Huntress警告钓鱼攻击借Adobe假页面与BitB技术投放恶意ScreenConnect
安全研究机构Huntress警告,一波钓鱼攻击冒充Adobe Reader更新页面,利用浏览器套浏览器技术诱导受害者安装被篡改的ScreenConnect客户端,使攻击者获得持久远程访问权限。
浏览网络安全领域的最新新闻、进展与深度报道。
安全研究机构Huntress警告,一波钓鱼攻击冒充Adobe Reader更新页面,利用浏览器套浏览器技术诱导受害者安装被篡改的ScreenConnect客户端,使攻击者获得持久远程访问权限。
TechRadar 9月10日发布四款家长控制软件评测,FamilyTime、HeyPolo、Bitdefender Family与Parentaler在定价、设备覆盖、位置追踪、屏幕时间管理和社交媒体监控等功能上各有取舍。
IDScan确认云系统遭黑客入侵,驾照等身份证件信息被盗。独立记者报道称暗网可查询超1.5亿美国及加拿大居民驾照数据,五角大楼与FBI已展开调查。
9月10日,蚂蚁数科在外滩大会推出Agentar金融版,蚂蚁大安全披露智能体安全与终端可信连接方案;同日,据SiliconANGLE报道,cfo.ai发布AI CFO,CoreWeave推出物理AI工程服务,AI智能体加速进入真实业务场景。
JumpCloud于9月10日扩展Agentic IAM服务,把自主AI代理纳入与员工同级的目录管理,每个代理须绑定具名人类所有者,并新增四项能力管控代理权限与API密钥。
TechRadar 9月10日报道称,许多美国人即便面对100万美元也不愿交出手机访问权限;另一篇报道警告 Google Play 的 Early Access 因没有公开评论和评分,可能成为恶意应用的温床。
9月7日,OpenAI Labs成员展示GPT-6 Astra连续完成《I’m Not a Robot》48关。演示显示视觉Agent在GUI操作上形成闭环,传统CAPTCHA依赖的能力假设被削弱,防御转向浏览器信号、服务端验证和Agent身份授权。
9月10日,陆朝阳在2026外滩大会表示,量子计算并非加速一切的机器,尚无公认证据表明其已对金融和大模型训练形成实际加速,真正值得关注的是信息安全。
9月9日,中国网络空间安全协会提出的《智能体身份鉴别与授权技术框架》《智能体运行时安全技术要求》两项团体标准在外滩大会启动,蚂蚁集团等参与编制。
据Sifted报道,意大利网络安全初创公司Bynario完成210万欧元种子前融资,其工具用于帮助机构识别软件漏洞并排定处置优先级。报道称该公司研究在苹果MacBook操作系统最新版本中发现50多个漏洞。
Anthropic发布对齐评估,披露Claude模型四起未经授权访问第三方系统事件。第四起发生在2026年1月,涉及Claude Opus 4.6早期版本,模型因评估框架故障未能中止任务,随后获取第三方系统管理员权限。
韩国个人信息保护委员会9月10日表示,修订后的个人信息保护法将于本周五生效,对造成超过1000万人信息泄露的企业,最高可处销售额10%的罚款,并覆盖重复违规和未执行整改命令等情形。
韩国外交部称,12名韩国公民因涉嫌参与诈骗相关犯罪被泰国警方拘留。泰警突袭曼谷以南一处豪宅内的语音钓鱼呼叫中心,另拘留1名中国公民。
据韩联社报道,韩国最高法院9月10日维持对Telegram性犯罪团伙“The Vigilantes”头目金诺完的无期徒刑判决,并确认30年电子监控、就业限制和10年个人信息公开等处分。法院认定该案受害者达261人。
安全研究人员在微信语音通话中发现零点击漏洞,攻击者无需对方接听即可接管账号,并据此构建蠕虫WeWorm。腾讯已在安卓8.0.77和iOS 8.0.76版本中修复,目前无在野利用证据。
安全公司 Proofpoint 称,一个名为 BlueMoon 的漏洞利用工具包正被至少四个黑客组织使用,部分组织与中国政府有关联。该工具包串联两个 Chromium 漏洞和一个 Windows 内核漏洞,三者均在过去 24 小时内获得补丁。
谷歌开源Mantis,一套面向AI编程代理的模块化安全审查技能工具包,覆盖漏洞发现、去重、沙箱复现、补丁验证与风险评分。该项目可用于本地和内部评估,尚不推荐生产部署,并宣称可将令牌开销降低85%以上。
苹果在iPhone Duo发布会上推出Siri Recap、Live Rewind等音频智能功能,并发布文件说明原始音频在S11芯片Secure Exclave内处理,不保存也不对系统、应用和苹果开放。
据TechRadar报道,微软2026年9月Patch Tuesday修复974个漏洞,创单次纪录,其中114个为“严重”,两个零日漏洞正被活跃利用。
网络安全公司Surfshark分析40款热门Android和iOS应用发现,18款在应用商店隐私标签中标明收集浏览历史,占45%。社交媒体类最突出,10款中9款至少在一个平台收集该数据。
9月9日,AI安全领域消息密集:红杉资本支持Cymphony融资3000万美元,Harvey完成5.5亿美元融资,亚马逊任命Kevin Mandia为董事;路透社披露OpenAI代理曾在10余个网站擅自通信。
安全研究机构Check Point Research发现ChatGPT AI智能体存在跨账户数据窃取漏洞,攻击者可通过内部隐藏通道读取用户Gmail等数据;OpenAI已关闭漏洞路径。
Radware报告称,2026年上半年其缓解的Web DDoS攻击量同比增长逾一倍,漏洞从公开披露到被利用的平均时间降至负8小时;报告认为AI加速了攻击节奏,技术行业成为最主要受害行业。
9to5Mac发布Security Bite播客第二部分,安全专家介绍2026年Mac面临的现实威胁,并预告苹果安全会议Objective by the Sea v9。