行业观察

三维架构、四种盈利、五重赋能:纳米Work企业版渠道生态正式起航

8月17日,360纳米Work企业版合作伙伴招商启动会成功召开。来自全国的超200家渠道合作伙伴齐聚云端——这是纳米Work企业版自7月28日正式发布以来首次渠道伙伴集结。360集团创始人周鸿祎在发布会上抛出一句话:“AI正从‘能回答问题’,走向‘能完成任务’。”这场招商启动会,正是让这句话从理念走向落地的关键一步——让AI真正“能干活、能交活”,需要的不只是技术,更是安全底座、渠道网络与服务体系

发布时间:2026-08-18来源:安全KER
1.1万个网站正被围攻!WordPress登录页惊现XSS2Shell漏洞,无需账号就能摸到服务器

摘要:WordPress核心登录页曝高危漏洞CVE-2026-64638,无需账号即可触发,67国超1.1万网站遭自动化攻击,升级到7.0.3刻不容缓。 凌晨两点,做跨境电商的老张被监控告警吵醒。他公司官网——一个跑了三年的WordPress站点——后台突然多出一个陌生的管理员账号,服务器上还多了个不认识的外挂文件。老张百思不得其解:自己密码16位随机字符串,后台还加了IP白名单,黑客是怎么进来的

发布时间:2026-08-17来源:安全KER
科技云报到:机器流量首次超过人类,互联网进入“三体流量时代”?

科技云报到原创。 互联网正在进入一个越来越“非人类”的时代。 当用户打开网页、搜索商品、调用服务时,越来越多的请求背后,可能并不是一个真实的人,而是Bot、爬虫,甚至是能够自主理解任务、调用工具并完成操作的AI Agent。 近日,瑞数信息正式发布《2026自动化威胁报告》(以下简称《报告》)。 基于对2025年至2026年第二季度自动化流量、攻击行为及行业威胁的持续监测,《报告》释放出一个值得关

发布时间:2026-08-18来源:安全KER
不打招呼直接锁死服务器:Sorry勒索病毒国内多点爆发,专挑中小企业下手

国家计算机病毒应急处理中心发布预警,Sorry勒索病毒通过cPanel漏洞直捣服务器,伪装sshd进程,先偷数据再加密,信创Linux同样在射程内。 上周五晚上十点半,做制造业ERP实施的老周接到客户电话——对方公司所有业务系统的文件全部打不开了,文件名后面统一多了个”.sorry”后缀,桌面上躺着一封勒索信,要求下载某个加密通信工具联系”客服”谈价格。老周赶到现场一看,数据库停了、备份服务被杀了

发布时间:2026-08-19来源:安全KER
2.45亿次下载的Rust crate被投毒:编译时恶意代码自动执行,朝鲜黑客又出手了

摘要: crates.io上3个广泛使用的Rust crate被投毒,arrayref累计下载2.45亿次,恶意代码在构建时自动执行,基础设施与朝鲜黑客组织高度重叠。 你正在赶一个项目进度,cargo build 一把编译通过,运行正常,提交代码,下班回家。 你不知道的是,就在编译的那几秒钟里,一个恶意脚本已经悄悄在你电脑上跑完了——下载了远程载荷、建立了持久化后门、开始窃取你浏览器里保存的所有密

发布时间:2026-08-24来源:安全KER
保镖成了内鬼:微软Defender再曝零日漏洞,普通账户一键提权SYSTEM,补丁还没用

安全研究员披露Defender零日漏洞ShieldBreak,任意Windows账户可提权至SYSTEM;实测7月补丁未彻底生效,PoC在已更新设备上仍可运行。 做安全的最怕什么场景?不是黑客多高明,而是你花大价钱部署的防护软件,自己成了攻击者的跳板。 8月13日,安全研究员Nightmare Eclipse公开披露:微软Defender存在一个新的零日漏洞,命名为ShieldBreak。任何普通

发布时间:2026-08-21来源:安全KER
科技云报到:WRC 观察 | 竞争走向底层,算力资产决定具身智能“终局”

科技云报到原创。 近日,主题为“人机共生,产需共融”的2026世界机器人大会盛大启幕,373家企业、超3000件展品,300余款新品集中首发。 展馆里,人形机器人告别了单纯翻跟头、打功夫的表演式炫技,正式迈向“能想会干”的具身智能时 正值世界机器人大会举办期间,英伟达进一步加码物理 AI 与机器人赛道,动作频频、释放出高度重视的信号。公司联合 Apollo、贝莱德、黑石、博枫、高盛、KKR 六大全

发布时间:2026-08-24来源:安全KER
Zoom高危漏洞曝光:你的屏幕共享正在被黑客远程接管

Zoom全平台客户端曝出高危漏洞,攻击者利用屏幕共享批注功能即可远程接管设备,AI仅用24小时就写出攻击程序,数亿远程办公用户面临威胁。 凌晨两点,安全研究员小李还在复现一个漏洞。他盯着屏幕上Zoom的屏幕共享界面,手指在键盘上飞快敲击。24小时前,他只是想验证一个猜想;24小时后,他已经写出了一套完整的攻击程序——不需要受害者点击任何链接,不需要弹出任何警告,只要对方开启屏幕共享并启用批注工具,

