By elvis, 1 October, 2026 CNCERT:关于“银狐”木马“甲蚁(G01)”团伙攻击态势深入分析报告 国家互联网应急中心发布“银狐”木马甲蚁(G01)团伙攻击态势深入分析报告,系统梳理其传播渠道、控制基础设施与攻击模式,提示各单位加强终端防护与恶意IP/域名封堵(9月28日发布,近一周重要威胁报告)。 來源
By elvis, 1 October, 2026 vLLM CVE-2026-71486 资源边界漏洞分析(AI推理框架拒绝服务风险) 国内安全研究揭示vLLM 0.26.0之前版本两个derender端点存在资源边界绕过:拥有API访问权的客户端可提交规模异常的JSON竞争CPU、内存与带宽,影响同服务其他请求,构成AI推理框架拒绝服务风险。 來源
By elvis, 1 October, 2026 国内安全研究:DeepSeek Harness QVD-2026-52646 漏洞与安全模型分析 阿里云先知社区发布研究,深入分析DeepSeek Harness沙箱“一条exec穿过沙箱”漏洞(QVD-2026-52646)的成因与安全模型设计,揭示大模型推理沙箱逃逸风险,为大模型安全加固提供参考。 來源
By elvis, 1 October, 2026 厦门大学深瞳漏洞实验室:WordPress核心主题预览功能存在远程代码执行漏洞(高危) 深瞳漏洞实验室9月30日更新漏洞通告:WordPress核心主题预览功能存在远程代码执行漏洞,攻击者可构造恶意链接诱骗已登录管理员点击执行任意代码,威胁等级高危,建议及时升级。 來源
By elvis, 1 October, 2026 巴彦淖尔市网信办对一医院作出行政警告处罚 9月30日,巴彦淖尔市网信办依据《网络安全法》第六十一条、《互联网信息服务管理办法》第十五条,结合案件事实与整改情况,对存在网络安全防护漏洞、整改不到位的某医院依法作出行政警告处罚,推动常态化网络安全防护。 來源
By elvis, 1 October, 2026 公安部公布8起新型涉黑恶犯罪典型案例(含网络“套路贷”、软暴力催收) 公安部9月29日公布8起新型涉黑恶犯罪典型案例,含浙江赵某等人网络“套路贷”、软暴力催收案等,集中反映网络空间涉黑恶犯罪新形态;此前披露的“天蝎门”“神威门”网暴强迫缴费案亦在列,震慑效应明显。 來源
By elvis, 1 October, 2026 中央网信办部署开展“清朗·整治短视频虚假人设乱象”专项行动 中央网信办9月30日部署专项行动,针对短视频平台虚假人设、编造剧情人设、利用虚假身份引流等乱象开展集中整治,规范网络内容生态,压实平台主体责任。 來源
By elvis, 1 October, 2026 奇安信:Next.js next/og 未授权远程代码执行漏洞(CVE-2026-94545)安全通告 奇安信威胁情报中心9月30日监测到官方修复Next.js next/og未授权远程代码执行漏洞(CVE-2026-94545),技术细节及PoC已公开并成功复现,建议使用Next.js的用户尽快评估并升级修复。 來源
By elvis, 1 October, 2026 CNCERT:关于新型僵尸网络FlyLegit大范围传播的风险提示 国家互联网应急中心9月30日发布风险提示,监测发现新型僵尸网络FlyLegit正在大范围传播,提醒各单位排查处置;同日发布《网络安全信息与动态周报》2026年第39期,通报近期国内网络安全态势与事件处置情况。 來源
By elvis, 1 October, 2026 《公安机关网络空间安全监督检查办法》10月1日起施行 公安部令第176号《公安机关网络空间安全监督检查办法》今日正式施行,同时废止2018年《公安机关互联网安全监督检查规定》。办法将监管从“互联网安全”升级为“网络空间安全”,重构监管边界、检查范围与执法程序,公安机关可依法对网络运营者开展监督检查,推进网络空间全域法治化监管。 來源