OpenAI API/Mixpanel 事件:分析供应商违规中暴露的第三方风险
Microsoft Defender 门户故障暂时导致 SOC 具有“低可见性”——流量激增导致 XDR 风险
Anthropic SCONE-bench 展示了 AI 代理的 DeFi 攻击力:460 万美元 智能合约利用的现实
富士通“Frontria”成立国际联盟以应对虚假/错误信息和人工智能风险
3370万条Coupang个人信息泄露;韩国最大的电子商务数据泄露事件之一显示了“登录后世界”的脆弱性
佳能ITS“Cato SASE Cloud SOC服务”通过AI关联分析实现零信任操作自动化
Upbit因Solana钱包漏洞损失约445亿韩元,全额赔偿用户资产
OpenAI API 用户元数据泄露:从 Mixpanel 事件中吸取的安全教训
JavaScript 库 Forge 中的 CVE-2025-12816 是什么:签名验证不足带来的风险
Asahi 的 Qilin 勒索软件攻击可能导致约 191 万条个人信息泄露 - 有缺陷的网络分段允许入侵
WormGPT 4 现售价 220 美元——“民主化”犯罪 AI 大幅降低网络攻击门槛
利用 Blender 3D 资产的 StealC V2 恶意软件攻击已在 CGTrader 上活跃 6 个月
Copilot、Gemini、Comet被针对:HashJack用新方法用单字符“#”劫持AI浏览器
2025 年黑色星期五“假礼物”骗局 |防范名牌冒充
摩根大通、花旗、摩根士丹利 客户数据泄露担忧 SitusAMC 网络攻击构成金融供应链风险
本土AI也正在进入“验证”时代。从 Ollama 漏洞示例中了解如何创建安全的开发环境
LINE 触摸 | LINE 雅虎新的 NFC 标签功能改进了智能手机操作
利用Ray框架漏洞劫持全球AI资源示例
Matrix Push:新的 C2 工具如何劫持浏览器通知并将其用于网络钓鱼
PlushDaemon攻击全文:自2018年以来持续进行的旨在更新中文软件的DNS劫持方法
OpenAI、Anthropic、Gemini等主流AI模型用诗意的方式突破安全
LINE“Letter Sealing v2”的致命缺陷 |独特的加密协议导致的漏洞
十铨“T-Create Expert P35S”便携式SSD,带物理销毁按钮
MANOMA AI家庭网关漏洞修复|生命元素固件更新
Palo Alto Networks“Prisma AIRS 2.0”保护AI集成加强AI风险管理
KDDI 与 NEC 成立合资公司 United Cyber Force 加强网络防御
KYC 咨询 x 免费会计 API 协作 |提供快速检测反社会力量风险的新服务
针对 Chrome 的第七次零日攻击;谷歌呼吁立即分发补丁以保护设备
NEC“CyIOC”的诞生——AI与智能融合的网络攻击对策新时代
Cloudflare 故障导致 X、ChatGPT 和 Shopify 等主要服务停止数小时,影响整个网络的 20%
五名美国公民被判犯有朝鲜 IT 工人欺诈罪,渗透 136 家公司并诈骗转移 220 万美元
麒麟勒索软件针对 Enesance Holdings 的网络攻击及教训
人类克劳德代码滥用事件|中国黑客自动网络攻击的威胁
微软修复63个漏洞并支持Windows内核零日【2025年11月补丁星期二】
Windows/Edge 中修复的 63 个严重漏洞:微软 2025 年 11 月每月补丁信息
介绍 Palo Alto Networks 的自主安全“Cortex Cloud 2.0”
日本首个代理AI服务“Secret Eye”——公司内部完成安全AI业务自动化
日立子公司 GlobalLogic 披露信息泄露——10,471 人受到 Clop 攻击 Oracle EBS 的影响
GootLoader 再次出现,针对 WordPress,威胁在 17 小时内入侵域控制器
高知国立技术学院发现四种 Buffalo 路由器型号存在严重漏洞并向 IPA 报告
OWC Guardian开始国内销售,无需软件的硬件加密SSD——Inter BEE 2025实际展示
国立国会图书馆发生非法访问、分包商入侵——供应链攻击的现实
2025中国世界互联网大会130个国家1600名参会者共话人工智能时代国际合作
Microsoft Teams新增外部聊天功能带来的安全风险及对策
三星图像处理零日漏洞和 LANDFALL 间谍软件威胁通过 WhatsApp 传播
NIST x 密钥实施指南:长度胜于复杂性,通过改进的恢复流程和阻止列表更新身份验证
Askul/LOHACO 后续行动:勒索软件损坏并预计 12 月初重新开放
AI vs. AI之战——“创造技术”和“识破技术”的最前沿
《华盛顿邮报》也受到 Cl0p 频繁针对 Oracle EBS 零日漏洞的网络攻击的影响
新的攻击变种攻击思科防火墙,连续攻击 6 个月后导致 DoS 状态
