











VectraRAT月租250美元,租赁式Windows远控,自研难检测,借ClickFix/Amadey投递,可窃密提权代理,波及企业版,应封锁基础设施并监控培训。【外刊-阅读原文】
HP曝假AI交易Agent攻击:诱导下载后侧加载Needle Stealer,替换MetaMask等钱包扩展窃密码;二维码钓鱼绕PC防护窃凭证。【外刊-阅读原文】
TechUK报告呼吁英国立即制定十年数字基建战略,设内阁级专职大臣,2035建成世界级数字经济,以保障增长、生产力与国家韧性,避免全球竞速落后。【外刊-阅读原文】
AI安全不止问训练数据,AI agents仍需最小权限;AI拉平攻防,漏洞激增;Gremlin靠AI将漏洞处置提9倍,招聘更重识别AI“自信式错误”的经验者。【外刊-阅读原文】
英美荷联合公告:伊朗用Chosen Brick经社交应用社工攻击记者,窃密可危及人身安全,以Telegram为C2,防护须覆盖个人设备。【外刊-阅读原文】
NightEagle针对俄企,借窃取VPN凭证、Exchange后门和Dev Tunnels隐蔽RDP横向渗透AD。需强MFA、补漏洞,监控隧道与异常目录复制。【外刊-阅读原文】
Acceldata发布xFactory私有AI软件工厂,基于xLake,无需迁移数据即可在原生位置构建、测试、部署合规AI Agent和应用,兼顾效率与管控。【外刊-阅读原文】
西班牙通报首起自主AI代理数据泄露,标志AI攻击已由理论风险转为实际威胁,能自动扫描入侵窃密并加速攻击,各方须强化漏洞、访问、供应商和应急防护。【外刊-阅读原文】
CISA新增KEV:Cisco ISE满分认证绕过、Acronis Backup提权、Google Pixel调制解调器提权,均在野利用。联邦限期修复,私营速查【外刊-阅读原文】
暗网兜售FortiGate SSL VPN RCE利用,称影响7.2/7.4,但未核实且缺CVE与细节,难辨新旧漏洞或骗局。企业应排查公网设备、修补漏洞并监测异常。【外刊-阅读原文】
300次实测揭示:大模型SOC报告常“合理出错”,IOC、ATT&CK、处置建议均可能幻觉,甚至建议停EDR。防线是IOC回查、允许说不知道、阻断必须人工签字。【阅读原文】
SPIRE信任根是节点;root可伪造cgroup路径骗取任意工作负载SVID,委托API可批量收割或注册影子agent。非补丁,需加固节点并交叉检测。【阅读原文】
MCP投毒换代:描述注入失效,返回值伪造指令能借Agent合法工具完成内网侦察、窃凭据与数据回传,攻击者零代码落地。防御应做工具与命令约束,而非语义劝说。【阅读原文】
*本文内容收集自全球范围内的媒体与刊物,制作者对其完整性负责,但不对其真实性和有效性负责。
*标明为【外刊】的内容主要来源为英语国家的媒体与刊物,部分内容需要注册原链接平台账号后方可阅读。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf
客服小蜜蜂(微信:freebee1024)

此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。