#芯盾时代每日安全资讯# 20260608
1、Anthropic 新一代 Claude Oceanus-v1-p 开放红队测试但遭提前泄露
Anthropic新一代Claude Oceanus-v1-p模型在受限测试中遭泄露,未经授权代理高价转售。该模型基于Mythos Preview,具备强大漏洞识别能力,红队评估修复率超99%。Anthropic扩大Glasswing项目覆盖关键基础设施,但强调在防滥用措施完善前不会公开发布。
2、黑客持续窃取全球证券交易所高管 Outlook 邮箱数据长达五个月
黑客入侵全球主要证券交易所高管邮箱长达五个月,窃取敏感数据伪装成云服务活动,目的为情报收集而非牟利。攻击者使用高级工具分批窃取邮件,规避检测,凸显针对个人邮箱的隐蔽威胁需强化监测响应。
3、5300万次下载面临风险:Vitest框架曝出CVSS 9.8分远程代码执行漏洞
Vitest框架曝高危漏洞(CVE-2026-47428/47429),攻击者可远程执行代码窃取数据,影响5300万周下载量用户。紧急升级至4.1.6或5.0.0-beta.3版本,启用allowWrite/allowExec验证机制,隔离开发环境防范风险。
4、 AI Agent网络流量首超人类 "死互联网"理论再获佐证
AI流量首次超越人类,占比57.4%,北美达68.6%。AI Agent快速检索大量网站,远超人类浏览数量。争议"死互联网"理论,普林斯认为AI降低了内容创作门槛,扩大了参与范围。
5、黑客如何窃取Dashlane加密密码库的技术细节曝光
Dashlane遭暴力破解攻击,20名用户加密密码库被下载但数据仍安全。攻击者利用2FA漏洞注册设备,但主密码保护使数据无法访问。公司已加强防护并通知受影响用户,强调2FA和主密码管理的重要性。
发布于 北京
