脆弱性

脆弱性2026-07-28
微软推出智能体安全平台,应对AI驱动的网络攻击
微软于周一宣布推出Project Perception,一个旨在帮助防御者应对恶意行为者利用AI发起的新型攻击的智能体安全系统。同时,公司还发布了AI模型MAI-Cyber-1-Flash,与MDASH代码扫描工具集成,用于识别和修复漏洞。此举是行业推动AI安全技术以保护企业IT和关键基础设施的一部分。

脆弱性2026-07-24
Check Point SmartConsole 零日漏洞遭在野利用,官方发布紧急修复
Check Point Software 于周三发布安全公告,披露其 SmartConsole 登录流程中存在一个正在被积极利用的关键认证绕过漏洞(CVE-2026-16232),已有少量客户受影响。该漏洞允许攻击者在获取应用登录令牌后获得完全管理权限,进而修改安全策略与配置,严重性评分为 9.1/10。官方已发布 jumbo hotfix 修复该漏洞及另外两个安全问题,美国 CISA 亦将其列入已知被利用漏洞目录,并限期联邦机构完成缓解。

脆弱性2026-07-24
最易受攻击的AI产品,恰是互联网上暴露最频繁的几类
根据互联网监测公司Censys发布的年度互联网暴露报告预览,截至2026年初,北美地区拥有全球约38%的互联网暴露工业控制系统(ICS),数量居首。与此同时,公开可访问的AI服务数量快速增长,从2025年10月的18.3万个IP地址增至2026年初的29.4万个。值得注意的是,漏洞最严重的AI产品(如Langflow和LiteLLM)在互联网上的暴露实例增幅最大,Langflow在九个月内增长169%,累计18个漏洞,其中14个高危、4个已被利用;LiteLLM的暴露实例近乎翻倍,且存在被积极利用的预认证SQL注入漏洞。ICS设备总数从2024年的12.9万增至2026年初的13.8万,亚洲占比上升,欧洲下降。