2026年上半年全球常规被利用漏洞全景分析
截至 2026 年 5 月,国外研究机构基于全球 500 多个数据源的漏洞生命周期数据,结合网络对真实部署环境的攻击检测结果,识别出 25 个在今年被攻击者和研究人员常规利用的 CVE 漏洞。这些漏洞
阅读全文截至 2026 年 5 月,国外研究机构基于全球 500 多个数据源的漏洞生命周期数据,结合网络对真实部署环境的攻击检测结果,识别出 25 个在今年被攻击者和研究人员常规利用的 CVE 漏洞。这些漏洞
阅读全文关注我们带你读懂网络安全印度CERT发布最新指南,指出大模型、智能体普及使得网络攻击发生颠覆性变化,传统静态合规防御已经失效,为此提出利用AI进行自适应防御,包括构建智能体SOC、自动化漏洞评估与暴露
阅读全文编者按:路透社5月26日披露,SpaceX公司在美国对伊朗战争期间借“星链”在军事通信中的不可替代地位,大幅提高无人机终端服务费用并开出高额蜂窝网络报价,引发美国国防部的强烈不安。知情人士及内部文件反
阅读全文关注我们带你读懂网络安全越南国家网络安全中心主管称,两个存有数百万用户数据的部级机构系统遭受了严重网络攻击;据悉,两个机构均已部署SOC平台,但未能发现此攻击;该主管称,这暴露了越南大型政企机构的普遍
阅读全文孔祥承国际关系学院法学院副教授、国家安全法治研究基地研究员 人工智能算法训练、场景应用等领域高度依赖海量数据支撑,而这些人工智能数据在采集、运行以及生成等诸多环节均潜藏安全风险。随着人工智能应用场景不
阅读全文关注我们带你读懂网络安全据国外安全团队Cybernews披露,知名街机制造商华立科技1890万条用户记录数据在互联网暴露,部分涉及用户名、手机号、用户使用街机设备的位置、用户玩游戏的数据等信息;Cyb
阅读全文编者按奇安网情局美国总统特朗普宣布推迟《促进先进人工智能创新与安全》行政命令的签署,表示对命令草案中的某些内容持保留意见,声称担心可能因此减缓美国在人工智能领域超越外国竞争对手的进程。美国政府方面尚未
阅读全文关注我们带你读懂网络安全美军网络作战部门近日成立新部门,推进将OpenAI、谷歌等科技巨头的AI模型,安全部署到网络司令部和国家安全局的任务体系中;新部门将由一名网络司令部指挥官领导,NSA提供技术支
阅读全文感谢北京微步在线科技有限公司(微步在线)在本报告的样本分析工作中做出的重要贡献。一、事件概述近期,CNCERT监测发现银狐远控木马通过批量生成的高仿真钓鱼网站大规模传播,样本落地后将Shellcode
阅读全文关注我们带你读懂网络安全Verizon《2026年数据泄露调查报告》指出,漏洞利用已超过凭证滥用,成为最主要的数据泄露路径;与此同时,AI正在加速攻击活动,补丁修复延迟问题恶化,勒索软件和第三方相关入
阅读全文编者按:美国网络司令部通过“稳健基础设施”计划单元推动 “联合通用访问平台”和“其他稳健基础设施”两大项目,以向美军网络部队提供开展网络攻防作战所需的平台、作战环境和支持性基础设施,确保美军网络部队能
阅读全文关注我们带你读懂网络安全图:万拓(Vantor)卫星图像显示,伊朗塔莱甘二号地点在近几个月遭受轰炸后的受损情况。该地点位于帕尔钦军事综合体内,与伊朗2004年前的核武器项目“阿马德计划”有关。来源:科
阅读全文关注我们带你读懂网络安全官方称,输入“think”等字符触发返回异常内容,属于特殊字符引发的模型幻觉,不涉及安全问题或隐私泄露。5月19日晚,DeepSeek官方账号发布《关于think字符触发模型异
阅读全文关注我们带你读懂网络安全美国多个州的加油站油罐监测系统遭未知黑客入侵,部分还被篡改了显示屏读数,引发了美国官员和专家的安全担忧;有官员称,由于攻击者留下的证据有限,可能无法最终确定责任方;据悉,美国此
