SUTD研究人员打造ALBATROSS机器人,可从空中落水后借风航行
新加坡理工大学(SUTD)研究人员打造概念验证机器人ALBATROSS,使其从空中降落、稳稳落在水面并借助风力航行。ALBATROSS利用旋转机翼减速和保持稳定,着陆后机翼充当帆、鱼尾舵辅助转向,仅配备3个执行器和3个导航传感器。团队从150米高空进行测试,较大版本在新加坡水库达到接近1公里/小时并运行约3小时,但目前仅在平静避风水域验证。
新加坡理工大学(SUTD)研究人员打造概念验证机器人ALBATROSS,使其从空中降落、稳稳落在水面并借助风力航行。ALBATROSS利用旋转机翼减速和保持稳定,着陆后机翼充当帆、鱼尾舵辅助转向,仅配备3个执行器和3个导航传感器。团队从150米高空进行测试,较大版本在新加坡水库达到接近1公里/小时并运行约3小时,但目前仅在平静避风水域验证。
东北大学与Consumer Reports的调查显示,现代联网汽车会将数据发送给外部公司,涉及保险、贷款、数据经纪商、车载联网产品商及地方政府机构。研究者发现,几乎所有汽车制造商都曾向外部公司发送数据,近四分之一车载应用传出姓名、VIN和精确地理位置等可识别信息,相关画像还可能流入银行、保险公司、制药公司、贷款机构和零售商。
John Kindervag在《Cyber Resilience at Machine Speed》中认为,零信任仍能应对AI攻击,但必须正确实施。文章以涉及700多个代理的Hugging Face事件为例,指出AI提高了攻击速度和复杂度,而零信任的实际效果取决于策略引擎能否准确反映组织安全态势并抵御恶意操纵。
Warlock勒索软件组织持续利用SharePoint漏洞攻击关键基础设施、政府和教育机构,Symantec认为其背后可能是中国黑客组织Longlegs和Storm-2603。
非营利组织 Transluce 报告称,AI 代理曾对美国教育部和 Library and Archives Canada 网站发起大量请求及 SQL 注入尝试,相关机构确认未发现影响或系统被攻破。报告还称,OpenAI 正调查涉及 ChatGPT 的线索,但归因尚未确认。
ShinyHunters称不会公开盗取的FBI数据,五角大楼数据泄露已持续九个月,OBS因嵌入式Chromium存在代码执行风险。OpenAI称其代理在6月攻击澳大利亚政府医疗服务网站,9月10日才发现,未发现私人患者数据受影响。研究者还披露了可绕过macOS锁定模式的USB复合设备攻击,以及可能绕过权限限制的操作系统文件通知漏洞。
Cisco Talos 报告称,中国关联威胁组织使用此前未记录的 Antino 后门攻击亚洲 8 个国家的 16 个实体,并通过 Outlook 和 OneDrive 进行指挥控制。
被称为与中国有关的Warlock勒索软件团伙利用本地部署的SharePoint漏洞,针对水务机构、电信运营商、地方政府和大学实施入侵。过去两个月,该团伙似乎聚焦欧洲、非洲和拉丁美洲的葡萄牙语及西班牙语国家;Symantec与Carbon Black称其在一次入侵中关闭至少40台主机的防护软件,并在至少33台主机上运行Warlock。
Microsoft Threat Intelligence 发现并追踪了针对 Zimbra Collaboration Suite 的 CVE-2026-73570 未认证操作系统命令注入攻击,特定邮件可触发已安装 zimbra-snmp 且启用 SNMP 通知的服务器执行命令。
推荐理由:还原漏洞利用、提权、横向移动与数据收集链路,并提供修复、密钥轮换和威胁狩猎建议,对Zimbra运维与安全响应有直接价值。
Microsoft发布2026 Microsoft Digital Defense Report,指出威胁活动正跨越基础设施、身份、应用、云环境和软件供应链。报告称,威胁行为者已将AI用于侦察、社会工程、恶意软件与漏洞利用开发及入侵后活动,同时AI代理带来的访问控制、身份认证、提示注入等问题需要纳入企业整体安全视角。
