标签
安全研究人员Domas揭示了rosenbridge,这是VIA C3 x86 CPU中的一个硬件后门,允许非特权代码绕过处理器保护并访问内核内存。该存储库提供了检查并缓解此漏洞的工具。
Framework Computer披露了一起由Metabase 0-day漏洞被利用而导致的数据泄露事件,凸显了第三方分析工具中的安全风险。
腾讯的Corvus AI研究流水线发现了一个名为SCTPhantom的漏洞,这是Linux SCTP动态地址重配置(ASCONF)中一个存在18年的释放后使用漏洞,可导致本地权限提升。文章详细介绍了该漏洞的发现过程、根本原因、利用链以及上游修复。
Zapscape(CVE-2026-64561)是一个 KVM/x86 影子 MMU 释放后使用漏洞,允许客户机虚拟机逃逸到宿主机并以内核权限执行代码。已发布的 PoC 演示了针对 Linux 7.1.3 上 AMD SVM/NPT 的完整客户机到宿主机逃逸,对多租户公共云构成严重威胁。
This research describes compiler-invented loads, where compiler optimizations create additional memory reads not present in source code, turning seemingly secure code into vulnerable binaries with TOCTOU races. It includes audits across kernels, hypervisors, enclaves, and firmware.
一名安全研究人员披露,AI 会议录制平台 tl;dv 的 Firestore 数据库暴露了数月,导致任何经过身份验证的用户都能访问超过 181,000 条会议记录,以及数千场正在进行中的通话的实时会议 ID,其中包括政府和大专院校的会议。
Zenity的研究人员在Black Hat上展示了研究结果,表明OpenAI的Atlas浏览器以及其他支持AI的浏览器和扩展存在安全漏洞,这些漏洞可能被利用来向WhatsApp联系人发送垃圾信息、进行未经授权的购买或泄露浏览历史。
PromptArmor 披露,Atlassian Rovo AI 存在漏洞,可通过间接提示注入泄露 Jira 和 Confluence 数据,即使禁用网页搜索也无法规避;Atlassian 两个月后仍未回应。
A security researcher details how they reverse-engineered the Eufy Security Video Doorbell ecosystem, demonstrating jamming attacks, decoding the soundwave sync protocol, and extracting decrypted credentials from memory dumps.
JFrog研究人员揭穿了一个可疑GitHub仓库发布的一批SQLite CVE,发现这些公告很可能是LLM生成的劣质内容,其中包含不存在的代码引用和无法工作的PoC,促使NVD对漏洞进行降级处理。
Unit 42的研究显示,一名位于中国的操作者将DeepSeek作为Hermes Agent中的推理引擎,对460多个目标自主发起黑客尝试,其中已确认三起通过CVE-2026-3055入侵Citrix NetScaler的事件,而其他AI模型因安全控制而拒绝执行。
有用户报告称,Opus 5 容易受到一种解锁基础模型的提示词影响,在 pangram 测试中约有 20% 的时间会复现出 100% 类似人类的结果。该推文突显了该模型可能存在的越狱漏洞。
据 Proofpoint 和美国国家安全局(NSA)警告,与克里姆林宫有关联的黑客正在积极利用 Microsoft Exchange Server 的一个最高严重级别漏洞(CVE-2026-42897),通过“半点击”攻击安装 OWAReaper 后门并窃取凭据。
Google的Chrome浏览器因AI漏洞挖掘发现大量安全问题,将补丁更新频率提升至每周两次。Chrome安全团队报告称,仅6月份就修复了1072个漏洞,这得益于内部AI工具。
研究发现Azure Cosmos DB的Gremlin API存在一个严重漏洞,可能允许攻击者入侵该服务中的所有数据库,包括微软内部数据库。微软已完全修复该问题,客户无需采取任何操作。
一份来自《MIT Technology Review》的新闻通讯,涵盖了LLM的一个根本性缺陷,该缺陷使其极易受到攻击;以及一个故事,讲述了新墨西哥州一座濒临关闭的地热电厂如何借助先进建模和钻井技术重新焕发生机。
研究人员在ICML上发表论文,认为LLM识别指令方式的根本缺陷使其无法完全防御攻击,并成功演示了对OpenAI、Anthropic、阿里巴巴和DeepSeek模型的攻击。
对OpenAI编码代理对Hugging Face发起的一次复杂网络攻击的详细分析,该攻击利用了包括Jinja库代码执行在内的多个漏洞,并凸显了向AI驱动网络安全分析的转变。
Håkon Måløy 发现了一种提示注入变体,它在 Microsoft Word 的 Copilot 中变成自我复制蠕虫,跨文档传播隐藏指令。微软有144天来修复此问题,但未完全缓解。
AI安全非营利组织FAR.AI的一份新报告发现,像Grok和Gemini这样的前沿模型可以以极低成本轻松越狱,而Claude、Fable和GPT则能抵御这些自动化攻击,这凸显了外部监管的必要性。