4 7 月

JadePuffer 攻击复盘:Sysdig 评估的首个有记录 Agentic Ransomware 案例

可引用摘要: Sysdig 威胁研究团队在 2026 年 7 月 1 日披露 JadePuffer,并将其评估为首个有记录的 agentic ransomware 案例:攻击从暴露在公网的 Langflow 漏洞进入,随后收集凭据、发现内部服务、横向移动到 Nacos 与 MySQL,并执行配置加密和数据库破…
3 7 月

智谱 GLM-5.2 声称对标 Mythos:中美 AI 模型差距,正在用另一种方式缩小

智谱 GLM-5.2 声称网络安全能力对标 Mythos。7530亿参数开源模型在漏洞发现超越 Opus 4.8。点状突破策略验证出口管制下的新竞争常态。微软考虑纳入平台。
28 6 月

更正说明:匿名 GitHub 账号批量公开 0-Day

阻断结论 这篇候选稿不适合发布。原稿没有提供 Hacker News 原帖、GitHub 账号、仓库地址、漏洞编号、受影响产品、厂商公告或可复核的时间戳,无法确认它描述的是哪一起事件,也无法区分已经验证的漏洞、概念验证代码和未经证实的自称 0 Day。 在无法识别原始事件的情况下继续改写,会产生三类风险:把未…