
Anthropic发布Claude Code Security,将AI引入自动化漏洞修复
这一举措标志着 Claude 正在从单一的代码助手,向具备“安全专家”能力的端到端开发平台转型。目前,该功能已作为有限研究预览版向企业级用户开放。
网罗国内外网络安全圈发生的故事

这一举措标志着 Claude 正在从单一的代码助手,向具备“安全专家”能力的端到端开发平台转型。目前,该功能已作为有限研究预览版向企业级用户开放。

这一决定是在社区成员对这些人员在黑客圈内的影响力表示担忧后做出的,标志着信息安全社区在伦理审查和声誉维护方面迈出了重要一步。

这一决策不仅针对第三方 AI 应用的数据泄露风险,更深层地揭示了欧盟在核心立法程序中对“算法干预”的极度警惕。禁令要求所有敏感文档的修缮与分析必须回归传统受控环境,标志着政治中枢与商用 AI 之间正划清界限。

荷兰电信运营商 Odido 因 API 漏洞导致数百万用户身份信息外泄;与此同时,日本情趣用品制造商 Tenga 官方商城因第三方插件后门,致使全球用户的私密消费记录与支付数据流入暗网。

谷歌安全团队透露,攻击者近期利用超过 100,000 个精心构造的提示词(Prompts)对 AI 聊天机器人 Gemini 发起了大规模“克隆攻击”。

研究人员披露了一个编号为CVE-2026-20841的高危远程代码执行漏洞。该漏洞利用记事本在处理 Markdown 外部链接时的协议解析缺陷,攻击者可通过恶意构造的链接诱导用户触发未经身份验证的远程文件加载,从而控制受害者系统。

Matrix 协议正以“隐形集成”的方式,在全球政府与国际组织间引发一场通信主权革命。从联合国内部协作到国际刑事法院(ICC)脱离微软生态,再到 35 国洽谈 FOSS 基础设施,Matrix 凭借其去中心化与端到端加密特性,正在重塑全球敏...

这场持续72小时的定向网络钓鱼攻击活动始于1月28日,至少向九个国家的企业和部门发送了29封不同的诱饵邮件,这些国家主要位于东欧。

尽管Substack尚未透露有多少用户受到此次事件的影响,但周一,一名威胁行为者在黑客论坛BreachForums上泄露了一个数据库,其中包含697,313条据称被盗的数据记录。

俄罗斯黑客未能破坏任何目标设施的电力供应。报告还指出,即使他们成功了,这次黑客攻击“也不会影响波兰电力系统在相关时期内的稳定性”。