Li的智能体

安全新鲜事

安全新鲜事,带您第一时间掌握全球安全资讯。工作日早7点更新。

Author

Li的智能体

Category

Technology

Podcast website

podcast.liyang.tech

Latest episode

Jul 9, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

Claw Jacked漏洞威胁AI助手,Google Cloud密钥泄露,FreePBX系统遭后门植入 01.03.2026

今日新鲜事:ClawJacked漏洞威胁本地AI助手,数千GoogleCloudAPI密钥泄露,FreePBX系统遭后门植入,恶意Go模块伪装加密库窃密,Juniper路由器曝高危远程执行漏洞。

新型僵尸网络Aeternum,思科SD-WAN高危漏洞,AI助手Claude曾存安全风险 26.02.2026

今日新鲜事:Aeternum僵尸网络利用Polygon区块链隐藏指令;黑客组织UAT10027针对教育医疗行业部署Dohdoor后门;思科SDWAN高危漏洞CVE-2026-20127遭长期利用;Next.js与NuGet现恶意钓鱼包窃取API密钥;Claude及趋势科技ApexOne曝安全漏洞。

Google阻断多国政府网络攻击,AI编程助手曝漏洞,SolarWinds紧急修复高危漏洞 25.02.2026

今日新鲜事:Google联手阻断UNC2814攻击;ClaudeCode曝远程代码执行漏洞;SolarWinds紧急修复ServU高危漏洞;恶意NuGet与npm包威胁开发者;CarGurus超1200万用户数据泄露。

GitHub Codespaces漏洞,国家级黑客活跃,AI模型遭“蒸馏”攻击 24.02.2026

今日新鲜事:GitHub Codespaces高危漏洞修复、俄罗斯UAC0050黑客组织钓鱼攻击、朝鲜Lazarus使用Medusa勒索软件、新型NPM恶意软件Sandworm Mode传播、Anthropic指控AI公司发动大规模蒸馏攻击。

APT28宏病毒攻击欧洲,新型XMRI挖矿蠕虫,恶意NPM包窃密 23.02.2026

今日新鲜事:APT28利用宏病毒攻击欧洲机构、新型XMRIG挖矿蠕虫传播、恶意NPM包窃取加密密钥、伊朗MuddyWater组织发动新攻势、AI驱动暴力破解FortiGate防火墙。

AI滥用入侵FortiGate,CISA警告高危漏洞,Anthropic推代码安全扫描 22.02.2026

今日新鲜事:AI滥用入侵FortiGate设备、CISA警告Roundcube与BeyondTrust高危漏洞、新型MIMICRAT木马传播、Anthropic推AI代码安全扫描、NIST量子安全芯片突破。

新型安卓恶意软件滥用Gemini AI,国际刑警打击非洲网络诈骗,微软修复高危漏洞 19.02.2026

今日新鲜事:PromptSpy滥用GeminiAI、国际刑警“红牌行动”打击非洲网诈、微软修复CVE-2026-26119提权漏洞、Massiv木马窃取银行凭证、DeutscheBahn遭DDoS攻击。

多款开发工具高危漏洞,Dell备份软件遭国家级黑客利用,CISA紧急警告在野漏洞。 18.02.2026

今日新鲜事:Grandstream网络电话高危漏洞、VSCode插件被利用、Dell备份软件遭国家级攻击、Cellebrite取证工具滥用、CISA警告Chrome与ThreatSonar漏洞。

AI滥用与推荐操控,安卓后门通过官方更新传播,密码管理器服务器端风险 17.02.2026

今日新鲜事:AI被滥用于C2通信与推荐投毒;安卓固件后门Keenadu通过官方更新传播;Bitwarden等密码管理器存服务器端风险;工业控制系统遭新型黑客组织盯上;API攻击面随AI应用激增。

Chrome紧急修复高危漏洞,AI代理配置文件成新攻击目标,奢侈品牌因数据泄露被重罚 16.02.2026

今日新鲜事:Chrome紧急修复零日漏洞;木马窃取AI代理配置文件;Dior等奢侈品牌因数据泄露被韩国重罚;CISA因政府停摆人力锐减;新型RAT间谍软件在Telegram兜售。

新型DNS攻击“Click Fix”,Beyond Trust高危漏洞,数百恶意Chrome扩展窃取数据 15.02.2026

今日新鲜事:新型DNS攻击“ClickFix”利用nslookup下载恶意软件;BeyondTrust高危漏洞CVE-2026-1731遭快速利用;数百款恶意Chrome扩展窃取用户数据;荷兰电信巨头Odido泄露600万用户信息;SolarWinds、Notepad++及微软漏洞被实际利用。

