行业动态
2026年AI赛道迎来重磅升级,Anthropic推出的全新尖端大模型ClaudeMythos凭借极致的网络安全挖掘能力出圈,成为当前人工智能领域关注度最高的模型之一。不同于传统通用大模型,ClaudeMythos主打高危漏洞挖掘与攻防推演能力,因能力过于强悍被严格管控。
近年来,学术期刊诈骗乱象频发,不少不法分子瞄准科研学者、医护人员的学术晋升需求,冒用正规期刊名义实施信息窃取、收费诈骗等违法行为。2026年7月20日,首都医科大学主办的核心期刊《医学教育管理》正式发布风险公示,公开拆解不法分子冒用期刊名义开展虚假编委招募的全套诈骗特征,揭露仿冒网站、虚假邮件等新型骗局,为广大学者敲响学术反诈警钟。
为推动人工智能与互联网基础资源深度融合创新,赋能网络强国与数字中国建设,2026年7月9日,中国互联网大会“互联网基础资源创新发展论坛”于北京圆满举办。论坛围绕智能体时代网络基础资源创新升级展开深入探讨,明确中文域名告别传统记忆工具属性,正式升级为支撑智能互联网发展的核心可信标识,为国内政企数字化建设、AI产业高质量发展提供坚实支撑。
在网络钓鱼攻击不断迭代升级的当下,传统exe、zip格式恶意文件已被多数安全软件重点拦截,黑客随之更新攻击手段。近期网络安全监测机构曝光全球性新型钓鱼活动,黑产团伙利用虚假TTF字体文件作为伪装载体,隐蔽传播各类恶意软件,规避安全检测,大量个人用户与企业设备遭遇入侵风险。
如今,TP-Link家用及商用监控摄像头凭借高性价比、稳定性强的优势,成为万千家庭、小微企业安防设备的首选,广泛应用于居家看护、店铺监控、办公安防等场景。但近期网络安全行业曝出重磅风险:多款TP-LinkKasa系列摄像头存在高危安全漏洞,黑客可利用漏洞发动中间人攻击,非法窃取设备管控权限、监控视频、账号密码及地理位置等核心隐私数据,大量联网设备面临隐私泄露与网络入侵风险。
近期OpenAI新一代编程模型GPT-5.6Codex曝出严重数据丢失事故,多名开发者反馈在启用完整文件访问权限后,AI因环境变量解析逻辑出错,自动执行rm-rf递归删除命令清空用户$HOME家目录,本地源码、密钥、隐私文件尽数丢失。
美国CISA机构正式发布高危安全警告,将两款FortiSandbox操作系统命令注入漏洞CVE-2026-39808、CVE-2026-25089收录至已知在野利用漏洞KEV清单,证实黑产团伙已批量扫描、攻击全网暴露设备。该类漏洞无需账号认证,攻击者仅发送特制HTTP请求即可以root权限执行任意系统指令,彻底接管沙箱分析设备。
F5官方紧急披露编号CVE-2026-42533的NGINX严重堆缓冲区溢出漏洞,CVSSv4评分高达9.2,漏洞自2011年随正则map指令上线至今潜伏15年之久。未认证攻击者仅需构造恶意HTTP请求即可触发漏洞,轻则造成NGINX工作进程崩溃、网站断服,在ASLR防护失效场景下还能实现远程代码执行,接管服务器。
前后端分离架构普及后,GraphQL凭借灵活查询能力被大量企业采用,但多数开发团队忽视其原生安全风险。一份授权渗透测试复盘显示,企业业务平台因GraphQL调试接口对外开放、未关闭内省查询、缺失字段级鉴权,攻击者无需高权限账号即可批量导出员工信息、订单、财务审批等敏感数据,引发大规模数据泄漏。


闽公网安备 35021102000564号