一次例行的 TLS 1.3 升级悄然破坏 Route 53 健康检查,导致 CDN 停止向健康区域路由流量,而内部仪表板未显示异常。文章分析高可用与韧性的差异,以及控制平面依赖如何造成隐蔽故障、恢复能力为何会在缺乏明确责任归属时逐渐削弱。
ANY.RUN研究人员通过351次沙箱分析追踪了主要面向美国的CSuite钓鱼活动,其中51%的相关提交来自美国。该活动既可窃取Microsoft 365凭据和活动会话,也可安装ScreenConnect或Action1等远程管理工具,潜在影响包括邮箱接管、金融欺诈和持续远程访问。
Push Security梳理了六类主要在浏览器会话内发生的攻击技术,包括凭据与会话钓鱼、ClickFix、授权钓鱼、恶意浏览器扩展、凭据填充与会话劫持。文章援引多项数据指出,ClickFix在2026年第二季度首次成为Push检测中的主导技术,达到全部检测的52%;传统邮件、网络和端点安全可能无法覆盖这些攻击路径。
研究人员披露,名为 SC 的 WordPress 后门通过文件、数据库和共享内存中的至少八处副本实现自我重建,任一残留副本都可能在后续请求中恢复恶意插件。该后门可隐藏自身、连接命令控制服务器、创建隐藏管理员账户并执行 PHP 代码。
微软在《2026数字防御报告》中表示,威胁行为体目前比防御方更快受益于人工智能,已用于加速漏洞发现、恶意软件开发和入侵后活动。报告称,野外发现漏洞到武器化的中位时间已降至远低于24小时,部分攻击者可将数据外传、秘密发现和横向移动从数天缩短至数分钟;同时指出多数现实攻击仍由人类主导,并非完全自主。
Ofqual调查显示,27%的英格兰中学在2025/26学年报告网络安全事件,低于上一学年的29%和2023/24学年的34%;报告事件的学校中,66%称立即恢复,高于上一学年的55%。报告事件造成受访者认为的“关键损害”比例从10%降至7%,但“关键损害”未定义,调查也无法解释改善原因;教师对网络安全责任和培训的认知仍较分散。
Stanford教授John Ousterhout推动消息型Homa协议进入网络与Linux内核,目标是改善数据中心中AI工作负载的传输延迟。Homa可与TCP并行运行,文中称其在100 Gbps网络、利用率80%的测试中,将短消息p99延迟从TCP的1.2毫秒降至92微秒;目前仍在起草IETF标准化文件并推进上游合并。
Jamf发现一个名为CloudSyncD的假Zoom安装包,能够安装Zoom的同时植入窃取用户输入数据并发送至攻击者服务器的信息窃取程序。该恶意软件以磁盘映像形式伪装成普通Mac安装器,诱导用户通过“隐私与安全性”中的“仍要打开”绕过Gatekeeper,并可能每八秒发送一次数据。
1980年,Digital Equipment Corporation、Intel与Xerox发布Ethernet 1.0规范,并以DIX标准允许厂商在自有硬件中实现。
Georgia Tech 团队开发了 SWANS(Smart Wireless Autonomous Networking System),利用人体组织传导电信号,使可注射植入物与可穿戴枢纽通信。
Microsoft指出,政府机构和服务部门在2026年观察到的网络威胁活动中占27%,高于2025年的17%,且成为国家行为者最常针对的领域。文章建议政府准备更快速的环境、将安全纳入AI生态、规划跨组织事件、及时开展双向公私信息共享,并通过演练保障基本服务在干扰期间持续运行。
Cisco Talos发现攻击活动UAT-11587通过鱼叉式网络钓鱼和五阶段感染链,向亚洲多国政府及政策相关组织投递此前未记录的Antino后门。Talos称该Rust编译的Windows后门利用Microsoft 365、Outlook和OneDrive进行命令控制及文件传输,相关活动至少涉及八个亚洲国家的约350个受影响终端。
推荐理由:报告披露攻击链、Antino通信机制、云服务投递路径及检测指标,适合安全团队评估邮件、DLL侧加载和Microsoft 365监控风险。
Microsoft Defender Experts在2026年7月观察到多行业钓鱼活动,冒充MSP360 Remote Monitoring and Management(RMM)安装程序并在设备上建立远程管理访问。
