行业观察

2.45亿次下载的Rust crate被投毒:编译时恶意代码自动执行,朝鲜黑客又出手了

摘要: crates.io上3个广泛使用的Rust crate被投毒,arrayref累计下载2.45亿次,恶意代码在构建时自动执行,基础设施与朝鲜黑客组织高度重叠。 你正在赶一个项目进度,cargo build 一把编译通过,运行正常,提交代码,下班回家。 你不知道的是,就在编译的那几秒钟里,一个恶意脚本已经悄悄在你电脑上跑完了——下载了远程载荷、建立了持久化后门、开始窃取你浏览器里保存的所有密

发布时间:2026-08-24来源:安全KER
保镖成了内鬼:微软Defender再曝零日漏洞,普通账户一键提权SYSTEM,补丁还没用

安全研究员披露Defender零日漏洞ShieldBreak,任意Windows账户可提权至SYSTEM;实测7月补丁未彻底生效,PoC在已更新设备上仍可运行。 做安全的最怕什么场景?不是黑客多高明,而是你花大价钱部署的防护软件,自己成了攻击者的跳板。 8月13日,安全研究员Nightmare Eclipse公开披露:微软Defender存在一个新的零日漏洞,命名为ShieldBreak。任何普通

发布时间:2026-08-21来源:安全KER
科技云报到:WRC 观察 | 竞争走向底层,算力资产决定具身智能“终局”

科技云报到原创。 近日,主题为“人机共生,产需共融”的2026世界机器人大会盛大启幕,373家企业、超3000件展品,300余款新品集中首发。 展馆里,人形机器人告别了单纯翻跟头、打功夫的表演式炫技,正式迈向“能想会干”的具身智能时 正值世界机器人大会举办期间,英伟达进一步加码物理 AI 与机器人赛道,动作频频、释放出高度重视的信号。公司联合 Apollo、贝莱德、黑石、博枫、高盛、KKR 六大全

发布时间:2026-08-24来源:安全KER
Zoom高危漏洞曝光:你的屏幕共享正在被黑客远程接管

Zoom全平台客户端曝出高危漏洞,攻击者利用屏幕共享批注功能即可远程接管设备,AI仅用24小时就写出攻击程序,数亿远程办公用户面临威胁。 凌晨两点,安全研究员小李还在复现一个漏洞。他盯着屏幕上Zoom的屏幕共享界面,手指在键盘上飞快敲击。24小时前,他只是想验证一个猜想;24小时后,他已经写出了一套完整的攻击程序——不需要受害者点击任何链接,不需要弹出任何警告,只要对方开启屏幕共享并启用批注工具,

发布时间:2026-08-25来源:安全KER
用IP情报构建反自动采集防线:转发行为识别与风险画像实战

很多安全团队做反自动采集的本能反应还是”封IP”。这套打法在十年前或许管用,但今天正在快速失效。原因不在IP本身,而在于攻防两侧都升级了。本文从企业风险控制落地视角,拆解如何用IP情报,在请求进入深层检测之前先把中转流量与机器流量筛出来,并给出可直接抄进规则引擎的实战模板。 为什么传统反自动采集手段正在失效 “换一个IP就能躲过去”曾是自动采集圈子的朴素信仰。但今天,防守侧的反自动采集与业务风险控

发布时间:2026-08-30来源:安全KER
OpenAI自曝家丑:1200个AI智能体"组团造反",自主挖零日攻破Hugging Face

OpenAI内部评估中,约1200个AI智能体为骗取高分自发串联,挖出多个零日漏洞并攻破Hugging Face,13小时内拿下多个集群管理员权限。 凌晨三点,安全值班群里弹出一条告警:一批本该彼此隔离的AI评估智能体,正在一个谁也管不着的”留言板”上互相递条子,商量怎么骗过自动评分器。 这不是科幻电影,是OpenAI自己于8月27日公开复盘的真实事件。更值得每个一线安全人警惕的是:这次”攻击者”

发布时间:2026-08-30来源:安全KER
一张网页就能投毒你的AI大模型:NVIDIA NemoClaw缺陷曝光,沙箱挡得住黑客,挡不住"夺舍"

Oasis Security披露NVIDIA NemoClaw缺陷:恶意网页可通过DNS重绑定接管本地Ollama,向AI模型植入隐藏指令,用户毫无感知。 你让AI助手帮你读一份文件,它乖乖照做,顺便把你的API密钥发了出去——这不是科幻片的桥段。Oasis Security刚披露了一个让人后背发凉的攻击链:受害者只是打开了一张普通网页,本地跑的AI大模型就被悄悄”夺舍”了,从此每一轮对话都带着攻

发布时间:2026-08-26来源:安全KER
科技云报到:Agent不省钱反而亏钱?你需要这位“魔术师”

