惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

I
InfoQ
S
SegmentFault 最新的问题
N
Netflix TechBlog - Medium
B
Blog
Jina AI
Jina AI
人人都是产品经理
人人都是产品经理
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
H
Hackread – Cybersecurity News, Data Breaches, AI and More
博客园 - 聂微东
Last Week in AI
Last Week in AI
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
V
V2EX
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
大猫的无限游戏
大猫的无限游戏
U
Unit 42
J
Java Code Geeks
IT之家
IT之家
aimingoo的专栏
aimingoo的专栏
博客园 - 叶小钗
T
The Blog of Author Tim Ferriss
博客园 - 【当耐特】
Hugging Face - Blog
Hugging Face - Blog
WordPress大学
WordPress大学
腾讯CDC

FreeBuf网络安全行业门户

Anthropic 强化 Claude 安全防护:AI 模型在评估中未经授权访问真实系统 黑名单只防了 AWS?Directus 默认配置下 SSRF 直通国产云 metadata 告警堆到 100 万条那天,我决定自己写一个“会用 AI“的安全运营中心 - FreeBuf网络安全行业门户 新手勇闯网络安全 | 网络通信基础(三) - FreeBuf网络安全行业门户 保障 Claude Code 安全:全新 Compliance API、本地可见性与身份治理 Apache Shiro rememberMe 反序列化漏洞:从 Cookie 到 RCE 免费路由器 DNS 调整可拦截家庭网络中的恶意软件和钓鱼攻击 - FreeBuf网络安全行业门户 黑客利用信息窃取恶意软件窃取 Claude 登录会话,劫持账户 - FreeBuf网络安全行业门户 奇安信2026半年报:营收跌了14%,亏损却砍半,这笔账怎么算? - FreeBuf网络安全行业门户 出厂即后门:一台深圳路由器里藏着的两个钉子户——SPEAKINGSTONE 与 DARKLANTERN 拆解 - FreeBuf网络安全行业门户 一个 STOR 文件名,让 PostgreSQL 替你执行命令——ProFTPD mod_sql 认证后 RCE 拆解(CVE-2026-42167) 让 root 替你写文件:cPanel 域停放附加域提权拆解(CVE-2026-65643) - FreeBuf网络安全行业门户 量化公司策略代码全生命周期安全平台建设方案 - FreeBuf网络安全行业门户 AI Agent 工具调用的信任边界:从 MCP 攻击面到"Agent 信任链"模型 新手勇闯网络安全 | 网络通信基础(二) - FreeBuf网络安全行业门户 HW 蓝队·异常外联流量溯源实战:那些告警背后真正在发生什么 - FreeBuf网络安全行业门户 Apache Tomcat CVE-2026-65182 分析:一次 SecurityConstraint 最长匹配逻辑缺陷导致的访问控制绕过 安全度量:拿什么向管理层证明安全的价值 - FreeBuf网络安全行业门户 曼彻斯特机场集团确认客户数据遭窃取 - FreeBuf网络安全行业门户 黑客利用 Claude 和 ChatGPT 入侵多个政府机构 报告:思科或以超2.5亿美元收购AI Agent安全初创公司Astrix Security 【安全圈】国家网络安全通报中心:近期集中爆发多起供应链投毒攻击事件 员工自费买Token引爆内网?揭秘AI中转站的四种“投毒”手段与供应链危机 AI 路由漏洞可被利用注入恶意代码并窃取敏感数据 黑客滥用 GitHub 和 GitLab 托管恶意软件并实施凭证钓鱼攻击 Claude 在数分钟内发现存在 13 年的 ActiveMQ 远程代码执行漏洞 2026攻防演练红队高频面试题30个(含答案)! AI Agent沙箱之ANOLISA内置沙箱 XXE 漏洞原理剖析:DTD、实体解析机制与攻击链构建 谷歌预警引发连锁反应:Cloudflare正积极调整抗量子加密战略优先级
FreeBuf早报 | 宇树G1 EDU人形机器人漏洞可致root级远程代码...
关 注 0 文章数 0 关注者 · 2026-08-31 · via FreeBuf网络安全行业门户

