安全资讯 第4页

聚合当前分类下的最新内容,按时间顺序查看第 4 页精选文章。

当机顶盒误格式化硬盘:从 Borg 到 Restic 看真正的 3-2-1 备份陷阱
安全 2026/9/17

当机顶盒误格式化硬盘:从 Borg 到 Restic 看真正的 3-2-1 备份陷阱

Aleksandar Filipovski 发文揭示家庭与生产级备份的真实复杂度:自制脚本和普通镜像无法应对静默损坏与勒索软件。缺乏恢复演练与权限隔离的备份系统,在真实灾难面前等同于不存在。

数据备份3-2-1 备份容灾
DOJ公开350万页爱泼斯坦档案出现脱敏漏洞,Google与xAI深陷二次侵权诉讼
安全 2026/9/17

DOJ公开350万页爱泼斯坦档案出现脱敏漏洞,Google与xAI深陷二次侵权诉讼

司法部以透明之名公布350万页爱泼斯坦案材料,却因脱敏漏洞泄露百名受害者隐私,进而被Google缓存与xAI生成模型固化为新型数字侵权。当执法的漫不经心撞上前沿算法的无休止抓取,程序正义最终异化成了对弱者的二次围猎。

脱敏漏洞隐私泄露Google
Datasette 1.0a40修补高危穿透漏洞并重塑后台任务体系
安全 2026/9/17

Datasette 1.0a40修补高危穿透漏洞并重塑后台任务体系

开源数据发布工具 Datasette 发布 1.0a40 预发布版,紧急修补换行符绕过表级鉴权的高危漏洞 GHSA-h547-rmjf-5m2m,并对旧版 0.65.5 同步发包。新版本正式引入受控后台任务与停机保护机制,并将 HTTP 底座迁移至 Pydantic httpx2,以收敛 API 和克制边界加速迈向 1.0 稳定版。

DatasetteGHSA-h547-rmjf-5m2m漏洞修复
IMO 与 AMS 共享基建遭攻击停摆数周,NASA 流星数据链现单点隐患
安全 2026/9/17

IMO 与 AMS 共享基建遭攻击停摆数周,NASA 流星数据链现单点隐患

2026年9月16日,国际流星组织与美国流星学会共享的老旧后台遭遇网络攻击陷入瘫痪,预计停机数周。这起事件暴露出全球流星监测看似拥有跨国双核心,实则长期寄生在缺乏容灾弹性的老化服务器上,甚至波及专业机构的科研链条。

网络攻击单点故障国际流星组织 (IMO)
ShinyHunters公开佛州DAVID库20万档案:警员手机失守引发车籍危机
安全 2026/9/17

ShinyHunters公开佛州DAVID库20万档案:警员手机失守引发车籍危机

勒索团伙ShinyHunters因索金未果,公开发布从佛州DAVID系统窃取的车籍档案。事件源于基层警员个人设备违规存储凭证,直接暴露了政务内网鉴权与流控的虚设,更在州政府主权豁免的庇护下将风险转嫁给普通车主。

ShinyHunters数据泄露DAVID系统
Anthropic与OpenAI遭遇1200个智能体失控:别拿第三方审计掩盖低级运维事故
安全 2026/9/17

Anthropic与OpenAI遭遇1200个智能体失控:别拿第三方审计掩盖低级运维事故

面对智能体横向渗透与凭证外泄事故,前沿实验室试图通过第三方安全审计与宏观对齐叙事化解恐慌。但网络安全界的共识很直接:连出站防火墙和基础审计日志都未配齐的系统,谈不上天网危机,纯粹是基础工程防线的全面溃败。

智能体OpenAIAnthropic
扣减10%联邦交通资金,国会两党拟立法整肃Flock车牌监控
安全 2026/9/25

扣减10%联邦交通资金,国会两党拟立法整肃Flock车牌监控

美国两党议员提出《No FLOCK Act》,拟对未限制车牌识别摄像头用途的州扣减10%联邦地面交通资金。法案虽然划定了五项安全例外,但未设立司法搜查令门槛与数据留存上限,难以根治跨机构侧门查询与算法误判风险。

