安全 2026/3/28

10小时惊魂:Telnyx Python SDK 混入恶意代码,开源供应链又给开发者上了一课

Telnyx 披露,其 Python SDK 曾在 PyPI 上短暂出现两个被植入恶意代码的非授权版本,暴露出开源生态最脆弱的一环:你信任的不是代码本身,而是代码抵达你机器的那条路。比起一次单点事故,这更像是 2026 年软件供应链攻击浪潮中的又一块拼图,提醒所有团队重新审视“默认安装最新版本”这件看似高效、实则冒险的日常操作。

软件供应链攻击TelnyxPyPI
安全 2026/3/28

FBI局长私人邮箱被黑:当“猎人”自己成了猎物,美国网络战的尴尬一幕

美国司法部证实,FBI局长卡什·帕特尔的私人邮箱遭到与伊朗有关的黑客组织入侵。这个事件最刺眼的地方,不只是“高官也会被黑”,而是它发生在美方刚高调悬赏、誓言追捕对方之后——网络对抗的象征意味,已经远远超过一次普通的数据泄露。

网络安全FBI卡什·帕特尔
安全 2026/3/28

欧盟委员会也被黑了:当欧洲最高行政机构的“云”开始漏水

欧盟委员会证实,其部分云基础设施遭遇网络攻击,黑客声称已从亚马逊云账户中窃取大量数据。这起事件真正刺眼的地方,不只是“被黑”本身,而是连监管科技巨头、制定数字规则的欧洲权力核心,也没能躲过云时代最典型的安全风险。

网络攻击欧盟委员会云基础设施
安全 2026/3/28

一枚被劫持的 Python 包,撕开了开源供应链最危险的一道口子

通信开发常用的 Python 包 telnyx 在 PyPI 上遭到投毒,看起来像是一起普通的软件供应链攻击,但它更像是一场持续蔓延的“自动化接管实验”。从 Trivy 到 npm,再到 PyPI,攻击者 TeamPCP 展示的不是单点破坏,而是把开发者信任链变成感染链的能力,这才是最让人不安的地方。

开源供应链攻击PyPItelnyx
安全 2026/3/28

伊朗黑客盯上FBI局长私人邮箱:这不只是一起泄密,更像一场精心设计的心理战

亲伊朗黑客组织 Handala 宣称攻破了 FBI 局长 Kash Patel 的私人 Gmail,并公开了一批据称真实的历史邮件。比“有没有被黑”更关键的是,这起事件把当代网络战最麻烦的一面再次摆上台面:黑客入侵、政治宣传和心理威慑,已经越来越难分开看。

网络安全HandalaFBI
安全 2026/3/28

FBI局长私人邮箱被伊朗黑客攻破:这不是“系统沦陷”,却是更尴尬的安全警报

伊朗关联黑客入侵了美国联邦调查局局长卡什·帕特尔的私人邮箱,并公开了其中的照片与邮件。这起事件表面上不是FBI核心系统失守,但它揭示了一个更现实也更刺痛人的问题:在高强度网络对抗时代,国家安全的薄弱点,往往先从个人数字生活的缝隙里裂开。

网络安全私人邮箱被黑FBI
安全 2026/3/28

连打印机都该有正式证书了:一位折腾党的自动化方案,戳中了家庭网络安全的旧痛点

一位博主用 Certbot、Cloudflare 和一个第三方工具,把 Brother 打印机的 HTTPS 证书更新做成了自动化流程。看起来像是极客的小把戏,实则点出了一个长期被忽视的问题:家用和小型办公设备的安全,至今还停留在“能用就行”的年代。

家庭网络安全HTTPS证书自动更新Brother 打印机
安全 2026/3/27

从哈瓦那回到迈阿密,他们的手机却被美国海关带走了

一群前往古巴运送人道物资的美国公民,在返回迈阿密机场后遭遇了美国海关二次盘查,18人的手机与电子设备被扣押。它刺痛人的地方不只是“边境执法”四个字,而是当手机早已装下一个人的工作、社交、思想和记忆时,设备搜查实际上正在变成一种没有边界的数字检查。

电子设备搜查美国海关与边境保护局手机扣押
安全 2026/3/27

苹果“锁定模式”交出一份硬核成绩单:4年零失守,但真正的战场还在系统更新之外

苹果表示,过去近四年里,尚未发现任何开启“锁定模式”的设备成功遭到商业间谍软件攻破。这不仅是苹果安全策略的一次漂亮验收,也提醒了所有高风险用户一个现实:在移动安全世界里,最强防线往往意味着你得先接受“不那么好用”的手机。

锁定模式苹果商业间谍软件
安全 2026/3/27

当手机密码变成“义务”:香港新规把加密隐私推上风口浪尖

香港最新国家安全规则生效后,警方在特定情形下可要求当事人交出手机、电脑等设备的密码或解密方式,拒绝配合可能面临刑罚和罚款。这不只是一次法律修订,更像是对“数字隐私到底归谁”发出的强硬追问:当加密技术遇上国家安全,用户手里的那部手机,正在从私人空间变成执法前线。

数字隐私加密国家安全
安全 2026/3/27

“匿名举报”神话破了:9300万条犯罪线索疑遭泄露,最危险的不是黑客,而是系统太松

一家号称能保护举报人匿名的线索平台,疑似被黑客打包带走了 93GB 数据,涉及约 830 万条犯罪举报,连调查人员的回复都可能在内。这起事件真正刺痛人的地方,不只是数据量惊人,而是它再次提醒我们:很多“高敏感系统”在宣传上像保险柜,在安全实践上却像没锁门的文件柜。