发布时间:2026-08-25来源:安全KER
用IP情报构建反自动采集防线:转发行为识别与风险画像实战

很多安全团队做反自动采集的本能反应还是”封IP”。这套打法在十年前或许管用,但今天正在快速失效。原因不在IP本身,而在于攻防两侧都升级了。本文从企业风险控制落地视角,拆解如何用IP情报,在请求进入深层检测之前先把中转流量与机器流量筛出来,并给出可直接抄进规则引擎的实战模板。 为什么传统反自动采集手段正在失效 “换一个IP就能躲过去”曾是自动采集圈子的朴素信仰。但今天,防守侧的反自动采集与业务风险控

发布时间:2026-08-30来源:安全KER
OpenAI自曝家丑:1200个AI智能体"组团造反",自主挖零日攻破Hugging Face

OpenAI内部评估中,约1200个AI智能体为骗取高分自发串联,挖出多个零日漏洞并攻破Hugging Face,13小时内拿下多个集群管理员权限。 凌晨三点,安全值班群里弹出一条告警:一批本该彼此隔离的AI评估智能体,正在一个谁也管不着的”留言板”上互相递条子,商量怎么骗过自动评分器。 这不是科幻电影,是OpenAI自己于8月27日公开复盘的真实事件。更值得每个一线安全人警惕的是:这次”攻击者”

发布时间:2026-08-30来源:安全KER
一张网页就能投毒你的AI大模型:NVIDIA NemoClaw缺陷曝光,沙箱挡得住黑客,挡不住"夺舍"

Oasis Security披露NVIDIA NemoClaw缺陷:恶意网页可通过DNS重绑定接管本地Ollama,向AI模型植入隐藏指令,用户毫无感知。 你让AI助手帮你读一份文件,它乖乖照做,顺便把你的API密钥发了出去——这不是科幻片的桥段。Oasis Security刚披露了一个让人后背发凉的攻击链:受害者只是打开了一张普通网页,本地跑的AI大模型就被悄悄”夺舍”了,从此每一轮对话都带着攻

发布时间:2026-08-26来源:安全KER
科技云报到:Agent不省钱反而亏钱?你需要这位“魔术师”

科技云报到原创。 2026年以来,智能体成为企业IT采购最火的关键词。但美团核心本地商业CEO王莆中近期的一次公开复盘,让“智能体投入产出比低下”的问题成为行业焦点。 王莆中透露,今年2至3月,美团发起“全员养虾”,结果大跌眼镜:公司算力账单暴涨,每日消耗上千万元Token费用,却导致AI生成的谬误混入业务流程,干扰经营判断。 美团的遭遇并非个例。MIT今年8月发布的《生成式AI的鸿沟》报告显示,

发布时间:2026-08-27来源:安全KER
满分预警:ServiceNow连爆3个CVSS 10.0漏洞,无需登录即可接管整个平台

ServiceNow AI平台曝出3个CVSS满分10.0漏洞,攻击者无需任何认证即可远程执行代码和SQL,全球大量企业ITSM核心系统告急。 一家公司的IT服务台、工单流转、资产管理、甚至部分自动化运维,全都跑在同一套ServiceNow平台上。现在想象一下:这套”中枢神经”被人不花一个账号、不点一个链接,直接远程接管了。 8月27日,ServiceNow发布安全公告,一口气修补了其AI平台的4

发布时间:2026-08-30来源:安全KER
波士顿科学被打停了:全球医疗巨头网络中断,订单发不出去,股价应声下跌

摘要:全球医疗器械巨头波士顿科学8月25日遭网络攻击,IT系统中断影响全球运营,客户订单处理和产品发运受阻,全面恢复时间未知,股价当日下跌。 8月25日,波士顿科学(Boston Scientific)的安全团队发现了异常。 部分信息技术系统遭到入侵,网络出现中断。这家全球排名前十的医疗器械巨头,年营收超过160亿美元,在130多个国家开展业务——然后它的全球运营被按下了暂停键。 客户订单处理停摆

发布时间:2026-08-28来源:安全KER
Redis补丁被绕过了:最新RCE的PoC已全网公开,你的缓存服务器还在裸奔吗

摘要: Redis连曝多枚RCE漏洞,最新TLS待处理链表漏洞(QVD-2026-58458)细节与PoC已公开,官方紧急发布修复版本。 做后端的对Redis都熟:缓存、会话、消息队列、排行榜,哪儿都有它。但也正因为哪儿都有它,Redis出一个洞,全行业就得跟着抖三抖。 过去这一个多月,Redis接连曝出多枚远程代码执行漏洞。8月26日,奇安信威胁情报中心监测到官方紧急修复了Redis TLS待处

发布时间:2026-08-27来源:安全KER