跳到主要内容
标签 “APT” 下的文章 查看全部
6 条记录
当“AI 辅助攻击”还停留在“红队工具的进化版”这个讨论层面时,一次被研究机构公开记录的实战,已经让“自主 AI 攻击”从概念变成了可观测的作战形态。2026 年年中,以色列安全公司 Dream Security 披露,一个中国关联的高级威胁行为体在攻击台湾政府系统时,使用了基于 Hermes 与 OpenClaw 两...
安全动态 0 19 0 更新于 3 天前
如果说针对 IT 系统的入侵偷的是数据,那么 2026 年上半年发生在美国关键基础设施上的这一连串攻击,瞄准的则是“地板下的安全”——一种在物理世界里以停机与不安全条件为代价的破坏。2026 年 4 月 7 日,CISA、FBI、NSA、EPA、DOE 与美国网络司令部等部门联合发布通告 AA26-097A,点名伊朗关...
安全动态 0 19 0 更新于 4 天前
当我们还在讨论“AI 会不会协助黑客”时,2026 年 9 月 2 日 Palo Alto Networks Unit 42 的一份调查报告,把这个问题推进到了一个没有退路的版本:一场由人类操作员发起、由 AI 智能体全自动执行攻击链多个环节的勒索攻击,在不到 10 小时内完成了传统上需要约两周人工入侵才能做到的事。更...
安全动态 0 15 0 更新于 4 天前
2026 年 8 月,波兰国家安全与基础设施保护计算机紧急响应团队(CERT Polska)发布了一份重量级的跟进报告,复盘了 2025 年 12 月 29 日发生在波兰能源系统的一场攻击。那是一个给约 5 万居民供热的、规模并不大的热电联产(CHP)电厂,但攻击者通过一条此前从未在实战中被公开展示过的路径——私有 A...
安全动态 0 16 0 更新于 4 天前
VMware vCenter Server 是企业虚拟化环境里那个没人想动的核心控制台。它管理着成百上千台虚拟机、宿主机和整个私有云的网络边界,通常被内部网络保护,被管理员当作「该封的都封了」的存在。2026 年 8 月中旬公开的 CVE-2026-59310 却用一次目录遍历 + 远程代码执行,把这个「管理中枢」从企...
安全动态 0 18 0 更新于 7 天前
2026年8月下旬——欧洲联盟确认,国家支持的黑客已从电子邮件转向Signal、WhatsApp和Telegram等消息平台,对高级政府官员发起定向钓鱼。欧盟机构今年上半年记录了八起重大网络安全事件,针对高级官员的账户接管被内部网络安全评估列为头号威胁。此前3月9日,荷兰情报与安全总局(AIVD...
安全动态 0 27 0 更新于 10 天前