<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title><![CDATA[HackerNews]]></title>
  <link>http://0.0.0.0:8080</link>
  <description><![CDATA[国际威胁情报、黑客动向资讯站]]></description>
  <language>zh-CN</language>
  <copyright>Copyright © HackerNews</copyright>
  <lastBuildDate>Tue, 06 Oct 2026 15:40:13 +0800</lastBuildDate>
  <generator>HackerNews RSS Generator</generator>
  <atom:link href="http://0.0.0.0:8080/feed" rel="self" type="application/rss+xml"/>
  <item>
    <title><![CDATA[俄罗斯 Star Blizzard 以虚假活动邀请攻击 100 多个组织，投递后门]]></title>
    <link>http://0.0.0.0:8080/post/64749</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64749</guid>
    <pubDate>Wed, 30 Sep 2026 16:16:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[据微软称，被称为 Star Blizzard 的俄罗斯国家黑客一直在利用虚假活动邀请，诱骗人们在 Windows 计算机上安装后门。 这些活动针对与乌克兰有关的人员和组织，自 1 月以来已影响 100 多个组织，主要在美国和英国。至少有一台计算机被感染，但被入侵组织的数量尚未披露。 美国、英国、澳大利亚、加拿大和新西兰的安全机构在 2023 年 12 月表示，Star Blizzard 几乎可以肯...]]></description>
    <category><![CDATA[国际动态]]></category>
    <category><![CDATA[黑客事件]]></category>
  </item>
  <item>
    <title><![CDATA[自动化 AI 智能体被用于入侵网络安全非营利组织 DIVD]]></title>
    <link>http://0.0.0.0:8080/post/64748</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64748</guid>
    <pubDate>Wed, 30 Sep 2026 16:10:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[荷兰漏洞披露研究所（DIVD）遭遇了一起 AI 驱动的网络攻击，该组织将其描述为 "动静很大且非常非常混乱"。 正在进行的调查中发现的证据表明，攻击者利用了一个漏洞，但此次攻击的目的和影响在现阶段仍不明确。 DIVD 是一个由志愿安全研究人员组成的非营利组织，负责扫描互联网上受已知漏洞影响的系统，通知其所有者，并提供有关如何缓解风险的信息。 上周晚些时候，该组织表示，在七年平稳运营后它遭到了黑客攻...]]></description>
    <category><![CDATA[人工智能]]></category>
  </item>
  <item>
    <title><![CDATA[定制 ChatGPT 推动ClickFix攻击部署 RAT 恶意软件]]></title>
    <link>http://0.0.0.0:8080/post/64747</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64747</guid>
    <pubDate>Wed, 30 Sep 2026 15:36:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[在 Google 赞助搜索结果中推广的 OpenAI ChatGPT 定制版本，正将毫无戒心的用户引导至使用 ClickFix 攻击投递恶意软件的恶意网站。 该威胁行为者滥用了 AI 平台的一项合法功能，该功能允许用户创建为特定任务定制的 ChatGPT 版本，将指令、额外知识和技能组合在一起。 OpenAI 托管这些定制 GPT，它们可以被发布供他人安装和使用。该公司计划于 12 月 11 日停...]]></description>
    <category><![CDATA[恶意软件]]></category>
  </item>
  <item>
    <title><![CDATA[两名前美国空军成员因 BEC 攻击被判入狱]]></title>
    <link>http://0.0.0.0:8080/post/64746</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64746</guid>
    <pubDate>Wed, 30 Sep 2026 10:34:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[两名前美国空军成员因参与多年的一系列商业电子邮件泄露（BEC）诈骗和钓鱼攻击活动，被合计判处 189 个月联邦监禁。 根据法庭文件，25 岁的 Chijioke Timothy Odimegwu 和 26 岁的 Harafat Mogaji 在驻扎于特拉华州 Dover 空军基地期间实施了这些攻击。 他们通过垃圾邮件和钓鱼攻击活动窃取受害者的员工电子邮件凭据。随后，两名被告使用模仿商业伙伴邮件的 ...]]></description>
    <category><![CDATA[安全快讯]]></category>
  </item>
  <item>
    <title><![CDATA[新型 Spectre-v2 BTR 攻击绕过现有防御泄露 Linux 内存]]></title>
    <link>http://0.0.0.0:8080/post/64745</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64745</guid>
