搜索关键词 CVSS
AI & Enterprise
Claude Code、Gemini CLI与Codex曝出信任边界漏洞:恶意GitHub Issue可影响后续执行
安全公司Novi Security对Claude Code、Gemini CLI和OpenAI Codex的自动化工作流进行分析后发现,三款AI编程代理均存在共性信任边界问题。攻击者可借助恶意GitHub Issue,将影响沿执行链路传递至后续步骤,进而引发远程代码执行、机密信息泄露,并持续干扰后续代理任务。对此,Google已按CVSS 10.0定级并修复相关问题,OpenAI则将两轮执行拆分到不同工作环境,并引入只读沙箱。
AI & Enterprise
Ruby on Rails发布补丁修复CVSS 9.5高危漏洞,官方建议尽快升级
Ruby on Rails近日发布安全补丁,修复高危漏洞CVE-2026-66066,CVSS评分为9.5。该漏洞在默认配置下可能被未认证攻击者利用,读取服务器任意文件,并可能泄露secret_key_base等敏感信息,进而实现远程代码执行。官方建议用户尽快升级至修复版本,同时将libvips升级至8.13及以上。
AI & Enterprise
AI勒索软件ENCFORGE瞄准模型资产:加密权重与数据,重建成本最高或达50万美元
美国安全公司Sysdig披露,同一攻击者曾两次入侵暴露在公网的Langflow服务器,并在第二次攻击中投放专门针对AI环境的勒索软件ENCFORGE,对模型检查点、向量索引和训练数据等AI资产实施定向加密。Sysdig估算,若要重建一个用于生产环境的微调模型,连同云端GPU和工程人力成本在内,代价可能为7.5万至50万美元。
-
AI & Enterprise
Cl0p关联组织疑利用PTC Windchill、FlexPLM高危未授权RCE漏洞
-
AI & Enterprise
AWS谈AI时代安全策略:安全治理前移至开发阶段
-
AI & Enterprise
美国CISA要求联邦机构最短3天内处置高风险漏洞 应对AI加速网络攻击
-
AI & Enterprise
Tanium Korea:AI压缩攻击窗口,补丁管理转向政策驱动自动化
-
AI & Enterprise
AI加速漏洞武器化,企业补丁窗口持续收窄
-
Games & Commerce
17年前Excel漏洞仍遭利用,旧版Office需尽快排查升级
-
AI & Enterprise
CISA证实VMware Aria Operations高危漏洞已遭利用