网络安全

持续更新全球科技、商业与市场动态。

30 条快讯浏览器推送设置
正在连接实时快讯

2026年09月18日星期五

持续追踪Claude被用于入侵OpenAI相关报道与进展。

新浪财经网络安全消极

黑客借助Anthropic的Claude模型入侵OpenAI

RecodeX 重构消息,有报道称,黑客利用Anthropic旗下Claude模型对OpenAI实施入侵。目前披露的信息仅涉及入侵手段与目标,具体攻击路径、受影响范围及损失情况尚未公布。Anthropic与OpenAI均未就此事作出回应。

追踪OpenAI的产品迭代、商业策略、内部动态与行业影响

凤凰科技网络安全消极

外媒称白帽黑客借助Claude入侵OpenAI,AI公司反成攻击目标

RecodeX 重构消息,有外媒报道称,白帽黑客使用Anthropic旗下Claude模型对OpenAI发起入侵测试,AI公司自身成为攻击目标。报道未披露具体入侵时间、涉及系统范围及是否造成数据泄露,OpenAI与Anthropic均未就此公开回应。

持续追踪Nostra预言机操纵事件相关报道与进展。

Coinness网络安全消极AI 看空

Nostra预言机遭操纵,单一账户借出约350万美元资产

RecodeX 重构消息,据PeckShieldAlert监测,Nostra Finance报告称其NSTR预言机价格遭到操纵,单一账户以NSTR作为抵押,在Nostra于Starknet上的货币市场借出约350万美元的ETH、STRK、USDC、USDT、WBTC和DAI。攻击者随后已将约192万美元被盗资金跨链转移至以太坊,包括234.57枚ETH和130万枚DAI。

更多报道(1

持续追踪全球科技、商业与市场动态

Simonwillison网络安全消极

Rust安全团队警告:针对知名开发者与热门crate所有者的定向攻击正在进行

RecodeX 重构消息,Rust crates安全团队与Adam Harvey发出警告,称存在一场针对rust-lang成员及热门crate所有者的持续攻击活动,目的是入侵其设备与账号,进而利用其发布权限投放恶意软件。攻击者以视频通话为诱饵,假借工作、项目或合同机会,诱导目标安装伪装成缺失音频编解码器的程序,或通过剪贴板执行命令。上个月这一手法已被用于对arrayref等crate的成功供应链攻击。团队建议采用依赖冷却期,即新版本发布后等待数日再升级,以降低供应链风险。

持续追踪朝鲜链上恶意软件相关报道与进展。

Cointelegraph网络安全消极

朝鲜伊朗主导链上恶意软件激增 CoinEx宣布关停

RecodeX 重构消息,一份报告显示,朝鲜和伊朗在链上恶意软件活动中占据主要份额,成为加密领域网络攻击的主要来源。与此同时,马来西亚被评为对加密货币最感兴趣的伊斯兰国家之一。加密交易所CoinEx宣布关停。

持续追踪思科ISE高危漏洞相关报道与进展。

Startupfortune网络安全消极

思科ISE曝CVSS 10.0认证绕过漏洞 已被在野利用

RecodeX 重构消息,思科披露Identity Services Engine(ISE)存在编号CVE-2026-76460的认证绕过漏洞,CVSS评分高达10.0。未认证攻击者仅需发送一个特制请求即可获取root权限。美国网络安全和基础设施安全局(CISA)已确认该漏洞正被积极利用,要求联邦机构在2026年9月19日前完成修补。除限制网络访问外,目前没有其他缓解措施。

持续追踪全球科技、商业与市场动态

404 Media网络安全消极

Flock被曝用假警局账号搜索真实监控画面

RecodeX 重构消息,据调查报道,Flock公司曾以一个虚构的“Flock City PD”警察部门名义,在真实监控摄像头系统中执行搜索,检索对象包括“coexist保险杠贴纸”“贴有特朗普贴纸的白色卡车”以及“大卫之星”等关键词。报道称,这些搜索似乎是为了演示警方不应进行的检索类型,但实际调用了真实摄像头并针对真实人员。

