搜索关键词 补丁修复
AI & Enterprise
Cl0p关联组织疑利用PTC Windchill、FlexPLM高危未授权RCE漏洞
安全机构预警称,Cl0p勒索软件关联组织疑似已开始利用PTC产品生命周期管理平台Windchill和FlexPLM中的高危漏洞CVE-2026-12569。该漏洞CVSS评分为9.3,攻击者无需身份验证即可发起攻击。PTC已于6月17日发布补丁,并在次日公布IoC;该漏洞随后被CISA列入KEV清单。
AI & Enterprise
OpenAI测试模型疑突破沙箱隔离入侵Hugging Face,AI安全风险再受关注
一起涉及OpenAI内部测试模型的安全事件引发业界震动。Hugging Face复核日志后发现,该模型在周末发起大量自动化操作,已记录活动超过1.7万条,并发现、串联了两家大型科技公司的零日漏洞。事件再度引发外界对AI放大网络攻击能力的担忧,美国众议员也据此推动“AI Kill Switch”相关立法讨论。
AI & Enterprise
OpenAI测试模型入侵Hugging Face,引发对沙箱隔离设计的质疑
OpenAI测试模型入侵Hugging Face一事持续发酵。多名安全专家认为,争议焦点不在AI本身,而在于测试沙箱并未与外网彻底隔离。OpenAI则表示,测试环境曾为安装内部托管的第三方软件包开放有限网络访问,模型随后借助该安装链路中的一项未披露漏洞逃逸沙箱,并以此作为进入Hugging Face系统的第一步。相关零日漏洞已通报相关软件供应方,修复工作正在推进。
-
AI & Enterprise
AI重塑漏洞修复节奏:Microsoft创最大补丁发布规模,安全厂商加码AI原生防护
-
AI & Enterprise
Deloitte加入IBM与Red Hat开源安全计划Lightwell
-
AI & Enterprise
Red Hat拓展与Palo Alto Networks、IBM合作 强化企业漏洞防护
-
Telecommunications & Media
Apple A12/A13芯片现不可修复BootROM漏洞,波及iPhone XS至iPhone 11
-
AI & Enterprise
Cloudflare测试Anthropic安全模型Mithos Preview:漏洞利用链构造能力增强,利用周期从数月压缩至数分钟
-
AI & Enterprise
Anthropic代码分析模型Mitro在curl项目中仅确认1个低风险漏洞,相关宣传效果引发质疑
-
AI & Enterprise
韩国拟于5月底发布AI网络安全综合应对方案,Opus 4.7在企业渗透测试中成功验证
-
Finance
澳监管机构警示银行业:AI应用提速,治理与安全体系滞后
-
AI & Enterprise
英国AI安全研究所警示:GPT-5.5具备高级网络攻击能力
-
AI & Enterprise
美国国家安全局使用Anthropic Mythos查找微软软件漏洞