ISC Stormcast For Monday, August 25th, 2025 https://isc.sans.edu/podcastdetail/9584, (Mon, Aug 25th) 不安全 3 months 3 weeks ago 网络风暴中心更新显示值班人员Jesse La Grew,威胁级别为绿色。即将在拉斯维加斯举办应用安全课程。
美国 CISA 警告:苹果零日漏洞正被用于针对性网络攻击 不安全 3 months 3 weeks ago 文章探讨了如何有效应对工作压力,建议通过时间管理和任务优先级设定来提高效率,并强调适当休息和放松对保持心理健康的重要性。
美国警告科技公司勿遵守欧洲和英国的“审查”法律 不安全 3 months 3 weeks ago 文章描述了错误代码521的原因及解决方法。该错误通常由服务器暂时不可用、网络配置问题或服务器过载引起。建议检查网络连接、联系网站管理员或等待服务器恢复。
菲律宾议员提议由该国中央银行收购10,000枚比特币作为战略储备 不安全 3 months 3 weeks ago 菲律宾议员提议由央行等机构共同监管并收购1万枚比特币作为战略储备,法案明确保护比特币私有财产并禁止没收合法持有的比特币。
Claude AI现在会阻止用户请教如何制造核武器 由美国能源部核安全局提供支持 不安全 3 months 3 weeks ago Claude AI新增分类器阻止用户询问如何制造核武器。该分类器由美国能源部国家核安全局与Anthropic合作开发,准确率高达96%,可区分良性咨询与滥用意图。例如,询问核燃料技术原理允许回答,但涉及制造蓝图则会被阻止。Anthropic计划将此分类器分享给其他AI模型以提高安全性。
How Deep Research Agents Can Leak Your Data 不安全 3 months 3 weeks ago 文章探讨了AI聊天机器人在深度研究过程中可能存在的数据泄露问题。通过自定义连接器和MCP服务器的实验,展示了敏感信息如何在不同工具间传递,并指出攻击者可通过提示注入操控AI以窃取数据。强调了配置工具时需谨慎选择来源,并注意隐私风险。
派早报:特朗普政府获得英特尔 10% 股份 不安全 3 months 3 weeks ago 特朗普政府以89亿美元收购英特尔10%股份;苹果起诉前员工窃取商业秘密;中国拟出台互联网平台价格行为规则;AI爬虫给网络带来压力;苹果提高Apple TV+和iCloud+定价;俄罗斯要求手机预装官方聊天应用。
业界首款MoQ CDN网络已经上线!Cloudflare MoQ可实现低延迟流媒体服务 不安全 3 months 3 weeks ago Cloudflare 推出 MoQ CDN 解决大规模直播延迟与卡顿问题,支持实时互动场景。
Ghosten Player - 开源免费安卓影视库播放器 (挂载网盘/支持手机电视/刮削海报) 不安全 3 months 3 weeks ago Ghosten Player 是一款开源免费的影视库聚合播放器,支持 Android 设备及 Android TV,可整合本地、网盘(如夸克、阿里云盘)、WebDAV 服务器及 IPTV 直播资源,并自动生成电影海报与简介,操作便捷高效。
Reading Location Position Value in Microsoft Word Documents, (Mon, Aug 25th) 不安全 3 months 3 weeks ago 文章探讨了Microsoft Word中注册表的"Position"值如何记录用户上次使用的文档位置。通过实验发现该值包含段落ID和字符计数,并分析了其在 forensic 分析中的潜在应用价值。
朝鲜黑客试图远程面试Coinbase职位被发现 现在Coinbase要求现场面试+指纹识别 不安全 3 months 3 weeks ago Coinbase取消远程优先政策,要求敏感岗位员工现场入职培训并进行指纹认证,同时需拥有美国公民身份。此举旨在防止朝鲜黑客通过伪造身份渗透加密货币交易所。
U.S. Rep Proposes Cyber Privateers to Fight Foreign Cyberthreats 不安全 3 months 3 weeks ago 亚利桑那州共和党众议员大卫·施韦克特提出《2025年诈骗农场悬赏与报复授权法案》,借鉴海盗时代的“私掠许可证”制度,授权总统发放“网络私掠许可证”,允许私人网络安全专家打击跨国网络诈骗集团和诈骗农场。法案旨在利用宪法赋予的权力对抗网络威胁。
I just finished a theoretical course about bug bounty what to do next ? 不安全 3 months 3 weeks ago 这是一个开放的黑客社区论坛r/HowToHack,旨在帮助新手成长为地下技能专家。用户可以提问、解答和学习,并通过Discord(https://discord.gg/ep2uKUG)进行交流,目前有大量在线成员参与互动。