首页 / 资讯 / 行业动态

行业动态

实时分享 DNS 与网络基建前沿,涵盖政策、技术趋势、安全防御等,为您提供行业洞察与实操参考
桌面端劫持

2026年7月8日,FreeBuf发布安全研究文章,Pentera实验室披露新型AI双Agent攻击,攻击者可把用户本地Claude桌面版转化为后门工具,无需恶意软件、钓鱼链接,仅依靠账户权限与提示词注入,静默完成远程代码执行,实现设备持久控制。

时间:2026-07-09
钓鱼攻击

近日,卡巴斯基发布安全预警,2026年4至5月期间监测到多起针对性极强的新型网络钓鱼攻击。攻击者依托微软身份平台的OAuth2.0设备授权流程实施诈骗,利用官方正规域名伪装风控页面,迷惑性极强,大量企业办公账号遭到入侵,引发网络安全行业高度警惕。

时间:2026-07-09
公共二维码

近年来,多地网友曝光一处新型民生安全隐患:景区接驳车、街头公共设施、市政服务点位的公共二维码,扫码后并非跳转官方服务页面,而是误入涉黄、电信诈骗非法网站。作为城市数字化便民的基础载体,公共二维码本是便捷群众生活的数字入口,如今却被不法分子利用,成为违法信息引流、实施网络诈骗的工具,严重侵害群众权益、扰乱公共秩序,城市数字安全治理短板愈发凸显。

时间:2026-07-09
高危漏洞

2026年7月黑猫安全披露编号CVE-2026-53359的Januscape高危漏洞,该缺陷存在于LinuxKVM虚拟化影子内存管理单元代码,从2010年Linux2.6.36内核版本引入,持续潜伏长达16年,英特尔、AMD全系x86架构宿主机均受波及,ARM64平台不受影响。

时间:2026-07-09
安全漏洞

2026年5月至7月初,海外社交语音平台Discord爆发重大安全审核故障,平台自研AI安全系统出现逻辑Bug,累计错误封禁8400余个正常用户账号,引发全球游戏社群、办公社群大规模投诉,相关报道登上cybersecuritynews等多家网络安全媒体头条。

时间:2026-07-09
窃取资料

2026年7月,威胁情报厂商RecordedFuture发布高危APT预警,境外间谍组织NexusTAG182正在实施大范围持续性窃密攻击,核心武器为自研MarkiRAT远控木马,政府外事机构、科研院所、外贸跨境企业、高端制造出海分支均成为重点目标。

时间:2026-07-08
漏洞检测

2026年7月,OpenAI正式升级Daybreak网络安全平台,补齐传统安全工具“只会扫描、难以修复”的短板,推出一站式AI漏洞自动化处置方案。

时间:2026-07-08
APT攻击

2026年7月初,安全厂商JFrog披露一则高危供应链攻击事件,关联朝鲜Lazarus黑客分支团伙,攻击者瞄准前端主流构建工具Rollup生态,发布两款高仿恶意npm包,搭建四层递进式恶意代码链路,专门窃取开发者SSH密钥、npm令牌、环境凭证等敏感资产。

时间:2026-07-08
源代码泄露

2026年7月,全球知名IT咨询服务商埃森哲爆发重大数据泄露风险事件,黑客化名“888”在地下网络犯罪论坛公开叫卖窃取数据,宣称共计盗取35GB企业核心源代码与敏感凭证,引发全球政企安全团队高度警惕。

时间:2026-07-08
AI监管

2026年7月最新消息,OpenAI已拿到美国商务部许可,搁置多日的GPT-5.6模型将于本周大规模对外落地,这是美国前沿AI监管领域标志性转折事件。据Axios知情人士证实,此次审批源于特朗普政府与OpenAI持续数周的幕后谈判,商务部解除此前限制模型大范围分发的约束条款。在此之前,因担忧AI滥用、网络安全与国家安全风险,GPT-5.6仅面向少数白名单企业开放,普通开发者无法接入。

时间:2026-07-08

联系我们