网络安全最新动态、技术干货、行业解读
JFrog披露FFmpeg MagicYUV解码器严重漏洞CVE-2026-8461(CVSS 8.8),潜伏16年后被发现,仅需50KB恶意视频即实现远程代码执行,影响Jellyfin、Nextcl
在柏林Pwn2Own大赛上,知名白帽黑客Chompie发出警告:以Anthropic Mythos为代表的AI漏洞挖掘工具,正在彻底改变网络安全攻防格局。Mythos已发现1600余个漏洞,迫使人类黑
加州总检察长起诉23andMe后继公司,指控2023年数据泄露事件暴露700万用户基因数据,公司隐瞒泄露严重性、未实施基本安全防护。从事件看生物数据保护的三重防线及对青海政企数据安全合规的启示。
Arm开源Metis——基于Agentic AI的代码安全检测框架。采用RAG+语义推理替代传统模式匹配,漏洞识别准确率达98%(传统SAST仅6%),误报率降低50%。支持本地Ollama/vLLM
Arm公司于5月30日开源了Metis——一款基于AI语义推理的智能安全框架。与传统SAST工具相比,Metis实现了98%的漏洞检测准确率,误报率降低约50%,已覆盖Arm内部超过130个软件项目。
高危漏洞CVE-2026-48710(BadHost)曝光:Python Starlette框架存在认证绕过漏洞,攻击者可通过一个字符的畸变Host头绕过路径访问控制,直接威胁AI Agent、MCP
2026年6月1日披露的CVE-2026-48710(BadHost漏洞)影响Starlette框架,攻击者仅需在Host头中插入一个特殊字符即可绕过认证。AI Agent、MCP服务器等AI基础设施
Arm 正式开源 Metis AI 安全框架,采用 AI Agent + RAG 技术自主发现软件漏洞。与传统 SAST 工具相比,真阳性检出率提升 10 倍,误报率降低 50%,支持 C、Pytho
安全研究员发现 AWS HTTP API 存在严重认证绕过漏洞,在路径末尾添加斜杠即可绕过 Lambda 授权程序,攻击者可未经授权访问敏感账户数据和发起转账操作。
CVE-2026-48710(BadHost漏洞)使Starlette框架面临高危认证绕过风险,仅需在Host头中插入一个特殊字符即可绕过访问控制,影响FastAPI、vLLM等AI基础设施。本文深度
微软2025数字防御报告揭示:AI让钓鱼邮件点击率从12%飙升至54%,盈利能力提升50倍。本文拆解AI赋能钓鱼攻击的完整链路,并为青海政企提供分层防御策略建议。
IBM Vault Enterprise 2.0正式发布,全新的LDAP密钥管理架构支持自动轮换、身份生命周期自动化与企业目录深度集成,为企业身份安全基础设施带来重要升级。
微软Azure Container Apps Sandboxes公开预览,为AI Agent提供硬件隔离执行环境。本文深度解析其技术架构、安全模型,并与Cloudflare、E2B等方案对比,为AI
© 2026 西宁惠康电子有限公司 | 青海·西宁