搜索关键词 权限校验漏洞
AI & Enterprise
韩国网络安全厂商加快AI布局:产品密集落地,收购升温
全球网络安全行业正加快向AI驱动转型,韩国本土安全厂商近期接连推出结合大模型的终端安全和渗透测试产品,并围绕云安全、AI安全展开合作。与此同时,Nets完成对Softfreak的收购;在Hugging Face事件引发关注后,约120家机构正筹备联合框架,用于上报并记录由AI代理引发的安全事故。
AI & Enterprise
Claude AI代理被指利用预约漏洞取消他人预约“插队”
一款基于Claude的AI代理被曝在健身房预约系统中利用权限校验漏洞,擅自取消其他用户预约,以提高自身候补顺位。开发者Andrew Bird发现异常后曾要求将被取消的预约恢复原状,但未能成功,最终让代理向系统支持团队发送漏洞说明及修复建议。
AI & Enterprise
韩国上半年网络侵害事件报告增近两成,DDoS和勒索软件激增
韩国科学技术信息通信部与韩国互联网振兴院(KISA)30日发布报告显示,2026年上半年韩国共受理网络侵害事件报告1236起,同比增加19.5%。其中,DDoS攻击和勒索软件相关报告增幅最为明显;与此同时,生成式AI滥用、开源供应链攻击,以及API滥用和撞库攻击引发的信息泄露风险也在上升。