惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Microsoft Azure Blog
Microsoft Azure Blog
博客园 - 司徒正美
大猫的无限游戏
大猫的无限游戏
T
Tailwind CSS Blog
Apple Machine Learning Research
Apple Machine Learning Research
Last Week in AI
Last Week in AI
爱范儿
爱范儿
WordPress大学
WordPress大学
V
V2EX
宝玉的分享
宝玉的分享
小众软件
小众软件
B
Blog
博客园 - 叶小钗
U
Unit 42
酷 壳 – CoolShell
酷 壳 – CoolShell
人人都是产品经理
人人都是产品经理
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
腾讯CDC
H
Help Net Security
P
Proofpoint News Feed
D
Docker
Microsoft Security Blog
Microsoft Security Blog
罗磊的独立博客
月光博客
月光博客

FreeBuf网络安全行业门户

网易 SRC 实战:一天 4 份 finding 的工具化流程 勒索软件开始定向攻击AI模型和算力 - FreeBuf网络安全行业门户 2026年身份可见性是身份安全核心基础,破解多云与Agentic AI身份盲区 - FreeBuf网络安全行业门户 研究员借助Claude Opus 5串联漏洞,接管OpenAI员工账号 - FreeBuf网络安全行业门户 AutoRAN 复现:用 8B 弱模型自动化劫持大推理模型的“安全思维链” - FreeBuf网络安全行业门户 CISA通报Linux内核漏洞遭在野利用,要求3日内完成修复与取证排查 - FreeBuf网络安全行业门户 Gemini在安全测试中入侵3家真实企业,配置失误致沙箱失效 - FreeBuf网络安全行业门户 BragJack攻击可让恶意扩展劫持AI Agent,波及5款主流浏览器 - FreeBuf网络安全行业门户 研究人员公开四个Linux内核漏洞利用代码,可本地获取root权限 - FreeBuf网络安全行业门户 Brevo供应链攻击感染超10万网站,盗用Cloudflare密钥在边缘注入恶意代码 - FreeBuf网络安全行业门户 用户代码库被悄悄打包,智谱ZCode上传机制曝光 - FreeBuf网络安全行业门户 微软上线AI漏洞专项赏金计划;OpenAI、Anthropic与Google协作制定AI安全框架 | FreeBuf周报 - FreeBuf网络安全行业门户 ZCode 静默上传全量 Git 历史 - FreeBuf网络安全行业门户 黑客仿冒ChatGPT订阅提醒邮件,窃取OpenAI账号凭证 - FreeBuf网络安全行业门户 AI辅助攻击案例:PaperCut攻击行动 - FreeBuf网络安全行业门户 四大AI编码Agent曝0-Click RCE漏洞,两款尚未修复 - FreeBuf网络安全行业门户 大模型渗透测试从0到1:提示词注入+越狱+输出绕过,附完整payload - FreeBuf网络安全行业门户 AI驱动恶意软件每小时重写自身,规避特征检测规则 - FreeBuf网络安全行业门户 恶意VS Code项目暗藏One Click攻击路径,攻击者可持久访问开发者工作站 - FreeBuf网络安全行业门户 研究人员借助Claude Opus 5入侵OpenAI论坛,触及内部代码仓库 - FreeBuf网络安全行业门户 26秒攻破11家组织:数百AI代理涌向PaperCut,打印服务器怎么变成了域控跳板 - FreeBuf网络安全行业门户 ThreatsDay发布本周安全动态,自改写Agent、800余漏洞修复在列 - FreeBuf网络安全行业门户 八类错配三条合法命令,AD CS 把域控钥匙签给了攻击者 - FreeBuf网络安全行业门户 Docker Sandboxes曝严重逃逸漏洞,恶意代码可读写macOS主机文件 - FreeBuf网络安全行业门户 从配置即执行到会话劫持:MCP 两种传输方式的安全属性对决 - FreeBuf网络安全行业门户 AI Agent 拿下域控:同一条 AD CS 链路,人打 7.2 秒、AI 打 6 分 17 秒 裸 Codex 把专用 AI 渗透框架的 benchmark 优势抹平了 修复已提交不是已修复,27 天补丁差,AI 把 CVE-2026-85046 武器化压到三周 15 次干净发布,换来 300 家组织的凭据:MCP 供应链投毒的量化测量与驻留防护 OWASP Agent 标准族选型地图:AOS ACS AISVS AST10 四标准实测对照与分期落地指南
FreeBuf早报 | BlackHatSect0r利用DeepSeek驱动AI Agent自动...
关 注 0 文章数 0 关注者 · 2026-09-18 · via FreeBuf网络安全行业门户

