<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>红客联盟 - 由08小组运营 - 最新资讯</title>
    <link>https://www.ihonker.com/forum-71-1.html</link>
    <description>Latest 20 threads of 最新资讯</description>
    <copyright>Copyright(C) 红客联盟 - 由08小组运营</copyright>
    <generator>Discuz! Board by Discuz! Team</generator>
    <lastBuildDate>Tue, 15 Sep 2026 12:44:57 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://www.ihonker.com/static/image/common/logo_88_31.gif</url>
      <title>红客联盟 - 由08小组运营</title>
      <link>https://www.ihonker.com/</link>
    </image>
    <item>
      <title>CVE-2026-84869 ScreenConnect 蠕虫攻击</title>
      <link>https://www.ihonker.com/thread-36115-1-1.html</link>
      <description><![CDATA[漏洞概况
ConnectWise 已发布紧急补丁，修复 ScreenConnect 远程访问与支持软件中的一个严重漏洞。该漏洞编号为 CVE-2026-84869，CVSS 评分 9.9/10，属于缺少授权和权限管理不当问题。

影响与利用
漏洞可能使 ScreenConnect 客户端在特定情况下，通过活跃远程会话，在 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Tue, 15 Sep 2026 01:00:00 +0000</pubDate>
    </item>
    <item>
      <title>JFrog Artifactory三高危漏洞遭利用部署后门</title>
      <link>https://www.ihonker.com/thread-36114-1-1.html</link>
      <description><![CDATA[Wiz 报告称，攻击者正在利用 JFrog Artifactory 的三个高危漏洞入侵自托管实例并部署后门。Artifactory 常用于管理软件制品、二进制、AI 模型、容器和包。

涉及的漏洞包括：
- CVE-2026-42018：身份验证不当，8 月 12 日修复；可获取匿名用户令牌，进而访问敏感制品和 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Tue, 15 Sep 2026 01:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Telus电信账号遭凭证填充 用户账单与个人信息泄露</title>
      <link>https://www.ihonker.com/thread-36113-1-1.html</link>
      <description><![CDATA[事件概述

加拿大主要电信运营商之一 Telus 正在通知部分客户，其账户遭到入侵，个人及账单信息被访问。根据 Telus 向受影响消费者电信账户客户发送的数据泄露通知，入侵活动发生在 2025 年 2 月至 2026 年 6 月之间。

攻击方式与泄露数据

Telus 表示，攻击者使用被泄 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 +0000</pubDate>
    </item>
    <item>
      <title>CISO如何控制AI Agent过度权限与越权操作</title>
      <link>https://www.ihonker.com/thread-36112-1-1.html</link>
      <description><![CDATA[背景
Team8 的年度调查基于其 CISO Village（仅限邀请的全球企业安全负责人社区）意见，今年重点放在 AI 时代。调查显示，71% 的 CISO 正在试验 AI agent 能力，或用其增强现有安全工具；风险面的扩展速度快于控制层，CISO 在尚未完全准备好时已开始投入平台、技能和新 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Anthropic警告AI对齐未解 超智能风险超10%</title>
      <link>https://www.ihonker.com/thread-36110-1-1.html</link>
      <description><![CDATA[AI安全分歧：对齐问题尚未解决，超智能风险被量化

关于人工智能是福是祸的讨论持续升温。SecurityWeek刊发的一篇观点文章指出，当前AI安全领域存在明显分歧：一方认为AI整体上将成为积极力量，另一方则担忧失控风险。

盖茨备忘录：AI时代需要正确选择

2026年8月26日 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Revolut数据泄露：冒充政府机构获取用户PII与金融信息</title>
      <link>https://www.ihonker.com/thread-36109-1-1.html</link>
      <description><![CDATA[事件概要
英国金融科技公司 Revolut 正在通知部分用户，其个人和金融信息在一起数据泄露事件中被未授权第三方获取。Revolut 总部位于伦敦，为 160 个国家和地区的超过 8000 万用户提供银行和投资服务。

