威胁情报|iOS Safari DarkSword 窃取钱包资产
本文分析了针对 iOS Safari 用户的 DarkSword 攻击链及其钱包资产窃取风险。 背景一个免费赠送 VPS 的活动页面,实则是一张诱饵。从公开网页存档恢复的页面显示,2026 年 8 月末注册的 event[.]polarno
本文分析了针对 iOS Safari 用户的 DarkSword 攻击链及其钱包资产窃取风险。 背景一个免费赠送 VPS 的活动页面,实则是一张诱饵。从公开网页存档恢复的页面显示,2026 年 8 月末注册的 event[.]polarno
Dark Caracal 卷土重来:使用新型恶意软件攻击原有目标群体;Mirage Kitten 利用全新恶意工具集,针对中东与非洲地区航空业及金融科技行业发起攻击;新的 Kimsuky 攻击诱饵伪装成海鲜食材采购申请;分析Blind Ea
美国国家安全局副局长公开称,希望获得市场上的“所有模型”。这句话真正指向的,并非简单扩大技术采购,而是美国正尝试把国家安全力量嵌入大模型研发、测试、部署和采购的全过程:模型尚未广泛开放,评估机制已先行进入。企业尚未获得订单,安全标签已开始影
假照片大致分三种。第一种是硬造的:合成、换脸、如今是AI一键生成。这种假最吓人,但也最好抓,因为它总要留下点什么——手指多一根、影子方向不对、文字像外星文。第二种是错配的:照片是真的,说明是假的。2019年的空袭配上2023年的日期,201
牛览网络安全全球资讯,洞察行业发展前沿态势! 点击蓝字 关注我们新闻速览CNNVD发布信息安全漏洞周报35 期适配欧盟《网络韧性法案》,微软更新硬件兼容性计划医疗器械巨头 Boston Scientific 遭遇网络攻击,全球业务与供应链受
先完整找到企业所有的AI资产,再系统搞清楚它们用了什么数据、承担什么风险、由谁负责,最后让这些关键信息从"少数人知道"的隐性知识,切实转化为"整个组织能证明"的显性治理能力。 点击蓝字 关注我们引言:不只是法务问题,更是数据治理问题2026
上周,苹果把新款 Mac mini 的起售价从4499元抬到6999元,一口气涨了2500块。我对着官网页面算了半天账,还是决定换一个新的。但换设备最烦的是花钱之前的选择比价。芯片、内存、硬盘怎么配,官网、Apple Store 和自营渠道
零信任体系正在为 AI Agent 时代失灵。80% 的 Agent 不在企业合规清单;五步合规操作可串成数据外泄路径;Agent-to-Agent 通信至今没有厂商能破解。零信任没被杀死,只是被戳破了一个"舒服的谎言"。 本文关键看点:1
点击查看漏洞详情 漏洞概况ShowDoc 是一款广泛使用的开源在线文档系统,主要用于管理 API 文档、数据字典和技术说明,支持公私有项目、成员协作、分享导出、历史版本及私有化部署。近日,微步情报局监测到 ShowDoc 修复了一处未授权P
ByteSRC反爬专测重磅开启!众包情报奖励开放收录,反爬线索奖励拉满⏰专测时间:9月4日-9月15日⏰测试范围抖音、抖音火山版、抖音极速版、抖音商城APP内电商相关C端接口抖音电商B端相关接口资产抖店:fxg.jinritemai.com
CrowdStrike 与 Nvidia 联合推出 SafeMind 自适应 AI 安全系统;GitSpawn:恶意仓库配置导致 AI 编码代理静默执行代码的漏洞分析;伊朗关联黑客致英国CHP电厂停运事件 • SonicWall SMA10
《2026 Department of War Cyber 据三名了解该战略的人士称,国防部即将出台的网络战略《2026 Department of War Cyber Strategy》近期草案将鼓励五角大楼征召私营承包商,以支援军方的进
AI与云安全事件案例分析周报|2026.08.31 - 2026.09.04 编码助手后台执行、模块分发与云端编排的信任缺口,让开发权限变成攻击入口。事件一 GitSpawn:还没点“信任”,AI 编码助手已在后台执行恶意代码事件简介涉及组
阿里妹导读文章内容基于作者个人技术实践与独立思考,旨在分享经验,仅代表个人观点。1 引言1.1 背景当前天猫APP中的搜索召回机制主要由三大类构成:文本倒排索引、向量检索(涵盖语义、多模态及个性化向量)以及基于Trigger的I2I召回。文
近日,数说安全发布了2026“中国网络安全产业百强排名与新势力30强”榜单。我们为大家整理了30家的业务标签,一起来看看他们的主要赛道。数说安全网安新势力30强评选标准:主要针对创新型企业,从资源支撑力、市场表现力和创新成长力三个维度对企业