“AI助手的背叛”|利用大模型会话分享的SEO投毒攻击分析报告 腾讯安全威胁情报中心 1 week ago 新型攻击利用大模型会话分享+SEO投毒,借官方域名信任诱导执行恶意代码,精准窃取MacOS用户凭证及加密资产。警惕"AI指南"中的隐形陷阱!
腾讯云安全威胁情报SKill安全守护计划发布 腾讯安全威胁情报中心 1 week ago AI Agent时代,Skill供应链安全成新战场。科恩实验室首创大模型+沙箱双引擎研判,构建全生命周期威胁闭环,守护智能体生态安全基石。
警惕你的Skills:OpenClaw开源生态skills风险分析 腾讯安全威胁情报中心 1 month ago 攻击者通过伪造热门插件并上传至ClawHub技能平台,诱导用户安装恶意技能(Skill),形成一类高隐蔽性攻击。这些恶意样本通常伪装为“浏览器助手、社交代理、财经工具”等常见类别,通过仿冒官方页面布局与文件结构,仅在安装脚本中隐藏后门逻辑。
n8n远程代码执行漏洞简报(CVE-2026-21858) 腾讯安全威胁情报中心 1 month 2 weeks ago n8n 在处理 Webhook 请求时存在“Content-Type 混淆”逻辑缺陷。攻击者可以通过发送特制的 JSON 请求(而非预期的 Multipart 请求)欺骗解析器,从而控制请求中的文件路径。
杀毒软件“退居”用户态?微软 Ignite 2025 带来的安全架构巨变 腾讯安全威胁情报中心 3 months 2 weeks ago WESP 正式公布,标志着 Windows 端点安全防护模式面临全新的变革,也对安全厂商提出了新的技术挑战。