全部/社区/安全内参 · 最新资讯安全与破解社区 · 安全内参 · 最新资讯14分钟前更新HISTORY近 30 天历史柱高表示当天去重热搜数量‹›←→最新008009010011012013014015016017018019020021022023024025026027028029030001002003004005006200709/08—10/07 有历史数据01380美国不会把开放模型生态位拱手让给中国中美开放模型的竞争局。东不压桥研究院021.0万美国防部重大数据泄露:数百万军人敏感信息被窃取据媒体曝光,美国国防部人力数据中心遭到长达9个月的网络入侵,超300万军人的个人身份信息遭窃取;尽管官方称暂未发现公开滥用迹象,但国家安全专家称可能造成反情报风险。安全内参038264MCP Python SDK高危OAuth漏洞曝光,AI Agent账号存在被劫持风险MCP Python SDK 存在 OAuth 信任缺陷,可能导致 AI Agent 账号被恶意服务器接管。看雪学苑048315乌克兰黑客“波塞冬”行动曝光俄海军机密资料资料涵盖约70项俄海军项目,涉及潜艇、水面舰艇、导航系统、声呐及海洋机器人装备,部分文件标注秘密或绝密,最新资料为2026年。国防科技要闻059182Next.js next/og未授权远程代码执行漏洞(CVE-2026-94545)安全风险通告攻击者可利用该漏洞在无需认证的情况下,以 Next.js 服务进程权限执行任意命令。奇安信 CERT066636数字主权的起点与终点在哪里?数字主权本质上是一种选择和行动的能力。数旗智酷075975NIST勾勒Agent安全IAM蓝图:六个关键要素不再把全部希望寄托在模型永远不犯错,而是建立模型无法自行突破的身份与权限边界。模安局085432人工智能赋能政务信息系统漏洞治理的路径与思考AI为政务系统漏洞治理带来的不仅是工具层面的升级,更是效率的提高与模式的变革。部分先行城市在AI赋能政务漏洞治理方面进行了系统性的政策布局、技术创新与机制探索,构建了从漏洞智能检测到全周期管理的完整治理链...中国信息安全098246昂贵的代价!知名金融机构因供应商漏洞失陷,超26亿元失窃知名加密货币交易所Bitget披露,因采购的某个安全产品零日漏洞遭利用,致使关键后端系统被入侵,攻击者伪造提现指令成功转账了价值26亿元的密币;Bitget表示此次损失将由交易所承担,用户资金和密钥信息不受影响,其...安全内参107891远洋巨轮因疑似网络攻击故障改变航向,系近期第三起同类事件一艘从美国驶往意大利的LNG运输船,在航行途中出现船载控制系统异常,船员怀疑遭到网络攻击,导致其未能按计划卸货并改变航程;此前8月份也有两艘大型油轮网络遭入侵出现异常,美国联邦调查局和海岸警卫队因此登船安...安全内参118642Citrix NetScaler命令注入漏洞(CVE-2026-88771)安全风险通告攻击者可利用未认证接口将特制字符串写入系统日志,待日志处理脚本运行时以 root 权限执行任意命令,可导致设备完全失陷、配置文件与凭据泄露、业务中断等。奇安信 CERT126861人工智能如何影响恐怖主义?技术演进下的攻防博弈与治理方向报告建议社会在保持技术竞争力的同时,建立独立审计、公私协同、化生风险评估和法治监督机制。启元洞见136794首份欧洲教科网威胁报告:攻击借助AI升级,短板仍在基础防护教科网安全建设的重心正在向技术之外延伸。中国教育网络148407CNCERT:关于“银狐”木马“甲蚁(G01)”团伙攻击态势深入分析报告CNCERT监测发现该团伙共控制境内肉鸡达8708个。其中,单日上线数量峰值2361个。国家互联网应急中心CNCERT157058朝鲜IT工人团伙开始利用女性进行活动研究人员通过社工手段渗透进一个朝鲜 IT 工人小组的内部 Slack 工作区,完整记录了一名代号为 "Jasmine" 的女性新招募人员在入职前三周内的训练、人设搭建、账号批量生产、以及她首次直面客户 CEO 的面试全过程,并...黑鸟166762别把“安全”训练成“会隐瞒”:思维链监督的激励陷阱透明本身就是一种安全能力。模安局175844哈希后量子签名状态管理专利布局现状及侵权风险初步分析聚焦哈希族后量子签名部署层的签名状态管理,基于相关专利开展全景分析。苏州信息安全法学所189256美国政府网站也被入侵了!AI智能体失控风波持续蔓延OpenAI日前披露了多起新的AI智能体行为不当事件,其中涉及对三个美国联邦机构进行入侵尝试,并利用网上暴露的开发者密钥访问了政府数据;这些智能体并非进行网络安全能力测评,而是在进行数据检索,为实现任务而主动...安全内参198410CNCERT:关于新型僵尸网络FlyLegit大范围传播的风险提示新型僵尸网络家族FlyLegit持续针对Linux服务器及IoT设备开展传播,远程控制相关设备发起DDoS攻击。该家族自2025年末进入监测视野后持续更迭版本,已对相关设备构成较大安全威胁。国家互联网应急中心CNCERT206033天津网信办发布“海河安澜2026”网络执法专项行动典型案例依法查处一批涉不履行网络安全保护义务、数据泄露风险、违法处理个人信息、新技术新应用未经评估上线提供服务等典型案件。网信天津