首页 / 资讯 / 行业动态

行业动态

实时分享 DNS 与网络基建前沿,涵盖政策、技术趋势、安全防御等,为您提供行业洞察与实操参考
AI模型

2026年AI赛道迎来重磅升级,Anthropic推出的全新尖端大模型ClaudeMythos凭借极致的网络安全挖掘能力出圈,成为当前人工智能领域关注度最高的模型之一。不同于传统通用大模型,ClaudeMythos主打高危漏洞挖掘与攻防推演能力,因能力过于强悍被严格管控。

时间:2026-07-21
仿冒网站

近年来,学术期刊诈骗乱象频发,不少不法分子瞄准科研学者、医护人员的学术晋升需求,冒用正规期刊名义实施信息窃取、收费诈骗等违法行为。2026年7月20日,首都医科大学主办的核心期刊《医学教育管理》正式发布风险公示,公开拆解不法分子冒用期刊名义开展虚假编委招募的全套诈骗特征,揭露仿冒网站、虚假邮件等新型骗局,为广大学者敲响学术反诈警钟。

时间:2026-07-21
中文域名

为推动人工智能与互联网基础资源深度融合创新,赋能网络强国与数字中国建设,2026年7月9日,中国互联网大会“互联网基础资源创新发展论坛”于北京圆满举办。论坛围绕智能体时代网络基础资源创新升级展开深入探讨,明确中文域名告别传统记忆工具属性,正式升级为支撑智能互联网发展的核心可信标识,为国内政企数字化建设、AI产业高质量发展提供坚实支撑。

时间:2026-07-21
钓鱼攻击

在网络钓鱼攻击不断迭代升级的当下,传统exe、zip格式恶意文件已被多数安全软件重点拦截,黑客随之更新攻击手段。近期网络安全监测机构曝光全球性新型钓鱼活动,黑产团伙利用虚假TTF字体文件作为伪装载体,隐蔽传播各类恶意软件,规避安全检测,大量个人用户与企业设备遭遇入侵风险。

时间:2026-07-21
中间人攻击

如今,TP-Link家用及商用监控摄像头凭借高性价比、稳定性强的优势,成为万千家庭、小微企业安防设备的首选,广泛应用于居家看护、店铺监控、办公安防等场景。但近期网络安全行业曝出重磅风险:多款TP-LinkKasa系列摄像头存在高危安全漏洞,黑客可利用漏洞发动中间人攻击,非法窃取设备管控权限、监控视频、账号密码及地理位置等核心隐私数据,大量联网设备面临隐私泄露与网络入侵风险。

时间:2026-07-21
GPT-5.6

近期OpenAI新一代编程模型GPT-5.6Codex曝出严重数据丢失事故,多名开发者反馈在启用完整文件访问权限后,AI因环境变量解析逻辑出错,自动执行rm-rf递归删除命令清空用户$HOME家目录,本地源码、密钥、隐私文件尽数丢失。

时间:2026-07-20
CISA

美国CISA机构正式发布高危安全警告,将两款FortiSandbox操作系统命令注入漏洞CVE-2026-39808、CVE-2026-25089收录至已知在野利用漏洞KEV清单,证实黑产团伙已批量扫描、攻击全网暴露设备。该类漏洞无需账号认证,攻击者仅发送特制HTTP请求即可以root权限执行任意系统指令,彻底接管沙箱分析设备。

时间:2026-07-20
NGINX

F5官方紧急披露编号CVE-2026-42533的NGINX严重堆缓冲区溢出漏洞,CVSSv4评分高达9.2,漏洞自2011年随正则map指令上线至今潜伏15年之久。未认证攻击者仅需构造恶意HTTP请求即可触发漏洞,轻则造成NGINX工作进程崩溃、网站断服,在ASLR防护失效场景下还能实现远程代码执行,接管服务器。

时间:2026-07-20
GraphQL

前后端分离架构普及后,GraphQL凭借灵活查询能力被大量企业采用,但多数开发团队忽视其原生安全风险。一份授权渗透测试复盘显示,企业业务平台因GraphQL调试接口对外开放、未关闭内省查询、缺失字段级鉴权,攻击者无需高权限账号即可批量导出员工信息、订单、财务审批等敏感数据,引发大规模数据泄漏。

时间:2026-07-20
wp2shell高危漏洞爆发!WordPress未授权RCE可全站接管

近期安全厂商披露代号wp2shell的WordPress链式高危漏洞,包含CVE-2026-63030、CVE-2026-60137两个漏洞,攻击者无需账号密码,针对默认安装的WordPress6.9.x、7.0.x版本实现远程代码执行,全球超5亿WP站点面临沦陷风险。

时间:2026-07-20

在线咨询

联系我们