Anthropic 起诉美国政府给克劳德贴上“供应链风险”标签

Anthropic 起诉美国政府给克劳德贴上“供应链风险”标签

在五角大楼将 Anthropic 贴上“供应链风险”标签后,Anthropic 起诉了美国政府,从而使关于军方可以在多大程度上推动人工智能公司放宽使用限制的高风险斗争升级。路透社报道称,Anthropic 于 2026 年 3 月 9 日向加利福尼亚州联邦法院提起诉讼,认为这一指定是非法的,并且违反了 [...]

OpenClaw 咨询浪潮暴露了 GitHub 和 CVE 跟踪之间日益扩大的分歧

OpenClaw 咨询浪潮暴露了 GitHub 和 CVE 跟踪之间日益扩大的分歧

OpenClaw 在 GitHub 上的迅速崛起已经完全变成了另一件事:针对大规模漏洞披露的实时压力测试。在短短几周内,该项目发布了 200 多个 GitHub 安全建议,这一速度暴露了 GitHub 的 GHSA 系统与许多企业工具仍然 [...] 的旧 CVE 驱动工作流程之间的实际差距。

CISA 警告 Ivanti Endpoint Manager 缺陷现已受到主动攻击

CISA 警告 Ivanti Endpoint Manager 缺陷现已受到主动攻击

CISA 警告称,最近修补的 Ivanti Endpoint Manager 漏洞现已在实际攻击中被利用。该漏洞编号为 CVE-2026-1603,可让未经身份验证的远程攻击者泄露特定的存储凭据数据,CISA 于 2026 年 3 月 9 日将其添加到已知利用漏洞目录中。该问题影响 [...] 之前的 Ivanti Endpoint Manager 版本。

中东局势升级一天之内,与中国有关的黑客利用 PlugX 诱饵瞄准卡塔尔

中东局势升级一天之内,与中国有关的黑客利用 PlugX 诱饵瞄准卡塔尔

最近的中东冲突升级后,一场与中国有关的网络间谍活动几乎立即针对卡塔尔的组织展开。公开报道称,该行动使用了与地区危机相关的战争主题诱饵文件,并传播了与 PlugX 相关的恶意软件,PlugX 是一个长期运行的后门家族,通常与中国威胁活动有关。 Check Point Research 在其 [...] 中总结了该活动

GhostClaw 在 npm 攻击中伪装成 OpenClaw,可以清空开发者机器

GhostClaw 在 npm 攻击中伪装成 OpenClaw,可以清空开发者机器

一个名为 @openclaw-ai/openclawai 的恶意 npm 软件包已经出现,研究人员表示,它会冒充 OpenClaw 安装程序,同时窃取开发者系统的密码、浏览器数据、SSH 密钥、云凭证、加密钱包数据等。 JFrog Security Research 于 3 月 8 日发布了调查结果,并表示该软件包提供了多阶段感染链以及 [...]

ScamAgent 展示了人工智能代理如何从头到尾自动执行诈骗电话

ScamAgent 展示了人工智能代理如何从头到尾自动执行诈骗电话

研究人员构建了一个名为 ScamAgent 的系统,只需很少的人工输入即可进行真实的多轮诈骗对话。研究人员 Sanket Badhe 在 arXiv 论文中描述了该项目,该项目将大型语言模型与记忆、目标规划、欺骗策略和文本转语音工具相结合,以模拟电话诈骗的流程。是什么让[…]

微软表示黑客现在在攻击链的每个阶段都使用人工智能

微软表示黑客现在在攻击链的每个阶段都使用人工智能

微软表示,威胁行为者现在在整个网络攻击生命周期中使用人工智能,从早期侦察和网络钓鱼到恶意软件开发、妥协后研究和数据货币化。在一份新的威胁情报报告中,该公司表示,当今大多数恶意人工智能的使用都涉及生成文本、代码或媒体的语言模型,以帮助攻击者更快地行动并减少[...]

Linux Rootkit 通过 eBPF 和 io_uring 技巧变得更加隐蔽

Linux Rootkit 通过 eBPF 和 io_uring 技巧变得更加隐蔽

Linux Rootkit 正在不断发展。 Elastic Security Labs 的安全研究人员表示,现代 Linux 恶意软件不再仅依赖于经典的可加载内核模块或简单的用户区技巧。较新的 rootkit 设计越来越多地滥用 eBPF 和 io_uring,这两个合法的 Linux 功能可以为攻击者提供隐蔽性、灵活性和不那么明显的执行路径。这种转变很重要,因为 Linux [...]