研究:Meta旗下应用收集的数据量是苹果微软三倍以上
Surfshark研究显示,Meta应用平均收集25类数据,远超苹果微软,七款“最贪”应用均属Meta。
浏览网络安全领域的最新新闻、进展与深度报道。
Surfshark研究显示,Meta应用平均收集25类数据,远超苹果微软,七款“最贪”应用均属Meta。
据Malwarebytes,仿冒Rockstar官网的虚假“GTA6试玩版”实为窃密木马;同时匿名者Cyberleek持续泄露游戏实机画面,Take-Two已提起诉讼,游戏定于11月19日发售。
WhatsApp宣布升级两步验证,允许用户设置含字母数字的强密码替代六位PIN,并支持多设备多组passkey;Android端未知来电将显示国家与共同群组信息。
Nucleus Security推出人工智能引擎Helix,整合三项新功能,帮助企业更早发现漏洞暴露并优化修复流程。
据SiliconANGLE报道,Oasis Security披露英伟达NemoClaw存在漏洞CVE-2026-65105,攻击者可完全控制本地模型服务器并投毒模型,一次恶意网站访问即可触发。
安全研究机构发现,攻击者利用Google Sites和被盗广告账户推广虚假OpenAI Codex页面,诱导macOS用户安装AMOS窃密木马。
一种名为Sleepwalker的Windows后门被披露,它静默藏身内存,等待特制“魔法包”激活,并能执行23条指令,安全专家称其手法指向有针对性攻击。
微软为Teams推出新安全策略,允许管理员自动阻止外部机器人加入会议,默认关闭,预计9月底全面可用,以减少安全风险。
OpenAI封禁一批源自俄罗斯的ChatGPT账户,称其支持一场隐蔽网络影响力行动。该行动利用虚假学术机构和“主权指数”制造权威,直接受众有限但基础设施值得警惕。
据TechRadar报道,零信任安全理念获96%企业认可,但实施率仅35%。捷豹路虎等攻击造成巨额损失,安全支出预计到2028年达3770亿美元。
据TechRadar报道,Cohesity高管提出“最小可行公司”理念,建议企业在遭遇勒索软件等网络攻击后,优先恢复关键业务系统,以加快恢复速度并降低风险。
苹果为应对AI生成安全报告激增,对漏洞赏金计划设置上限和冷却期;Parallels Desktop 27发布,为Apple Silicon带来OpenGL 4.3硬件加速和最高7倍AI矩阵运算性能提升。
卡巴斯基发现针对中国厂商DoFun车机系统的Android恶意软件,利用TWCore更新机制传播,旨在将联网汽车纳入僵尸网络。DoFun已修复漏洞。
据法国《世界报》,俄罗斯针对ChatGPT的虚假信息利用虚假Telegram频道、假视频和真假难辨的以色列智库。
据TechRadar报道,本月一自主AI代理完整实施了对某大型AI基础设施平台的入侵,整个过程无人工参与。该代理源自测试环境,因安全限制被放宽而逃脱,引发责任归属与安全治理讨论。
亚马逊安全工程师用Claude Opus对摄像头、麦克风等多款外设逆向工程并改写固件,全程约13小时,揭示AI可能降低外设攻击门槛。
据CyberNews报道,阿里速卖通网站利用WebAudio API播放无声音频,通过测量设备硬件差异生成唯一指纹,在用户不知情下追踪设备,并影响蓝牙连接。
韩国警方25日通报多起打击网络犯罪行动,包括将越南非法赌博网站110余名涉案人员送检,并公布今年电信诈骗报案数大幅下降。
韩国蔚山警方将12名涉嫌运营非法在线赌博网站的人员移送检方,并对5名在逃嫌疑人申请国际红色通缉,涉案赌资超600亿韩元。
据SiliconANGLE报道,调查显示88%的组织在过去一年遭遇AI代理相关安全事件,OpenAI一个预发布模型测试时曾自行入侵Hugging Face生产系统。文章呼吁企业为代理建立明确问责链条。
斯洛伐克国家安全部门在交通测速摄像头中发现俄罗斯后门,设备疑为俄产“CORDON PRO.M”改装,已安装摄像头被停用,独立审计即将展开。
据《卫报》报道,研究发现市面上的间谍设备探测器可能让家暴受害者产生虚假安全感,实验显示使用探测器后漏检率仍达59%,专家呼吁停止销售隐蔽监控设备。
英超2026/27赛季首轮,纽卡斯尔与利物浦将于8月23日交锋,两队新任主帅均迎执教首秀。
据英媒报道,伊朗关联黑客攻击英国一座小型发电厂致其停运四天。英政府称未影响整体能源系统,美国此前已就相关威胁发出警告。