惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V
V2EX
博客园 - 叶小钗
WordPress大学
WordPress大学
N
Netflix TechBlog - Medium
M
MIT News - Artificial intelligence
美团技术团队
aimingoo的专栏
aimingoo的专栏
博客园_首页
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Microsoft Security Blog
Microsoft Security Blog
Last Week in AI
Last Week in AI
The GitHub Blog
The GitHub Blog
小众软件
小众软件
T
Tailwind CSS Blog
Martin Fowler
Martin Fowler
B
Blog RSS Feed
月光博客
月光博客
量子位
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Hugging Face - Blog
Hugging Face - Blog
IT之家
IT之家
Y
Y Combinator Blog
B
Blog
MyScale Blog
MyScale Blog

FreeBuf网络安全行业门户

四大AI编码Agent曝0-Click RCE漏洞,两款尚未修复 - FreeBuf网络安全行业门户 AI驱动恶意软件每小时重写自身,规避特征检测规则 - FreeBuf网络安全行业门户 恶意VS Code项目暗藏One Click攻击路径,攻击者可持久访问开发者工作站 - FreeBuf网络安全行业门户 研究人员借助Claude Opus 5入侵OpenAI论坛,触及内部代码仓库 - FreeBuf网络安全行业门户 26秒攻破11家组织:数百AI代理涌向PaperCut,打印服务器怎么变成了域控跳板 - FreeBuf网络安全行业门户 ThreatsDay发布本周安全动态,自改写Agent、800余漏洞修复在列 - FreeBuf网络安全行业门户 八类错配三条合法命令,AD CS 把域控钥匙签给了攻击者 - FreeBuf网络安全行业门户 Docker Sandboxes曝严重逃逸漏洞,恶意代码可读写macOS主机文件 - FreeBuf网络安全行业门户 从配置即执行到会话劫持:MCP 两种传输方式的安全属性对决 - FreeBuf网络安全行业门户 AI Agent 拿下域控:同一条 AD CS 链路,人打 7.2 秒、AI 打 6 分 17 秒 裸 Codex 把专用 AI 渗透框架的 benchmark 优势抹平了 修复已提交不是已修复,27 天补丁差,AI 把 CVE-2026-85046 武器化压到三周 15 次干净发布,换来 300 家组织的凭据:MCP 供应链投毒的量化测量与驻留防护 OWASP Agent 标准族选型地图:AOS ACS AISVS AST10 四标准实测对照与分期落地指南 新手勇闯网络安全 | Linux 安全基础(四) - FreeBuf网络安全行业门户 SGLang 的漏洞报告压了 74 天没等来补丁:四周四个洞,自托管 LLM 栈的安全债到期了(CVE-2026-86793) 一封邮件拿 root:Cisco 邮件网关的 9.8 分零日 CVE-2026-76461 只给 3 天修复期 变电站监控系统(SCADA)等保测评:现场最容易被忽略的 7 个坑 - FreeBuf网络安全行业门户 Google推出Agent异常检测系统,可检测工具误用、执行循环与越界行为 - FreeBuf网络安全行业门户 Anthropic 强化 Claude 安全防护:AI 模型在评估中未经授权访问真实系统 黑名单只防了 AWS?Directus 默认配置下 SSRF 直通国产云 metadata 告警堆到 100 万条那天,我决定自己写一个“会用 AI“的安全运营中心 - FreeBuf网络安全行业门户 新手勇闯网络安全 | 网络通信基础(三) - FreeBuf网络安全行业门户 FreeBuf早报 | 宇树G1 EDU人形机器人漏洞可致root级远程代码执行;Claude平台遭攻击 - FreeBuf网络安全行业门户 保障 Claude Code 安全:全新 Compliance API、本地可见性与身份治理 Apache Shiro rememberMe 反序列化漏洞:从 Cookie 到 RCE 免费路由器 DNS 调整可拦截家庭网络中的恶意软件和钓鱼攻击 - FreeBuf网络安全行业门户 黑客利用信息窃取恶意软件窃取 Claude 登录会话,劫持账户 - FreeBuf网络安全行业门户 奇安信2026半年报:营收跌了14%,亏损却砍半,这笔账怎么算? - FreeBuf网络安全行业门户 出厂即后门:一台深圳路由器里藏着的两个钉子户——SPEAKINGSTONE 与 DARKLANTERN 拆解 - FreeBuf网络安全行业门户
FreeBuf早报 | 黑客可租用VectraRAT远控工具;虚假AI交易Agen...
关 注 0 文章数 0 关注者 · 2026-09-17 · via FreeBuf网络安全行业门户