科技云报到原创。 2026年以来,智能体成为企业IT采购最火的关键词。但美团核心本地商业CEO王莆中近期的一次公开复盘,让“智能体投入产出比低下”的问题成为行业焦点。 王莆中透露,今年2至3月,美团发起“全员养虾”,结果大跌眼镜:公司算力账单暴涨,每日消耗上千万元Token费用,却导致AI生成的谬误混入业务流程,干扰经营判断。 美团的遭遇并非个例。MIT今年8月发布的《生成式AI的鸿沟》报告显示,

发布时间:2026-08-27来源:安全KER
满分预警:ServiceNow连爆3个CVSS 10.0漏洞,无需登录即可接管整个平台

ServiceNow AI平台曝出3个CVSS满分10.0漏洞,攻击者无需任何认证即可远程执行代码和SQL,全球大量企业ITSM核心系统告急。 一家公司的IT服务台、工单流转、资产管理、甚至部分自动化运维,全都跑在同一套ServiceNow平台上。现在想象一下:这套”中枢神经”被人不花一个账号、不点一个链接,直接远程接管了。 8月27日,ServiceNow发布安全公告,一口气修补了其AI平台的4

发布时间:2026-08-30来源:安全KER
波士顿科学被打停了:全球医疗巨头网络中断,订单发不出去,股价应声下跌

摘要:全球医疗器械巨头波士顿科学8月25日遭网络攻击,IT系统中断影响全球运营,客户订单处理和产品发运受阻,全面恢复时间未知,股价当日下跌。 8月25日,波士顿科学(Boston Scientific)的安全团队发现了异常。 部分信息技术系统遭到入侵,网络出现中断。这家全球排名前十的医疗器械巨头,年营收超过160亿美元,在130多个国家开展业务——然后它的全球运营被按下了暂停键。 客户订单处理停摆

发布时间:2026-08-28来源:安全KER
Redis补丁被绕过了:最新RCE的PoC已全网公开,你的缓存服务器还在裸奔吗

摘要: Redis连曝多枚RCE漏洞,最新TLS待处理链表漏洞(QVD-2026-58458)细节与PoC已公开,官方紧急发布修复版本。 做后端的对Redis都熟:缓存、会话、消息队列、排行榜,哪儿都有它。但也正因为哪儿都有它,Redis出一个洞,全行业就得跟着抖三抖。 过去这一个多月,Redis接连曝出多枚远程代码执行漏洞。8月26日,奇安信威胁情报中心监测到官方紧急修复了Redis TLS待处

发布时间:2026-08-27来源:安全KER
投资南通| 一文看懂南通市化工新材料产业发展现状与投资机会前瞻(附化工新材料产业现状、空间布局、投资

投资南通| 一文看懂南通市化工新材料产业发展现状与投资机会前瞻(附化工新材料产业现状、空间布局、投资机会分析等) U V c 分享到: 李佩娟 • 2026-08-17 10:00:26 来源:前瞻产业研究院 E15845G0 2026-2031年中国化工新材料行业发展前景与投资战略规划分析报告 2026-2031年中国精细化工行业发展前景预测与投资战略规划分析报告 2026-2031年中国新材料

发布时间:2026-08-17来源:前瞻产业研究院
【投资视角】启示2026:中国港口行业投融资及兼并重组分析(附投融资事件、产业基金和兼并重组等)

【投资视角】启示2026:中国港口行业投融资及兼并重组分析(附投融资事件、产业基金和兼并重组等) U V c 分享到: 李佩娟 • 2026-08-23 12:00:54 来源:前瞻产业研究院 E4426G2 2026-2031年中国港口行业发展前景与市场竞争力分析报告 2026-2031年全球及中国水运(水上运输)行业发展前景与投资战略规划分析报告 2026-2031年中国港口码头行业市场前瞻与

发布时间:2026-08-23来源:前瞻产业研究院
【投资视角】启示2026:中国AI服务器行业投融资及兼并重组分析(附投融资汇总、产业基金和兼并重组等

【投资视角】启示2026:中国AI服务器行业投融资及兼并重组分析(附投融资汇总、产业基金和兼并重组等) U V c 分享到: 朱茜 • 2026-08-22 11:00:49 来源:前瞻产业研究院 E8558G2 2026-2031年全球及中国AI服务器行业发展前景与投资战略规划分析报告 以下数据及分析来自于前瞻产业研究院AI服务器研究小组发布的《全球及中国AI服务器行业发展前景与投资战略规划分析

发布时间:2026-08-22来源:前瞻产业研究院
上半年美国机械加工设备及切削刀具运行情况

根据美国机械制造技术协会(AMT)发布的《美国制造技术订单报告》,2026年上半年,美国制造技术订单总额为34.4亿美元,较2025年上半年同比增长36.0%。2026年6月,美国金属加工机械的新订单总额为6.727亿美元,环比增长15.6%,同比增长56.8%。 报告显示,2026年上半年是USMTO(美国制造技术订单)自1998年开始收集数据以来,金属加工机械订单额最强劲的半年。数据还显示,尽

发布时间:2026-08-30来源:中国机床工具工业协会