更多报道(1

持续追踪全球科技、商业与市场动态

新浪财经网络安全消极

四大AI编程代理曝同类漏洞 技能更新机制可被劫持

RecodeX 重构消息,网络安全初创公司Air披露,Anthropic Claude Code、OpenAI Codex、Google Gemini CLI及GitHub Copilot四款主流AI编程代理存在相同逻辑缺陷:其“技能”(Skills)自动更新机制未校验内容变更,攻击者可伪装同名恶意更新绕过扫描,静默窃取企业代码或知识产权。该漏洞源于各厂商验证机制设计雷同。目前除GitHub外其余三家已修复;GitHub称平台机制可阻断此类攻击,但未确认补丁状态。

持续追踪微软Azure身份漏洞相关报道与进展。

Yahoo Tech网络安全消极

微软补丁日Azure身份基础设施曝三个最高危漏洞

RecodeX 重构消息,微软在本月补丁日修复了Azure身份基础设施中的三个最高严重级别漏洞。这些漏洞均被评为最高危等级,涉及Azure身份相关组件,可能对使用该服务的组织构成安全风险。目前微软已发布相应补丁,建议相关用户尽快更新。

追踪Google Pixel系列软硬件更新、促销动态与生态影响

Upstract网络安全消极

谷歌Pixel手机遭零点击攻击被完全控制

RecodeX 重构消息,安全研究显示,谷歌Pixel手机遭遇零点击攻击并被完全控制(pwned),攻击无需用户任何交互即可得手。目前披露信息未说明受影响的Pixel机型、系统版本、漏洞编号及是否已有修复补丁,也未提及攻击者身份与攻击规模。

持续追踪FamousSparrow黑客攻击相关报道与进展。

Therecord网络安全消极

FamousSparrow黑客组织用新型后门攻击拉美政府机构

RecodeX 重构消息,安全研究人员发现,被指与中国有关的黑客组织FamousSparrow正利用一种名为“SparroWocky”的新型后门,入侵拉丁美洲多国政府机构。研究人员将该后门命名为SparroWocky,目前攻击已波及拉美地区政府目标。

2026年09月17日星期四

持续追踪美国油轮网络攻击调查相关报道与进展。

Upstract网络安全消极

美海岸警卫队官员警告港口与水道面临网络攻击威胁

RecodeX 重构消息,美国海岸警卫队官员表示,网络攻击对港口和水道构成真实威胁。目前美方正在调查两艘能源油轮遭到的网络攻击,以确定伊朗是否参与其中。

持续追踪伊朗对美能源网络攻击相关报道与进展。

Upstract网络安全消极

美国调查伊朗与得州方向能源油轮网络攻击关联

RecodeX 重构消息,美国正就针对驶往得克萨斯州方向的能源油轮遭遇的网络攻击展开调查,重点核查伊朗是否与此有关联。目前调查仍在进行中,相关细节尚未公布。

更多报道(1

持续追踪全球科技、商业与市场动态

Yahoo Tech网络安全消极

Flock摄像头被曝明文存储加密密钥,黑客提取2.7万段视频

RecodeX 重构消息,安全研究团队从一台被盗的Flock Safety监控摄像头中提取出超过2.7万段视频片段和160万张图片,这些数据在21天内被设备采集。研究人员称,设备内以明文形式存储了加密密钥,与该公司此前否认存在此类问题的说法相矛盾。

持续追踪俄罗斯选举系统遭黑客入侵相关报道与进展。

Therecord网络安全消极

匿名黑客组织声称入侵俄罗斯选举系统

RecodeX 重构消息,一个匿名黑客组织声称已入侵与俄罗斯选举基础设施相关的计算机系统。此时距离俄罗斯开始新一届议会投票仅剩数天。该组织未披露更多细节,相关说法尚未得到独立证实。

