行业动态
2026年7月8日,FreeBuf发布安全研究文章,Pentera实验室披露新型AI双Agent攻击,攻击者可把用户本地Claude桌面版转化为后门工具,无需恶意软件、钓鱼链接,仅依靠账户权限与提示词注入,静默完成远程代码执行,实现设备持久控制。
近日,卡巴斯基发布安全预警,2026年4至5月期间监测到多起针对性极强的新型网络钓鱼攻击。攻击者依托微软身份平台的OAuth2.0设备授权流程实施诈骗,利用官方正规域名伪装风控页面,迷惑性极强,大量企业办公账号遭到入侵,引发网络安全行业高度警惕。
近年来,多地网友曝光一处新型民生安全隐患:景区接驳车、街头公共设施、市政服务点位的公共二维码,扫码后并非跳转官方服务页面,而是误入涉黄、电信诈骗非法网站。作为城市数字化便民的基础载体,公共二维码本是便捷群众生活的数字入口,如今却被不法分子利用,成为违法信息引流、实施网络诈骗的工具,严重侵害群众权益、扰乱公共秩序,城市数字安全治理短板愈发凸显。
2026年7月黑猫安全披露编号CVE-2026-53359的Januscape高危漏洞,该缺陷存在于LinuxKVM虚拟化影子内存管理单元代码,从2010年Linux2.6.36内核版本引入,持续潜伏长达16年,英特尔、AMD全系x86架构宿主机均受波及,ARM64平台不受影响。
2026年5月至7月初,海外社交语音平台Discord爆发重大安全审核故障,平台自研AI安全系统出现逻辑Bug,累计错误封禁8400余个正常用户账号,引发全球游戏社群、办公社群大规模投诉,相关报道登上cybersecuritynews等多家网络安全媒体头条。
2026年7月,威胁情报厂商RecordedFuture发布高危APT预警,境外间谍组织NexusTAG182正在实施大范围持续性窃密攻击,核心武器为自研MarkiRAT远控木马,政府外事机构、科研院所、外贸跨境企业、高端制造出海分支均成为重点目标。
2026年7月初,安全厂商JFrog披露一则高危供应链攻击事件,关联朝鲜Lazarus黑客分支团伙,攻击者瞄准前端主流构建工具Rollup生态,发布两款高仿恶意npm包,搭建四层递进式恶意代码链路,专门窃取开发者SSH密钥、npm令牌、环境凭证等敏感资产。
2026年7月,全球知名IT咨询服务商埃森哲爆发重大数据泄露风险事件,黑客化名“888”在地下网络犯罪论坛公开叫卖窃取数据,宣称共计盗取35GB企业核心源代码与敏感凭证,引发全球政企安全团队高度警惕。
闽公网安备 35021102000564号