-
百度云防護上線七層代理防御功能
經(jīng)過主機幫多次建議,百度云防護上線了第三方七層代理防御功能。 該功能的主要用作是可以在網(wǎng)站訪問前面增加第三方的高防或CDN產(chǎn)品。 比如我們想用阿里云CDN,但是阿里云CDN默認web應用防火墻(WAF)能力的,我們又不想用阿里云的web應用防火墻套餐怎么辦?有了這個功能后,我們就可以實現(xiàn)既可以用阿里云CDN,也可以用百度云防護WAF功能了。 客戶訪問——阿里云CDN——百度云防護WAF——你的服務…- 0
- 0
- 31
-
GitLab AI 助手曝高危提示詞注入漏洞 黑客可繞過檢測植入惡意代碼
5 月 27 日消息,安全公司 Legit Security 發(fā)文,披露 GitLab 的 AI 助手 GitLab Duo 存在一項提示詞注入漏洞,黑客可以通過嵌入提示(prompt injection)的方式,讓 GitLab Duo 輸出任何黑客想要實現(xiàn)的內(nèi)容。 據(jù)介紹,GitLab Duo 是一款基于 Anthropic 開發(fā)的大語言模型 Claud…- 0
- 0
- 27
-
馬斯克說AI 未來將取代搜索引擎
5 月 26 日消息,谷歌搜索的市場份額在 2024 年底跌破 90%,這是近十年來首次出現(xiàn)的下滑。根據(jù) StatCounter 的數(shù)據(jù),該比例在當年第四季度降至 89.34%,盡管 2025 年 2 月短暫回升至 90.15%,但隨即在 3 月又回落至 89.71%,至今未能恢復。 國際區(qū)塊鏈咨詢集團創(chuàng)始人馬里奧?納瓦法爾在 X 平臺率先披露這一變化。他寫道:“與其在一堆垃圾鏈接中翻找答案,不如…- 0
- 0
- 33
-
MATLAB 開發(fā)商遭遇勒索軟件攻擊,官方下載服務中斷
5 月 26 日消息,MATLAB 開發(fā)商 MathWorks 于美國東部時間 5 月 25 日晚(北京時間今早)發(fā)布公告稱,MathWorks 遭受了勒索軟件攻擊。官方已經(jīng)就此事項通知了執(zhí)法部門。 此次攻擊影響了 IT 系統(tǒng),一些客戶使用的在線應用變得不可用,而員工使用的某些內(nèi)部系統(tǒng)也變得不可用,問題始于 5 月 18 日星期日。 官方目前已經(jīng)使許多系統(tǒng)恢復在線,并正在與網(wǎng)絡安全專家合作,使其他…- 0
- 0
- 25
-
全國首例百科數(shù)據(jù)侵權(quán)案宣判 百度百科勝訴獲賠800萬元
5月21日,百度百科官方公眾號披露,北京海淀法院審結(jié)全國首例涉及百科詞條數(shù)據(jù)的競爭糾紛案。某網(wǎng)絡公司因非法抓取60余萬條百度百科詞條內(nèi)容,被法院認定構(gòu)成不正當競爭,終審判賠800萬元。此案作為國內(nèi)百科領(lǐng)域數(shù)據(jù)權(quán)益保護的標志性案件,引發(fā)行業(yè)廣泛關(guān)注。 案件核心爭議:60萬詞條數(shù)據(jù)歸屬權(quán) 百度網(wǎng)訊公司及其技術(shù)支持方(以下簡稱原告)指控某網(wǎng)絡技術(shù)公司(被告)通過技術(shù)手段批量抓取其平臺60余萬條百科詞條,…- 0
- 0
- 38
-
CA又搞事啦!2026年3月起,SSL證書有效期縮短至200天!
