Datadog 报告称,威胁行为者正在滥用 GitHub API 来系统性地枚举组织、仓库和用户账户。这些活动涉及多个相互重叠的恶意活动,已经持续了数月之久,依赖的是两到五年前注册但一直处于休眠状态的幽灵账户。Datadog 表示,该活动涉及自动化扫描器、滥用泄露的凭证以及协调化的休眠账户网络。虽然观察到的 GitHub API 请求针对的是公开可用数据,并与正常流量混杂在一起,但这种持续性的活动...
微软表示,随着公司越来越依赖人工智能来发现其代码库中的漏洞,Windows 用户应预期看到安全更新数量的增加。在今天发布的一篇博客文章中,微软称 AI 的进步显著加速了漏洞发现,使工程师能够在漏洞被用于零日攻击之前识别出更多安全问题。微软表示:"漏洞发现的节奏正在发生变化,AI 的进步使得在更多代码中、以更快的速度发现更多问题成为可能,新的机制可以同时加速发现和分析。"作为这一策略的一部分,微软正...
Sophos 分析了一周自身的端点数据,发现 Claude Code、Cursor 和 OpenAI Codex 等 AI 编码助手正在触发那些为捕捉人类入侵者而编写的检测规则。这些助手并非恶意。它们只是做了大量在行为引擎看来与攻击完全一致的事情。解密浏览器凭据、列出 Windows 凭据存储中的内容、使用内置系统工具下载文件、写入启动文件夹——这些长期以来都是防御方的高信...
威胁行为者正在利用 Gitea 反向代理认证机制中的一个漏洞,仅需提供一个有效用户名即可访问互联网可访问的实例。Sysdig 威胁研究高级总监 Michael Clark 表示,该严重性安全缺陷特定于 Gitea 的官方 Docker 镜像,编号为 CVE-2026-20896(CVSS 评分 9.8),可通过单个 HTTP 标头进行利用。发现该漏洞的安全研究员 Ali Mustafa 解释说,问...