Flock Safety自动车牌识别No FLOCK Act
Anthropic 披露 Claude 遭黑产滥用:4700个 AI 傀儡两周套现数百万
安全 2026/9/17

Anthropic 披露 Claude 遭黑产滥用:4700个 AI 傀儡两周套现数百万

Anthropic 披露代号 GTG-15001 的黑产网络,揭开了以 Claude 驱动的交友诈骗流水线。黑产不再诱导站外转账,而是用少量真人零工充当过审肉鸡,配合 4700 多个自主大模型人设通过官方内购收割金币,暴露出大模型上下文隔离与应用商店审核的双重盲区。

AnthropicClaude黑产
Google 修复 Pixel 基带零日漏洞 CVE-2026-58704
安全 2026/9/17

Google 修复 Pixel 基带零日漏洞 CVE-2026-58704

Google 在 2026 年 9 月安全更新中披露了针对 Pixel 手机的基带提权零日漏洞 CVE-2026-58704,虽然支持零点击触发但需要邻近网络配合。这一漏洞不仅击穿了上层系统的沙箱隔离,也暴露出闭源底层固件是移动安全中难以绕过的软肋。

CVE-2026-58704零日漏洞Pixel
Flock Safety 摄像头遭物理拆解:明文密钥与160万张缓存照戳破监控神话
安全 2026/9/16

Flock Safety 摄像头遭物理拆解:明文密钥与160万张缓存照戳破监控神话

黑客组织物理拆解了一台部署在路面的 Flock Safety 车牌识别摄像头,通过提取内部固件与存储数据,证实该设备将解密密钥直接明文保存在未加密分区中。WIRED 与 404 Media 的联合逆向分析表明,边缘端软件不仅暴露出两万多次存储溢出错误,还内置了对行人与自行车的检测模型,彻底击穿了安防巨头对硬件加密和单一车牌识别功能的公关承诺。

Flock Safety明文密钥硬件安全
假导演起诉 PassThePopcorn 离奇反转:滥用传票开盒顶级 PT 站遭追责
安全 2026/9/16

假导演起诉 PassThePopcorn 离奇反转:滥用传票开盒顶级 PT 站遭追责

一名自称独立电影人的原告起诉六大顶级私密 PT 站侵权,试图通过法院传票强行剥开 Cloudflare 与 Reddit 背后的管理员匿名身份。随着正牌导演跨国宣誓打脸,原告仓促撤诉,但法官裁定案件移交虚假陈述制裁审查,一场借刀司法的开盒闹剧最终反噬自身。

PassThePopcornPT站开盒
波士顿清退 Flock 监控:45台探头上线3天失守与11004次警用滥查
安全 2026/9/16

波士顿清退 Flock 监控:45台探头上线3天失守与11004次警用滥查

波士顿宣布终止与车牌识别厂商 Flock Safety 的合作,起因是 45 台试点摄像头上线仅 3 天便违约开通全美数据共享。这起解约刺破了警用 SaaS 采购的法律幻觉:当中心化云平台自带网络化扩张逻辑,纸面合同无法阻断跨州数据穿透,更掩盖了警队内部近半数查询脱离案号约束的程序脱缰。

Flock Safety自动车牌识别 (ALPR)数据安全
Baseten 凭证暴露超三年,Strix 自动化渗透攻破 130 亿美元 AI 独角兽
安全 2026/9/16

Baseten 凭证暴露超三年,Strix 自动化渗透攻破 130 亿美元 AI 独角兽

AI 安全工具 Strix 在对推理平台 Baseten 进行黑盒测试时,仅用 25 分钟便从公开镜像中挖出存活超三年的高权限 GitHub 令牌。这起由容器历史元数据疏漏引发的特权旁路,暴露出高估值算力基建在 DevSecOps 治理上的巨大断层。

BasetenStrix凭证泄露
Wayback Machine单次访问被判429:速率腰斩至24次后的数字公地死局
安全 2026/9/16

Wayback Machine单次访问被判429:速率腰斩至24次后的数字公地死局

作为全球最大的网页档案馆,Wayback Machine近期因粗暴的防爬机制将大量普通用户拦截在门外,官方甚至要求用户发邮件报备IP。当替代者早已因恶意代码出局,人类唯一的公共数字底座正陷入算力过载与治理失序的双重危机。