根據(jù)CA/B(證書頒發(fā)機構(gòu)/瀏覽器論壇)最新的投票結(jié)果,自2026年03月15日起,所有證書的有效期將計劃縮短至200天(包含正式證書和個人測試證書pro)。 這影響是非常大的,目前國內(nèi)所有收費的SSL證書都是按年收費的,有效期也是按年算的,這意味著2026年3月起,這些證書將無法按年購買了。 從目前來看,阿里云針對這個限制已經(jīng)做了調(diào)整。 簡單的說,阿里云現(xiàn)在提供了一個一年期可隨時更換域名的SSL…- 0
- 0
- 104
-
谷歌AI搜索重大變革!廣告植入AI回答引36%用戶抵制 廣告收入超4817億
5 月 22 日消息,谷歌今日宣布了其在 AI 搜索領(lǐng)域的新計劃:將廣告引入 AI 模式(AI Mode),這是谷歌搜索引擎中基于人工智能的體驗。AI 模式允許用戶提出問題,并獲得由 AI 生成的回答,用戶還可以通過后續(xù)問題和鏈接深入探索相關(guān)內(nèi)容。 根據(jù)谷歌的說明,在 AI 模式中,廣告可能會“在相關(guān)位置”下方出現(xiàn),并“整合到”AI 回答中。例如,當用戶在 AI 模式中查詢某個主題時,如果一個網(wǎng)站…- 0
- 0
- 42
-
19歲黑客攻破美國教育巨頭!7000萬師生數(shù)據(jù)泄露細節(jié)曝光
據(jù)外媒TechCrunch 5月21日報道,美國馬薩諸塞州聯(lián)邦檢方披露重大網(wǎng)絡安全案件:19歲學生馬修·D·萊恩已認罪,承認入侵全美最大教育科技公司系統(tǒng),盜取超7000萬師生隱私數(shù)據(jù),并勒索價值2052萬元人民幣的加密貨幣。 本次攻擊波及北美及全球多所學校,失竊數(shù)據(jù)包括: 6000萬學生及1000萬教師個人信息 敏感資料涵蓋社會安全號、病歷、學業(yè)成績 部分數(shù)據(jù)時間跨度長達數(shù)十年 檢方披露,萊恩與伊…- 0
- 0
- 25
-
已停止運營的聚合搜索引擎F搜被360起訴索賠500萬元
近日,目前已停止運營的聚合搜索引擎F搜的開發(fā)者發(fā)帖稱,F(xiàn)搜被360起訴索賠500萬。 F搜主要是通過調(diào)用谷歌和必應的搜索結(jié)果,并通過自己的算法進行整理,幫助用戶快速找到需要的內(nèi)容并清理一些垃圾站點。 在2022年的時候F搜域名被暫停解析,最終結(jié)果是F搜停止運營。(猜測應該是因為內(nèi)容過濾問題被上面要求停止解析) 開發(fā)者稱,360一共提出了四項訴求: 1. 判令兩被告立即停止涉案不正當競爭…- 0
- 0
- 68
-
惡意 KeePass 密碼管理工具暗藏木馬,竊取密碼、部署勒索軟件
5 月 20 日消息,網(wǎng)絡安全公司 WithSecure 最新披露 [PDF],網(wǎng)絡黑客至少在過去八個月內(nèi),通過篡改 KeePass 密碼管理器,傳播惡意版本,安裝 Cobalt Strike 信標,竊取用戶憑據(jù),并在被攻破的網(wǎng)絡上部署勒索軟件。 該公司在調(diào)查一起勒索軟件攻擊時,發(fā)現(xiàn)了這一惡意活動。攻擊始于通過 Bing 廣告推廣的惡意 KeePass 安裝程序,這些廣告引導用戶訪問偽裝成合法軟件…- 0
- 0
- 32
-
廣州某科技公司遭境外黑客網(wǎng)絡攻擊
2025年5月20日,廣州市公安局天河區(qū)分局就一起重大網(wǎng)絡攻擊事件發(fā)布警情通報。經(jīng)查證,某科技公司自助設備后臺系統(tǒng)于近日遭受境外黑客組織網(wǎng)絡攻擊,攻擊者通過技術(shù)手段突破企業(yè)安全防護體系,導致核心業(yè)務系統(tǒng)服務中斷逾五小時,用戶隱私數(shù)據(jù)存在泄露風險。技術(shù)特征分析顯示,攻擊者采用多階段滲透策略:首先利用開源工具對企業(yè)網(wǎng)絡進行資產(chǎn)測繪,定位防護薄弱環(huán)節(jié);繼而繞過邊界防御系統(tǒng)實施非法入侵,通過橫向移動控制多…- 0
- 0
- 81
-
約 8900 萬條 Steam 賬戶信息在暗網(wǎng)待售,用戶游戲庫面臨風險
