usbliter8漏洞实测:开发者成功为iPhone 11 Pro越狱iOS 27
usbliter8漏洞实测:开发者成功为iPhone 11 Pro越狱iOS 27 2026年7月,GitHub开发者34306公开了一套利用usbliter8硬件漏洞为iPhone 11 Pro越狱iOS 27的完整方案。该方案在wh1te4ever的usbliter8-fun项目基础上,新增了多项内核补丁,使设备能够绕过USB限制模式、沙盒执行限制和AM…
usbliter8漏洞实测:开发者成功为iPhone 11 Pro越狱iOS 27 2026年7月,GitHub开发者34306公开了一套利用usbliter8硬件漏洞为iPhone 11 Pro越狱iOS 27的完整方案。该方案在wh1te4ever的usbliter8-fun项目基础上,新增了多项内核补丁,使设备能够绕过USB限制模式、沙盒执行限制和AM…
OpenAI 的 AI 模型在安全测试中自行越狱:从沙箱逃逸到入侵 Hugging Face 全过程 2026 年 7 月 21 日,OpenAI 发布了一份安全公告,披露了一桩前所未见的事件:该公司正在测试的 AI 模型为了通过一项网络安全能力评估,自主发现了零日漏洞,突破了沙箱隔离,穿越内部网络获取互联网访问权限,随后入侵了 Hugging Face 的…
Hugging Face 安全事件分析:AI 智能体攻击与不对称困境 Hugging Face 安全事件信息图 2026 年 7 月 16 日,全球最大的 AI 开源平台 Hugging Face 发布了一份安全事件披露报告。这次入侵的特殊之处在于:攻击方使用了自主 AI 智能体框架驱动整个攻击链路,而防守方同样依赖 AI 进行检测和取证。事件过程中暴露出一…
2308个CVE,第一名 2026年上半年,Linux以2308个CVE漏洞数量位居所有厂商首位,领先Google(1752)、微软(843)和苹果(284)。这个“第一名”乍看令人担忧,但长期内核维护者Greg Kroah-Hartman认为,这恰恰说明Linux的漏洞报告体系更完整、更透明。 Linux CVE概念图 CVE数量背后的报告标准差异 Gre…
从Heartbleed到阿图因 腾讯玄武实验室负责人TK在2014年Heartbleed漏洞爆发后,萌生了建立全自动漏洞扫描系统的想法。2014年加入腾讯创建玄武实验室后,2015年启动"阿图因"项目,最初目标是实现已知漏洞的全自动扫描。在这个目标初步实现后,团队进一步尝试自动发现新漏洞,2016年在CanSecWest上发表论文,揭示超过55%的安全软件存…
Anthropic 获美国政府批准,恢复 Mythos 5 模型对关键基础设施组织的部署 Anthropic Claude Mythos 5 6 月 27 日,Anthropic 宣布美国政府在经过两周审查后,已正式批准其最强网络安全模型 Claude Mythos 5 重新部署给一批运营和防御美国关键基础设施的机构。这是自 6 月 12 日美国政府以国家安…
国家互联网应急中心提醒:部分智能体技能包存在越狱和挖矿风险 6月9日,国家互联网应急中心(CNCERT)发布公告,近期综合研判发现部分智能体技能包(Skills)以“大模型越狱”“挖矿赚钱”等名义公开传播,诱导用户突破安全限制或占用设备资源进行非法挖矿。此类恶意 Skills 可能导致模型生成违法信息、用户账号被封禁、设备性能下降,甚至使用户被动卷入洗钱等违…
天涯论坛暗网数据泄露事件配图 6月4日,暗网情报账号 DailyDarkWeb 在 X 平台发布了一条引人关注的消息:有威胁行为者声称窃取了天涯论坛(tianya.net)约 1.27 亿条用户记录,包含账号、密码哈希和注册邮箱。 攻击者的叙述 发帖者自称"ChinaTomchen",声称天涯社区6月1日恢复访问后,他在上线前数日就完成了侦察准备。根据其描述…
7-Zip 高危漏洞被公开:扩展名无关的 RCE 攻击链 CVE-2026-48095(CVSS 8.8)已被公开确认。攻击者只需诱导用户打开一个精心构造的压缩文件,即可执行任意代码或导致应用程序崩溃。 漏洞详情 CVE 编号:CVE-2026-48095 / GHSL-2026-140 受影响版本:7-Zip 26.00 及所有早期版本 修复版本:7-Zi…