#芯盾时代每日安全资讯# 20260513
1、OpenAI推出Daybreak:AI驱动的漏洞检测与补丁验证方案
OpenAI推出Daybreak网络安全计划,整合AI与Codex技术,帮助企业快速识别修复漏洞。该工具结合三大模型,已获多家企业合作。AI加速漏洞发现导致修复压力剧增,传统90天漏洞披露政策失效,需新安全范式应对
2、可远程获取Shell的Android零点击漏洞PoC利用代码公开
谷歌披露Android核心零点击漏洞CVE-2026-0073,攻击者可远程获取Shell权限,影响Android 14-16设备。漏洞源于adbd守护进程加密逻辑错误,需立即打补丁并关闭无线调试功能。
3、Windows 11遭新型BitUnlocker降级攻击:5分钟内可解密加密磁盘
BitUnlocker工具利用微软BitLocker漏洞,通过未吊销的PCA 2011证书在5分钟内物理破解Windows 11加密卷。攻击需物理接触设备,影响未启用TPM+PIN或未更新KB5025885的系统。建议启用TPM+PIN认证并迁移至CA 2023证书防御。
4、TeamPCP 供应链攻击波及 Checkmarx Jenkins AST 插件
TeamPCP组织通过供应链攻击篡改Checkmarx Jenkins AST插件,窃取云凭据和密钥,影响广泛。恶意版本2026.5.09在5月9-10日活跃,建议立即轮换凭据、禁用自动更新并检查异常日志。
5、cPanel漏洞使企业面临托管供应链风险
cPanel漏洞遭大规模利用,攻击者植入后门窃取数据,威胁企业托管供应链安全。漏洞披露后迅速被自动化攻击利用,影响超4万台服务器。专家建议紧急修补并全面排查,强调互联网管理系统需优先防护。
发布于 北京