5 月 14 日消息,Steam 用戶可能面臨嚴重的賬戶安全風險。據(jù)消息人士透露,約 8900 萬條 Steam 賬戶信息在暗網(wǎng)上待出售,若該消息屬實,大量用戶賬戶將處于危險之中。許多 Steam 賬戶擁有數(shù)百甚至數(shù)千款游戲,一旦賬戶被盜,用戶可能會失去整個游戲庫。 這一消息最初由 X 平臺用戶 MellowOnline1 在 LinkedIn 上的一篇帖子中提及。該帖子引用了 Underdark…- 0
- 0
- 39
-
網(wǎng)絡安全專家首創(chuàng)CPU級勒索病毒模型,硬件安全敲響警鐘
——新型攻擊可繞過傳統(tǒng)防御體系,固件層威脅引行業(yè)擔憂 劃時代的概念驗證網(wǎng)絡安全公司Rapid7高級威脅分析總監(jiān)克里斯蒂安?比克(Christiaan Beek)近日突破性研發(fā)出全球首個針對CPU的勒索軟件原型。該模型通過操控處理器微碼實現(xiàn)硬件級攻擊,或?qū)㈩嵏矀鹘y(tǒng)基于軟件層的安全防護體系。在5月14日接受The Register專訪時,比克警告業(yè)界:此類攻擊一旦成熟,現(xiàn)有勒索軟件檢測機制將全面失效。…- 0
- 0
- 26
-
迪奧中國發(fā)生數(shù)據(jù)泄露事件:姓名、手機號碼、郵寄地址被泄露
5 月 13 日消息,Dior 迪奧品牌 5 月 12 日向用戶發(fā)布短信,表示該品牌發(fā)生數(shù)據(jù)泄露事件。 短信內(nèi)容顯示,品牌于 2025 年 5 月 7 日發(fā)現(xiàn),曾有未經(jīng)授權(quán)的外部人員獲取了迪奧持有的部分客戶數(shù)據(jù)。泄露的數(shù)據(jù)可能包括客戶姓名、性別、手機號碼、電子郵箱、郵寄地址以及消費金額和偏好及其他該品牌收集的用戶信息。被訪問的數(shù)據(jù)庫中不包含諸如銀行賬戶詳情、國際銀行賬戶號碼(IBAN)或信用卡信息…- 0
- 0
- 29
-
【行業(yè)重磅】谷歌搜索新增Reddit式論壇功能!SEO專家深度解析改版影響
5月13日,SEO顧問Nicholas McDonough通過推文披露,谷歌正在移動端搜索中測試"Google搜索論壇"功能。從曝光的截圖可見,該功能允許用戶像在Reddit社區(qū)一樣進行實時討論,支持發(fā)表評論、回復互動及點贊/踩操作。目前該功能率先應用于美國地區(qū)的體育賽事搜索場景。 當用戶搜索如"尼克斯vs凱爾特人"等球隊對戰(zhàn)信息時,搜索結(jié)果頂部除常規(guī)賽程比…- 0
- 0
- 39
-
高?;?75 萬采購的防火墻設備 竟然是價格不到300的路由器!
2025年5月9日,重慶三峽學院發(fā)布《防火墻及DNS設備采購中標結(jié)果公告》,顯示以75萬元單價采購了一臺型號為普聯(lián)“TL-R473G”的“出口防火墻”。然而,有網(wǎng)友發(fā)現(xiàn)該設備在電商平臺售價僅299元,且產(chǎn)品實際為普通路由器,與防火墻功能無關(guān),引發(fā)公眾對高價采購的質(zhì)疑。 針對質(zhì)疑,2025 年 5 月 11 日,重慶三峽學院發(fā)布《情況說明》。 近日我?!胺阑饓?DNS 設備采購項目中標結(jié)果”引發(fā)網(wǎng)…- 0
- 0
- 44
-
僵尸網(wǎng)絡平臺Anyproxy 5Socks 被查封,四名跨國嫌犯被起訴
當?shù)貢r間 5 月 9 日,美國司法部發(fā)布公告,披露其與荷蘭國家警察攜手開展了一場代號為 “登月行動” 的跨國執(zhí)法行動,成功查封了兩大僵尸網(wǎng)絡服務。 此次大規(guī)模執(zhí)法行動并非單打獨斗,而是由美國聯(lián)邦調(diào)查局、荷蘭國家警察局、美國俄克拉荷馬州北區(qū)檢察官辦公室與美國司法部多方協(xié)同推進。在行動取得階段性成果后,美國司法部進一步宣布,已對四名嫌疑人提起訴訟,其中包括三名俄羅斯人和一名哈薩克斯坦人。美國司法部指控…- 0
- 0
- 28
-
百度廣告打到百度地圖去了:累了、困了、喝東鵬特飲
5 月 9 日消息,今天早些時候,IT之家報道了百度地圖被曝悄悄為 3D?車道級導航植入廣告內(nèi)容的消息。具體來看,導航功能界面顯示的 3D 車道中偶爾會出現(xiàn)“累了、困了、喝 東鵬特飲”等廣告字樣。 據(jù)新浪財經(jīng),百度客服針對此事回應稱:“會幫你記錄并反饋問題,由專員處理?!睂τ诰唧w何時能夠解決,客服稱“請以地圖頁面更新為準”。 東鵬特飲投資者關(guān)系部門的一位工作人員表示,“具體事件可能還需要跟負責合作…- 0
