首页 / 资讯 / 行业动态

行业动态

实时分享 DNS 与网络基建前沿,涵盖政策、技术趋势、安全防御等,为您提供行业洞察与实操参考
窃取资料

2026年7月,威胁情报厂商RecordedFuture发布高危APT预警,境外间谍组织NexusTAG182正在实施大范围持续性窃密攻击,核心武器为自研MarkiRAT远控木马,政府外事机构、科研院所、外贸跨境企业、高端制造出海分支均成为重点目标。

时间:2026-07-08
漏洞检测

2026年7月,OpenAI正式升级Daybreak网络安全平台,补齐传统安全工具“只会扫描、难以修复”的短板,推出一站式AI漏洞自动化处置方案。

时间:2026-07-08
APT攻击

2026年7月初,安全厂商JFrog披露一则高危供应链攻击事件,关联朝鲜Lazarus黑客分支团伙,攻击者瞄准前端主流构建工具Rollup生态,发布两款高仿恶意npm包,搭建四层递进式恶意代码链路,专门窃取开发者SSH密钥、npm令牌、环境凭证等敏感资产。

时间:2026-07-08
源代码泄露

2026年7月,全球知名IT咨询服务商埃森哲爆发重大数据泄露风险事件,黑客化名“888”在地下网络犯罪论坛公开叫卖窃取数据,宣称共计盗取35GB企业核心源代码与敏感凭证,引发全球政企安全团队高度警惕。

时间:2026-07-08
AI监管

2026年7月最新消息,OpenAI已拿到美国商务部许可,搁置多日的GPT-5.6模型将于本周大规模对外落地,这是美国前沿AI监管领域标志性转折事件。据Axios知情人士证实,此次审批源于特朗普政府与OpenAI持续数周的幕后谈判,商务部解除此前限制模型大范围分发的约束条款。在此之前,因担忧AI滥用、网络安全与国家安全风险,GPT-5.6仅面向少数白名单企业开放,普通开发者无法接入。

时间:2026-07-08
虚假账号

2026年6月中央网信办启动“清朗・整治账号名称信息乱象”专项行动,将虚假大V、群控刷量、翻新僵尸账号列为核心整治对象。如今大量账号头像、资料、粉丝数据、历史内容看上去完全真实,实则是黑产工业化批量制造的伪装账号,严重扰乱平台内容生态、诱导用户受骗、制造虚假流量泡沫。

时间:2026-07-07
AI伪造文件

2026年生成式AI持续迭代,造假能力实现质的飞跃,普通用户借助GPT-4o等大模型,仅需五分钟就能生成足以以假乱真的护照、银行流水、合同、资质报告,仅依靠肉眼分辨字体、水印、元数据的传统防伪手段全面失效。

时间:2026-07-07
Edge

2026年7月6日微软安全中心发布安全预警,基于Chromium内核的MicrosoftEdge浏览器存在高危安全漏洞,漏洞编号CVE-2026-57992,CVSS风险评分高达7.5分,属于典型Use-After-Free内存破坏缺陷,攻击者可远程发起攻击执行任意代码,威胁政企、个人终端数据安全。

时间:2026-07-07
ModSecurity

2026年7月安全厂商披露重磅安全风险,OWASP旗下开源Web应用防火墙ModSecurity同步曝光两个编号漏洞CVE-2026-52761、CVE-2026-52747,覆盖3.0.15及更早全系列版本,官方已发布3.0.16版本完成漏洞修复。

时间:2026-07-07
恶意扩展

2026年7月微软安全团队发布重大预警,Edge官方应用商店批量下架119款名为StegoAd的恶意扩展程序,累计感染用户高达260万。这类插件伪装成广告拦截、翻译工具、视频下载器、免费VPN等刚需工具,在官方商店潜伏数年,依靠高阶隐写免杀技术躲过平台机审与杀毒软件扫描,成为近年浏览器安全领域典型高危攻击案例。

时间:2026-07-07

在线咨询

联系我们