微软承认 Microsoft Defender 存在零日漏洞 ShieldBreak,目前正进行修复
微软自家杀软曝零日漏洞,未修复彻底可提权系统,安全更新也不保险,防毒软件反成突破口,值得警惕。
IT之家 8 月 18 日消息,安全研究人员 Nightmare Eclipse 在 8 月 13 日发文, 透露微软 Microsoft Defender 存在一项名为 ShieldBreak 的零日漏洞 ,该漏洞源于微软此前修复 RoguePlanet 漏洞(CVE-2026-50656)时修补…
不惧微软法律威慑,安全研究员公布 Windows 高危零日漏洞
安全研究员无视微软法律威慑,公开可完全绕过补丁的Windows零日漏洞,攻防细节值得警惕。
IT之家 8 月 13 日消息,一名安全研究人员公布了 Windows 最新版本中一个新漏洞的详细信息。该漏洞可能让黑客获得用户设备及数据的系统级访问权限。而就在几周前,这名研究人员还因公开披露此前未知的软件漏洞而受到微软对其发出的法律威胁。 IT之家注意到,这个被命名为“ShieldBreak”的…
当AI开始“自作主张”,谁来为智能体戴上“项圈”?全球AI安全实战化大考,中国方案打入前三
AI智能体自主攻破平台,安全失控警钟敲响,中国方案成关键解题手。
全球AI安全实战化测评,中国方案DoGNAVY位列前三
OpenAI:因网络安全风险,延缓 Astra 模型发布
OpenAI自曝自家新模型能自主挖零日漏洞,安全风险过高被迫推迟发布,这波“太强了反而不敢放”的操作值得围观。
IT之家 8 月 8 日消息,OpenAI 表示,内部与专家评估显示,即将发布的模型 Astra 在智能体编程和网络安全领域取得重大突破。根据其《准备框架》(Preparedness Framework), Astra 已被列为 OpenAI 旗下首个在网络安全领域达到“关键”(Critical)风…
OpenAI’s Browser Could Be Hijacked to Spam Your WhatsApp Contacts
AI浏览器竟成攻击跳板,黑客可借漏洞向你WhatsApp好友播毒,安全危机亟待关注。
Researchers at security firm Zenity found more than a dozen flaws in AI browsers—and managed to get OpenAI’s Atlas to make an unauthorized Amazon purc…
How AI guardrails are impeding the work of offensive cybersecurity researchers
AI安全护栏正在阻碍进攻性网络安全研究人员获取零日漏洞,引发行业对随意决策的担忧。
We spoke with several cybersecurity researchers, who look for unknown vulnerabilities and develop tools to exploit them, about how OpenAI’s and Anthro…
白帽黑客公开 Windows 零日漏洞,微软强硬回应引争议
白帽黑客接连曝光六个Windows高危漏洞,微软严厉回应引发行业对“负责任披露”规则的激烈争议。
IT之家 5 月 31 日消息,Windows 是全球使用范围最广的操作系统,它和微软旗下云服务 Azure 频频成为黑客攻击与漏洞利用的目标。 据IT之家了解,为应对网络攻击,微软长期和各类安全研究员(也就是常说的白帽黑客)展开合作。这些研究员会检测微软系统的安全防护体系,并上报发现的问题。为此微…
GitHub bans security researcher who posted zero-day Windows exploits
GitHub封禁发布Windows零日漏洞的安全研究员,引发对平台政策和安全研究边界的争议
Article URL: https://www.tomshardware.com/tech-industry/cyber-security/microsofts-github-bans-security-researcher-who-posted-zero-day-windows-exploits…
Dirty Frag: a kernel zero-day vs. container and microVM sandboxes
两个Linux内核零日漏洞CVE-2026-43284/43500,让非特权用户轻松获取root权限,微软已确认在野利用,容器和微VM沙箱面临严峻考验。
On May 7, Hyunwoo Kim (V4bel) disclosed Dirty Frag — two Linux kernel vulnerabilities (CVE-2026-43284 and CVE-2026-43500) that give unprivileged users…
Google publishes exploit code threatening millions of Chromium users
Google主动公开Chromium高危漏洞利用代码,数百万用户面临安全风险
Google publishes exploit code before patch, reported 29 months earlier, is fixed.
Zero-Day Exploit Against Windows BitLocker
Windows BitLocker曝零日漏洞YellowKey,只需物理接触即可绕过TPM加密,企业用户务必警惕物理访问安全
It’s nasty , but it requires physical access to the computer: The exploit, named YellowKey, was published earlier this week by a researcher who …