WordPress Post SMTP 漏洞 |未经身份验证的攻击可能会接管管理员帐户
Gemini 相关恶意软件“PromptFlux”的威胁 – 每小时自我演变的攻击的现实
网络犯罪 EaaS 的影响——三个组织合作创建的勒索软件卡特尔
来自印度尼西亚的新 Android 恶意软件利用辅助功能自动提取银行账户和加密资产
日本经济新闻安全漏洞|未经授权的 Slack 访问导致 17,368 人信息泄露
“80% 的勒索软件是人工智能驱动的”的论文被撤回——未经证实的威胁统计数据的危险
虚假 ChatGPT 应用程序威胁:智能手机成为短信窃听目标
宾夕法尼亚大学电子邮件系统泄露:120 万个捐赠者数据通过 Salesforce Marketing Cloud 遭到攻击
趋势科技 Fraud Buster(一款专门的智能手机欺诈预防应用程序)的免费版本现已推出 |智能手机来电和欺诈损害正变得更加严重
谷歌回应Gmail“大规模泄露”报告是虚假的,真正的威胁是信息窃取恶意软件
环球音乐:电商网站未经授权访问可能导致超300万客户信息泄露——SNS发现反映出的企业安全问题
中国政府黑客利用ZDI-CAN-25373漏洞进行复杂攻击
ASKUL勒索软件破坏“1.1TB数据被盗”——国际黑客组织声称责任及影响
OpenAI宣布Aardvark:迈向GPT-5自动发现并修补漏洞的时代
超过 30 亿人使用的 Chromium 浏览器中发现 DoS 漏洞“Brash”
数字地区礼券“Habatan Pay+”泄露34人个人信息 |兵库县强化对策
微软Azure Front Door故障席卷全球——配置错误引发大规模连锁故障的现实
在 npm 上发现 10 个恶意软件包,记录了 9,900 次下载并窃取了系统密钥环中的凭据
新的希罗多德恶意软件模仿人类打字来禁用行为生物识别身份验证
为何日本成为目标? 2025年网络攻击将出现的“四大趋势”及新时代的防御策略
东山初中和高中成为勒索软件攻击的受害者;个人信息可能被泄露;对教育机构的威胁变得更加严重
多摩综合医疗中心发生188起个人信息泄露事件通过未知发件人的报告发现,无法确定泄漏路线
ChatGPT Atlas和Perplexity Comet——AI浏览器改变网络体验并带来严重安全风险
Mino Kogyo 的勒索软件损害显示了由于 VPN 帐户滥用而导致内部渗透的“黄金时间”的重要性
Haruyama Holdings 宣布因勒索软件攻击可能导致 18,000 条个人信息泄露
副驾驶安全吗? Microsoft 365 环境中人工智能助手的漏洞和不断发展的网络攻击技术
Microsoft 重新分发补丁以修复 Windows Server 漏洞 (CVE-2025-59287)。 CISA 发出警告,攻击不断增加
SessionReaper 攻击是一种针对 Adobe Commerce 和 Magento 的威胁,正在迅速扩大
朝鲜黑客组织利用虚假工作机会攻击无人机公司——窃取针对欧洲国防工业的无人机技术
玩具反斗城泄露加拿大客户数据,姓名和地址泄露,未提供信用监控服务
俄罗斯加大打击网络犯罪力度,“终局之战”行动成为转折点
国际红十字会/联合国儿童基金会针对 | PhantomCaptcha 针对乌克兰人道主义援助组织
CVE-2025-6515是MCP实现中的一个严重漏洞,允许立即劫持以操纵AI助手
GNSS 干扰威胁日常生活——俄罗斯电子战和替代技术发展的前沿
通过伪装感染来欺骗恶意软件的“疫苗技术”,商业化为何迟迟没有进展?
PassiveNeuron:中国 APT 间谍 SQL 服务器
Perplexity、Snapchat 和 Slack 因 AWS 故障而停止 | DynamoDB DNS故障引发的“网络地震”
富士电机V-SFT漏洞威胁制造业 - ICS安全问题在补丁应用4个月后暴露
由于勒索软件感染和持续的网络攻击,Askul 暂停订单和发货
Windows 11 更新 KB5066835 中断本地主机连接 – 严重影响开发环境
什么是 EtherHiding?这是一种基于区块链的恶意软件分发方法,目标是 14,000 个 WordPress 网站?
中国黑客组织DropPitch利用ChatGPT攻击台湾以失败告终
安全公司 Malwarebytes 使用 WordPress 构建企业 DXP
Huddle01 泄露的超过 60 万条数据、加密资产钱包和个人信息存在关联。
微软警告AI时代网络威胁 |网络钓鱼效率提高 4.5 倍
【F5 BIG-IP】网络攻击,美国政府发布紧急命令。供应链攻击导致源代码泄露?
Jewelbug威胁:中国黑客渗透俄罗斯IT公司——供应链攻击的新方法
LINE CTF 2025 将于 10 月 18 日举行,来自全球安全工程师的 24 小时竞赛
VS Code 扩展的大规模安全问题揭示了 AI 编码时代的新风险
谷歌宣布“恢复联系人”|当您被锁定时,朋友可以验证您的身份
