AI进入医院带来新麻烦:医疗设备被劫持、患者数据被偷,该怎么防 2026年6月10日 by WoodStone AI在医疗行业的应用带来了全新网络安全风险,包括医疗记录泄露、诊断系统被攻击和医疗设备被劫持。IBM报告显示医疗数据泄露平均成本高达742万美元,行业必须用医疗器械同等的…
多伦多大学造出本地化AI蠕虫:不需要商业服务也能自主攻破网络 2026年6月10日 by WoodStone 多伦多大学研究团队展示了一种完全基于本地开源大模型运行的AI蠕虫,能在网络中自主推理、生成针对性攻击策略并自我复制,不依赖任何商业AI服务,揭示了未来网络攻击的全…
程序员花1500美元验证:LLM能否黑进我的漏洞应用 2026年6月4日 by WoodStone 独立安全研究员最近完成了一项颇具争议的实验:他故意构建一个充满已知漏洞的应用,然后接入多个主流大语言模型,让它们尝试自动攻击这个应用。整个实验花费约一千五…
2026年最严重黑客攻击与数据泄露事件盘点(持续更新) 2026年6月4日 by WoodStone 年才过去不到半年,全球科技行业已见证多起影响深远的安全事件。从年初的金融数据泄露到近期的平台漏洞,黑客攻击的速度、规模和复杂程度都在快速升级。本文盘点年以…
OpenClaw快速普及暴露技能供应链与假安装程序风险 2026年6月1日 by WoodStone OpenClaw 凭借开源特性和强大的扩展能力,在 2026 年迎来用户规模的爆发式增长。然而,香港计算机应急响应中心(HKCERT)最新发布的安全报告指出,这种快速普及正让 OpenClaw 面临严重的技能供应链与假安…
AI安全治理缺口:Verizon报告显示攻击者正在利用AI扩展攻击 2026年5月29日 by WoodStone 5月20日,Verizon发布了2026年数据泄露调查报告(DBIR),其中包含一个与Anthropic合作完成的专门AI章节。该报告基于对793个威胁行为者的深入研究,发现中间行为者在攻击过程中平均使用了15种MITRE ATT&CK技术…
GitHub 5500+仓库遭遇Megalodon供应链攻击:开发者如何应对 2026年5月29日 by WoodStone 安全研究人员在GitHub平台上发现了一起大规模的供应链攻击活动,代号Megalodon。截至目前,已有超过5500个代码仓库受到影响,涉及数百万开发者。此次攻击活动波及范围之广、影响人数之多,堪称近年来最严重的开源生态安全事件之一…
开源工具包致命漏洞:数百万AI Agent面临安全风险 2026年5月27日 by WoodStone 一个广泛使用的开源工具包近日被曝存在关键漏洞,攻击者可利用该漏洞实现沙箱逃逸,进而完全控制托管AI Agent的服务器。据安全研究人员估计,受影响环境可能涉及数百万个正在运行的AI Agent实…
AI时代网络安全专家成最抢手岗位:纽约时报深度报道 2026年5月26日 by WoodStone 《纽约时报》近日刊发深度报道指出,在人工智能浪潮的冲击下,网络安全专家正成为美国就业市场最抢手的人才之一。尽管AI正在取代诸多传统岗位,但网络安全领域的职位需求却…
Google工程师首次发现黑客利用AI创建后门攻击 2026年5月21日 by WoodStone Google安全团队最近披露了一个里程碑式的发现:他们监测到一起真实的网络攻击,攻击者首次利用AI技术来创建恶 … [阅读更多…]