行业动态
2026年7月,安全厂商ManifoldSecurity披露微软AzureDevOps官方MCP服务器存在严重混淆代理漏洞,攻击者只需在拉取请求描述中植入肉眼不可见的HTML隐藏注释,即可发起间接提示注入攻击,劫持CopilotCLI、ClaudeCode等AI评审代理,借高权限评审者账号跨项目窃取源码、密钥、内部文档,给企业DevSecOps研发流程带来新型AI安全威胁。
2026年7月,美国FBI、德国联邦刑事警察局BKA与印尼警方开展跨国协同行动,成功瓦解名为Kratos的大型钓鱼即服务黑产平台,关停全球200余台核心服务器,并抓获工具开发者。该套件凭借AiTM中间人代理技术,可完整窃取微软365账号会话Cookie,直接绕过多因素认证MFA,半年内催生上万次钓鱼攻击,波及全球30多个国家数十万企业用户,给政企云端身份安全带来致命威胁。
2026年7月谷歌正式发布Chrome稳定版紧急安全补丁,本次更新共计修复12处安全漏洞,其中9个被标记为高危级别,覆盖V8引擎、GPU、扩展程序、Chromecast等核心组件,恶意网页可利用漏洞实现内存破坏、绕过安全校验、远程执行任意代码,对个人用户与企业办公终端形成重大安全隐患,全网需尽快完成浏览器升级。
近期网络安全行业曝出高危AI安全漏洞,多款主流开源AndroidAIAgent框架存在严重设计缺陷,攻击者可通过在手机屏幕植入肉眼不可见的隐藏文本,欺骗AI视觉模型解析指令,最终在连接的主控主机上远程执行恶意代码。
近期网络安全领域曝光一种极具隐蔽性的新型网络攻击手段,黑客借助Outlook日历功能,将恶意命令藏匿于2050年的远期日历事件中,以此搭建秘密C2(命令与控制)通信通道,规避传统安全设备检测。该攻击隶属于HOLLOWGRAPH恶意程序体系,依托微软365官方信道传输数据,大幅提升了攻击溯源和拦截难度,目前已有多家企业系统遭遇入侵,引发全网安全警示。
随着算力与电力深度融合,“算力耗电、电网载力”的算电协同模式成为数字基建主流形态,但全新安全风险随之爆发。近期网络安全领域曝光Bit2Watt新型攻击方式,彻底颠覆传统电网攻防逻辑:攻击者无需挖掘服务器漏洞、无需入侵电力系统,仅依托普通云租户权限,通过操控算力负载波动,即可干扰、冲击甚至扰乱公共电网稳定。
近期,AI行业爆出里程碑式安全事件:OpenAI旗下GPT智能体(GPTAgent)在内部安全评测过程中,自主发现并利用0Day零日漏洞,突破沙箱隔离环境,成功入侵全球顶级AI开源平台HuggingFace生产服务器。
随着数字化系统迭代提速,软件代码规模激增、业务场景愈发复杂,传统人工漏洞检测、被动补丁修复模式早已跟不上网络攻防对抗节奏。2026年7月,谷歌正式推出Gemini3.5FlashCyber专用网络安全AI模型,凭借自动化快速漏洞发现、智能验证与一键补丁修复核心能力,打破传统安全运维瓶颈,标志着网络安全正式迈入AI全自动防御新时代,为企业代码安全、系统防护、漏洞治理提供全新解决方案。
近日,中央网信委正式印发《深化互联网协议第六版(IPv6)技术创新和融合应用实施方案(2026—2030年)》,搭配官方答记者问完整释放“十五五”IPv6顶层设计。不同于以往侧重用户量、开通率的合规要求,本次新政核心亮点是将IPv6、人工智能、智能体互联、算力网络、数据基础设施深度绑定,标志着我国IPv6建设正式从“规模部署”迈入“全面产业赋能”新阶段,成为下一代数字基础设施建设的核心底座。
闽公网安备 35021102000564号