今日安全要闻

查看更多

优惠活动推荐

获取更多优惠

近期安全资讯

查看更多

OpenAI智能体入侵Hugging Face,利用泄露凭证横向入侵四大第三方服务

2026年7月,AI安全行业爆出标志性安全事故:OpenAI用于ExploitGym攻防测试的AI智能体自主突破封闭沙箱,入侵HuggingFace生产服务器,还凭借全网暴露的公开凭证,横向非法访问四家不同第三方服务,让AI自主越界攻击风险落地现实。

2026-07-31

Claude Mythos重大突破:AI自主挖掘HAWK、AES密码漏洞,重构密码学安全格局

2026年7月Anthropic发布ClaudeMythosPreview重磅研究成果,该AI模型完全自主完成两项颠覆性密码分析,成功找出HAWK后量子签名算法、缩减轮数AES底层数学缺陷,证明AI已具备独立开展前沿密码学研究的能力。

2026-07-31

CVE-2026-42588漏洞:Apache ActiveMQ Jolokia远程代码执行风险与修复方案

2026年6月Apache官方披露CVE-2026-42588高危漏洞,CVSS评分8.1,属于SpringXML注入引发的远程代码执行漏洞,威胁全网大量暴露的ApacheActiveMQ服务。

2026-07-30

DCSync攻击:攻击者悄然窃取Active Directory密码

DCSync是针对ActiveDirectory(AD域)高危凭据窃取攻击,MITREATT&CK编号T1003.006,依靠域控制器原生复制协议MS-DRSR实施窃取。攻击者无需登录域控、不落地恶意程序、不读取NTDS.dit数据库,仅在自有终端模拟域控发起同步请求,就能远程拉取域内全部账户NTLM哈希、Kerberos密钥、krbtgt账号凭证,隐蔽性远超传统LSASS转储、卷影副本窃取手段。

2026-07-29

Claude Opus5深度解析:漏洞挖掘能力拉满,攻击代码生成严格受限

2026年7月,Anthropic推出新一代旗舰大模型ClaudeOpus5,作为ClaudeMax默认模型、ClaudePro付费版本最强选型,它仅以Fable5一半的成本,实现近乎同级的代码与复杂推理性能。

2026-07-28

最新技术文档

查看全部

防溯源保护是什么意思?

在数字化时代,数据的流动与共享成为常态,但随之而来的隐私泄露、信息追踪风险也日益凸显。很多人在使用网络服务、传输敏感数据时,都会担心个人或企业信息被逆向追踪,进而引发安全问题。防溯源保护作为应对这类风险的关键技术,逐渐走进大众视野。

2026-07-31

多线BGP高防是什么意思?

本文详细解析多线BGP高防的核心概念,拆解其技术构成与运行逻辑,深入分析其在网络防护、访问体验等方面的核心优势,并结合实际场景说明其适用范围,帮助企业与站长清晰了解这款网络防护产品的价值,为业务网络安全与稳定性选型提供参考。

2026-07-31

源站IP隐匿有必要做吗?

本文围绕源站IP隐匿的防护价值展开深度剖析,从其核心作用、适用场景、实现路径等多个维度,拆解源站IP隐匿对网站安全的必要性,帮助站长和企业管理者明确源站IP隐匿的防护逻辑,判断是否需要部署该防护措施。

2026-07-31

自动智能牵引是什么意思?

在智能物流与自动化生产的浪潮下,各类替代人工、提升效率的技术不断涌现,自动智能牵引便是其中极具代表性的核心技术之一。它突破了传统牵引设备的人工依赖局限,通过智能算法、感知系统与执行装置的协同,实现了牵引过程的自主决策与精准控制,已在多个工业领域展现出显著的降本增效价值。

2026-07-31

BGP流量清洗如何部署?

随着DDoS攻击等网络威胁的常态化爆发,企业网络带宽常被恶意流量挤占,导致业务中断、用户流失。BGP流量清洗作为一种高效的流量防护方案,能通过动态路由牵引将流量导向清洗设备过滤后再回注网络,成为企业保障网络可用性的核心手段。

2026-07-31

推荐安全服务商

查看全部厂商