掃碼下載
搜索“漏洞”共有582條相關結果
微软($MSFT)发布了一款基于人工智能的漏洞检测系统‘MDASH’。该系统在Windows网络和认证组件中发现了16个此前未知的漏洞,其中4个在本月‘补丁星期二’中被归类为已修复的‘致命’远程代码执行漏洞。 此次发布的MDASH是‘多模态代理扫描框架’的缩写,由微软自主代码安全团队和Windows攻击研究与防护组共同开发。其特点在于,它整合了100多个专…
```html 随着人工智能引入速度的加快,企业安全团队的忧虑也在与日俱增。这是因为,难以一眼看清隐形的人工智能资产和日益复杂的攻击路径,使得甄别实际风险变得更加棘手。顺应这一趋势,人工智能风险管理平台厂商 JupiterOne 推出了两款面向企业安全团队的新产品。 JupiterOne 于当地时间13日宣布推出“人工智能攻击面管理”和“集成化漏洞管理”。…
AI安全初创公司Grego AI正式成立。该公司声称,利用现有的人工智能模型,能够找出人类代码审查或现有自动化工具容易遗漏的“致命性软件漏洞”。 通过复杂依赖关系追踪检测漏洞 成立于2024年的Grego AI将自身技术描述为“深度不变性分析”。该方法会扫描整个代码库,掌握各个模块与依赖关系之间的连接方式,然后将多个小型AI代理投入沙盒环境,通过不同路径追…
撰文:Muriuki Lazaro,AMB Crypto INK Finance 是一个部署在 Polygon 上、面向 DeFi 的国库管理与工作区基础设施协议,最近遭遇了一次严重的授权漏洞攻击。 攻击者利用平台国库验证逻辑中的薄弱环节,最终转走了约 14 万美元资金。 此次攻击的关键在于,一个伪造的 claimer 合约成功冒充了国库系统中已获批准的白…
谷歌威胁情报集团(GTIG)宣布,已捕捉到首例确认利用人工智能(AI)制造出实际可运行的“零日漏洞”利用程序(exploit)的案例。虽然尚未确认导致大规模损害的迹象,但鉴于AI已被正式用于开发攻击工具,安全行业的警惕性正进一步提高。 根据这份报告,某个犯罪黑客组织针对广泛使用的、基于开源Web的系统管理工具中的“绕过双重认证”漏洞,制作了基于Python…
```html 在与1inch相关联的DeFi流动性供应结构中,再次发生了“大规模黑客攻击”。据悉,攻击者利用“Trusted Volumes”解析器合约的漏洞,窃取了约587万美元的以太坊(WETH)、泰达币(USDT)、比特币(WBTC)和USDC(USDC)等资产。 据区块链安全公司称,此次攻击可能仍在进行中,加剧了人们对进一步损失的担忧。分析认为,…
据悉,甲骨文($ORCL)基于其判断,认为新一代人工智能模型能够以更快的速度和更低的成本发现软件漏洞,因此要求其客户紧急采取安全应对措施。此举已超越简单的补丁通知范畴,被视为一种信号,表明需要建立适应AI时代的新型安全体系。 根据硅谷媒体《SiliconAngle》审查的甲骨文客户通知,该公司认为,最新的AI模型凭借其代码分析和系统推理能力,能够显著加速漏…
Anthropic PBC以公开测试版形式推出了"Claude Security",该服务旨在支持网络安全团队发现漏洞并进行补丁工作。这是面向大型组织的订阅服务"Claude Enterprise"的一项功能,其核心是检查整个代码库,发现安全漏洞并直至提出修复方案。 该产品于今年2月首次以名为"Claude Code Security"的研究预览版形式亮相…
莱特币(LTC)主要矿池部分在周末期间遭受了‘拒绝服务(DoS)’攻击,一度导致运营出现问题。莱特币基金会表示,这是一起利用隐私功能MimbleWimble扩展区块(MWEB)中存在的漏洞进行攻击的案件,并称目前已完成补丁修复,网络已恢复正常运行。 基金会于4月25日(当地时间)通过X(原推特)公告解释称,此次事件由‘零日’漏洞触发。已发现攻击者利用该漏洞…
CrowdStrike Holdings ($CRWD) 发起了一个名为 "Project QuiltWorks" 的行业联盟,旨在应对尖端人工智能所暴露出的新软件漏洞。其构想是更快地发现传统安全扫描器或人工代码审查可能遗漏的风险,并直接将其与实际的修复工作相连接。 参与该联盟的包括 CrowdStrike、埃森哲、安永、IBM 安全服务、Kroll 以及…
