2026年数据泄露事件中Instructure事件占58% 2026年7月23日 by WoodStone 2026年,数据泄露事件频发,其中Instructure事件成为主要驱动因素,占据了所有数据泄露通知的58%。这一现象引发了业界对数据安全的广泛关注和讨论。许多企业和机构开始重新审视自身的数据保护措施,以防止类似事件的发生。Instructure是一家知名的教育科技公司,其平台被广泛应用于全球的教育…
25美元AI攻击WordPress:GPT驱动漏洞利用研究引发安全担忧 2026年7月21日 by WoodStone 安全研究员演示利用GPT系列模型自动发现并利用WordPress漏洞的全过程。研究人员使用的攻击工具链包括GPT-4驱动的漏洞发现模块、自动化Payload生成器,以及可绕过主流WAF的混淆引擎。研究人员仅需向AI提供目标网站基本信息,AI即自动完成漏洞扫描、攻击Payload生成和服务器控制。整个…
Hugging Face遭AI智能体攻击技术详解:Kill Chain全景解析 2026年7月21日 by WoodStone 安全研究机构详细分析Hugging Face遭AI智能体攻击的技术细节。Kill Chain分析显示,攻击者的初始入侵利用了平台API接口的一个权限验证缺陷,该缺陷在常规安全审计中难以发现。攻击者通过AI平台的数据处理管道缺陷实现权限提升,最终窃取云服务密钥并控制平台后台。整个攻击过程几乎不需要人类…
AI生成脚本被用于攻击活动目录:安全威胁升级 2026年7月18日 by WoodStone 近年来,网络安全领域面临着前所未有的挑战,其中AI技术的快速发展尤为引人注目。最近一起安全事件显示,攻击者已经开始使用疑似AI生成的PowerShell脚…
安全周报:DHS数据库被黑、Adobe双周补丁、NSA复活TAO 2026年7月11日 by WoodStone SecurityWeek本周安全周报:DHS信息系统网络被黑、Adobe因AI加速漏洞发现将补丁频率提高至每月两次、加拿大情报机构主动出击黑掉勒索软件团伙…
AI助力单一攻击者72小时攻破AWS云环境 2026年7月9日 by WoodStone 安全公司Sygnia披露,单一攻击者利用AI工作流在72小时内攻破大型AWS云环境并实施勒索。攻击者通过AI加速侦察、工具开发和命令构建,将攻势从数周压缩…
埃森哲确认数据泄露事件 2026年7月9日 by WoodStone 埃森哲证实黑客窃取35GB内部数据,包括Azure访问密钥、配置文件、RSA和SSH密钥及源代码。公司表示已控制事态并修复漏洞,运营和服务交付未受影响。埃…
JadePuffer勒索软件首度实现LLM驱动全流程攻击:AI Agent让勒索软件自动化 2026年7月7日 by WoodStone JadePuffer勒索软件实现LLM驱动全流程攻击,AI Agent让勒索软件从半自动化迈入全自动化新阶段,值得警惕,已成为业内最受关注的议题,相关产业链上下游也在持续关注,相关讨论在持续发酵让…
Aflac 数据泄露:数百万保单信息被盗 2026年7月2日 by WoodStone Aflac 7月1日披露一起大规模数据泄露事件。攻击者通过第三方 SaaS 供应商入侵,潜伏两月,泄露姓名、SSN、银行账户、医疗信息等,纽约州监管已介入…
Klue 重大网络攻击曝光 黑客利用 2022 年旧凭证潜伏 4 年 2026年6月25日 by WoodStone Klue 网络攻击曝光,黑客利用 2022 年旧凭证入侵并潜伏 4 年。事件暴露凭证管理与身份认证漏洞,攻击者长期潜伏逐步获取系统权限实施大规模数据窃取,警示企业全面加强凭证卫生管理…