信息安全

科技互联网

Radicle网络协议披露两项严重安全漏洞

基于Git的点对点代码协作平台Radicle公布了其网络协议中存在的两项严重安全漏洞。其中,网络流量既未进行加密也未进行认证,同时对等节点的认证机制存在破损,允许攻击者冒充允许列表中的节点。

科技人工智能

技术人士批评AI行业过度炒作与安全研究失焦

一位技术工作者在评论文章中指出,当前AI行业存在严重的失焦问题,尽管AI公司投入巨资参与漏洞研究项目并发现了数千个新漏洞,但这些努力并未真正提升整体安全水平。作者认为,真正的瓶颈并非漏洞发现本身,而在于补丁的实际部署。他主张将这些工程资源转向基础防御工作,包括资产清单建立、自动化更新和攻击面枚举等更具实际价值的领域。

科技半导体

Oxide公司发布机架级安全密钥层级架构规范

Oxide公司发布了一份关于机架内部数据保护的密钥管理技术规范。该架构采用Shamir秘密分享机制,将机架级秘密分割为N个唯一密钥份额,需要至少K个份额才能重构机架秘密。攻击者必须窃取至少K个物理驱动器或整个sled才能恢复机架秘密。

中国时政

境外间谍利用未报废旧服务器窃密 国安机关披露涉密设备处置隐患

国家安全机关近日披露了涉密设备报废处理中存在的严重安全隐患。某单位的服务器在被弃用后仍然留存于机房内,被境外间谍情报机关通过网络扫描成功入侵,随后被控制作为跳板开展网络窃密活动。此外,二手硬盘中残留了多家党政机关和高校的内部文件,相关人员还通过技术手段还原了硒鼓残留的打印内容,将涉密信息售往境外。

中国时政

三大电信运营商停止第三方互联网渠道号卡办理

中国电信、中国移动和中国联通于7月31日发布公告,宣布自2026年8月1日起停止第三方互联网渠道的号卡办理服务。届时,用户只能通过运营商官方App和官方网站订购号卡。其中,中国移动用户可通过中国移动App和www.10086.cn办理,中国联通用户可通过中国联通App和https://www.10010.com办理,…

科技人工智能

Claude给闭源军团再扣一分

Anthropic旗下AI助手Claude在7月26日凌晨爆出严重信息泄露事件。Reddit用户发现可通过Google搜索"site:claude.ai/share"直接访问他人与Claude的私聊记录,泄露数据包括加密货币钱包私钥、律师讨论、社保号、临床试验摘要和大厂员工信息等敏感内容。技术根源在于分享页面的安全标…