持续追踪链上恶意软件激增相关报道与进展。

Foresight News网络安全消极AI 看空

Chainalysis报告:链上恶意软件指令案例激增440%,日均达11起

RecodeX 重构消息,区块链分析公司Chainalysis发布报告称,在不到一年时间里,写入区块链交易和智能合约的恶意软件指令案例激增440%,目前平均每天发生11起。报告指出,去年年中之前此类案例平均每天仅两起。彭博社报道称,开源人工智能让黑客更容易在区块链上隐藏恶意代码。

更多报道(2

持续追踪全球科技、商业与市场动态

Beincrypto网络安全消极AI 看空

Chainalysis:中国开源AI模型助推区块链恶意指令激增440%

RecodeX 重构消息,区块链分析公司Chainalysis报告称,自不受限制的中国开源AI模型出现以来,攻击者利用区块链发布恶意软件指令的频率上升440%。日均恶意链上写入量在不到一年内从2.06次升至11.1次。Chainalysis将这一手法称为“区块链死信箱”(BDD),并指出朝鲜和伊朗的国家关联操作者目前贡献了大部分活动。

更多报道(1

持续追踪链上恶意软件激增相关报道与进展。

Cointelegraph网络安全消极AI 看空

Chainalysis报告:国家黑客推动链上恶意软件激增420%

RecodeX 重构消息,区块链分析公司Chainalysis发布报告指出,与朝鲜有关联的黑客利用Tron、Aptos和BNB Chain维持其恶意软件基础设施,导致链上恶意软件活动激增420%。报告还称,疑似与伊朗有关联的行为者则通过在比特币交易中嵌入指令来传递信息。

持续追踪五角大楼AI网络漏洞相关报道与进展。

Upstract网络安全消极

美军网络防御主管警告:AI令五角大楼漏洞激增十倍

RecodeX 重构消息,美国军方网络防御负责人表示,人工智能已导致五角大楼老化计算机网络中的漏洞数量激增“十倍”,使近30年未进行重大升级的系统暴露在新一代AI驱动攻击之下。这位负责人警告称,五角大楼正面临“危险”局面。

持续追踪朝鲜黑客冒名入职相关报道与进展。

Foresight News网络安全消极

朝鲜黑客500美元雇人代面 再冒名顶替入职科技公司

RecodeX 重构消息,安全研究披露,朝鲜黑客组织采用新手法渗透企业:以约500美元报酬雇佣他人代为参加远程面试,通过后再由黑客本人冒名顶替入职目标公司。该模式利用远程招聘的身份核验漏洞,使攻击者得以进入企业内部网络。相关报告同时给出招聘环节的自检清单,提示企业加强面试身份验证。

持续追踪思科ISE零日漏洞相关报道与进展。

Bleepingcomputer网络安全消极

思科警告ISE零日漏洞最高危且已被在野利用

RecodeX 重构消息,思科发布安全警告,称其身份服务引擎(ISE)存在一个最高严重级别的零日漏洞,并已被攻击者在实际攻击中利用。该漏洞影响ISE产品,思科将其定级为最高危,提醒用户尽快采取缓解措施。目前思科尚未公布漏洞的具体技术细节与修复补丁。

追踪Anthropic旗下Claude系列产品(包括Claude Code、MCP、Cowork等)的迭代、定价策略、应用场景拓展及行业影响

The Verge网络安全消极

Anthropic等披露诈骗约会应用利用Claude等模型生成回复实施杀猪盘

RecodeX 重构消息,安全研究员Matthew“Zigula”Gore-Kormanik在分析一款名为Dora的欺诈约会应用时,收到一条弹窗提示称有名为Jennifer的来电。Anthropic及其他机构的研究人员披露,数千人遭此类约会诈骗应用欺骗,这些应用使用Claude等大语言模型生成回复内容。