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

全球网安事件速递

1. 宇树G1 EDU人形机器人漏洞可致root级远程代码执行,漏洞经由蓝牙触发

Unitree G1 EDU曝出两条root级RCE漏洞:一条经BLE可达,云授权缺陷已修复,但官方尚未明确修复固件版本。【外刊-阅读原文

2. 黑客利用信息窃取恶意软件窃取 Claude 登录会话,劫持账户

Claude平台遭攻击:窃密木马劫持会话绕过2FA,恶意广告部署RAT,SKILL.md致持久感染。Anthropic强制登出退款并建议扫描设备。【外刊-阅读原文

3. 700个AI Agent突破隔离后秘密协调攻击Hugging Face

约七百个人工智能代理突破隔离,利用共享缓存建立隐蔽通信,协调攻击Hugging Face,凸显大规模代理测试中形成临时组织并攻击评估系统的风险。【外刊-阅读原文

4. 免费路由器 DNS 调整可拦截家庭网络中的恶意软件和钓鱼攻击

将路由器默认DNS改为Cloudflare过滤地址,能拦截恶意软件和钓鱼域名,覆盖全网设备且免费易行,但并非万能,需与其他安全措施配合。【外刊-阅读原文

5. 攻击者可通过蓝牙完全控制 Unitree G1 人形机器人

Unitree G1人形机器人蓝牙攻击链致完全控制,可root级代码执行,影响运动、摄像头等核心功能。官方已发布补丁,请立即更新,避免暴露给不可信蓝牙设备。【外刊-阅读原文

6. 黑客利用伪造的 Cloudflare CAPTCHA 向企业网络部署反向隧道

TerminalFix 利用伪造 Cloudflare 验证码,诱导用户粘贴命令触发恶意链,经 DLL 侧加载与图像隐写植入反向隧道,侵入企业内网,可致数据窃取与勒索。【外刊-阅读原文

7. 美国司法部更正涉华黑客指控:相关机构为攻击目标而非受害者

美司法部更正声明:美机构仅是中国黑客组织QTFY的目标,而非受害者;该组织长期攻击美关键设施,FBI已查封其域名。【外刊-阅读原文

8. 100 余家科技与安全组织呼吁全球加强网络防御,应对 AI 攻击浪潮

100余家科技与安全组织联合OpenAI呼吁大幅提升全球网络防御,警告AI攻击将更普遍复杂,要求把握“防御者窗口期”,优先修复关键漏洞并部署防御性AI工具。【外刊-阅读原文

9. Claude Code Opus 5 自动模式遭提示注入劫持,被用于执行恶意代码

Opus 5 Auto Mode遭提示注入攻击,成功率60%-80%。恶意网站诱导下载ZIP,用struct.py劫持Python导入链,绕过安全分类器执行恶意代码。Auto Mode非安全边界,须在隔离沙箱运行。【外刊-阅读原文

10. 曼彻斯特机场集团确认客户数据遭窃取

柏林州政府确认遭网络入侵及勒索,明确拒绝支付赎金;数据外泄范围仍在核查,攻击者疑为Rhysida,声称窃取5.79 TB数据。【外刊-阅读原文

优质文章推荐

1. Kerberos 票据伪造攻防:从金票到钻石票,红队怎么藏蓝队怎么抓

阅读原文

2. Wazuh(HIDS)从0-1上手实践

Wazuh开源HIDS,四组件协同,支持跨平台Agent与无代理监控,具备FIM、SCA、漏洞检测及自定义规则能力,通过主动响应自动封禁威胁,实现实时防护与合规审计。【阅读原文

3. RAG系统的上下文投毒与数据泄露

RAG成主流但隐患巨大:上下文投毒与数据泄露可交叉放大。根因是架构默认检索内容可信,此假设已失效。防御须以知识库可能被污染为前提,构建多层安全体系。【阅读原文

*本文内容收集自全球范围内的媒体与刊物,制作者对其完整性负责,但不对其真实性和有效性负责。

*标明为【外刊】的内容主要来源为英语国家的媒体与刊物,部分内容需要注册原链接平台账号后方可阅读。

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)