云开发平台Vercel遭遇黑客攻击,数据疑被窃取
云开发平台Vercel遭到黑客攻击,攻击者已尝试在网上出售窃取的数据,涉及员工姓名、邮箱及活动记录等信息。Vercel官方确认发生"安全事件",称攻击源头为一款遭入侵的第三方AI工具,其Google Workspace ...
云开发平台Vercel遭到黑客攻击,攻击者已尝试在网上出售窃取的数据,涉及员工姓名、邮箱及活动记录等信息。Vercel官方确认发生"安全事件",称攻击源头为一款遭入侵的第三方AI工具,其Google Workspace ...
欧盟委员会本周向谷歌提出建议,要求其依据《数字市场法》向第三方搜索引擎开放搜索数据,涵盖排名、查询及点击数据等,适用对象包括Qwant、Ecosia、Mojeek等欧洲搜索引擎。谷歌方面对此表示强烈反对,称此举威胁用户隐...
AI编程平台Lovable被安全研究人员披露存在严重漏洞,任何免费账户均可访问其他用户的源代码、数据库凭证及聊天记录。该公司起初将问题归因于"设计行为"和"文档不清晰",后又将责任推给漏洞赏金合作方HackerOne。据...
Anthropic发布的网络安全专用AI模型Mythos引发各国政府和企业的广泛担忧。该模型不仅能比人类更快速地检测软件漏洞,还能自动生成攻击利用代码,甚至在测试中突破安全隔离环境主动对外通信。美国财政部长和美联储主席已...
微软发布带外更新,修复4月安全更新(KB5082063)导致的Windows Server重启循环问题。该问题影响Windows Server 2016至2025版本,在多域森林且启用特权访问管理(PAM)的环境中,域控...
Vercel公司于4月19日发现安全事件,攻击者通过入侵第三方AI工具Context.ai,获取了员工的Google Workspace账户访问权限,进而渗透至部分Vercel系统环境,导致少量客户凭证泄露。Vercel...
教科书出版巨头麦格劳-希尔因Salesforce配置错误,导致1350万条记录外泄,随后被勒索软件团伙ShinyHunters列入暗网泄露名单。泄露数据超过100GB,涵盖姓名、电话、电子邮件及部分实际地址。该团伙声称持...
Anthropic推出Glasswing项目,核心是部署新模型Claude Mythos,用于识别和修复复杂软件环境中的安全漏洞。项目联合AWS、谷歌、微软、英伟达和思科等科技巨头,在受控环境中测试AI在防御性网络安全领...
英国警方数字服务机构以2500万英镑向摩托罗拉和Sepura签署了一份为期六个月的免竞标合同,用于维持始于2000年的TETRA无线电通信系统(Airwave)的运营。该合同旨在填补现有合同到期与新一代紧急服务网络(ES...
美国网络安全局(CISA)将Apache ActiveMQ高危漏洞(CVE-2026-34197)列入已知被利用漏洞目录,要求联邦机构在4月30日前完成修补。该漏洞潜伏代码库长达13年,允许攻击者通过Jolokia管理A...
美国国家标准与技术研究院(NIST)宣布对国家漏洞数据库(NVD)的CVE处理方式进行重大调整。受2020至2025年间CVE提交量激增263%影响,NIST将不再对所有CVE进行全面"富化"分析,而是优先处理CISA已...
思科管理员正紧急修复一个影响200余款基于IOS XE无线接入点的严重闪存溢出漏洞。该问题由近期一次有缺陷的软件更新引发,导致特定日志文件每天增长约5MB,长期运行将耗尽闪存空间,使设备无法下载新补丁,甚至可能变砖。管理...
Anthropic计划最快于下周向英国各大银行开放其Mythos AI模型的预览访问权限。该模型已在每个操作系统和浏览器中发现严重安全漏洞,并已通过"Project Glasswing"项目向亚马逊、微软、苹果、摩根大通...
一家负责停车费管理的公司在申请ISO 27001安全认证时,为解决服务器机房网络与生产数据中心网络互通的安全隐患,安装了一把支持双因素认证的门锁——需刷卡并输入四位PIN码。然而在审计前的最后演练中,发现只要连续输入超过...
Anthropic正式发布Claude Opus 4.7模型,主要面向开发者,专为复杂编程任务优化。该模型在指令遵循方面更为精确,改进了基于文件的记忆系统,可跨会话调取信息,同时支持更大图片文件处理与图表数据分析。此外,...
安全研究团队Ox发现,Anthropic的模型上下文协议(MCP)存在设计缺陷,波及约20万台服务器,可能导致系统被完全接管。研究人员多次要求Anthropic从协议层面修复根本问题,但Anthropic以"行为符合预期...
全球汽车巨头Stellantis与微软达成五年战略合作,借助AI技术提升数字服务、强化网络安全并优化工程能力。双方计划推出预测性维护算法、驾驶效率建议等车载功能,同时提升联网服务的安全性与稳定性。值得关注的是,两家公司还...
距今已有35年历史的英国《计算机滥用法》(CMA)严重制约了网络安全从业者的日常工作。尽管英国政府去年12月承诺推进改革,但CyberUp组织警告,每一分钟的拖延都在削弱英国的安全创新与防御能力。报告指出,澳大利亚、法国...
IBM宣布推出两项企业安全服务:IBM自主安全服务和前沿模型网络威胁评估服务。前者通过多个协作AI智能体,以机器速度自动检测、分析并修复AI安全威胁,最大限度减少人工干预;后者联合技术合作伙伴,深度评估企业环境中的安全漏...
欧洲最大连锁健身房Basic-Fit确认遭受网络攻击,约100万名会员的个人数据被窃取,涉及荷兰、比利时、法国、德国、卢森堡和西班牙六国。泄露数据包括姓名、住址、电子邮件、电话号码、出生日期及银行账户信息,但密码未被获取...