行业动态
2026年7月,威胁情报厂商RecordedFuture发布高危APT预警,境外间谍组织NexusTAG182正在实施大范围持续性窃密攻击,核心武器为自研MarkiRAT远控木马,政府外事机构、科研院所、外贸跨境企业、高端制造出海分支均成为重点目标。
2026年7月初,安全厂商JFrog披露一则高危供应链攻击事件,关联朝鲜Lazarus黑客分支团伙,攻击者瞄准前端主流构建工具Rollup生态,发布两款高仿恶意npm包,搭建四层递进式恶意代码链路,专门窃取开发者SSH密钥、npm令牌、环境凭证等敏感资产。
2026年7月,全球知名IT咨询服务商埃森哲爆发重大数据泄露风险事件,黑客化名“888”在地下网络犯罪论坛公开叫卖窃取数据,宣称共计盗取35GB企业核心源代码与敏感凭证,引发全球政企安全团队高度警惕。
2026年7月最新消息,OpenAI已拿到美国商务部许可,搁置多日的GPT-5.6模型将于本周大规模对外落地,这是美国前沿AI监管领域标志性转折事件。据Axios知情人士证实,此次审批源于特朗普政府与OpenAI持续数周的幕后谈判,商务部解除此前限制模型大范围分发的约束条款。在此之前,因担忧AI滥用、网络安全与国家安全风险,GPT-5.6仅面向少数白名单企业开放,普通开发者无法接入。
2026年6月中央网信办启动“清朗・整治账号名称信息乱象”专项行动,将虚假大V、群控刷量、翻新僵尸账号列为核心整治对象。如今大量账号头像、资料、粉丝数据、历史内容看上去完全真实,实则是黑产工业化批量制造的伪装账号,严重扰乱平台内容生态、诱导用户受骗、制造虚假流量泡沫。
2026年生成式AI持续迭代,造假能力实现质的飞跃,普通用户借助GPT-4o等大模型,仅需五分钟就能生成足以以假乱真的护照、银行流水、合同、资质报告,仅依靠肉眼分辨字体、水印、元数据的传统防伪手段全面失效。
2026年7月6日微软安全中心发布安全预警,基于Chromium内核的MicrosoftEdge浏览器存在高危安全漏洞,漏洞编号CVE-2026-57992,CVSS风险评分高达7.5分,属于典型Use-After-Free内存破坏缺陷,攻击者可远程发起攻击执行任意代码,威胁政企、个人终端数据安全。
2026年7月安全厂商披露重磅安全风险,OWASP旗下开源Web应用防火墙ModSecurity同步曝光两个编号漏洞CVE-2026-52761、CVE-2026-52747,覆盖3.0.15及更早全系列版本,官方已发布3.0.16版本完成漏洞修复。


闽公网安备 35021102000564号