- WhatsApp推出用户名功能,用户可隐藏手机号保护隐私 (3篇回复)
- AI安全初创Straiker获6400万美元融资,聚焦Agent识别与风险可视 (3篇回复)
- Claude Code间接Prompt注入攻击利用DNS TXT记录实现反弹shell劫持 (3篇回复)
- CVE-2026-35273 Oracle PeopleSoft漏洞被ShinyHunters利用,NAIC数据泄露 (3篇回复)
- CVE-2026-43503 (DirtyClone) Linux内核本地提权漏洞,需升级至v7.1-rc5 (3篇回复)
- OpenAI/Anthropic AI模型因美国政府安全审查仅限批准客户使用,涉及GPT-5.6 Sol及Myth (3篇回复)
- CISA警告UNC5792/UNC4221利用备份密钥窃取Signal聊天记录,美悬赏1000万美元 (3篇回复)
- OpenAI发布GPT-5.6 Sol,专注于漏洞识别与补丁开发的AI模型 (3篇回复)
- Uni-App框架被滥用部署超20万诈骗网站,含加密货币骗局与杀猪盘 (3篇回复)
- CVE-2026-12957 Amazon Q Developer扩展漏洞可致云凭证被窃,AWS已修复 (3篇回复)
- Klue供应链攻击扩大:数十客户Salesforce失陷,黑客Icarus反被黑 (3篇回复)
- Tata Electronics遭World Leaks窃取630GB机密数据,含苹果特斯拉图纸 (3篇回复)
- Nebulock获2500万美元融资,专注AI原生上下文安全分析 (3篇回复)
- Linux Foundation启动Akrites开源安全项目,协调漏洞披露与补丁分发 (3篇回复)
- Polymarket第三方供应商被注入脚本,300万美元被盗 (3篇回复)
- MCP 2026-07-28 无状态化引入工作流劫持、DoS 等新攻击面,Akamai 警告实现安全责任加 (3篇回复)
- CVE-2026-12569影响PTC Windchill远程代码执行,已遭在野利用 (3篇回复)
- Turla组织利用CVE-2025-8088传播StockStay后门,瞄准乌克兰政府 (3篇回复)
- 前Coinbase CSO Philip Martin加入Uber担任CISO (3篇回复)
- Cal Water遭伊朗黑客Handala攻击,Mandiant调查确认未触及OT环境 (3篇回复)