Security 的 Avi Lumelsky 在上周发布的一份报告中指出:“这是 Anthropic MCP 生态系统中首批关键的远程代码执行漏洞之一,暴露出一种针对 AI 开发者工具的新型基于浏览器的攻击。”“通过在开发者的机器上执行代码,攻击者可以窃
瑞士称政府数据在勒索软件攻击中被盗
瑞士政府通报称,各联邦办公室的敏感信息受到了第三方组织 Radix 勒索软件攻击的影响。瑞士政府称,黑客窃取了 Radix 系统的数据,随后将其泄露到暗网上。在该国国家网络安全中心 (NCSC) 的帮助下,正在分析泄露的数据,以确定哪些政府机构受到影响以及影响如何。瑞士政府宣布 :“Radix 基金会遭到勒
美国情报部门警告称尽管停火,伊朗网络威胁仍然存在.
尽管伊朗和以色列宣布停火,并且正在进行旨在永久解决冲突的谈判,但伊朗支持的网络行为者和支持德黑兰的黑客组织仍可能进行恶意网络活动。 此警告已由四个美国联邦机构发布,一份于 6 月 30 日发布的安全公告。该文件称,伊朗支持的威胁行为者可以将安全性较差的美国网络和互联网连接设备
卡巴斯基:“7%的工业设施仅在必要时应对漏洞”
只有四分之一的工业企业每月进行漏洞评估。7%的企业通常不进行此类准备,仅在必要时才响应,这表明整个行业的漏洞管理仍然松懈。卡巴斯基实验室30日发布了一份题为《使用专用解决方案保护OT》的报告,介绍了加强工业环境抵御网络威胁的关键趋势和挑战。据此调查,7%的工业企业仅在必要时管理漏洞。这使
WordPress插件曝严重漏洞,攻击者可无认证注册管理员账户
WordPress是一款开源的、基于PHP和MySQL的内容管理系统(CMS)。它最初在2003年发布,由Matt Mullenweg和Mike Little共同开发。图片来源:haitheme根据deppseek回答,全球 43% 以上网站 使用 WordPress,涵盖个人博客、企业官网、电商平台等。图片来源:WP中文网▶ 漏洞核心问题漏洞类型:权限管理不当
DDoS分布式拒绝服务攻击再创历史记录!有服务提供商被攻击流量高达7.3Tbps
据网络服务提供商 Cloudflare 发布的消息,该公司在 2025 年 5 月帮助其客户成功抵挡高达 7.3Tbps 的 DDoS 分布式拒绝服务攻击,此次攻击没有给客户造成任何影响。根据数据统计,此次黑客发起的攻击在短短 45 秒内传输高达 37.4TB 的数据,这相当于在 45 秒内传输 9350 部完整的电影,或者不间断流式传
Citrix NetScaler ADC 和网关漏洞遭恶意利用‼
云软件集团 (Cloud Software Group) 已发布紧急安全公告,警告客户 NetScaler ADC 和 Gateway 产品中存在一个严重内存溢出漏洞,该漏洞可能导致拒绝服务攻击。目前已发现利用此漏洞的攻击活动。该漏洞编号为 CVE-2025-6543,CVSS v4.0 基础评分为 9.2,严重程度级别为“严重”。该内存溢出漏洞源于
远程访问攻击中利用 SonicWall NetExtender 木马和 ConnectWise 漏洞
未知威胁行为者一直在分发SonicWall SSL VPN NetExtender应用程序的木马版本,以窃取可能已安装该应用程序的毫无戒心的用户的凭据。 SonicWall 研究员Sravan Ganachari表示:“NetExtender 使远程用户能够安全地连接公司网络并运行应用程序。用户可以像在本地网络上一样上传和下载文件、访问网络