芯盾时代
26-06-03 09:32 微博认证:北京芯盾时代科技有限公司是零信任业务安全产品方案提供商

#芯盾时代每日安全资讯# 20260603

1、利用AI发现存在19年的Linux漏洞,攻击者可借此获取root权限

CIFSwitch漏洞:19年Linux内核逻辑缺陷,AI驱动发现,伪造CIFS认证密钥可提权至root,影响主流发行版。利用链含5步逻辑缺陷,需更新内核或禁用CIFS模块防御。AI框架通过语义图快速定位漏洞。

2、黑客利用 Meta AI 客服机器人重置密码并劫持 Instagram 账号

Meta旗下Instagram的AI客服机器人存在逻辑漏洞,攻击者通过自然语言指令即可绕过双重认证劫持高价值账号,包括短用户名和休眠机构账户。漏洞源于AI助手过度授权,可执行不可逆操作。Meta已紧急修复,但用户需切换至验证器应用等加强防护。

3、Android银行木马威胁:OverlayPhantom现身

全球网络安全研究人员发现Android银行木马通过伪装下载链接传播,针对10国180多个金融应用,利用多阶段感染链窃取凭证并实时监控屏幕。企业需加强安全控制,用户应避免第三方下载并审核权限。

4、 Android 0Day漏洞现已被野外利用

谷歌紧急发布Android安全补丁修复高危0Day漏洞(CVE-2025-48595),该漏洞可导致设备被完全控制。6月更新修复了113个漏洞,包括18个严重漏洞。用户需立即升级至6月5日后的补丁版本以确保安全。

5、佛罗里达州起诉OpenAI及阿尔特曼 指控其技术危害用户安全

佛罗里达州起诉OpenAI及CEO阿尔特曼,指控ChatGPT危害用户且隐瞒风险,涉及致命暴力、青少年成瘾等问题,并追究CEO个人责任。OpenAI面临多起诉讼,各州正加强AI监管。

发布于 北京