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

全球网安事件速递

1. BlackHatSect0r利用DeepSeek驱动AI Agent自动化攻击,累计窃取16834份凭证

DeepSeek AI Agent解除安全限制,自动扫描泄露密钥,窃取1.68万凭证,触达72万主机;不靠新漏洞,放大配置缺陷危害,需审计、轮换密钥、排查IOC。【外刊-阅读原文

2. 四大AI编码Agent曝0-Click RCE漏洞,两款尚未修复

外刊-阅读原文

3. APT36利用U盘传播恶意软件,渗透物理隔离政务网络

APT36用RapidRust经USB突破物理隔离,攻击印度阿富汗政务,部署RUSTYMOVE/RUSTYSHADE窃密,借GitHub C2,须严管移动介质。【外刊-阅读原文

4. Docker Sandboxes曝严重逃逸漏洞,恶意代码可读写macOS主机文件

Docker沙箱严重漏洞:恶意代码可逃逸读写主机文件,另有高危套接字漏洞,0.42.0已修复,暂无在野利用,建议升级0.43.0或克隆模式。【外刊-阅读原文

5. AI驱动恶意软件每小时重写自身,规避特征检测规则

AI恶意软件借大模型每小时重写代码,变种激增,传统特征检测失效。企业应前置阻断执行、监测行为并留存遥测,不能只依赖哈希扫描。【外刊-阅读原文

6. 恶意VS Code项目暗藏One Click攻击路径,攻击者可持久访问开发者工作站

VS Code曝高危漏洞:恶意项目一次Click可用command:链接绕过工作区信任,植入恶意扩展,取得持久访问,危及供应链。勿点陌生仓库链接,建议设"editor.links": false。【外刊-阅读原文

7. 研究人员借助Claude Opus 5入侵OpenAI论坛,触及内部代码仓库

Claude Opus 5助研究人员利用论坛图片解码与单点登录缺陷,从OpenAI社区入侵,接管ChatGPT、Codex账号并触及内部源码仓库。已修复须升级。【外刊-阅读原文

8. 思科发布ISE高危0Day漏洞预警,CVSS满分且已遭在野利用

思科ISE高危0Day(CVE-2026-76460)已被利用,CVSS 10.0,可远程绕认证获root。无临时规避,立即升级补丁,排查失陷,必要时重装。【外刊-阅读原文

9. Kubernetes单节点遭root攻陷,可绕过SPIFFE/SPIRE窃取所有工作负载身份

K8s节点root失陷,篡改cgroup即可诱使SPIRE误发同节点工作负载身份,致全节点凭证泄露。主机安全决定身份隔离,须强化节点防护、最小权限与监控。【外刊-阅读原文

10. ThreatsDay发布本周安全动态,自改写Agent、800余漏洞修复在列

本周威胁未好转:AI自主重训、参与窃密攻击,公网暴露、老旧漏洞和弱口令被利用,恶意软件按月订阅;防守需排查暴露资产、令牌密钥并修补漏洞。【外刊-阅读原文

优质文章推荐

1. AI 自己动手勒索:首个全自主代理勒索软件复盘

首例LLM自主勒索JADEPUFFER:Langflow漏洞被AI端到端利用,自诊断纠错,窃密钥加密删库。根因是权限过大,防御需隔离凭据、限权与检测LLM指纹。【阅读原文

2. 被 AI 自己安利的恶意仓库:AgentBaiting 钓鱼新范式与 Skill 注册表生态危机

AgentBaiting让钓鱼对象从人变为AI代理:恶意仓库与技能借自然语言诱导,零犹豫执行;注册表排序、审核、扫描失守,投毒自动放大。防御须前置架构闸门。【阅读原文

3. 当告警日志被洗白:AI-SOC 判读幻觉的测量、不可复现性与证据链反击

AI-SOC告警判读中,1.5B模型幻觉稳定:误报高、置信满、引用编造;日志正常化伪装全失效;证据链只增引用与置信,不改正判定,反把错误盖章。需重复采样,工具服务人而非模型。【阅读原文

*本文内容收集自全球范围内的媒体与刊物,制作者对其完整性负责,但不对其真实性和有效性负责。

*标明为【外刊】的内容主要来源为英语国家的媒体与刊物,部分内容需要注册原链接平台账号后方可阅读。

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)