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

全球网安事件速递

1. 黑客可租用VectraRAT远控工具,每月250美元就可以接管Windows PC

VectraRAT月租250美元,租赁式Windows远控,自研难检测,借ClickFix/Amadey投递,可窃密提权代理,波及企业版,应封锁基础设施并监控培训。【外刊-阅读原文

2. 虚假AI交易Agent网站投放窃密木马,窃取浏览器加密钱包密码

HP曝假AI交易Agent攻击:诱导下载后侧加载Needle Stealer,替换MetaMask等钱包扩展窃密码;二维码钓鱼绕PC防护窃凭证。【外刊-阅读原文

3. TechUK呼吁制定十年数字基础设施战略,筑牢AI时代国家竞争根基

TechUK报告呼吁英国立即制定十年数字基建战略,设内阁级专职大臣,2035建成世界级数字经济,以保障增长、生产力与国家韧性,避免全球竞速落后。【外刊-阅读原文

4. Frederic Bull谈AI安全核心问题,AI agents仍需权限管控

AI安全不止问训练数据,AI agents仍需最小权限;AI拉平攻防,漏洞激增;Gremlin靠AI将漏洞处置提9倍,招聘更重识别AI“自信式错误”的经验者。【外刊-阅读原文

5. 英美荷联合披露Chosen Brick恶意软件,伊朗借其通过Telegram监控

英美荷联合公告:伊朗用Chosen Brick经社交应用社工攻击记者,窃密可危及人身安全,以Telegram为C2,防护须覆盖个人设备。【外刊-阅读原文

6. NightEagle滥用微软Dev Tunnels与GhostContainer,渗透俄罗斯企业内网

NightEagle针对俄企,借窃取VPN凭证、Exchange后门和Dev Tunnels隐蔽RDP横向渗透AD。需强MFA、补漏洞,监控隧道与异常目录复制。【外刊-阅读原文

7. Acceldata正式发布xFactory私有AI软件工厂,无需迁移数据就可以构建Agent与AI应用

Acceldata发布xFactory私有AI软件工厂,基于xLake,无需迁移数据即可在原生位置构建、测试、部署合规AI Agent和应用,兼顾效率与管控。【外刊-阅读原文

8. 西班牙通报首例数据泄露事件,涉自主运行AI Agent

西班牙通报首起自主AI代理数据泄露,标志AI攻击已由理论风险转为实际威胁,能自动扫描入侵窃密并加速攻击,各方须强化漏洞、访问、供应商和应急防护。【外刊-阅读原文

9. 美国CISA将三款产品漏洞纳入KEV目录,相关漏洞均已监测到在野利用

CISA新增KEV:Cisco ISE满分认证绕过、Acronis Backup提权、Google Pixel调制解调器提权,均在野利用。联邦限期修复,私营速查【外刊-阅读原文

10. 黑客被曝地下论坛售卖Fortinet FortiGate 1Day漏洞,相关信息尚未经独立验证

暗网兜售FortiGate SSL VPN RCE利用,称影响7.2/7.4,但未核实且缺CVE与细节,难辨新旧漏洞或骗局。企业应排查公网设备、修补漏洞并监测异常。【外刊-阅读原文

优质文章推荐

1. AI 蓝队的证据幻觉:我用本地推理实测 SOC 大模型编造 IOC、虚假归因与不存在的攻击链

300次实测揭示:大模型SOC报告常“合理出错”,IOC、ATT&CK、处置建议均可能幻觉,甚至建议停EDR。防线是IOC回查、允许说不知道、阻断必须人工签字。【阅读原文

2. 节点 root 等于全部身份:SPIFFESPIRE 的信任边界与一次身份收割

SPIRE信任根是节点;root可伪造cgroup路径骗取任意工作负载SVID,委托API可批量收割或注册影子agent。非补丁,需加固节点并交叉检测。【阅读原文

3. 从 MCP 投毒到内网穿透:AI Agent 作为攻击跳板的新型渗透测试方法论

MCP投毒换代:描述注入失效,返回值伪造指令能借Agent合法工具完成内网侦察、窃凭据与数据回传,攻击者零代码落地。防御应做工具与命令约束,而非语义劝说。【阅读原文

*本文内容收集自全球范围内的媒体与刊物,制作者对其完整性负责,但不对其真实性和有效性负责。

*标明为【外刊】的内容主要来源为英语国家的媒体与刊物,部分内容需要注册原链接平台账号后方可阅读。

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)