Techub News 消息,XRP Ledger 官方披露,已在 xrpld 3.4.1 版本中修复一项支付引擎整数溢出漏洞。该漏洞可能自 2015 年起存在,攻击者可通过刻意构造的订单和支付交易,绕过余额及供应量安全检查,在单笔交易中生成远超 XRP 总供应量的可用代币,攻击成本仅需数百枚 XRP。 官方表示,未发现该漏洞在任何公共网络上被利用的证据。修复版本已于 9 月 25 日发布,当天超过 80% 的默认受信任验证节点完成升级。此次因风险严重,修复未采用常规修正案投票流程,而是在节点升级后立即生效。(吴说区块链)
Techub News 消息,Google 宣布已暂停其开源漏洞赏金计划,该公司表示将在 2027 年第一季度就该计划的暂停提供进一步更新。据悉,此举是由于该计划面临大量由 AI 生成的垃圾信息(spam)提交,影响了项目的有效性。(Tech in Asia)
Techub News 消息,@SlowMist_Team 发推称,MUSystem 合约因漏洞遭攻击,损失约 3.69 万美元。漏洞根因在于 deposit()函数将首次存款奖励同时计入了即时 ETH 退款和用户的 MUS 分配中,而 withdraw()函数允许在同一笔交易中赎回,且未限制返还的 ETH 总量不超过存款额。攻击者利用 16 个新地址重复此循环以提取 ETH。 攻击者地址为 0x1a083ADf234a8f67ad65A9B9B616853ACf5998E5,受害合约地址为 0x9bdf81e6066d32764b7e75a1b5577237e06d9364。
Techub News 消息,苹果公司已修补一个关键的 iPhone 漏洞,该漏洞可能已在复杂的攻击中被利用。据安全研究人员表示,此漏洞与针对加密货币持有者的攻击有关。苹果在最新的 iOS 更新中发布了针对该漏洞的补丁,建议所有用户尽快更新设备。(U.Today)
Techub News 消息,跨链执行协议 Relay 团队披露,其 API 接口此前存在漏洞,在交易执行前泄露了待处理订单信息,导致 MEV 搜索者利用该路由状态进行三明治攻击。攻击者共从中获利约 13.6 万美元,涉及约 5,600 名受影响用户,中位数损失约为 11.88 美元。 Relay 表示已向发现该漏洞的安全团队 Outputlayer 支付 5 万美元漏洞赏金,并计划向受损用户自动发放全额补偿,补偿总额约为 31.2 万美元,用户无需手动申请,款项将直接划转至相应钱包地址。(吴说区块链)
Techub News 消息,慢雾安全首席信息安全官 23pds 发文表示,苹果发布重要更新,很可能修复了一个被用于窃取加密钱包的零日漏洞。苹果表示,已知晓一份报告指出该问题可能已在针对特定目标个人的极其复杂的攻击中被利用,影响 iOS 27 之前的 iOS 版本。(吴说区块链)
Techub News 消息,Blink Wallet 表示,9 月 19 日的一次软件漏洞导致攻击者清空了数十个用户账户,目前所有受影响账户均已恢复至事件发生前的准确余额,相关用户已获直接通知。攻击者在事件期间还访问了约 3,400 名其他用户的账户信息,但这些账户资金未被盗,姓名、身份证件和地址信息也未被访问;Blink 将向相关用户说明具体被访问的数据,并计划随后发布完整事件复盘。(吴说区块链)
Techub News 消息,谷歌表示,有迹象表明其 Pixel 手机调制解调器中的一个漏洞“可能正受到有限的、有针对性的利用”,部分用户因此遭到零日攻击。(TechCrunch)
Techub News 消息,链上安全机构 PeckShield Alert 监测到,以太坊网络上一笔针对 rsETH 的约 781 万美元漏洞利用交易发生。该交易被一个 MEV(最大可提取价值)机器人抢先套利,导致漏洞被利用。目前该交易已在浏览器上可查。(@PeckShieldAlert)
Techub News 消息,GitLab 社区版/企业版中被发现一个关键的路径遍历漏洞 CVE-2026-85706,其 CVSS 评分为满分 10.0。该漏洞允许未经身份验证的攻击者通过仓库提交 API 从受影响的 GitLab 服务器读取任意文件。GitLab 已发布安全补丁修复此漏洞。(@SlowMist_Team)