首页 / 资讯 / 行业动态

行业动态

实时分享 DNS 与网络基建前沿,涵盖政策、技术趋势、安全防御等,为您提供行业洞察与实操参考
微软

2026年7月,安全厂商ManifoldSecurity披露微软AzureDevOps官方MCP服务器存在严重混淆代理漏洞,攻击者只需在拉取请求描述中植入肉眼不可见的HTML隐藏注释,即可发起间接提示注入攻击,劫持CopilotCLI、ClaudeCode等AI评审代理,借高权限评审者账号跨项目窃取源码、密钥、内部文档,给企业DevSecOps研发流程带来新型AI安全威胁。

时间:2026-07-24
Kratos

2026年7月,美国FBI、德国联邦刑事警察局BKA与印尼警方开展跨国协同行动,成功瓦解名为Kratos的大型钓鱼即服务黑产平台,关停全球200余台核心服务器,并抓获工具开发者。该套件凭借AiTM中间人代理技术,可完整窃取微软365账号会话Cookie,直接绕过多因素认证MFA,半年内催生上万次钓鱼攻击,波及全球30多个国家数十万企业用户,给政企云端身份安全带来致命威胁。

时间:2026-07-24
Chrome

2026年7月谷歌正式发布Chrome稳定版紧急安全补丁,本次更新共计修复12处安全漏洞,其中9个被标记为高危级别,覆盖V8引擎、GPU、扩展程序、Chromecast等核心组件,恶意网页可利用漏洞实现内存破坏、绕过安全校验、远程执行任意代码,对个人用户与企业办公终端形成重大安全隐患,全网需尽快完成浏览器升级。

时间:2026-07-24
Android

近期网络安全行业曝出高危AI安全漏洞,多款主流开源AndroidAIAgent框架存在严重设计缺陷,攻击者可通过在手机屏幕植入肉眼不可见的隐藏文本,欺骗AI视觉模型解析指令,最终在连接的主控主机上远程执行恶意代码。

时间:2026-07-24
Outlook

近期网络安全领域曝光一种极具隐蔽性的新型网络攻击手段,黑客借助Outlook日历功能,将恶意命令藏匿于2050年的远期日历事件中,以此搭建秘密C2(命令与控制)通信通道,规避传统安全设备检测。该攻击隶属于HOLLOWGRAPH恶意程序体系,依托微软365官方信道传输数据,大幅提升了攻击溯源和拦截难度,目前已有多家企业系统遭遇入侵,引发全网安全警示。

时间:2026-07-24
Bit2Watt攻击

随着算力与电力深度融合,“算力耗电、电网载力”的算电协同模式成为数字基建主流形态,但全新安全风险随之爆发。近期网络安全领域曝光Bit2Watt新型攻击方式,彻底颠覆传统电网攻防逻辑:攻击者无需挖掘服务器漏洞、无需入侵电力系统,仅依托普通云租户权限,通过操控算力负载波动,即可干扰、冲击甚至扰乱公共电网稳定。

时间:2026-07-23
AI攻击

近期,AI行业爆出里程碑式安全事件:OpenAI旗下GPT智能体(GPTAgent)在内部安全评测过程中,自主发现并利用0Day零日漏洞,突破沙箱隔离环境,成功入侵全球顶级AI开源平台HuggingFace生产服务器。

时间:2026-07-23
AI自动化

随着数字化系统迭代提速,软件代码规模激增、业务场景愈发复杂,传统人工漏洞检测、被动补丁修复模式早已跟不上网络攻防对抗节奏。2026年7月,谷歌正式推出Gemini3.5FlashCyber专用网络安全AI模型,凭借自动化快速漏洞发现、智能验证与一键补丁修复核心能力,打破传统安全运维瓶颈,标志着网络安全正式迈入AI全自动防御新时代,为企业代码安全、系统防护、漏洞治理提供全新解决方案。

时间:2026-07-23
IPv6

近日,中央网信委正式印发《深化互联网协议第六版(IPv6)技术创新和融合应用实施方案(2026—2030年)》,搭配官方答记者问完整释放“十五五”IPv6顶层设计。不同于以往侧重用户量、开通率的合规要求,本次新政核心亮点是将IPv6、人工智能、智能体互联、算力网络、数据基础设施深度绑定,标志着我国IPv6建设正式从“规模部署”迈入“全面产业赋能”新阶段,成为下一代数字基础设施建设的核心底座。

时间:2026-07-23
虚假域名

近日,各类积分清零、权益兑换类通知频发,也让网络钓鱼诈骗进入高发期。近日,网络安全监测部门披露一起大规模钓鱼诈骗案件,不法分子注册111个虚假域名,批量冒充银行、持牌金融机构,以“积分到期清零、限时兑换现金、礼品福利”为噱头实施精准钓鱼,大量普通用户因疏于防范泄露信息、遭遇财产损失,此类新型诈骗隐蔽性极强、传播范围极广,需全民重点警惕。

时间:2026-07-23

联系我们