阅读全文编者按:美国网络司令部2027财年将通过“网络作战技术支持”计划单元下的相关项目,推进“网络武器有效载荷”“联合开发环境”“联合网络武器通用服务”“数据管理”“网络武器工具/硬目标”等子项目的开发,以
阅读全文关注我们带你读懂网络安全OpenAI两名员工的设备因供应链攻击而受到影响,部分公司代码仓库的密钥、证书等敏感信息泄露,攻击者或可进一步窃取信息,或伪造ChatGPT、Codex官方客户端实施二次攻击等
阅读全文编者按美国网络司令部2027财年专项申请7332.5万美元,用于推进“联合网络作战架构”(JCWA)所需的关键集成、研究、开发和创新活动,旨在确保将JCWA子项目协调整合为一个连贯、可互操作体系系统,
阅读全文关注我们带你读懂网络安全其数据规模庞大且极具敏感性,令人担忧。前情回顾·AI网络威胁态势AI编程默认不安全:知名AI公司发生重大数据泄露AI提效供应商被黑,至少十余家客户遭数据泄露及勒索攻击AI失控时
阅读全文文 | 北京科技创新中心研究基地副主任、北京航空航天大学法学院副教授 赵精武;北京科技创新中心研究基地助理研究员 师钰然近年来,国内外生成式人工智能应用接连发生个人信息泄露事件。并且,随着用户群体的持
阅读全文关注我们带你读懂网络安全富士康美国多家工厂在上周断网停产多天后有了新的进展,Nitrogen勒索软件在暗网博客宣称对此负责,称从该公司窃取了8TB超千万份客户敏感文件,至少部分与谷歌有关;富士康确认遭
阅读全文你是否也有过这样的疑问,尤其是在最近几年,读到真正有趣的恶意软件及其深度分析文章变得越来越罕见。如果你在网络安全行业从业超过十年,一定还记得那种真正发现新威胁时的激动心情。你会在清晨醒来,端起一杯咖啡
阅读全文关注我们带你读懂网络安全英国监管单位警告称,该机构内部安全控制措施很不成熟,导致攻击者曾在内网潜伏达20个月,试图大规模传播勒索软件,并窃取了超60万名用户数据。前情回顾·网络安全合规执法最大罚单!头
阅读全文编者按:根据预算文件,美国网络司令部2027财年“用于网络空间作战的人工智能”项目预算申请达1.38068亿美元,较2026财年的500万美元增长约26倍。该项目旨在通过人工智能和机器学习能力的开发、
阅读全文关注我们带你读懂网络安全谷歌研究人员披露,首次发现攻击者疑似利用AI,生成了某款流行Web管理工具的零日漏洞利用程序,并实施网络攻击。前情回顾·AI网络攻击能力动态Anthropic新模型让传统网络防
阅读全文编者按:新加坡网络安全公司Buguard旗下的研究和威胁情报团队DarkAtlas Squad于5月3日发布题为《超越策略、技术和程序:通过活动关联更好地归因高级持续性威胁活动》的研究报告,提出基于活
阅读全文关注我们带你读懂网络安全通用汽车因未经用户同意,收集存储驾驶数据并出售给数据经纪商,因此获利约1.36亿元,数十万美国公民的隐私权益受损,因此被罚近9000万元,为加州消费者隐私法案生效以来的最大罚单
阅读全文点击上方"蓝字",发现更多精彩。2026年 5 月 8 日,美国网络安全巨头股价集体爆动,Fortinet单日暴涨超20%,CrowdStrike与Palo Alto Networks同步拉升。网络安
阅读全文关注我们带你读懂网络安全欧盟数据管控日渐严格,跨境传输数据必须审慎。前情回顾·网络安全合规执法网络安全执法常态化!2025年美国隐私违规罚款突破230亿元员工未授权访问客户数据超2年,银行巨头被罚超2
阅读全文编者按特朗普政府5月6日发布新版《美国反恐战略》,首次明确将进攻性网络行动列为反恐措施的常规组成部分,并重点提及与恐怖主义相关国家行为体,标志着美国反恐战略正加速向融合大国竞争、网络战与传统反恐框架的
阅读全文关注我们带你读懂网络安全学习管理平台Canvas母公司、美国教育技术巨头Instructure近期发生重大网络安全事件,数天之内疑似屡次遭遇网络入侵;攻击者声称窃取了2.8亿条学生和教职员工相关的记录
阅读全文