    <pubDate>Wed, 30 Sep 2026 10:24:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[来自 VUSec 和 Scuola Superiore Sant'Anna 的一组学者披露了一种新的 Spectre CPU 漏洞变体，它影响 Web 浏览器、语言运行时和操作系统内核中的即时编译（JIT）引擎，波及多家 CPU 厂商。 这一新的 Spectre-v2 变体被命名为 Branch Target Reuse（BTR，分支目标重用）。 "关键洞察在于，尽管现代 CPU 在代码自修改后会...]]></description>
    <category><![CDATA[安全快讯]]></category>
  </item>
  <item>
    <title><![CDATA[法国税务数据因员工密码被盗被窃，七周未被发现]]></title>
    <link>http://0.0.0.0:8080/post/64744</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64744</guid>
    <pubDate>Wed, 30 Sep 2026 10:14:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[6 月和 7 月，一名攻击者利用窃取的法国税务管理部门员工密码，获取了数十万纳税人和企业的税务数据。 税务管理部门和法国国家网络安全机构均未察觉数据外流。该机构 ANSSI 在周二发布的一份报告（法语）中表示，这次攻击并不复杂：它之所以得逞，是因为登录保护薄弱、网络隔离不良以及监控存在缺口。 税务管理部门（即 DGFIP）运营着法国税务网站 impots.gouv.fr。被盗数据来自 E-Cont...]]></description>
    <category><![CDATA[数据泄露]]></category>
  </item>
  <item>
    <title><![CDATA[Bitget 在 3.875 亿美元加密货币被盗后恢复比特币提现]]></title>
    <link>http://0.0.0.0:8080/post/64743</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64743</guid>
    <pubDate>Tue, 29 Sep 2026 15:21:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[加密货币交易所 Bitget 已恢复比特币提现，此前该交易所因疑似朝鲜黑客上周入侵其系统并盗取超过 3.5 亿美元而暂停了提现。 Bitget 补充称，它已修复此次事件中被利用的安全漏洞，并将尽快恢复所有其他受支持资产和网络的提现服务。 它还公布了一份预计的提现恢复时间表，表示将于 9 月 29 日 8:00 UTC 恢复 ETH（Ethereum、BSC、Arbitrum、Base、Optimi...]]></description>
    <category><![CDATA[网络安全]]></category>
  </item>
  <item>
    <title><![CDATA[超过 16,000 个 Supabase 数据库暴露 PII、密码和身份验证令牌]]></title>
    <link>http://0.0.0.0:8080/post/64742</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64742</guid>
    <pubDate>Tue, 29 Sep 2026 15:08:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[研究人员发现了超过 16,000 个配置错误的 Supabase 数据库，其暴露的可读表格中包含个人身份信息（PII）、密码或身份验证令牌。 基于对表格结构的分析，网络风险管理公司 UpGuard 的研究人员认为，其中极少数暴露信息包含信用卡数据。 Supabase 是一个围绕 PostgreSQL 构建的开源开发平台，为开发者提供一系列后端服务，以更快地构建和上线应用及网站。 该服务在使用人工智...]]></description>
    <category><![CDATA[数据泄露]]></category>
  </item>
  <item>
    <title><![CDATA[荷兰警方证实在 ShinyHunters 黑客调查中实施逮捕]]></title>
    <link>http://0.0.0.0:8080/post/64741</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64741</guid>
    <pubDate>Tue, 29 Sep 2026 15:04:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[荷兰警方已证实，本月初逮捕的一名 24 岁阿姆斯特丹男子，是因调查 ShinyHunters 黑客组织而被拘留的。 "确实，本月一名来自阿姆斯特丹的 24 岁男子在一起针对黑客组织 ShinyHunters 的调查中被捕," 荷兰国家侦查与干预部门（Politie Landelijke Opsporing en Interventies）周一表示。 警方表示，嫌疑人将于 9 月 29 日周二在鹿特...]]></description>
    <category><![CDATA[黑客事件]]></category>
  </item>
  <item>
    <title><![CDATA[Times Car 证实数据泄露影响 660 万用户账户]]></title>
    <link>http://0.0.0.0:8080/post/64740</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64740</guid>
    <pubDate>Tue, 29 Sep 2026 11:24:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[日本汽车共享服务 Times Car 已证实，约 660 万用户账户在上周五披露的一次网络攻击中被入侵。 该公司于 9 月 25 日宣布了这一事件，称有第三方在本月初访问了其系统。Times Car 于 9 月 26 日采取行动阻止了该未授权访问。 当时该公司表示，正在调查攻击者是否访问了会员的个人信息，但在今天早些时候的更新中证实了数据被盗。 该公司表示，此次入侵影响了 660 万名 Times...]]></description>
