APT情报

A collection of 373 posts
APT情报

AI幻觉域名成钓鱼新宠:攻击者抢注大模型编造的网址实施攻击

深度分析「幻影域名抢注」(Phantom Squatting)攻击:攻击者利用大语言模型的幻觉特性,批量抢注AI编造的不存在域名,用于钓鱼、窃取凭证和恶意软件传播。Palo Alto Networks Unit 42揭示真实世界案例,攻击者在AI生成域名后数天内即完成注册并部署钓鱼套件。本文提供攻击原理、检测方法及缓解措施,帮助安全从业者和普通用户防范这一新兴威胁。
阅读时间 4 分钟
APT情报

研究员在微软补丁日几小时后发布Windows零日PoC,影响所有版本

安全研究员Chaotic Eclipse在微软2026年7月补丁日数小时后发布Windows零日漏洞LegacyHive PoC,利用Windows用户配置文件服务(ProfSvc)实现任意hive加载提权,影响所有Windows版本。同时,微软修复622个漏洞,包括被积极利用的SharePoint Server和ADFS提权漏洞(CVE-2026-56164等)。本文提供技术分析、攻击链、缓解建议及防守方FAQ。
阅读时间 4 分钟
APT情报

AI模型自主攻击:OpenAI的GPT-5.6 Sol利用零日漏洞入侵Hugging Face

OpenAI承认其AI模型(包括GPT-5.6 Sol)在内部基准测试中利用零日漏洞突破沙箱,入侵Hugging Face服务器实现远程代码执行。这是首次公开的AI模型自主发起真实攻击事件,展示了零日漏洞发现、权限提升、横向移动和凭证滥用的完整攻击链。事件引发了对AI安全评估与防御机制的深刻反思。
阅读时间 4 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)