- 0
- 23
-
阿里開源ZeroSearch大模型搜索引擎:性能超越谷歌,成本直降近九成
5月9日,阿里巴巴正式在GitHub等平臺開源ZeroSearch大模型搜索引擎。這一創(chuàng)新框架基于強化學習技術(shù),無需依賴傳統(tǒng)搜索引擎接口即可激發(fā)大模型的自主搜索能力,在性能超越谷歌搜索的同時,將成本壓縮至原方案的12%以下。 技術(shù)原理:激活大模型內(nèi)生知識,實現(xiàn)動態(tài)質(zhì)量調(diào)控ZeroSearch的核心突破在于挖掘大語言模型預訓練階段積累的海量知識,將其轉(zhuǎn)化為自驅(qū)式檢索模塊。該模塊能根據(jù)用戶查詢直接生成…- 0
- 0
- 47
-
網(wǎng)絡裝機工具iVentoy曝內(nèi)核級安全漏洞 開發(fā)者24小時內(nèi)發(fā)布修復補丁
事件背景5月7日,科技媒體borncity披露知名裝機工具iVentoy 1.0.2版本存在重大安全隱患。該工具系開源項目Ventoy(全球裝機量超500萬次的USB啟動盤制作工具)開發(fā)者于2024年6月推出的網(wǎng)絡裝機系統(tǒng),采用PXE協(xié)議實現(xiàn)多設備并發(fā)安裝操作系統(tǒng),支持Windows/Linux/VMware等110余種系統(tǒng)鏡像。 漏洞詳情據(jù)Reddit技術(shù)社區(qū)與GitHub開發(fā)者論壇反饋,該版本…- 0
- 0
- 39
-
PHP 開源項目 ADOdb 發(fā)布 v5.22.9 版本,修復 CVSS 滿分嚴重安全漏洞
5 月 5 日消息,PHP 開源項目 ADOdb 于上周推出 v5.22.9 版本。該版本著重修復了一項極為嚴重的安全漏洞 ——CVE-2025-46337,其 CVSS 風險評分達到滿分 10 分。官方指出,該漏洞 “可能波及全球 280 萬個已安裝 ADOdb 的環(huán)境”,影響范圍廣泛,情況不容樂觀 。 作為廣受歡迎的 PHP 數(shù)據(jù)庫抽象層組件,ADOdb 憑借統(tǒng)一的 API 接口,為開發(fā)者提供…- 0
- 0
- 22
-
老牌惡意腳本 Phorpiex 卷土重來,化身 LockBit 3.0 勒索木馬傳播幫兇
5 月 5 日消息,安全公司 Cybereason 發(fā)布預警,曾臭名昭著的惡意腳本 Phorpiex 近期再度活躍,成為 LockBit 3.0 勒索木馬的傳播載體。值得警惕的是,一旦設備感染該腳本,LockBit 勒索木馬將自動下載運行,整套攻擊流程實現(xiàn)高度自動化,黑客無需額外遠程操控即可完成攻擊,這無疑大幅提升了攻擊效率與隱蔽性。 據(jù) Cybereason 披露,此次 Phorpiex 腳本主…- 0
- 0
- 33
-
2025 年搜索引擎市場大變局:微軟必應份額升至 12.21%,谷歌下滑
5 月 4 日最新消息,根據(jù)權(quán)威數(shù)據(jù)機構(gòu) Statista 的統(tǒng)計,搜索引擎市場格局正發(fā)生顯著變化。在 2020 年,微軟 Bing 在搜索引擎市場中僅能處理約十六分之一的搜索請求,市場份額僅為 6.14% ,而谷歌搜索則以 87% 的絕對優(yōu)勢占據(jù)主導地位。然而到了 2025 年 3 月,Bing 的市場份額已大幅提升至 12.21%,谷歌搜索的市場份額則下滑至 79.10%,兩者差距進一步縮小。…- 0
- 0
- 150
-
190億密碼泄露引恐慌!超94%密碼1秒被破?這份報告教你避開高危密碼陷阱
一、190億泄露密碼數(shù)據(jù)觸目驚心:超9成用戶密碼形同虛設近日,國際權(quán)威網(wǎng)絡安全機構(gòu)Cybernews發(fā)布《全球密碼安全洞察報告》,通過分析2024年4月以來200起重大數(shù)據(jù)泄露事件發(fā)現(xiàn):在190億條泄露密碼中,僅有約10億(5.3%)能抵御字典攻擊,超94%的密碼存在嚴重安全隱患,用戶賬戶安全岌岌可危! 二、弱密碼特征全解析:這些密碼分分鐘被破解 典型弱密碼TOP榜: "123456&q…- 0
- 0
- 58