#芯盾时代每日安全资讯# 20260624
1、OpenAI推出GPT-5.5-Cyber强化版,助力安全团队修复漏洞
OpenAI发布GPT-5.5-Cyber强化版,助力漏洞发现与修复,同步升级Codex Security插件并启动"Patch the Planet"计划。AI加速漏洞发现但修复成行业瓶颈,五眼联盟警告AI降低攻击门槛,网络安全需融入核心战略。
2、Xsolis数据泄露事件波及140万人
医疗科技公司Xsolis因钓鱼攻击导致140万人医疗数据泄露,涉及个人及健康信息。公司已采取防护措施并通知受影响者,提供信用监测服务。目前无信息滥用迹象。
3、黑客入侵 GitHub 上万个代码库植入恶意软件
GitHub平台现大规模恶意软件传播,超1万个代码库被植入木马压缩包。攻击者克隆合法项目并修改README文件添加恶意链接,利用平台信任模型长期潜伏。研究揭示自动化检测局限,开发者需警惕外部下载源验证。
4、黑客组织 Scattered Spider 入侵伦敦交通局内网致重大损失
两名青年黑客承认入侵伦敦交通局系统,造成2900万英镑损失及服务中断,暴露关键基础设施安全漏洞。案件凸显年轻黑客威胁上升,呼吁加强身份安全与快速响应机制。
5、攻击者滥用遭入侵的 M365 账号扩大 CodeStorm 钓鱼行动规模
攻击者滥用真实M365账号发起CodeStorm钓鱼攻击,利用可信身份绕过安全检测,通过多层反分析设计和实时凭证重放绕过MFA,威胁极大。防御需监控异常邮件标头、网络请求及Entra登录失败记录。
发布于 北京
