Gmail 日历漏洞成头号钓鱼渠道,Google 五个月未修复
appenz · x · 2026-09-25
安全研究者 appenz 指出 Gmail 一个严重问题:被分类为垃圾邮件/恶意的活动邀请,虽然会从收件箱移除,但仍会作为有效日历条目出现在 Google Calendar 中。他披露这一漏洞已成为其公司观察到的头号钓鱼攻击载体,且属于正在被积极利用的漏洞,Google 五个月来尚未修复。
「安全」频道最新
- 白宫要求 OpenAI 与 Anthropic 先过美国测试再交英国评估 — david_stillwell · 2026-09-25
- 博主呼吁:前沿实验室应接受彻底透明,即便牺牲商业机密 — dhadfieldmenell · 2026-09-25
- AI 安全圈激辩 Pivotal Act:若真要熔毁所有 GPU,军事基地怎么办? — jessi_cata · 2026-09-25
- 《纽约客》长文驳斥 AI 竞赛论:先发明者很少是赢家 — jjding99 · 2026-09-25
- 研究者警告:Neuralese 潜空间推理架构将大幅加剧 AI 失对齐风险 — RyanGreenblatt · 2026-09-25
- Dario 在联合国安理会呼吁禁止 AI 生物武器并建立核验机制 — victor_explore · 2026-09-25