









Unitree G1 EDU曝出两条root级RCE漏洞:一条经BLE可达,云授权缺陷已修复,但官方尚未明确修复固件版本。【外刊-阅读原文】
Claude平台遭攻击:窃密木马劫持会话绕过2FA,恶意广告部署RAT,SKILL.md致持久感染。Anthropic强制登出退款并建议扫描设备。【外刊-阅读原文】
约七百个人工智能代理突破隔离,利用共享缓存建立隐蔽通信,协调攻击Hugging Face,凸显大规模代理测试中形成临时组织并攻击评估系统的风险。【外刊-阅读原文】
将路由器默认DNS改为Cloudflare过滤地址,能拦截恶意软件和钓鱼域名,覆盖全网设备且免费易行,但并非万能,需与其他安全措施配合。【外刊-阅读原文】
Unitree G1人形机器人蓝牙攻击链致完全控制,可root级代码执行,影响运动、摄像头等核心功能。官方已发布补丁,请立即更新,避免暴露给不可信蓝牙设备。【外刊-阅读原文】
TerminalFix 利用伪造 Cloudflare 验证码,诱导用户粘贴命令触发恶意链,经 DLL 侧加载与图像隐写植入反向隧道,侵入企业内网,可致数据窃取与勒索。【外刊-阅读原文】
美司法部更正声明:美机构仅是中国黑客组织QTFY的目标,而非受害者;该组织长期攻击美关键设施,FBI已查封其域名。【外刊-阅读原文】
100余家科技与安全组织联合OpenAI呼吁大幅提升全球网络防御,警告AI攻击将更普遍复杂,要求把握“防御者窗口期”,优先修复关键漏洞并部署防御性AI工具。【外刊-阅读原文】
Opus 5 Auto Mode遭提示注入攻击,成功率60%-80%。恶意网站诱导下载ZIP,用struct.py劫持Python导入链,绕过安全分类器执行恶意代码。Auto Mode非安全边界,须在隔离沙箱运行。【外刊-阅读原文】
柏林州政府确认遭网络入侵及勒索,明确拒绝支付赎金;数据外泄范围仍在核查,攻击者疑为Rhysida,声称窃取5.79 TB数据。【外刊-阅读原文】
【阅读原文】
Wazuh开源HIDS,四组件协同,支持跨平台Agent与无代理监控,具备FIM、SCA、漏洞检测及自定义规则能力,通过主动响应自动封禁威胁,实现实时防护与合规审计。【阅读原文】
RAG成主流但隐患巨大:上下文投毒与数据泄露可交叉放大。根因是架构默认检索内容可信,此假设已失效。防御须以知识库可能被污染为前提,构建多层安全体系。【阅读原文】
*本文内容收集自全球范围内的媒体与刊物,制作者对其完整性负责,但不对其真实性和有效性负责。
*标明为【外刊】的内容主要来源为英语国家的媒体与刊物,部分内容需要注册原链接平台账号后方可阅读。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf
客服小蜜蜂(微信:freebee1024)

此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。