https://news.cctv.com/2026/08/06/ARTIZzdVDD6rCN4MFt2btBd1260806.shtml
国家互联网信息办公室网络安全审查办公室于8月6日发布公告,为保障关键信息基础设施安全稳定运行,防范网络安全风险隐患,维护国家安全,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》及《网络安全审查办法》,对派拓公司(Palo Alto Networks)在华销售的产品实施网络安全审查
https://www.wenweipo.com/a/202608/07/AP6a74ebdee4b0c1e50023d775.html
Meta于8月5日发布声明,承认旗下AI模型在网络安全测试期间入侵了另一家企业的内部系统。涉事模型为Meta旗下先进AI模型Muse-Spark 1.1。由于独立测试公司Irregular错误配置测试环境,该模型意外获得互联网访问权限,随后发现并利用了一家未具名第三方服务公司的安全漏洞实施入侵。Meta是继OpenAI和Anthropic之后,第三家承认旗下AI模型入侵其他企业系统的大型科技公司。
https://news.ru/usa/krupnejshie-finkompanii-ssha-stali-zhertvami-atak-hakerov
据路透社援引谷歌数据报道,数十家美国大型金融公司成为一系列勒索软件攻击的受害者。攻击者利用电话诈骗和创建虚假网站的方式,窃取企业员工及私人投资基金合伙人的密码。谷歌报告称攻击中使用了72个虚假网站,包括Redact、Pink、Helix和Falcon等名称。受害者包括Blackstone、Bridgewater、Apollo Global Management、KKR、Bain Capital、CME和Moody‘s等知名机构。部分公司可能已向黑客支付了赎金。
https://www.csa.gov.sg/alerts-and-advisories/advisories/ad-2026-009/
新加坡网络安全局(CSA)8月6日发布警报,指出一场针对npm生态系统的活跃软件供应链攻击正在持续。名为“Shai-Hulud”的自传播恶意软件变种已感染超过1300个包版本,涉及keyv、cacheable、flat-cache等广泛使用的缓存库,合计月下载量达20亿次。该恶意软件可窃取开发者凭证并通过感染更多软件包持续扩散。
http://starmap.dbappsecurity.com.cn/info/15927
Apple于8月6日发布紧急安全更新,修复了macOS和iOS内核中一个严重内存破坏漏洞(CVE-2026-39868),CVSS评分高达9.1。该漏洞位于Apple共享内核的DTrace子系统中,允许未授权应用通过构造特制数据破坏内核内存。安全研究员已公开完整技术细节和概念验证利用代码,攻击门槛已大幅降低。所有在26.5.2更新之前的Apple系统均受影响。
https://www.163.com/dy/article/L3KREJFR0511BLFD.html
安全研究人员Tommy Mysk与Talal Haj Bakry于8月6日披露,苹果iCloud Private Relay付费隐私保护功能存在安全漏洞。当网页涉及Passkeys(通行密钥)技术时,WebAuthn标准的验证请求会绕过iCloud Private Relay的代理路径,直接暴露设备的真实IP地址。攻击者仅需建立一个嵌入WebAuthn功能的网页,即可在用户无感知的情况下获取其真实IP地址。
https://cn-sec.com/archives/5382234.html
Jenkins于8月5日发布安全公告,修复了25个CVE漏洞。其中5个核心漏洞需重点关注,涉及Agent Remoting反序列化绕过(CVE-2026-70426)、tar解压符号链接任意文件写(CVE-2026-70427)、文件参数路径穿越任意文件写(CVE-2026-70428)、用户名Unicode大小写冒名(CVE-2026-70429)及命名策略配置类型越界(CVE-2026-70430)。攻击者可借被控制的agent反向攻击主控,实现主控代码执行和敏感信息窃取。
https://nvd.nist.gov/vuln/detail/CVE-2026-24254
NVIDIA Dynamo被发现存在越界写入漏洞(CVE-2026-24254),影响v1.1.0及以下Linux版本。该漏洞CVSS评分高达9.8,攻击者可远程利用该漏洞执行任意代码、提升权限或造成拒绝服务。攻击向量为网络,无需任何权限,利用难度低,风险极高。官方已发布修复补丁,建议用户尽快升级至v1.1.0以上版本。
由NVIDIA牵头成立的开放安全AI联盟(OSAA)在成立一周内组建SAFE工作组,并发布AI安全事件响应建议。CrowdStrike在《2026威胁狩猎报告》中指出,AI正从攻击工具转变为直接攻击目标,漏洞被利用的时间窗口已缩短至按小时计算。Gartner预计,到2029年,多数个人信息泄露事件将主要来自AI基于个人数据进行关联分析后的推断结果。
https://support.omadanetworks.com/us/document/130627/
TP-Link发布安全更新,修复了Omada网络设备零接触部署(ZTP)机制中的15个安全漏洞。安全研究人员指出,这些漏洞可与此前披露的安全缺陷组合利用,最终实现远程代码执行(RCE),攻击者可借此接管Omada控制器及受管网络设备,进一步控制整个企业网络环境。受影响产品包括Omada软件控制器、硬件控制器及云控制器等多个版本。TP-Link已发布安全补丁修复相关问题,并建议用户尽快升级至最新版本。研究人员提醒,采用ZTP进行大规模设备部署的企业和托管服务提供商(MSP)应优先完成修复,防止攻击者利用漏洞对网络基础设施发起入侵。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动