新闻公告使用手机扫一扫查看
< 返回

Token消耗攻击火了:AI“思考黑洞”成新型攻防武器

2026-06-12 17:25 作者:数掘云算 阅读量:5

1. Claude Fable 5遭越狱,生成漏洞利用代码

Anthropic最新AI模型Claude Fable 5被安全研究人员成功绕过防护机制,不仅泄露超12万字符系统提示词,还可生成堆栈漏洞利用代码。事件再次暴露AI模型在多Agent链路中的安全隐患。

2. 微软单月修复206个漏洞,刷新历史纪录

微软发布史上最大规模安全更新,共修复206个漏洞,其中包含3个0Day漏洞和多个高危远程代码执行(RCE)漏洞。AI辅助漏洞发现正在加速漏洞增长趋势。

3. Splunk Enterprise曝CVSS 9.8高危漏洞

Splunk Enterprise被曝存在多个严重漏洞,其中最高CVSS评分达9.8,攻击者可进行未授权文件操作甚至远程代码执行,官方建议立即升级。

4. OpenClaw AI Agent遭钓鱼攻击测试

研究显示,AI Agent在面对社交工程攻击时极易泄露敏感凭证。虽然能识别部分技术攻击,但对“伪装同事”等场景防御能力不足。

5. CISA紧急警告Chromium 0Day漏洞

谷歌Chromium V8引擎出现正在被利用的0Day漏洞,攻击者可通过恶意网页执行任意代码,影响Chrome、Edge等主流浏览器。

6. ServiceNow漏洞导致客户实例被越权访问

攻击者利用ServiceNow系统漏洞,实现对部分客户实例的未授权访问。官方已完成修复,并通知受影响客户。

7. WordPress插件UpdraftPlus遭大规模攻击

UpdraftPlus高危漏洞正在被全球攻击者利用,涉及超过300万个WordPress网站,可实现认证绕过与远程控制。

8. Spring Data连续曝出5个高危漏洞

Spring Data框架曝出多项高危安全问题,包括SpEL注入、远程代码执行及拒绝服务风险,企业需尽快完成版本升级。

9. TensorWave获3.5亿美元融资,挑战英伟达

AI基础设施公司TensorWave完成新一轮融资,计划扩建AMD AI云基础设施,试图打破英伟达在AI芯片领域的垄断。

10. Oracle PeopleSoft曝高危RCE漏洞

Oracle披露PeopleSoft远程代码执行漏洞,攻击者无需认证即可通过HTTP攻击链完全接管系统与数据库。


本周重点安全趋势

  • AI模型安全风险持续升级
  • 0Day漏洞利用速度明显加快
  • 企业级软件供应链安全压力增大
  • AI Agent成为新的攻击目标
  • WordPress与Java生态仍是重点攻击面

 

联系我们
返回顶部