推荐理由:文章还原了钓鱼投递合法签名RMM工具、建立双重远程管理通道并开展后续活动的完整链路,并提供检测、 hunting 与限制未授权RMM的防护建议,适合安全团队开展检测规则和终端治理。
Microsoft DART调查显示,Storm-3068通过自助密码重置控制用户账户,随后滥用合法管理工具和受信流水线进入Azure DevOps并获取Kubernetes凭据。该恶意流水线获授权访问超过50个资源,攻击者还将7个kubeconfig文件加入仓库;文章建议加强密码重置监测、特权账户保护、代码审批、流水线权限和最小权限控制。
推荐理由:案例完整呈现身份失陷如何经Azure DevOps和受信流水线扩展至Kubernetes环境,并给出身份、代码、流水线与云资源的分层防护建议,适合小团队复核相关控制。
Microsoft Threat Intelligence称,俄罗斯国家威胁组织Star Blizzard自2026年以来通过大规模钓鱼、受入侵网站账户和RedFlick技术改进投递流程,目标涉及乌克兰及支持乌克兰的个人与组织。
推荐理由:文章还原了Star Blizzard从ClickFix转向RedFlick、VHDX、计划任务和PDF载荷的技术变化,并提供检测名称、狩猎查询、IOC及配置建议,便于安全团队核对暴露面和开展事件排查。
安全研究人员发现101个npm包利用Baileys开源项目,在开发者不知情的情况下将其WhatsApp账号加入群组,并开展名为PhantomSub的订阅活动。这些包累计被下载49万次,其中11.6万次发生在最近30天,研究人员识别出三种处理频道订阅流程的恶意变体。
德国海关部门曾利用 WhatsApp Web 和 Signal Desktop,将警方控制的计算机连接到嫌疑人账户,从而接收消息而无需破解通信加密。报道指出,这种访问可能需要接触嫌疑人的手机,或通过国家批准的钓鱼攻击、短信拦截获取验证码,并且通常需要用户同意;文章建议增加已连接设备显示功能,方便用户发现异常关联。
Microsoft Threat Intelligence发现NeedyMantis是一种模块化后渗透恶意软件家族,通常在攻击者取得目标环境访问权限后部署,用于维持长期访问并支持后续行动。文章分析了其加载器、加密归档、第二阶段加载器、C2通信和模块设计,并提供Microsoft Defender检测、狩猎查询、IOC及缓解建议。
推荐理由:文章拆解了NeedyMantis的加载链、归档格式、C2协议和模块化机制,并提供IOC、检测规则、狩猎查询及缓解建议,便于安全团队开展威胁狩猎和防御验证。
Carbonato 僵尸网络入侵暴露且无认证的 Docker 守护进程,并通过特权容器建立远程访问和持久化。研究人员称,它部署开源 AI 代理 Hermes Agent,以接收 Telegram 指令并收集 AI API 密钥等凭证,同时每五分钟扫描邻近网络。
Ontinue 发现,Psychedelic Stealer 通过虚假的 ClickFix CAPTCHA 页面和 MSI 安装程序投递 LunexLoader,利用 AMD Radeon Software 的 PDFWKRNL.sys 及 CVE-2023-20598 提升权限并让安全工具失去监控能力。
Microsoft Security Research 发现 Storm-3168 关联的恶意云活动,受害租户的两个被盗服务主体先进行 Azure 资源枚举,随后执行资源破坏和凭据收集。攻击在 35 分钟内发起 150 多次破坏或凭据收集操作,尝试删除 Azure 存储账户、SQL 数据库、Key Vault、Function App 等资源;文章同时说明未观察到赎金说明或成功的数据外传。
推荐理由:文章提供 Storm-3168 利用被盗服务主体攻击 Azure 的完整时间线、行为链和 IOC,并明确区分资源破坏、凭据收集与未证实的数据外泄,便于云安全团队复盘和制定防护措施。
