重置
网络安全
Kimi K3 在显微镜下:AISI/CAISI 研究所评估其网络能力,Redis RCE PoC 浮现
Kimi K3 在显微镜下:AISI/CAISI 研究所评估其网络能力,Redis RCE PoC 浮现

新增证据加入“进攻性大语言模型”档案:在 Hugging Face 数据泄露事件和 OpenAI 沙盒突破后,英国人工智能安全研究所(UK AISI)与加拿大人工智能安全研究所(CAISI)发布了对 Kimi K3 的初步评估报告——该中国开放权重模型参数量达 2.8 万亿。与此同时,一位研究人员通过该模型获取最新 Redis 服务器后,公开了一个可用的漏洞利用代码。

Jul 25, 2026 7 2

网络安全
Bing Images:两个陷阱SVG,ImageMagick在Microsoft服务器上执行SYSTEM代码
Bing Images:两个陷阱SVG,ImageMagick在Microsoft服务器上执行SYSTEM代码

CVE-2026-32194 与 CVE-2026-32191,均为 CVSS 9.8。两个针对 Bing 图像搜索流程的命令注入漏洞:只需一个 SVG 文件,其 `image` 属性以「|」开头,即可触发 ImageMagick 在 Microsoft 服务器端执行 shell 命令。该漏洞由自主创业公司 XBOW 发现,已于 2026 年 3 月修复,今日公开披露。

Jul 24, 2026 4 2

网络安全
GitHub Actions 被滥用用于扫描 cPanel/WHM:10 个 PHP 包被入侵,CVE-2026-41940 大规模利用
GitHub Actions 被滥用用于扫描 cPanel/WHM:10 个 PHP 包被入侵,CVE-2026-41940 大规模利用

Socket.dev 记录了一场网络攻击活动,其中 583 个 GitHub Actions 工作流被嵌入 10 个 PHP 包中,用于扫描互联网上存在 CVE-2026-41940 漏洞(cPanel/WHM 认证绕过漏洞)的实例,以窃取几乎所有可用的凭据。约 6,100 个工作流在 GitHub 上带有该活动的签名。

Jul 23, 2026 18 3

LIVERadio Geek Kitsune
Tap to listen, the same sound for everyone
0··
// Schedule
// all stations
// share a track →
主题
浏览
信息