    <category><![CDATA[数据泄露]]></category>
  </item>
  <item>
    <title><![CDATA[日本 Keio 证实遭勒索软件攻击，业务系统中断]]></title>
    <link>http://0.0.0.0:8080/post/64739</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64739</guid>
    <pubDate>Tue, 29 Sep 2026 11:03:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[日本主要私营铁路运营商 Keio Corporation（Keio）表示，其网络在周末遭到勒索软件攻击，导致部分业务系统中断。 在周六凌晨发生系统故障后，该公司证实了此次攻击，并关闭其网络以防止进一步损害。 该公司表示，正在调查影响范围，以及攻击者是否访问了任何客户或业务合作伙伴的信息。 Keio 是一家大型日本铁路运营商，拥有 85 公里轨道和 69 个车站，另有包含 25 家酒店的独立酒店业务...]]></description>
    <category><![CDATA[勒索软件]]></category>
  </item>
  <item>
    <title><![CDATA[Apple 修复 CoreGraphics 漏洞，该漏洞可能在定向攻击中被利用]]></title>
    <link>http://0.0.0.0:8080/post/64738</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64738</guid>
    <pubDate>Tue, 29 Sep 2026 10:57:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[Apple 已发布安全更新，修复旧版 iOS、iPadOS 和 macOS 中的一个漏洞，该公司称该漏洞可能在定向攻击中被利用。 该漏洞编号为 CVE-2026-86950，是一个影响 CoreGraphics 组件的越界写入漏洞，在处理恶意构造的文件时可能导致任意代码执行。 这家 iPhone 制造商表示，该问题已通过改进边界检查予以修复。它将漏洞的发现和报告归功于 Meta Product S...]]></description>
    <category><![CDATA[漏洞事件]]></category>
  </item>
  <item>
    <title><![CDATA[OpenAI 的 AI 智能体意外将用户提供的图片上传至第三方网站]]></title>
    <link>http://0.0.0.0:8080/post/64737</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64737</guid>
    <pubDate>Mon, 28 Sep 2026 15:33:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[OpenAI 已确认，它知晓一起新的安全事件，其 AI 智能体将用户提供的图片上传到了第三方图床服务。 OpenAI 表示，大多数用户未受影响，因为它只能识别出 53 起智能体意外将图片上传至互联网的事件。 这一披露源自 OpenAI 在 Hugging Face 安全事件之后对其失准智能体行为进行的更广泛调查。 "作为我们持续调查的一部分，我们已识别出研究环境中的智能体在使用第三方服务时传输训练...]]></description>
    <category><![CDATA[人工智能]]></category>
  </item>
  <item>
    <title><![CDATA[Kiteworks 因潜在零日攻击风险敦促客户停机服务器 6 小时]]></title>
    <link>http://0.0.0.0:8080/post/64736</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64736</guid>
    <pubDate>Mon, 28 Sep 2026 15:31:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[安全文件共享软件公司 Kiteworks 正敦促全球客户在周六将服务器临时关闭 6 小时，此前该公司收到了有关一场可能即将发生的网络攻击的威胁情报。 据德国科技媒体 Heise 报道，Kiteworks CISO Frank Balonis 向客户发送电子邮件警告称，公司已收到 "来自执法部门的可信威胁情报，表明针对 Kiteworks 系统的攻击可能在本周末来临"。 据报道，该通知称："我们强烈...]]></description>
    <category><![CDATA[网络攻击]]></category>
  </item>
  <item>
    <title><![CDATA[GitHub Actions 被重新启用，Mini Shai-Hulud 载荷仍处于活跃状态]]></title>
    <link>http://0.0.0.0:8080/post/64735</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64735</guid>
    <pubDate>Mon, 28 Sep 2026 11:13:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[两个此前在一次 Mini Shai-Hulud 行动中被入侵的第三方 GitHub Actions 被其维护者重新启用，并在超过一周的时间里保持可访问状态，尽管它们仍指向恶意代码。 在 5 月 18 日被入侵后，GitHub 安全团队移除了 actions-cool/issues-helper 和 actions-cool/maintain-one-comment，从而阻止任何下游工作流下载恶意软...]]></description>
