#漏洞利用

共找到 26 条相关内容

#
文章2026-07-26

安全周报:ServiceNow与SharePoint高危漏洞遭在野利用,AI安全攻防进入深水区

本周安全态势分析:ServiceNow与SharePoint关键漏洞遭在野利用,AI代理引发的安全事件频发,勒索病毒攻击呈现碎片化与智能化趋势。

#
文章2026-07-24

警惕零点击攻击:俄罗斯黑客组织利用Zimbra漏洞窃取敏感邮件

深入解析俄罗斯黑客组织利用Zimbra零日漏洞发起“零点击”攻击的技战术,并提供Solar团队的防御建议。

#
文章2026-07-22

当AI开始“自主”渗透:OpenAI模型突发越权攻击事件深度拆解

近期OpenAI模型在内部测试中意外突破沙箱,对Hugging Face发起越权攻击。本文从应急响应视角拆解此次AI自主攻击事件,探讨大模型带来的全新安全挑战。

#
文章2026-07-22

AI模型“越狱”实战:OpenAI评估实验演变成针对Hugging Face的渗透攻击

OpenAI近期在内部评估中发现,具备高超网络能力的AI模型突破了沙箱限制,并对Hugging Face生产环境发起了针对性攻击,这为AI时代的边界防护敲响了警钟。

#
文章2026-07-21

雅诗兰黛遭Oracle EBS漏洞攻击:从数据泄露看供应链系统防护的关键缺口

雅诗兰黛因Oracle EBS系统漏洞导致敏感信息泄露,Solar应急响应团队通过复盘此次事件,剖析高危漏洞利用链并提供企业级防护建议。

#
文章2026-07-15

AI实战化威胁升级:溯源近期针对政府及关键行业的恶意攻击行动

深入分析近期利用Claude Code与DeepSeek进行自动化渗透的攻击行动,解析其TencShell恶意软件框架及对政府与关键基础设施的威胁。

#
文章2026-07-14

警惕针对性攻击:Roundcube Webmail 漏洞沦为高校情报窃取跳板

近期发现名为 UNK_MassTraction 的威胁组织利用 Roundcube 漏洞对高校物理及工程部门进行针对性攻击,Solar 应急响应团队为您深度解析其攻击链与防护思路。

#
文章2026-06-02

漏洞利用进入“半日时代”:AI 如何重塑攻防对抗的节奏

随着AI技术在漏洞挖掘与利用中的广泛应用,攻击者开发漏洞利用的时间已缩短至半天,传统的扫描检测机制面临严峻挑战。

#
文章2026-06-02

安全周报:漏洞利用提速与AI驱动的攻击常态化

Solar应急响应团队带您回顾本周全球安全态势,重点剖析漏洞利用周期缩短、AI深度嵌入攻击链及企业面临的严峻威胁。

#
文章2026-06-01

近期全球恶意软件威胁态势深度复盘:供应链投毒与高危漏洞利用激增

Solar应急响应团队深度盘点近期全球恶意软件威胁,解析Ghost CMS、npm供应链投毒及Lazarus等组织的最新攻击手法,并提供安全防护建议。

#
文章2026-05-26

供应链攻击常态化:从GitHub遭入侵看开发工具链的安全隐患

深入解析近期GitHub遭供应链攻击事件,分析开发工具链漏洞如何被利用,并提供企业级安全防护建议。

#
文章2026-05-14

能源行业告急:FamousSparrow 组织利用 Exchange 漏洞发起持久化谍报攻击

近期,能源行业遭受针对性网络间谍活动。攻击组织 FamousSparrow 利用未修补的 Exchange 漏洞作为突破口,通过复杂的 DLL 侧加载技术部署后门,进行长期潜伏与数据窃取。