芯盾时代
26-05-14 09:44 微博认证:北京芯盾时代科技有限公司是零信任业务安全产品方案提供商

#芯盾时代每日安全资讯# 20260514

1、号称全球最"危险"的AI:Anthropic的Mythos在curl中仅发现一处漏洞

Anthropic的AI模型Mythos宣称发现curl五个漏洞,仅一个低危漏洞属实,引发对AI检测能力的质疑。尽管检测效率提升,但未超越现有工具,行业炒作被指夸大。AI工具虽实用,但"革命性能力"宣传仍需谨慎验证。

2、Pwn2Own Berlin 2026因报名爆满遭拒黑客集体公开0Day漏洞

全球顶级黑客竞赛Pwn2Own Berlin 2026因AI加速漏洞挖掘首次爆满,落选黑客发起"报复性披露",提前公开漏洞威胁赛事悬念和0Day价值。

3、Microsoft Teams 漏洞可导致黑客实施欺骗攻击

微软Teams曝高危漏洞(CVE-2026-32185),攻击者可伪造本地设备进行欺骗攻击,影响数据机密性。已发布Android版修复补丁,建议用户立即更新,企业环境需优先处理。

4、Fortinet修复FortiSandbox与FortiAuthenticator高危漏洞

Fortinet修复了FortiSandbox和FortiAuthenticator的高危漏洞(CVE-2026-44277和CVE-2026-26083),攻击者可远程执行任意代码,需升级至指定版本。目前未发现利用情况。

5、虚假Claude Code安装程序利用浏览器凭证窃取工具锁定开发者

攻击者伪造Claude Code安装页面,诱骗开发者下载恶意脚本窃取浏览器密钥,利用IElevator2接口解密数据,属于新型持续性攻击。建议启用脚本日志监控异常调用,采用凭证轮换降低风险。

发布于 北京