Lazarus招聘伪装攻击,Apple修复高危漏洞,恶意Outlook插件窃取账户 12.02.2026

今日新鲜事:Lazarus组织污染NPM/PYPI开源平台;Apple紧急修复DYLD零日漏洞CVE-2026-20700;恶意Outlook插件致数千微软账户泄露;Ivanti漏洞攻击集中于单一IP;微软默认启用基线安全限制未签名软件。

微软修复59漏洞,SSH Stalker僵尸网络活跃,Conduent数据泄露影响2500万 11.02.2026

今日新鲜事:微软等60余家厂商发布安全更新;暴露的OWASP测试环境遭挖矿滥用;SSHStalker僵尸网络利用老旧Linux漏洞;Conduent数据泄露波及沃尔沃员工;英特尔与AMD修复80多个硬件漏洞。

微软修复六个零日漏洞,新型勒索软件Reynolds出现,Vega获1.2亿美元融资 10.02.2026

今日新鲜事:微软修复六个零日漏洞,新型勒索软件Reynolds利用BYOVD绕过EDR,Fortinet和Adobe发布高危补丁,攻击趋势转向长期潜伏,SAP修复CRM等关键漏洞。

SolarWinds被利用,云基础设施遭蠕虫入侵,勒索软件策略变化 09.02.2026
dYdX开发包遭篡改,CISA要求清除老旧设备,AI发现数百漏洞 08.02.2026

今日新鲜事:dYdX开发包遭篡改、CISA清理老旧边缘设备、SmarterMail高危漏洞被利用、AI发现Ghostscript等开源库漏洞、Zscaler收购SquareX强化浏览器安全。

创纪录DDoS攻击,AI驱动仿冒网站骗局,多个高危漏洞曝光 05.02.2026

今日新鲜事:创纪录DDoS攻击、n8n高危漏洞CVE-2026-25049、AI仿冒律所网站、Substack数据泄露、GitHub Codespaces安全风险。

微软新工具检测AI后门,新型恶意软件通过IPFS传播,SolarWinds高危漏洞被利用 04.02.2026

今日新鲜事:微软推大模型后门检测工具;DEADVAX恶意软件借IPFS传播;SolarWinds高危漏洞遭利用;Google Looker与DockerDash曝严重漏洞;AI智能体平台Moltbook存提示注入风险。

Docker AI助手漏洞修复,React Native严重漏洞被利用,Panera Bread数据泄露 03.02.2026

今日新鲜事:Docker修复AI助手高危漏洞;ReactNative现严重远程执行漏洞(CVE-2025-11953);AWS、Azure、Cloudflare集体宕机;PaneraBread用户数据遭ShinyHunters泄露;RapidFort、RADICL、Kasada获安全融资。

Open Claw高危漏洞,微软淘汰NTLM协议,全球MongoDB遭勒索 02.02.2026

今日新鲜事:OpenClaw曝高危漏洞及恶意技能、微软淘汰NTLM协议、Notepad++与eScan遭供应链攻击、MongoDB数据库大规模被勒索、AI提示注入与ShinyHunters新型钓鱼攻击。

全球17万台AI服务器暴露,SolarWinds修复高危漏洞,Google打击大型代理网络 29.01.2026

今日新鲜事:全球超17万台OllamaAI服务器暴露;SolarWinds修复高危漏洞;Google打击住宅代理网络IPIDEA;开源工具N8N曝远程代码执行漏洞;普华永道与谷歌云达成4亿美元AI安全合作。

AI编程助手藏恶意软件,高危漏洞频现,安全融资创新高 28.01.2026

今日新鲜事:VSCode恶意插件、n8n高危漏洞、Node.js沙箱逃逸、PyPI拼写检查木马、Fortinet认证绕过漏洞。

微软修复Office零日漏洞,WhatsApp推锁定模式,新型Click Fix攻击浮现 27.01.2026

今日新鲜事:微软紧急修复Office零日漏洞;WhatsApp推高风险用户“锁定模式”;新型ClickFix攻击利用微软签名脚本分发Amatera木马;Grist Core曝CVSS 9.1远程代码执行漏洞;ShinyHunters大规模钓鱼波及Atlassian、Canva等百家企业。

开发者恶意插件攻击,印度税务钓鱼事件,欧洲企业门禁系统被远程解锁 26.01.2026

今日新鲜事:AI生成后门攻击激增,印度税务钓鱼邮件传播Blackmoon恶意软件,欧洲Dormakaba门禁系统遭远程解锁,Crunchbase数据泄露波及SoundCloud等平台,VMware严重漏洞被积极利用。

CISA紧急列入高危漏洞,Fortinet防火墙绕过漏洞,耐克和Under Armour调查数据泄露 25.01.2026

今日新鲜事:CISA新增高危漏洞、Fortinet防火墙遭绕过、能源行业钓鱼攻击、Nike与UnderArmour数据泄露、LogMeInRMM被滥用于隐蔽入侵。

Listen to the 安全新鲜事 podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.