    <category><![CDATA[安全快讯]]></category>
  </item>
  <item>
    <title><![CDATA[ShinyHunters 在 Oracle PeopleSoft 攻击中使用 WAF 绕过技巧]]></title>
    <link>http://0.0.0.0:8080/post/64734</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64734</guid>
    <pubDate>Mon, 28 Sep 2026 11:04:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[ShinyHunters 勒索团伙正在使用一种 URL 编码技巧来绕过用于缓解 Oracle PeopleSoft CVE-2026-35273 漏洞的 Web 应用防火墙规则，使该威胁行为者得以恢复对易受攻击服务器上这一漏洞的大规模利用。 Google 的 Mandiant 和威胁情报组 (GTIG) 表示，这一新技术使该威胁行为者能够再次攻击那些尚未应用安全更新、而是使用 WAF 阻止访问易受...]]></description>
    <category><![CDATA[黑客事件]]></category>
  </item>
  <item>
    <title><![CDATA[Cloudflare 修复 Containers 跨租户漏洞，该漏洞会暴露客户数据]]></title>
    <link>http://0.0.0.0:8080/post/64733</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64733</guid>
    <pubDate>Mon, 28 Sep 2026 10:58:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[Cloudflare 已修复 Containers 和 Sandboxes 中的一个漏洞，该漏洞允许拥有 Workers Paid 账户的客户从同一物理主机上其他客户的容器中恢复残留数据。 Cloudflare Containers 是 Workers Paid 套餐中提供的一项服务，让开发者能够在 Cloudflare 的基础设施上运行容器化应用，与 Cloudflare Workers 并列。...]]></description>
    <category><![CDATA[漏洞事件]]></category>
  </item>
  <item>
    <title><![CDATA[Citrix 确认两个 NetScaler RCE 零日漏洞已在攻击中被利用]]></title>
    <link>http://0.0.0.0:8080/post/64732</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64732</guid>
    <pubDate>Mon, 28 Sep 2026 10:55:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[Citrix 已确认，两个被追踪为 CVE-2026-88771 和 CVE-2026-88772 的严重 NetScaler 远程代码执行漏洞正在攻击中被利用，并且已发布安全更新修复这些缺陷。 这两个漏洞正是上周末网络安全研究人员、IT 供应商和国家级网络安全机构开始私下提醒组织注意的零日漏洞。 NetScaler 设备是特别有价值的目标，因为组织通常将其部署为面向互联网的边缘设备，为内部企业网...]]></description>
    <category><![CDATA[漏洞事件]]></category>
  </item>
  <item>
    <title><![CDATA[OpenAI 智能体绕过澳大利亚 Medicare 门户的访问控制，访问了非公开文件]]></title>
    <link>http://0.0.0.0:8080/post/64731</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64731</guid>
    <pubDate>Thu, 24 Sep 2026 15:14:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[澳大利亚总理 Anthony Albanese 表示，6 月，一个执行 OpenAI 内部研究任务的 AI 智能体绕过了澳大利亚政府 Medicare 统计门户的访问控制。 该门户发布汇总数据（如支出），与处理 Medicare 理赔和个人记录的系统相互独立。该智能体访问了其上的非公开文件，但据信迄今没有个人信息被访问。 OpenAI 于 9 月 10 日首次告知政府，方式是向运营该门户的 Ser...]]></description>
    <category><![CDATA[人工智能]]></category>
  </item>
  <item>
    <title><![CDATA[攻击者利用恶意 Terraform Providers 通过 HashiCorp 注册表投递 Go 恶意软件]]></title>
    <link>http://0.0.0.0:8080/post/64730</link>
    <guid isPermaLink="true">http://0.0.0.0:8080/post/64730</guid>
    <pubDate>Thu, 24 Sep 2026 10:46:00 +0800</pubDate>
    <author><![CDATA[hackernews]]></author>
    <description><![CDATA[网络安全研究人员披露了通过两个 Go Modules 和两个 Terraform providers 分发的基于 Go 的恶意软件，这是威胁行为者首次将 HashiCorp 托管的集中式仓库用作恶意载荷的分发渠道。 据 Aikido 称，Terraform providers 和 Go modules 的清单如下： gocommunity-io/dockerd（222 次下载） kreuzwenk...]]></description>
    <category><![CDATA[网络安全]]></category>
  </item>
</channel>
</rss>