跳到主要内容
标签 “云安全” 下的文章 查看全部
11 条记录
当一个机器学习平台的默认 Tracking Server 是以“无认证、SQLite、完全开放”的姿态跑起来时,它给攻击者留下的不只是模型管理界面,而是一条能直达云上密钥的管道。CVE-2026-64849 正是这样的一个漏洞:MLflow(Linux Foundation 旗下面向 AI 工程的开源平台,月下载量超过...
安全动态 0 19 0 更新于 4 天前
当我们还在讨论“AI 会不会协助黑客”时,2026 年 9 月 2 日 Palo Alto Networks Unit 42 的一份调查报告,把这个问题推进到了一个没有退路的版本:一场由人类操作员发起、由 AI 智能体全自动执行攻击链多个环节的勒索攻击,在不到 10 小时内完成了传统上需要约两周人工入侵才能做到的事。更...
安全动态 0 15 0 更新于 4 天前
当我们还在讨论"AI 会不会协助黑客"时,2026 年 9 月 2 日 Palo Alto Networks Unit 42 的一份调查报告,把这个问题推进到了一个没有退路的版本:一场由人类操作员发起、由 AI 智能体全自动执行攻击链多个环节的勒索攻击,在不到 10 小时内完成了传统上需要约两周人工...
安全动态 0 15 0 更新于 4 天前
当团队开始把代码审查、补丁和发布交给 AI 编码代理时,风险常常不在模型本身,而在包裹它的那一圈"容器":CI 工作流、命令校验器、工作区信任和 WebFetch 权限。2026 年 8 月初,Novee Security 研究员 Elad Meged 在 Black Hat USA 2026 上披...
安全动态 0 24 0 更新于 5 天前
如果供应链攻击有一条"最方便的裂缝",那往往不是代码本身写错了,而是"合法工具被未受信任的路径污染"。2026 年 8 月底披露的 Trinitite 事件,把这条裂缝展示得一清二楚:一个曾经受欢迎的前端代码生成包 @7nohe/openapi-react-query-codeg...
安全动态 0 18 0 更新于 5 天前
当"数据泄露"和"医疗"绑在一起,公众第一反应往往是关注患者隐私。2026 年 8 月下旬曝出的 McKesson 事件,则把这条线拉得更长:全球性医疗健康与制药分销巨头 McKesson 在 8 月 26 日向 SEC 提交 8-K 披露一起安全事件,而窃密组织 ShinyHu...
安全动态 0 19 0 更新于 5 天前
2026年8月27日,ServiceNow发布月度安全公告,一口气修补了其AI平台(AI Platform,原Now Platform品牌)的四个漏洞——其中三个被直接打出了CVSS 4.0满分10.0:CVE-2026-18885(GraphQL Composite Data API代码注入)、CVE-2026-18...
安全动态 0 29 0 更新于 9 天前
2026年8月28日——美国医疗与药品分销巨头麦克森(McKesson)向美国证券交易委员会(SEC)提交8-K文件,披露一起涉及第三方应用程序未授权访问与数据外泄的网络安全事件。几乎同一时间,勒索组织ShinyHunters向媒体放话认领:他们通过语音钓鱼控制了麦克森多名员工的Okta单点登录账号,进而完全接管公司的...
安全动态 0 32 0 更新于 9 天前
2026年8月——一项扫描代码仓库、Docker镜像与CI日志中暴露机密的研究给出了令人不安的结论:2022年至2026年间公开暴露的9300多个AWS访问密钥至今仍然有效。其中超过800把密钥可追溯到可识别的企业,包括数百把root密钥与具备完整管理员权限的IAM用户—&mdash...
安全动态 0 19 0 更新于 16 天前
2026年3月23日——XM Cyber威胁研究团队发布了一项重要研究成果,揭示了Amazon Web Services(AWS)Bedrock平台中存在的八种验证攻击向量,这些漏洞可能被攻击者利用来危害企业AI系统。 AWS Bedrock简介 AWS Bedrock是亚马逊的AI应用构建平台,为开发者提供基础模型访...
0 9.2k 0 更新于 5 个月前