网络安全

【已复现】ShowDoc 未授权PHP代码注入漏洞

【已复现】ShowDoc 未授权PHP代码注入漏洞

检测业务是否受到此漏洞影响,请联系长亭应急服务团队! ShowDoc 是开源在线文档系统,主要用于编写 API 文档、技术文档和产品说明,常见于研发团队的文档协作与知识管理场景。2026 年 9 月 4 日,长亭安全应急响应中心监测到 Sh

· 2026-09-04 7 阅读
《Yakit 实战指南》出版啦,送点小礼物~

《Yakit 实战指南》出版啦,送点小礼物~

《Yakit 实战指南》新书出版,进来抽奖吧~ Memfit AI 架构升级后,在8 月 26 日 到 31 日这6天里,有2635位用户参与体验,我们也收到了不少用户的体验反馈,感谢大家的支持~你们的每一次调用、每一条反馈,都是我们持续迭

· 2026-09-04 6 阅读
每周勒索威胁摘要

每周勒索威胁摘要

1. spacebears勒索团伙公布新的受害公司 2. Eclipse勒索团伙公布新的受害公司 3. interlock勒索团伙公布新的受害公司 2026.8.31 – 2026.9.4每周勒索事件相关情报1.spacebears勒索团伙

· 2026-09-04 5 阅读
火绒小问答——「企业版」终端动态认证

火绒小问答——「企业版」终端动态认证

火绒小问答——「企业版」终端动态认证 尊敬的用户,您好!火绒终端安全管理系统2.0中的终端动态认证是一项针对终端登录的二次验证功能,在终端用户登录计算机时弹出动态口令认证窗口,需输入正确动态口令才可登入系统,防止黑客桌面暴破,加强终端安全。

· 2026-09-04 6 阅读
威胁情报|iOS Safari DarkSword 窃取钱包资产

威胁情报|iOS Safari DarkSword 窃取钱包资产

本文分析了针对 iOS Safari 用户的 DarkSword 攻击链及其钱包资产窃取风险。 背景一个免费赠送 VPS 的活动页面,实则是一张诱饵。从公开网页存档恢复的页面显示,2026 年 8 月末注册的 event[.]polarno

· 2026-09-04 8 阅读
美国国家安全局谋求全面获取市场人工智能模型并推动前沿大模型前置安全评估,需警惕美方加快构建人工智能安全审查与技术管控体系

美国国家安全局谋求全面获取市场人工智能模型并推动前沿大模型前置安全评估,需警惕美方加快构建人工智能安全审查与技术管控体系

美国国家安全局副局长公开称,希望获得市场上的“所有模型”。这句话真正指向的,并非简单扩大技术采购,而是美国正尝试把国家安全力量嵌入大模型研发、测试、部署和采购的全过程:模型尚未广泛开放,评估机制已先行进入。企业尚未获得订单,安全标签已开始影

· 2026-09-04 6 阅读
裁掉的部分才是重点,新闻照片为何越裁越可疑

裁掉的部分才是重点,新闻照片为何越裁越可疑

假照片大致分三种。第一种是硬造的:合成、换脸、如今是AI一键生成。这种假最吓人,但也最好抓,因为它总要留下点什么——手指多一根、影子方向不对、文字像外星文。第二种是错配的:照片是真的,说明是假的。2019年的空袭配上2023年的日期,201

· 2026-09-04 6 阅读
零信任在左边守门,智能体却选择从右边开门

零信任在左边守门,智能体却选择从右边开门

零信任体系正在为 AI Agent 时代失灵。80% 的 Agent 不在企业合规清单;五步合规操作可串成数据外泄路径;Agent-to-Agent 通信至今没有厂商能破解。零信任没被杀死,只是被戳破了一个"舒服的谎言"。 本文关键看点:1

· 2026-09-04 7 阅读
每日安全动态推送(26/9/4)

每日安全动态推送(26/9/4)

CrowdStrike 与 Nvidia 联合推出 SafeMind 自适应 AI 安全系统;GitSpawn:恶意仓库配置导致 AI 编码代理静默执行代码的漏洞分析;伊朗关联黑客致英国CHP电厂停运事件 • SonicWall SMA10

· 2026-09-04 4 阅读