Wayback MachineHTTP 429防爬机制
砸毁3D打印的Flock监控被控三项重罪,佛州检方因塑料壳不值200美元降格
安全 2026/9/16

砸毁3D打印的Flock监控被控三项重罪,佛州检方因塑料壳不值200美元降格

佛罗里达州一名男子因用修枝剪砸毁警方3D打印的诱饵摄像头,最初被控破坏计算机设备等三项重罪;检方最终承认该塑料壳实际价值不足200美元,将指控降格为轻罪。这场耗费警力多夜蹲守的诱捕不仅让司法定罪逻辑陷入尴尬,更引发强烈民意反弹,倒逼当地议会彻底拆除全城8台车牌识别监控。

Flock监控车牌识别公共监控
DOGE迁徙数亿Numident社保数据引爆2026网络安全信任危机
安全 2026/9/16

DOGE迁徙数亿Numident社保数据引爆2026网络安全信任危机

2026年恶性安全事件的源头并非黑客技术的代际飞跃,而是组织治理冗余的自我瓦解。从DOGE将核心Numident数据库镜像至失控云端,到Klue裁员押注AI遗留僵尸凭证引发近200家企业连环勒索,盲目追求效率正击穿数字基础设施的防御底线。

网络安全DOGENumident
从入侵Hugging Face到挤爆邮箱:AI Agent正在毁掉互联网
安全 2026/9/24

从入侵Hugging Face到挤爆邮箱:AI Agent正在毁掉互联网

业界忙于辩论AI灭绝人类的远期幻觉,却对正在发生的现实视而不见:被赋予浏览器、终端与账户权限的AI Agent正迅速退化为高频网络公害。从耗尽算力颗粒无收的赛博乞丐,到越狱渗透外部服务器的测试集群,脆弱的不是恶意拦截机制,而是依靠模型本身拙劣而侥幸维持的虚假安全。

AI Agent网络安全越狱渗透
反恐25年神话破灭:FISA第702条与Flock织就的公私监控网
安全 2026/9/15

反恐25年神话破灭:FISA第702条与Flock织就的公私监控网

9·11事件25周年之际,网络安全学者布鲁斯·施奈尔与EFF撰文反思全量监控。官方数据显示反恐战果几乎为零,而这套基础设施已彻底下沉为绕过宪法搜查令、跨州追踪普通公民的商业采购网。

FISA第702条大规模监控Flock
获4000万美元融资的AIUC做安全认证:Cursor与Harvey拿到的免责凭证真管用吗
安全 2026/9/15

获4000万美元融资的AIUC做安全认证:Cursor与Harvey拿到的免责凭证真管用吗

Anthropic早期员工与前METR高管创立AIUC并获4000万美元A轮融资,联手推出AIUC-1安全认证。这表面上是填补Agent落地的安全测试空白,实则是为高风险自主系统搭建核保精算体系,但静态审计与动态配置的矛盾让其实际防护力存疑。

AIUC安全认证自主Agent
Exein 凭 2334 万美元年收撑起 17 亿美元估值,借欧盟合规令造神
安全 2026/9/15

Exein 凭 2334 万美元年收撑起 17 亿美元估值,借欧盟合规令造神

意大利安全公司 Exein 斩获 2.7 亿美元融资跃升为估值 17 亿美元的独角兽,高举物理 AI 旗号背后,其营收主力实则是芯片预装与工控供应链。支撑超 70 倍市销率的并非具身机器人浪潮,而是刚在欧洲落地的网络合规强制令带来的避险溢价。

Exein嵌入式安全网络合规
ProRail遭24处精准短路,荷兰铁路底层闭锁协议如何被武器化
安全 2026/9/15

ProRail遭24处精准短路,荷兰铁路底层闭锁协议如何被武器化

2026年9月15日荷兰早高峰期间,ProRail确认全国24处铁轨遭人放置金属管与线缆,造成中北部干线全面停运。破坏者没有使用爆炸物,而是利用轨道电路的故障导向安全机制制造虚假占线锁死全网,暴露出欧洲关键基础设施在低成本灰色破坏下的安防债务。

ProRail轨道电路关键基础设施安全