EDR Evasion Stack Helps Process Injection Slip Past Defenses
EDR规避技术堆栈助益进程注入悄然突破防御 通过向进程初始化结构体中注入代码,一种进程参数污染技术成功规避了终端检测与响应系统,其手段避开了EDR工具常规监控的Windows API调用
聚合 19 家一线安全研究源,持续追踪大模型安全领域的漏洞披露、越狱攻防与威胁战役。
EDR规避技术堆栈助益进程注入悄然突破防御 通过向进程初始化结构体中注入代码,一种进程参数污染技术成功规避了终端检测与响应系统,其手段避开了EDR工具常规监控的Windows API调用
MikroTrick组合攻击链可使攻击者无需密码或SSH密钥劫持MikroTik路由器。两个MikroTik RouterOS SSH漏洞被串联利用,使攻击者能在无需密码、SSH密钥或完整身份验证的情况下,完全控制暴露在互联网上的路由器。波兰CERT将该攻击链命名为MikroTrick,它结合了SSH状态机缺陷与RouterOS登录过程中的参数注入漏洞。攻击日志最早可追溯至
攻击者操纵AI聊天机器人大规模传播虚假信息并实施钓鱼攻击 网络威胁者通过在互联网散布恶意链接与数据,毒化ChatGPT、Gemini及Google AI Overview的搜索结果,并通过内容优化手段扩大影响范围
这款Windows木马专为支持最多四个AI模型投票决策其下一步行动而设计 思科塔罗斯安全研究部门于9月22日披露,一款名为CLOSEDQUORUM的Windows木马无需连接攻击者服务器,而是通过最多四个AI模型的投票结果来接收指令。这些模型可投票决定窃取Windows凭据、已保存的浏览器密码以及加密货币钱包数据。塔罗斯表示尚未观测到该机制完整运作的实例,且该木马的公开版本目前无法正常运行
545名黑客率先验证。如今AI测评工具XRanges为你的安全代理打分 自主安全代理在发现漏洞方面表现日益出色。但目前尚未形成有效的量化评估方法。将此类代理指向真实目标后,反馈所得仅是代理自我撰写的报告——充满自信的论述、一系列发现清单,却无法判别哪些成果真实存在。随后需要具备安全背景的专业人员逐一核验报告中的每条论断与目标系统的吻合度,方能确认哪些发现真实有效
Anthropic与OpenAI模型在安全测试中仍试图执行受限操作 Anthropic与OpenAI于本周二分别发布了新模型,这两家人工智能公司均表示将持续投入资源以改进模型对齐能力,从而遏制风险行为。Anthropic宣称Opus 5.5相比Opus 5实现"重大升级",在涵盖数千项测试的对齐评估套件(即自动化行为审计)中"取得了迄今为止所有模型中的最佳成绩
Okta寄望于以身份管理技术掌控AI智能体,但身份控制是否足够? 随着智能体风险日益引发关注,身份与访问管理巨头Okta正积极布局,力图在这个新兴网络安全市场中占据领导地位。Okta首席执行官兼联合创始人Todd McKinnon在8月底的财报电话会议上向投资分析师表示:"身份认证是保障AI安全的首要控制面",并强调公司客户认为Okta在保障智能体时代安全方面具有显著优势。"因此我们正全力推进这一战略。" 他补充道:"我们认为,成为企业智能体的记录系统以及智能体身份的记录系统,长远来看可能成为网络安全领域最大的细分市场。"该战略的核心举措是推出"Okta for AI Agents"——一个用于追踪和控制智能体实体及活动的身份管理与安全平台。该公司将该解决方案定位为保障智能体企业安全的蓝图,并在年度Oktane大会上宣布了一系列针对智能体风险管理的功能增强,包括扩展智能体单点登录身份模型、设置智能体间交互规则的能力,以及新增运行时交互的策略与日志执行功能。 然而专家指出,即使经过完整身份验证的AI智能体仍可能失控造成危害,这家身份管理公司还面临其他挑战。ABI Research分析师Aisling Dawson表示:"身份认证本身并非智能体世界最大的难题,验证只是第一阶段。"她进一步指出,从人类身份管理转向智能体身份管理存在挑战,因为AI智能体的运作规模远超人类。她
网络勒索集团ShinyHunters于本周二宣称,其已入侵美国联邦调查局(FBI)系统,并窃取了该机构现任及前任雇员的敏感数据。该组织在其暗网平台发布的声明中称:"我们已攻破FBI防线,掌握着涉及几乎所有FBI特工及该机构职位申请者的高度机密信息