泄露原因与攻击方式
Revolut 表示，事件涉及一起复杂的外部冒充骗 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 +0000</pubDate>
    </item>
    <item>
      <title>FBI/NSA/CISA称中国AI蒸馏Claude/GPT模型</title>
      <link>https://www.ihonker.com/thread-36107-1-1.html</link>
      <description><![CDATA[事件概述
美国联邦调查局（FBI）、国家安全局（NSA）和网络安全和基础设施安全局（CISA）上周发布联合网络安全公告，称有中国 AI 开发者以“激进、恶意”方式从美国部分最先进 AI 模型中提取或“蒸馏”能力，涉及 Anthropic 的 Claude 和 OpenAI 的 GPT 等模型。随后，A ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Anthropic警告AI安全滞后 6-12月或现代理群接管互联网</title>
      <link>https://www.ihonker.com/thread-36092-1-1.html</link>
      <description><![CDATA[事件概述
Anthropic CEO Dario Amodei 警告，AI 行业应放慢开发节奏，给安全措施争取追赶时间。否则，他认为 6 到 12 个月内 AI 可能具备领导一组代理并接管整个互联网的能力。该表态见于美联社 2026 年 9 月 13 日报道。

行业压力与相关表态
AI 行业内外对强大系统可 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Mon, 14 Sep 2026 00:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Anthropic披露胡塞武装用Claude研发导弹</title>
      <link>https://www.ihonker.com/thread-36087-1-1.html</link>
      <description><![CDATA[事件概述

Anthropic 表示，已封禁一批位于也门北部（胡塞武装控制区）的 Claude 账号。这些账号的用户试图利用该 AI 模型研发先进导弹。

Anthropic 称，涉事用户未能“形成可用的实装装置”，但进行了一次制导火箭的失败测试。公司之所以掌握这一情况，是因为这些用户 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Sat, 12 Sep 2026 02:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Midnight Blizzard用Claude自动化免</title>
      <link>https://www.ihonker.com/thread-36086-1-1.html</link>
      <description><![CDATA[事件概述
Anthropic 在本周发布的威胁情报报告中称，已中断一起网络间谍活动，其战术手法和目标选择与俄罗斯国家关联组织 Midnight Blizzard 匹配。报告覆盖 2025 年 12 月至 2026 年 8 月期间发现并关闭的活动。

Claude 被用于自动化免杀
Anthropic 称，Midnight Bliz ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Sat, 12 Sep 2026 01:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Surfshark 内部测试服务器配置错误致入侵，凭证已轮换</title>
      <link>https://www.ihonker.com/thread-36085-1-1.html</link>
      <description><![CDATA[事件概述
Surfshark 披露了一起影响部分内部数据的网络安全事件。该公司表示，事件在 8 月 31 日被发现，最初评估为低风险；到 9 月 2 日，确认了影响范围，并转入遏制与修复阶段。

入侵路径
根据 Surfshark 的事件报告，一台内部测试服务器因配置错误而可从互联网访问 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Sat, 12 Sep 2026 01:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Kiteworks收购Bonfy.AI强化AI数据运行时管控</title>
      <link>https://www.ihonker.com/thread-36084-1-1.html</link>
      <description><![CDATA[Kiteworks 宣布收购 AI 数据安全公司 Bonfy.AI。交易金额未披露，CTech 估计为“数千万美元”。该收购旨在把实时策略执行扩展到人类用户与 AI agent 交换的敏感数据上。

Kiteworks 现有平台用于保护敏感数据在企业网络、外部组织和内部系统间流转，并提供合规、治理和 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Sat, 12 Sep 2026 01:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Conti勒索软件开发者Lytvynenko获刑4年</title>
      <link>https://www.ihonker.com/thread-36083-1-1.html</link>
      <description><![CDATA[美国法院本周判处乌克兰籍人员 Oleksii Oleksiyovych Lytvynenko 四年监禁，理由是其参与 Conti 勒索软件运营。

Lytvynenko 现年 44 岁，2023 年在爱尔兰被捕，2025 年底被引渡至美国。2026 年 6 月，他对电汇欺诈指控认罪，承认帮助 Conti 团伙开发恶意软件，并持有盗 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Sat, 12 Sep 2026 00:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Brevo SAML SSO越权致Trezor用户遭钓鱼邮件</title>
      <link>https://www.ihonker.com/thread-36082-1-1.html</link>
      <description><![CDATA[事件概述
冷钱包厂商 Trezor 表示，约 347,000 名客户在第三方营销平台 Brevo 被入侵后收到钓鱼邮件。Trezor 使用 Brevo 发送新闻简报。Brevo 称，攻击者利用其处理 SAML SSO 的方式访问了 138 个账户。

