AI生成脚本被用于攻击活动目录:安全威胁升级 2026年7月18日 by WoodStone 近年来,网络安全领域面临着前所未有的挑战,其中AI技术的快速发展尤为引人注目。最近一起安全事件显示,攻击者已经开始使用疑似AI生成的PowerShell脚…
安全周报:DHS数据库被黑、Adobe双周补丁、NSA复活TAO 2026年7月11日 by WoodStone SecurityWeek本周安全周报:DHS信息系统网络被黑、Adobe因AI加速漏洞发现将补丁频率提高至每月两次、加拿大情报机构主动出击黑掉勒索软件团伙…
AI助力单一攻击者72小时攻破AWS云环境 2026年7月9日 by WoodStone 安全公司Sygnia披露,单一攻击者利用AI工作流在72小时内攻破大型AWS云环境并实施勒索。攻击者通过AI加速侦察、工具开发和命令构建,将攻势从数周压缩…
埃森哲确认数据泄露事件 2026年7月9日 by WoodStone 埃森哲证实黑客窃取35GB内部数据,包括Azure访问密钥、配置文件、RSA和SSH密钥及源代码。公司表示已控制事态并修复漏洞,运营和服务交付未受影响。埃…
JadePuffer勒索软件首度实现LLM驱动全流程攻击:AI Agent让勒索软件自动化 2026年7月7日 by WoodStone JadePuffer勒索软件实现LLM驱动全流程攻击,AI Agent让勒索软件从半自动化迈入全自动化新阶段,值得警惕,已成为业内最受关注的议题,相关产业链上下游也在持续关注,相关讨论在持续发酵让…
Aflac 数据泄露:数百万保单信息被盗 2026年7月2日 by WoodStone Aflac 7月1日披露一起大规模数据泄露事件。攻击者通过第三方 SaaS 供应商入侵,潜伏两月,泄露姓名、SSN、银行账户、医疗信息等,纽约州监管已介入…
Klue 重大网络攻击曝光 黑客利用 2022 年旧凭证潜伏 4 年 2026年6月25日 by WoodStone Klue 网络攻击曝光,黑客利用 2022 年旧凭证入侵并潜伏 4 年。事件暴露凭证管理与身份认证漏洞,攻击者长期潜伏逐步获取系统权限实施大规模数据窃取,警示企业全面加强凭证卫生管理…
AI平台成新攻击目标:Google Ads/GitLab/Claude被滥用投递恶意软件 2026年6月22日 by WoodStone 攻击者滥用Google Ads、GitLab Pages与Claude共享聊天等可信平台投递恶意软件,通过ClickFix社交工程欺骗超过2000名开发者执行恶意命令,AI平台被广泛信任的优势正在被恶意行为快速消耗,行业安全形势日趋严峻…
银行 AI agent 被 0.01 欧元转账攻破的启示 2026年6月14日 by WoodStone 荷兰数字银行 bunq 的 AI 助理被研究员以 0.01 欧元小额转账为载体注入 prompt injection 指令,成功骗取目标账户敏感信息,整个过程未触发任何风控告警,暴露金融 agent 在多模态输入场景下防御盲区与合规风险…
欧洲拟对智能眼镜实施更严隐私监管:厂商或需重设计 2026年6月13日 by WoodStone 欧盟正评估将智能眼镜纳入与面部识别摄像头同类的隐私监管框架,可能要求厂商在产品内置物理开关。这项新规旨在解决智能眼镜在公共空间收集生物特征数据的问题,Meta 与 Snap 旗下产品…