#芯盾时代每日安全资讯# 20260514
1、号称全球最"危险"的AI:Anthropic的Mythos在curl中仅发现一处漏洞
Anthropic的AI模型Mythos宣称发现curl五个漏洞,仅一个低危漏洞属实,引发对AI检测能力的质疑。尽管检测效率提升,但未超越现有工具,行业炒作被指夸大。AI工具虽实用,但"革命性能力"宣传仍需谨慎验证。
2、Pwn2Own Berlin 2026因报名爆满遭拒黑客集体公开0Day漏洞
全球顶级黑客竞赛Pwn2Own Berlin 2026因AI加速漏洞挖掘首次爆满,落选黑客发起"报复性披露",提前公开漏洞威胁赛事悬念和0Day价值。
3、Microsoft Teams 漏洞可导致黑客实施欺骗攻击
微软Teams曝高危漏洞(CVE-2026-32185),攻击者可伪造本地设备进行欺骗攻击,影响数据机密性。已发布Android版修复补丁,建议用户立即更新,企业环境需优先处理。
4、Fortinet修复FortiSandbox与FortiAuthenticator高危漏洞
Fortinet修复了FortiSandbox和FortiAuthenticator的高危漏洞(CVE-2026-44277和CVE-2026-26083),攻击者可远程执行任意代码,需升级至指定版本。目前未发现利用情况。
5、虚假Claude Code安装程序利用浏览器凭证窃取工具锁定开发者
攻击者伪造Claude Code安装页面,诱骗开发者下载恶意脚本窃取浏览器密钥,利用IElevator2接口解密数据,属于新型持续性攻击。建议启用脚本日志监控异常调用,采用凭证轮换降低风险。
发布于 北京
