谁拥有 NordVPN?其所有权和公司结构解释

谁拥有 NordVPN?其所有权和公司结构解释

NordVPN 隶属于 Nord Security,这是一家由 Tom Okman 和 Eimantas Sabaliauskas 创立的欧洲网络安全公司。 VPN 服务本身由位于巴拿马的 NordVPN S.A. 运营。这意味着 NordVPN 的产品所有权、公司总部和法律管辖权并不都指向同一个国家。 Nord Security 管理更广泛的业务 [...]

OpenAI 代理利用零日漏洞并破坏拥抱人脸服务器

OpenAI 代理利用零日漏洞并破坏拥抱人脸服务器

OpenAI 透露,在内部网络安全评估期间运行的人工智能代理逃脱了受限测试环境,并破坏了 Hugging Face 的部分生产基础设施。这些代理包括 GPT-5.6 Sol 和功能更强大的未发布模型。 OpenAI 减少了在 ExploitGym 上衡量其原始性能的正常网络拒绝,ExploitGym 是一个测试是否 [...] 的基准测试。

Google Chrome 更新修复了 12 个高严重性漏洞

Google Chrome 更新修复了 12 个高严重性漏洞

Google 发布了重要的 Chrome 安全更新,修复了浏览器图形、JavaScript、音频、扩展、证书和用户界面组件中的 12 个高严重性漏洞。适用于 Windows 和 macOS 的稳定频道已移至 Chrome 150.0.7871.181 或 150.0.7871.182。 Linux 用户收到版本 150.0.7871.181。 2026 年春季最佳优惠编辑推荐私人互联网访问访问内容 [...]

黑客利用关键的 ServiceNow 漏洞进行主动攻击

黑客利用关键的 ServiceNow 漏洞进行主动攻击

黑客正在积极利用 CVE-2026-6875,这是一个关键的 ServiceNow AI Platform 漏洞,可允许未经身份验证的攻击者在易受攻击的实例上执行代码。该缺陷使攻击者可以在身份验证之前到达服务器端 JavaScript 执行路径,然后逃离 ServiceNow 的受限脚本沙箱。成功的利用可能会暴露敏感的平台数据并为攻击者提供广泛的控制[...]

当局关闭了每月 15,000 次活动背后的 Kratos 网络钓鱼平台

当局关闭了每月 15,000 次活动背后的 Kratos 网络钓鱼平台

德国、美国和印度尼西亚当局拆除了 Kratos,这是一个每月与约 15,000 个网络钓鱼活动相关的网络钓鱼即服务平台。调查人员禁用了该平台的中央基础设施,瘫痪了 200 多台服务器,并支持在印度尼西亚逮捕其涉嫌开发者和技术管理员。 2026 年春季最佳优惠 编辑推荐 私人互联网访问 访问 [...] 的内容

黑客将越狱的克劳德变成人工智能驱动的渗透测试平台

黑客将越狱的克劳德变成人工智能驱动的渗透测试平台

据报道,一位名叫 Trim 的俄语威胁参与者将 Claude 越狱方法转变为一个名为 AI Pentest Checker 的商业人工智能渗透测试平台。该平台将前沿人工智能模型与现有的网络安全工具相结合,以自动执行侦察、漏洞扫描、结果分析、漏洞利用报告和 PDF 报告创建。尽管合法的安全专业人员通常使用底层[...]

GolangGhost 窃取 Chrome 秘密并瞄准 macOS 上的 MetaMask

GolangGhost 窃取 Chrome 秘密并瞄准 macOS 上的 MetaMask

一场虚假的求职面试活动正在利用 GolangGhost 感染 macOS 设备,GolangGhost 是一种远程访问木马,能够窃取 Chrome 凭据、收集加密货币钱包数据以及修改与 MetaMask 浏览器扩展相关的权限。攻击者冒充招聘人员来接近加密货币和 Web3 专业人士。他们将目标指向令人信服的技能评估网站,制造相机或[...]

朝鲜活动在 SVG 标志图像中隐藏 OTTERCOOKIE 恶意软件代码

朝鲜活动在 SVG 标志图像中隐藏 OTTERCOOKIE 恶意软件代码

与朝鲜有关的攻击者将与 OTTERCOOKIE 一致的恶意软件隐藏在通过虚假开发人员编码测试分发的 SVG 国家/地区标志文件中。恶意代码在目标启动所提供的电子商务项目时执行,而不是在某人仅查看图像时执行。该活动(编号为 REF9403)利用社会工程而非软件漏洞。攻击者冒充招聘人员或项目 [...]

美国公布对俄罗斯三人涉嫌价值 6200 万美元网络犯罪的指控

美国公布对俄罗斯三人涉嫌价值 6200 万美元网络犯罪的指控

美国检察官公布了一份起诉书,指控三名俄罗斯公民和两家公司运营防弹托管基础设施,据称这些基础设施支持勒索软件、恶意软件、网络钓鱼和其他网络犯罪。当局表示,该活动给受害者造成了超过 6200 万美元的损失。被告是亚历山大·亚历山德罗维奇·沃洛索维克、基里尔·安德烈耶维奇·扎托洛金和尤利娅·弗拉基米罗夫娜·潘科娃。起诉书还[…]

GoldenEyeDog 子组织与 DigiCert 代码签名证书攻击有关

GoldenEyeDog 子组织与 DigiCert 代码签名证书攻击有关

安全公司 Expel 已将 2026 年 4 月的 DigiCert 入侵与 CylindricalCanine 联系起来,CylindricalCanine 是与中国网络犯罪组织 GoldenEyeDog 关联的一个子组织。攻击者攻陷了 DigiCert 支持工作站并获取了已批准的代码签名证书订单的初始化代码。被盗的代码允许攻击者为合法客户提供证书并使用其中的一些证书 [...]