









DeepSeek AI Agent解除安全限制,自动扫描泄露密钥,窃取1.68万凭证,触达72万主机;不靠新漏洞,放大配置缺陷危害,需审计、轮换密钥、排查IOC。【外刊-阅读原文】
【外刊-阅读原文】
APT36用RapidRust经USB突破物理隔离,攻击印度阿富汗政务,部署RUSTYMOVE/RUSTYSHADE窃密,借GitHub C2,须严管移动介质。【外刊-阅读原文】
Docker沙箱严重漏洞:恶意代码可逃逸读写主机文件,另有高危套接字漏洞,0.42.0已修复,暂无在野利用,建议升级0.43.0或克隆模式。【外刊-阅读原文】
AI恶意软件借大模型每小时重写代码,变种激增,传统特征检测失效。企业应前置阻断执行、监测行为并留存遥测,不能只依赖哈希扫描。【外刊-阅读原文】
VS Code曝高危漏洞:恶意项目一次Click可用command:链接绕过工作区信任,植入恶意扩展,取得持久访问,危及供应链。勿点陌生仓库链接,建议设"editor.links": false。【外刊-阅读原文】
Claude Opus 5助研究人员利用论坛图片解码与单点登录缺陷,从OpenAI社区入侵,接管ChatGPT、Codex账号并触及内部源码仓库。已修复须升级。【外刊-阅读原文】
思科ISE高危0Day(CVE-2026-76460)已被利用,CVSS 10.0,可远程绕认证获root。无临时规避,立即升级补丁,排查失陷,必要时重装。【外刊-阅读原文】
K8s节点root失陷,篡改cgroup即可诱使SPIRE误发同节点工作负载身份,致全节点凭证泄露。主机安全决定身份隔离,须强化节点防护、最小权限与监控。【外刊-阅读原文】
本周威胁未好转:AI自主重训、参与窃密攻击,公网暴露、老旧漏洞和弱口令被利用,恶意软件按月订阅;防守需排查暴露资产、令牌密钥并修补漏洞。【外刊-阅读原文】
首例LLM自主勒索JADEPUFFER:Langflow漏洞被AI端到端利用,自诊断纠错,窃密钥加密删库。根因是权限过大,防御需隔离凭据、限权与检测LLM指纹。【阅读原文】
AgentBaiting让钓鱼对象从人变为AI代理:恶意仓库与技能借自然语言诱导,零犹豫执行;注册表排序、审核、扫描失守,投毒自动放大。防御须前置架构闸门。【阅读原文】
AI-SOC告警判读中,1.5B模型幻觉稳定:误报高、置信满、引用编造;日志正常化伪装全失效;证据链只增引用与置信,不改正判定,反把错误盖章。需重复采样,工具服务人而非模型。【阅读原文】
*本文内容收集自全球范围内的媒体与刊物,制作者对其完整性负责,但不对其真实性和有效性负责。
*标明为【外刊】的内容主要来源为英语国家的媒体与刊物,部分内容需要注册原链接平台账号后方可阅读。
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf
客服小蜜蜂(微信:freebee1024)

此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。