AI平台成新攻击目标:Google Ads/GitLab/Claude被滥用投递恶意软件 2026年6月22日 by WoodStone 攻击者滥用Google Ads、GitLab Pages与Claude共享聊天等可信平台投递恶意软件,通过ClickFix社交工程欺骗超过2000名开发者执行恶意命令,AI平台被广泛信任的优势正在被恶意行为快速消耗,行业安全形势日趋严峻…
银行 AI agent 被 0.01 欧元转账攻破的启示 2026年6月14日 by WoodStone 荷兰数字银行 bunq 的 AI 助理被研究员以 0.01 欧元小额转账为载体注入 prompt injection 指令,成功骗取目标账户敏感信息,整个过程未触发任何风控告警,暴露金融 agent 在多模态输入场景下防御盲区与合规风险…
欧洲拟对智能眼镜实施更严隐私监管:厂商或需重设计 2026年6月13日 by WoodStone 欧盟正评估将智能眼镜纳入与面部识别摄像头同类的隐私监管框架,可能要求厂商在产品内置物理开关。这项新规旨在解决智能眼镜在公共空间收集生物特征数据的问题,Meta 与 Snap 旗下产品…
AI进入医院带来新麻烦:医疗设备被劫持、患者数据被偷,该怎么防 2026年6月10日 by WoodStone AI在医疗行业的应用带来了全新网络安全风险,包括医疗记录泄露、诊断系统被攻击和医疗设备被劫持。IBM报告显示医疗数据泄露平均成本高达742万美元,行业必须用医疗器械同等的…
多伦多大学造出本地化AI蠕虫:不需要商业服务也能自主攻破网络 2026年6月10日 by WoodStone 多伦多大学研究团队展示了一种完全基于本地开源大模型运行的AI蠕虫,能在网络中自主推理、生成针对性攻击策略并自我复制,不依赖任何商业AI服务,揭示了未来网络攻击的全…
程序员花1500美元验证:LLM能否黑进我的漏洞应用 2026年6月4日 by WoodStone 独立安全研究员最近完成了一项颇具争议的实验:他故意构建一个充满已知漏洞的应用,然后接入多个主流大语言模型,让它们尝试自动攻击这个应用。整个实验花费约一千五…
2026年最严重黑客攻击与数据泄露事件盘点(持续更新) 2026年6月4日 by WoodStone 年才过去不到半年,全球科技行业已见证多起影响深远的安全事件。从年初的金融数据泄露到近期的平台漏洞,黑客攻击的速度、规模和复杂程度都在快速升级。本文盘点年以…
OpenClaw快速普及暴露技能供应链与假安装程序风险 2026年6月1日 by WoodStone OpenClaw 凭借开源特性和强大的扩展能力,在 2026 年迎来用户规模的爆发式增长。然而,香港计算机应急响应中心(HKCERT)最新发布的安全报告指出,这种快速普及正让 OpenClaw 面临严重的技能供应链与假安…
AI安全治理缺口:Verizon报告显示攻击者正在利用AI扩展攻击 2026年5月29日 by WoodStone 5月20日,Verizon发布了2026年数据泄露调查报告(DBIR),其中包含一个与Anthropic合作完成的专门AI章节。该报告基于对793个威胁行为者的深入研究,发现中间行为者在攻击过程中平均使用了15种MITRE ATT&CK技术…
GitHub 5500+仓库遭遇Megalodon供应链攻击:开发者如何应对 2026年5月29日 by WoodStone 安全研究人员在GitHub平台上发现了一起大规模的供应链攻击活动,代号Megalodon。截至目前,已有超过5500个代码仓库受到影响,涉及数百万开发者。此次攻击活动波及范围之广、影响人数之多,堪称近年来最严重的开源生态安全事件之一…