数据泄露匿名举报平台P3 Global Intel
安全 2026/3/27

纽约公立医院“退货”Palantir:当AI走进病房,最先被追问的不是效率,而是谁能碰病人的数据

纽约市公立医院系统决定不再续约Palantir,这看上去像一笔普通的政企合同到期,实际上却是医疗AI行业一次很有象征意义的转身。医院当然想要更高效的理赔和运营,但在医疗数据越来越像“战略资源”的今天,患者、医生和公众更在意的是:一家以政府和安全业务闻名的公司,究竟该不该深入医疗系统的心脏地带。

Palantir医疗数据隐私纽约市公立医院系统
安全 2026/3/27

苹果把新 iPhone 变得更难黑了,但数百万旧机主正掉进另一条危险时间线

苹果在 iOS 26 和 iPhone 17 上确实把安全门槛抬高了,尤其是针对间谍软件最常见的内存攻击做了更强防护。但现实更残酷:随着 Coruna、DarkSword 等黑客工具扩散甚至泄露,没能及时升级系统的旧 iPhone,正在成为更便宜、更大规模的攻击目标。对苹果来说,这不只是一次安全胜利,也是一场被“设备代际差”拖住后腿的防御战。

iPhone安全苹果iOS 26
安全 2026/3/27

一边挂着安全认证,一边中了供应链木马:LiteLLM 与 Delve 把硅谷的尴尬演成了现实剧

LiteLLM 这款日下载量高达数百万次的 AI 开源项目,近日因依赖项被植入窃取凭证的恶意软件而卷入风波。更刺眼的是,它官网仍展示着由 Delve 提供的 SOC 2 和 ISO 27001 认证,而 Delve 本身也正处在“合规是否靠谱”的争议中心——这起事件等于把 AI 时代最敏感的两根神经:开源供应链安全与合规可信度,硬生生拧到了一起。

供应链安全LiteLLMDelve
安全 2026/3/27

一场从卡死笔记本开始的供应链惊魂:LiteLLM 恶意包如何在两小时内被揪出

这不是一篇普通的安全事故复盘,而是一场“人类怀疑 + AI协查”共同完成的实战记录:开发者起初以为只是 Cursor、Claude Code 和 Python 进程失控,最终却挖出了一起 LiteLLM 的 PyPI 供应链投毒。真正值得行业警惕的,不只是恶意包本身,而是 AI 正在同时加速攻击和防御——谁先适应这种节奏,谁才有未来。

供应链攻击LiteLLMPyPI
安全 2026/3/26

当监控也能“搜一搜”:Conntour 融资 700 万美元,把安防摄像头变成自然语言搜索引擎

安防行业正处在一个微妙时刻:AI 让摄像头“看懂世界”的能力突飞猛进,但隐私争议也同步放大。Conntour 拿到 700 万美元种子轮融资,想把海量监控画面变成可用自然语言检索的数据库,这既是一个很现实的企业需求,也是一场关于边界、权力和责任的技术考题。

Conntour安防监控自然语言搜索
安全 2026/3/26

iPhone不再是“更安全”的代名词:黑客工具泄露,苹果神话正被现实撕开一道口子

两套原本只属于高级攻击者的iPhone入侵工具,如今已经部分流入公开网络,这让“只要用苹果就更安全”的大众印象遭遇正面冲击。比起一次普通漏洞通报,这更像是一场安全门槛被拉低的连锁反应:旧系统设备将首当其冲,苹果也被迫面对一个越来越尖锐的问题——封闭生态,真的还能天然代表安全感吗?

iPhone入侵工具泄露苹果iPhone
安全 2026/3/26

欧盟给“偷看私信”按下暂停键:Gmail、微软们在欧洲不能再随便扫消息了

据加密邮件服务 Tuta 发布的信息,欧洲议会已决定让“Chat Control 1.0”在 2026 年 4 月 6 日到期停止,这意味着 Gmail、LinkedIn、Microsoft 等大型平台在欧盟范围内将不能继续以“自愿扫描”为名检查用户私密通信。这不仅是一场隐私派的胜利,也再次把一个老问题推到台前:为了打击违法内容,平台到底可以把手伸进我们的聊天框多深?

隐私保护Chat Control 1.0欧盟
安全 2026/3/26

Reddit开始给“像机器的人”验明正身:当真实人类,成了互联网最贵的资产

Reddit宣布将要求行为可疑的账号证明“背后是人”,这不是一次普通的风控升级,而是社交平台在AI洪水前的一次自救。更耐人寻味的是,Reddit并不打算彻底封杀AI内容,它真正想保住的,是“这里还有真人在说话”这块越来越值钱的招牌。

Reddit真人验证AI机器人账号
安全 2026/3/26

“我不会当替罪羊”:希腊监听丑闻再起波澜,间谍软件掌门人的一句话把政府推回聚光灯下

被定罪的间谍软件公司 Intellexa 创始人 Tal Dilian 表示将上诉,并暗示希腊政府才是大规模手机入侵行动的真正授权者。这不是一场普通的法律拉扯,它再次揭开了商业间谍软件行业最危险的一面:技术公司卖“武器”,政府按下扳机,最后却常常只剩公众在为隐私和民主买单。

间谍软件PredatorIntellexa
安全 2026/3/26

一边挂着安全认证,一边中招恶意软件:LiteLLM把AI开源圈的尴尬撕开了

AI 开源项目 LiteLLM 因依赖链被植入窃取凭证的恶意软件,暴露出一个比“中毒”本身更刺眼的问题:安全合规证书并不等于真实安全。更耐人寻味的是,给它做 SOC 2 和 ISO 27001 合规背书的 Delve,本身就深陷“假合规”争议,这让整个事件像一面镜子,照出了 AI 时代软件供应链和合规生意的双重脆弱。

LiteLLM软件供应链安全恶意软件
第 1 / 2 页 下一页