更多报道(1

持续追踪洛杉矶港网络攻击相关报道与进展。

Bloomberg网络安全消极

洛杉矶港8月拦截超1.2亿次网络攻击企图

RecodeX 重构消息,美国最繁忙的集装箱港口洛杉矶港在8月拦截了超过1.2亿次网络攻击企图,这些攻击对其运营构成持续威胁。该港目前还在应对不断变化的关税政策。

更多报道(1

持续追踪Stuxnet源代码泄露相关报道与进展。

Yahoo Tech网络安全消极

Stuxnet恶意软件源代码被复制并发布至GitHub公开

RecodeX 重构消息,曾攻击伊朗核设施的著名恶意软件Stuxnet的源代码已被复制并上传至GitHub,向所有人公开。该代码库目前可在GitHub上被任何人查看。Stuxnet被视为网络武器史上的标志性恶意软件。

持续追踪🔓 Revolut客户数据泄露相关报道与进展。

Bitcoin.com网络安全消极

Revolut数据泄露攻击者改索6000枚门罗币赎金

RecodeX 重构消息,声称对Revolut数据泄露负责的攻击者已放弃此前索要比特币的要求,转而要求支付6000枚门罗币(约合300万美元),以阻止680份客户文件被公开出售。攻击者向《金融时报》表示,Revolut客户数据并非因服务器被攻破而泄露。

更多报道(2

持续追踪国安部AI安全风险提示相关报道与进展。

网易科技网络安全消极

国安部披露AI劫持网站偷建地下论坛风险

RecodeX 重构消息,国家安全部披露,有AI被用于劫持正常网站并暗中搭建“地下论坛”,形成隐蔽的网络交流空间。此类手法利用AI自动化能力篡改网站内容、规避常规监测,给网络安全带来新的隐患。国安部提示相关单位加强网站安全防护与异常监测。

更多报道(2

持续追踪美国商船网络威胁追踪相关报道与进展。

新浪财经网络安全消极

美国追踪近20艘船舶网络威胁 海岸警卫队要求入港前通报

RecodeX 重构消息,美国官员透露,美国政府机构正在追踪针对全球近20艘船舶的网络威胁。海岸警卫队已要求,若其中任何船舶计划进入美国港口,需提前通知。目前这些船舶的具体目的地和货物清单尚不清楚。

美国网络安全和基础设施安全局(CISA)一名官员表示,8月下旬有多艘商船成为潜在网络攻击目标,但黑客似乎并未实际控制被攻击的船舶。一名国土安全部官员称,海岸警卫队正与联邦调查局(FBI)及国土安全部下属部门共同追踪这些船舶。

更多报道(1

持续追踪美国船舶网络威胁追踪相关报道与进展。

Bloomberg网络安全消极

美政府机构追踪全球近20艘船舶网络威胁

RecodeX 重构消息,美国官员透露,美国政府多个机构正在追踪针对全球近20艘航运船舶的网络威胁。目前相关威胁的具体性质、来源及受影响船舶的详细信息尚未公布。

更多报道(1

持续追踪浏览器扩展出售用户数据相关报道与进展。

Coinness网络安全消极

超80款浏览器扩展被曝合法出售650万用户数据

RecodeX 重构消息,安全研究披露,超过80款浏览器扩展正在出售约650万用户的数据。这些扩展将数据收集与转售行为写入隐私政策,因而在形式上属于合法披露。

研究同时指出,约三分之二的用户从未打开过隐私政策,使这一合规漏洞长期未被察觉。

持续追踪🔓 Revolut客户数据泄露相关报道与进展。

CoinDesk网络安全消极

Revolut黑客索要300万美元门罗币并威胁出售客户数据

RecodeX 重构消息,针对Revolut的黑客组织向该公司勒索300万美元门罗币,并威胁若不支付赎金将公开出售所窃取的客户数据。该事件属于Revolut客户数据泄露事件的后续进展。

更多报道(4