- FreeBuf原创研究:Text-to-SQL注入攻击——自然语言到数据库查询的隐蔽攻击面
FreeBuf发布原创研究:当交互界面从机器语言变为人类语言,安全模型须从「过滤非法输入」转向「理解输入意图」——Text-to-SQL成为面向数据库的新型隐蔽注入攻击面(10月9日)。 來源 - FreeBuf原创研究:KVGov如何阻断KV Cache时间侧信道
FreeBuf发布原创研究:攻击者靠响应快慢即可反推受害者账户,跨租户Cache命中率可达100%;KVGov采用HMAC方案阻断KV Cache时间侧信道,为AI推理基础设施安全提供防御思路(10月9日)。 來源 - FreeBuf:Telegram Desktop漏洞PoC公开,One-Click即可窃密接管账号
FreeBuf转报:Telegram Desktop旧版存在漏洞,用户点击恶意外链即可被盗取本地文件、接管账号,PoC已公开,建议用户立即升级到最新版本(10月9日)。 來源 - FreeBuf:PCI SSC发布支付场景AI安全指引,涉持卡人数据的Agent操作需人工审批
FreeBuf转报:PCI安全标准委员会(PCI SSC)发布支付环境AI安全指引,明确涉及持卡人数据的AI/Agent操作需人工审批并配套权限管控,对支付行业AI应用形成新约束(10月9日)。 來源 - FreeBuf:BPFDoor后门暴露无Agent边缘设备防御盲区
FreeBuf转报研究:极难检测的静默型BPFDoor后门盯上无Agent边缘设备,电信网络遭入侵可能危及国家安全,边缘设备监控盲区需引起重视(10月9日)。 來源 - FreeBuf:五角大楼启动「堡垒美国」计划,防网攻、防断供、防停电
FreeBuf转报:美国国防部启动FORTRESS America(堡垒美国)计划,聚焦电网瘫痪等极端场景下的防御与韧性,关键基础设施防御进入国家级工程阶段(10月9日)。 來源 - FreeBuf:Anthropic启动Cyber Mission,聚焦漏洞修复与关键基础设施防护
FreeBuf转报:Anthropic启动Cyber Mission,推出关键基础设施防护项目与免费开源扫描工具,AI厂商加速切入安全防御(10月9日)。 來源 - 凤凰网科技:日本IDCF云遭勒索升级——495家企业受影响,客户数据或无法恢复
凤凰网报道IDC Frontier第三份公告:IDCF云东日本区域1部分系统遭勒索攻击,495家企业与自治体受影响,受影响区域保存的客户数据预计难以提取或恢复,恢复只能依靠客户自身(10月9日)。 來源 - FreeBuf原创研究:ADCS ESC_CES攻击——特权更高的证书服务滥用
FreeBuf发布原创研究:AD CS的NTLM中继多聚焦Web注册,但CES(证书注册服务)也可被滥用——Web注册之外存在特权更高的攻击路径,需加强防护(10月9日)。 來源 - 国家计算机病毒应急处理中心发布《网络空间安全态势分析报告(2026)》
国家计算机病毒应急处理中心发布年度报告,分析2026年网络空间安全态势(含恶意代码、APT、供应链等威胁),为国内安全防护提供参考(9月17日发布,延续)。 來源