#芯盾时代每日安全资讯# 20260528
1、SharePoint 曝出新RCE漏洞 未打补丁的用户请立即修复
Microsoft SharePoint存在高危反序列化漏洞(CVE-2026-45659,CVSS 8.8),攻击者可通过低权限账户远程执行代码。微软已发布补丁,建议立即更新,避免利用风险。
2、Gemini资源配额漏洞异常耗尽每周令牌额度
谷歌Gemini资源配额调整引发开发者不满,虽扩大使用阈值但实际计算资源仍大幅缩水,且系统存在异常消耗问题。谷歌依赖配额重置缓解矛盾,但缺乏根本解决方案,面临用户流失风险。
3、Gemini资源配额漏洞异常耗尽每周令牌额度
谷歌Gemini资源配额调整引发开发者不满,虽扩大使用阈值但实际计算资源仍大幅缩水,且系统存在异常消耗问题。谷歌依赖配额重置缓解矛盾,但缺乏根本解决方案,面临用户流失风险。
4、60%密码一小时内可被破解:卡巴斯基最新报告揭示,GPU暴力破解时代全面降临
本月初,卡巴斯基实验室发布了一份基于暗网真实泄露数据的分析报告。专家团队梳理了2023年至2026年间流入暗网的2.31亿个密码,最终得出一项令人警醒的结论:60%的密码可在不足一小时内被破解,其中近半数密码甚至能在一分钟内被暴力破解。随着新一代显卡的普及,大规模黑客攻击的门槛正急剧降低,曾经成本高昂、耗时漫长的密码破解,如今已变得廉价且高效。
5、发现超10000个高危和严重漏洞:Anthropic“玻璃之翼”项目揭示AI网络安全新挑战
根据美国人工智能公司Anthropic 于5月22日发布的声明,该公司4月启动的“玻璃之翼”网络安全项目利用尚未发布的Claude Mythos预览版模型,已自主发现全球最关键软件系统中超过10000个高危和严重级别漏洞。
发布于 北京
