行业动态CISA连夜拉黑7个在野漏洞:黑客正顺着LiteLLM偷你的大模型密钥
CISA将7个已被在野利用的漏洞列入KEV目录,SonicWall SSRF满分10分,LiteLLM、Kestra等AI基建首次成重灾区,大模型API密钥正被成批偷走。 凌晨两点,安全运营群里弹出一条消息:CISA又更新了KEV目录,一口气加了7个漏洞,全部确认在野利用。 这种消息不算新鲜,KEV目录几乎每周都在更新。但这次不一样——7个漏洞里两个CVSS满分10.0,更要命的是,LiteLLM
共 4238 篇 · 查看时间轴
行业动态CISA将7个已被在野利用的漏洞列入KEV目录,SonicWall SSRF满分10分,LiteLLM、Kestra等AI基建首次成重灾区,大模型API密钥正被成批偷走。 凌晨两点,安全运营群里弹出一条消息:CISA又更新了KEV目录,一口气加了7个漏洞,全部确认在野利用。 这种消息不算新鲜,KEV目录几乎每周都在更新。但这次不一样——7个漏洞里两个CVSS满分10.0,更要命的是,LiteLLM
行业动态ChatGPT、Claude、Grok等主流AI模型集体宕机近4小时,矛头直指云基础设施,AI时代脆弱性第一次暴露在聚光灯下。 深夜的手机震个不停,群里全是同一句话:”你那边AI挂了吗?”9月3日晚间这场事故,不是某个小厂的服务抖动,而是ChatGPT、Claude、Grok、Copilot集体”失联”。从业这么多年,我头一回看到全球主流AI服务在同一时间瘫痪,持续了近4个小时。作为天天靠AI干活
网络安全一场被称为 HollowQuill 的复杂恶意软件攻击活动,已成为对全球学术机构和政府机构的重大威胁。 此次攻击利用了经过伪装的恶意 PDF 文档,这些文档伪装成研究论文、科研经费申请或政府官方文件,
N-able 公司已为其统一终端管理(UEM)产品 N-central 和 N-sight 推出了全新的漏洞管理功能。 这一全新功能旨在帮助各组织识别、划分优先级、修复并报告所有主流操作系统中的漏洞。
网络安全一款旨在修复 Shopware 旧版本中安全漏洞的插件,其自身被发现容易受到 SQL 注入攻击。 这一漏洞是在 Shopware Security Plugin 6 的 2.0.10 版本中被发现的,
Fortinet 宣布大幅扩展其 FortiAI 功能,在其 Security Fabric 平台中嵌入新的人工智能(AI)特性,以增强对新出现的网络威胁的防护能力,并简化操作流程。 Fortinet
Fastly公司宣布对其分布式拒绝服务(DDoS)防护服务进行一系列更新,推出了新功能,旨在为各组织机构提供有关分布式拒绝服务攻击缓解工作的实时可见性。 Fastly公司今日发布的新 “攻击洞察”(A
网络安全网络安全研究人员发现了一场令人不安的攻击活动,该活动通过恶意的 Visual Studio Code 扩展程序来针对软件开发人员,这些恶意扩展程序累计已被安装了数百万次。 这些被篡改的扩展程序伪装成合
网络安全Fortinet 已披露并修复了其产品套件中的多个漏洞,涉及的产品包括 FortiAnalyzer、FortiManager、FortiOS、FortiProxy、FortiVoice、FortiWe
网络安全威胁行为者正利用虚假的验证码(CAPTCHA)和 CloudFlare Turnstile 来分发 LegionLoader 恶意软件,最终导致一个旨在窃取用户敏感数据的恶意浏览器扩展程序被安装。 自