Brevo 入侵与 SSO 问题
Brevo 说明，攻击者创建了一个 Brevo 账 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Sat, 12 Sep 2026 00:00:00 +0000</pubDate>
    </item>
    <item>
      <title>GitLab CVE-2026-85706路径遍历在野利用</title>
      <link>https://www.ihonker.com/thread-36081-1-1.html</link>
      <description><![CDATA[概述
WatchTowr 警告称，攻击者已在 GitLab 新修补漏洞公开披露后一天开始利用。该漏洞编号 CVE-2026-85706，CVSS 10/10，属于路径遍历，未认证攻击者可通过单个 HTTP 请求读取 GitLab 服务器上的任意文件。

影响版本
所有 Community Edition（CE）和 Enterprise Editi ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Sat, 12 Sep 2026 00:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Pistachio 247万次钓鱼模拟：点击率掩盖凭据泄露风险</title>
      <link>https://www.ihonker.com/thread-36080-1-1.html</link>
      <description><![CDATA[Pistachio 公布了一项覆盖 247 万次模拟钓鱼攻击的研究，结论很直接：只用点击率衡量安全意识培训效果，会低估真实钓鱼风险。企业应同时跟踪点击、凭据泄露和上报三类行为。

研究背景与规模

Pistachio 是一家 2019 年成立于挪威奥斯陆的自动化人员风险管理与安全意识 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Sat, 12 Sep 2026 00:00:00 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-20079 Cisco FMC认证绕过在野利用</title>
      <link>https://www.ihonker.com/thread-36072-1-1.html</link>
      <description><![CDATA[漏洞概况
Cisco 与 CISA 已确认 Cisco Secure Firewall Management Center（FMC）漏洞 CVE-2026-20079 遭在野利用。该漏洞为严重认证绕过，远程未认证攻击者可通过向受影响设备发送特制 HTTP 请求，在设备上执行恶意脚本并取得底层操作系统 root 权限。Cisco 称漏洞源于 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Fri, 11 Sep 2026 02:00:00 +0000</pubDate>
    </item>
    <item>
      <title>AdaptHealth数据泄露410万人 社工入侵第三方承包商</title>
      <link>https://www.ihonker.com/thread-36071-1-1.html</link>
      <description><![CDATA[事件概况
美国医疗设备公司 AdaptHealth 披露一起数据泄露事件，超过 410 万人的个人、健康和保险信息被窃取。该公司在美国运营超过 680 个设施，自称是由多家医疗设备公司组成的网络，为患者提供医疗解决方案和医疗设备。

入侵路径
AdaptHealth 表示，公司于 2026 年  ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Fri, 11 Sep 2026 02:00:00 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-19490 NetScaler认证绕过在野利用</title>
      <link>https://www.ihonker.com/thread-36070-1-1.html</link>
      <description><![CDATA[漏洞信息
CISA 周三警告称，攻击者正在利用 NetScaler 严重漏洞 CVE-2026-19490 发起攻击。该漏洞 CVSS 评分 9.3，属于认证绕过缺陷，可被远程未认证利用。Citrix 已于 8 月 19 日修复。

影响范围
受影响的是所有配置为网关（SSL VPN、ICA Proxy、CVPN、RDP Proxy）或  ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Fri, 11 Sep 2026 01:00:00 +0000</pubDate>
    </item>
    <item>
      <title>Automox：AI加速漏洞发现与端点修复自动化治理</title>
      <link>https://www.ihonker.com/thread-36069-1-1.html</link>
      <description><![CDATA[会议概况
SecurityWeek 与 Automox 将举办一场 20 分钟线上研讨会，主题为 Frontier Pace Governance，时间为 2026 年 9 月 10 日 13:00 ET，需注册参加。

问题背景
AI 正在加速漏洞发现，使 IT 团队在检测与修复之间的差距更难收敛。手工流程、工具割裂和不一致的工作 ...]]></description>
      <category>最新资讯</category>
      <author>资讯专家</author>
      <pubDate>Fri, 11 Sep 2026 01:00:00 +0000</pubDate>
    </item>
  </channel>
</rss>