DOUBLECUP:ClickFix + 隐藏PNG以传递CountLoader和DeviceManager RAT
一场名为 DOUBLECUP 的新恶意软件攻击活动利用 ClickFix 技术和缓存的 PNG 文件来分发两种恶意软件:CountLoader 和 DeviceManager RAT。一次分为两步的攻击解析。
4 h ago 24 3
一场名为 DOUBLECUP 的新恶意软件攻击活动利用 ClickFix 技术和缓存的 PNG 文件来分发两种恶意软件:CountLoader 和 DeviceManager RAT。一次分为两步的攻击解析。
4 h ago 24 3
COOLCARD硬件钱包的随机数生成器缺陷可能导致数千个钱包被派生并清空——这是有记录以来最大的“冷”硬件钱包盗窃案之一。
yesterday 9 3
Unit 42(Palo Alto)记录了一个具体的自主LLM代理案例:仅需在Telegram上发送一条指令即可扫描互联网、选择公开漏洞并发动攻击——无需人工进一步干预。
Jul 31, 2026 18 3
Anthropic 在加密原语上以半自主代理模式运行了 Claude Mythos Preview:HAWK-256 的有效密钥长度从 2^64 降至 2^38,AES 7 轮攻击速度提升 ×200 至 ×800,LEA 13 轮密钥恢复在一小时内完成。此外还发现了两个真实的 CVE(OpenSSL、wolfSSL)。成本:每个主题约 100 000 美元的 API 费用。
Jul 28, 2026 20 4
CVE-2026-54121,CVSS 8.8。仅需一个无任何权限的域账户即可获取域控制器身份的AD CS签名证书,随后通过PKINIT进行身份验证并通过DCSync提取krbtgt哈希。补丁发布于2026年7月14日,漏洞公开利用自今日起。
Jul 24, 2026 3 1
在 Hugging Face 的自主 AI 代理系统泄露事件后,《The Register》重新梳理了这一争论:**问题不在于代理本身,而在于权限堆叠、硬编码凭证以及未明确界定的任务委派。**这是“AI 代理-威胁”系列中的最新一环。
Jul 24, 2026 18 3
研究人员证明,本地攻击者可在 macOS 应用下载过程中(在 Gatekeeper 完成检查前)拦截并替换该应用。苹果公司虽已知悉此事,却轻描淡写。一场“简单粗暴”的攻击揭露了 macOS 信任模型中的灰色地带。
Jul 24, 2026 5 2
Socket.dev 记录了一场网络攻击活动,其中 583 个 GitHub Actions 工作流被嵌入 10 个 PHP 包中,用于扫描互联网上存在 CVE-2026-41940 漏洞(cPanel/WHM 认证绕过漏洞)的实例,以窃取几乎所有可用的凭据。约 6,100 个工作流在 GitHub 上带有该活动的签名。
Jul 23, 2026 18 3
瑞士列车制造商施泰德铁路(Stadler Rail)遭Everest集团通过数据交换平台针对,该平台与一家供应商相连。施泰德拒绝支付约1000万瑞士法郎(约1230万美元)的索赔金额——截至目前,Everest尚未在其泄密网站上发布任何信息,这点颇为不寻常。
Jul 23, 2026 5 2
Zenity Labs 于 2026 年 7 月 23 日公开了 ChatGPT 代理构建器中的一个漏洞,该漏洞可在未经受害者察觉的情况下安装恶意代理,并继承受害者的所有连接器(Outlook、Slack、Drive 等)。该漏洞已于 6 月 9 日修复,但此类漏洞仍需持续关注。
Jul 23, 2026 7 2
Azure DevOps 的 MCP(Model Context Protocol)集成中的一个漏洞允许在拉取请求中隐藏的评论劫持负责审查的 LLM 代理。
Jul 23, 2026 7 2
Adobe Acrobat 浏览器扩展中的漏洞允许恶意网站读取受害者的 WhatsApp Web 数据——通过特权扩展绕过经典的同源策略。
Jul 23, 2026 18 3