网络安全共20篇
F5 BIG-IP APM 零日漏洞 CVE-2026-94127 遭在野利用:边界访问策略如何排查与修复-速维云

F5 BIG-IP APM 零日漏洞 CVE-2026-94127 遭在野利用:边界访问策略如何排查与修复

F5 BIG-IP APM 漏洞 CVE-2026-94127 已被在野利用并进入 CISA KEV。本文解释受影响的 OAuth 配置、排查方法、日志线索与保守的修复缓解建议。
svyun的头像-速维云svyun13小时前
3111
Zyxel GS1900 交换机高危漏洞 CVE-2026-7273 被纳入 KEV:中小企业网络设备如何排查与修复-速维云

Zyxel GS1900 交换机高危漏洞 CVE-2026-7273 被纳入 KEV:中小企业网络设备如何排查与修复

CISA 将 Zyxel GS1900 系列交换机漏洞 CVE-2026-7273 纳入已知被利用漏洞目录。本文梳理在野利用信号、设备暴露面、日志排查和升级缓解建议。
svyun的头像-速维云svyun3天前
438
AI安全从提示词走向运行时:模型失控、代码攻击与数据泄露同时敲响警钟-速维云

AI安全从提示词走向运行时:模型失控、代码攻击与数据泄露同时敲响警钟

OpenAI披露模型对齐失效案例,安全团队借助Claude攻入代码仓库,智谱ZCode被曝静默上传Git历史。AI安全正从提示词防线进入权限、沙箱、日志与运行时审计。
svyun的头像-速维云svyun6天前
03611
ScreenConnect 高危漏洞已被利用:远程运维服务器如何排查与修复 CVE-2026-84869-速维云

ScreenConnect 高危漏洞已被利用:远程运维服务器如何排查与修复 CVE-2026-84869

CISA已将 ConnectWise ScreenConnect 高危漏洞 CVE-2026-84869 纳入已知被利用漏洞目录。本文解读远程会话、文件执行与运维平台暴露面的风险,并给出保守的排查、升级和临时缓解建议。
svyun的头像-速维云svyun7天前
3911
MikroTik RouterOS“ MikroTrick”攻击链已被利用:公网路由器如何排查与修复-速维云

MikroTik RouterOS“ MikroTrick”攻击链已被利用:公网路由器如何排查与修复

CERT Polska确认针对公网可达SSH的MikroTik RouterOS设备存在MikroTrick攻击链,CISA已将两项漏洞纳入KEV。本文梳理影响范围、版本核查、临时缓解和入侵排查重点。
svyun的头像-速维云svyun13天前
408
Anthropic警告AI滥用升级:智能体正在成为持续行动基础设施-速维云

Anthropic警告AI滥用升级:智能体正在成为持续行动基础设施

Anthropic威胁情报报告指出,AI正从辅助工具升级为可持续行动的基础设施,网络攻击、舆论操纵、监控和生物安全风险开始形成连续行动链。企业需要用最小权限、沙箱、审计与人工确认建立运行时防...
svyun的头像-速维云svyun13天前
4310