BlueMoon 漏洞利用工具包数天内扩散至 4 个间谍黑客组织
TechNadu · x · 2026-09-10
据 Proofpoint,代号 BlueMoon 的新型 Chrome-to-Windows 漏洞利用工具包在数天内被 4 个与间谍活动关联的威胁组织采用。它链式利用 Chromium V8 类型混淆漏洞、V8 sandbox 逃逸和一个 Windows 内核本地提权零日漏洞;TA412/APT31 是最早被观察到使用的组织。
「安全」频道最新
- OpenAI 拨款 500 万美元,资助生成式 AI 对青少年影响研究 — JeremyNguyenPhD · 2026-09-10
- 卫报刊文:AI 已开始失控,停下取代人类劳动的竞赛才是唯一出路 — nordicinst · 2026-09-10
- OpenAI 首席科学家 Pachocki 警告:AI 是超越人类的「异类智能」 — TVP_World_News · 2026-09-10
- 曝光:头部实验室 TOS 只保护用户可见内容,思维链被拿去造合成数据 — erikphoel · 2026-09-10
- 评论员:谈 AI 监管者应先证明自己懂 AI 如何运作 — intellectronica · 2026-09-10
- 英国工党议员:AI 有 10% 灭绝人类风险,监管不作为不负责任 — connoraxiotes · 2026-09-10