搜索关键词 KEV清单
AI & Enterprise
AI勒索软件ENCFORGE瞄准模型资产:加密权重与数据,重建成本最高或达50万美元
美国安全公司Sysdig披露,同一攻击者曾两次入侵暴露在公网的Langflow服务器,并在第二次攻击中投放专门针对AI环境的勒索软件ENCFORGE,对模型检查点、向量索引和训练数据等AI资产实施定向加密。Sysdig估算,若要重建一个用于生产环境的微调模型,连同云端GPU和工程人力成本在内,代价可能为7.5万至50万美元。
AI & Enterprise
Cl0p关联组织疑利用PTC Windchill、FlexPLM高危未授权RCE漏洞
安全机构预警称,Cl0p勒索软件关联组织疑似已开始利用PTC产品生命周期管理平台Windchill和FlexPLM中的高危漏洞CVE-2026-12569。该漏洞CVSS评分为9.3,攻击者无需身份验证即可发起攻击。PTC已于6月17日发布补丁,并在次日公布IoC;该漏洞随后被CISA列入KEV清单。
AI & Enterprise
CISA证实VMware Aria Operations高危漏洞已遭利用
美国网络安全与基础设施安全局(CISA)证实,VMware Aria Operations高危漏洞CVE-2026-22719已被利用。该漏洞属于命令注入漏洞,CVSS评分为8.1,受影响版本包括8.18.5及以下和9.0.1及以下。Broadcom表示,未授权攻击者可借此执行任意命令,并可能进一步导致远程代码执行;CISA已将其列入已知被利用漏洞(KEV)清单。