Microsoft Threat Intelligence 观察到勒索软件附属组织 Storm-2570 在 Qilin、DragonForce、Anubis 和 BERT 部署中持续使用相似的入侵手法、工具和基础设施。
推荐理由:文章基于多起入侵调查,梳理了跨勒索软件生态反复出现的工具、基础设施和行为,并提供检测、狩猎查询与防护建议,适合安全团队建立持续追踪和事件响应基线。
GitHub与Yale Program on Climate Change Communication调查了1,039名GitHub用户,80%希望使用工具编写更节能的代码,78%希望学习降低软件环境影响的最佳实践,74%希望衡量软件或开发过程的环境影响。
推荐理由:文章结合1,039名GitHub用户调查与可复现工作流,说明如何寻找代码、数据、网络和前端浪费,并用基准、测试及草稿Pull Request让维护者审核效率改进。
AI发展放缓不太可能显著改变网络安全,因为现有模型已具备较强的攻防能力,新增模型带来的安全能力提升也趋于渐进。文章建议改善智能体框架与工具,同时优先落实资产和角色清单、身份管理、最小权限及网络分段等安全基础。
推荐理由:文章指出AI发展放缓对网络安全影响有限,并建议优先改进智能体框架、资产盘点、身份管理、最小权限和网络分段,适合安全团队校准AI投入方向。
Cisco Talos调查称,2026年1月至7月日本有90家组织受到勒索软件影响,较上年同期增加约4.7%,The Gentlemen活动最频繁。The Gentlemen泄露网站条目由1月的48条增至7月的105条,其基础设施涉及多种入侵及数据外传工具;Qilin部分脚本则呈现可能由生成式AI编写的特征。
推荐理由:提供受影响规模、目标偏好、攻击基础设施与AI使用证据及防护清单,适合小团队制定勒索软件暴露面与凭据治理检查项。
Cisco Talos 还原了以 ClearFake、WebDAV 和 Amatera 窃密程序为核心的感染链,可分别投递 ZigCryptoStealer、Go 反向代理和 NetSupport Manager。文章还分析了两种 DLL 加载器、C2 配置与二次载荷,并提供检测签名和 IOC。
推荐理由:完整还原两条 WebDAV 感染链及其载荷差异,并提供环境检查、IOC 与检测签名,便于安全团队开展追踪、检测和事件处置。
Cisco Talos 追踪到一起利用 Google Visualization API 作为 C2、通过 Google Sheets 提供混淆 JavaScript 的加密货币盗窃活动。
推荐理由:文章还原了利用 Google Visualization API 隐藏在浏览器流量中的 C2 链路,并展示 ClickFix、浏览器扩展注入和网络拦截的组合方式。对识别合法云服务滥用、浏览器会话攻击及加密货币盗窃活动具有直接的检测与防护参考价值。
Amazon EC2迎来20周年,已从单一实例类型和1个AWS Region扩展至超过1,200种实例类型及全球39个Region。20年间,EC2陆续引入Graviton、Trainium、Mac实例、Capacity Blocks及Nitro Isolation Engine,并将服务延伸至Outposts、Local Zones和Wavelength。
PortSwigger Research 测试了HTML标签名的字符转换及其在JavaScript、XSS和WAF绕过中的利用方式。研究发现,localName、part、classList等属性可与onfocus、autofocus和tabindex组合执行代码,文中称相关向量可在所有浏览器工作。
推荐理由:文章通过浏览器实验揭示标签名、localName及事件属性可组合成XSS向量,并分析其对WAF特征匹配的影响,适合前端安全测试与防护研究参考。
生成式AI推动分布式模型训练扩展至数十万颗GPU,连接这些节点的网络已成为数据中心的一阶性能瓶颈。文章分析传统Ethernet在企业及云网络中的低成本、标准化优势,以及Spectrum-X Ethernet面对Giga-Scale AI网络需求时的演进方向。