本輪趨勢變化
📈 快速升溫
- 本輪沒有
↘️ 淡出前列
- Trump threatens to bomb Oman if it ‘gets in the way’ of Iran deal as Kushner meets Netanyahu – Middle East crisis live
- 黄仁勋:OpenAI 承诺在 2030 年前部署约 12GW 英伟达算力
- SpaceX获超级富豪青睐 家族办公室合计持股价值达38亿美元
- T早报|蹩脚动画电影《牛来》走红;阿里巴巴开源Qwen3.8系列模型;智谱发布新模型GLM-5.3;美商务部长:不希望苹果从中国采购存储芯片 - 财新
🏥 來源健康
- 36氪 快讯 · 24h 0% · 連續失敗 44 次
- MKT 新闻 · 24h 85% · 連續失敗 0 次
- 靠谱新闻 · 24h 85% · 連續失敗 0 次
- IEEE Spectrum · 24h 100% · 連續失敗 0 次
AI大模型領域熱度持續,Anthropic年化收入突破650億美元,顯示其快速增長,同時Nvidia與OpenAI在數據中心擔保上限上縮水,反映出AI算力投資的調整。 【宏觀主線】:
AI大模型發展與商業化進程加速,伴隨巨頭投資策略的變化,以及AI應用在各行業的落地。 【微觀領域】:
1. AI公司財務表現亮眼,如Anthropic營收高速增長。
2. AI算力投資面臨調整,Nvidia與OpenAI的數據中心擔保上限縮水。
3. AI技術應用於零售、自動駕駛等領域,同時也出現AI濫用和安全問題。
2. 品牌方:探索AI在零售、營銷等領域的創新應用,同時需關注AI內容的合規性與安全性。
3. 公眾:理性看待AI技術的發展,關注AI應用帶來的便利與潛在風險,並警惕AI技術的誤用。
Ruby on Rails (Rails) 是一个流行的Web应用开发框架,Active Storage是其文件上传处理组件,广泛用于处理用户上传的图片、文档等。
攻击者通过精心构造的图片上传,可在未经身份验证的情况下读取Rails应用服务器上的任意文件,包括敏感配置、密钥、数据库密码和云存储凭证等。
所有使用Ruby on Rails框架,并启用了Active Storage文件上传功能的Web应用都可能受影响。审计师需关注所有基于Rails开发的内部系统、客户门户、API服务等,检查其文件上传模块是否使用Active Storage。
立即升级Ruby on Rails框架至官方修复版本。检查Rails应用的Gemfile.lock文件,确认Rails版本是否低于修复版本。缓解措施包括限制文件上传类型和大小,但升级是根本解决方案。
CVSS 9.5(严重),未提及在野利用,需立即修复。
此漏洞影响Cisco Secure Firewall ASA和FTD软件的远程访问SSL VPN服务,这些设备通常作为企业网络边界的安全网关。
攻击者无需认证,通过向SSL VPN服务发送特制请求,可导致设备意外重启,造成拒绝服务(DoS)。
所有使用Cisco ASA或FTD作为远程访问SSL VPN入口的企业网络均受影响。这可能导致远程办公、分支机构互联等业务中断,影响范围广。
Cisco已发布修复补丁,请立即检查并升级ASA和FTD软件至最新版本。关注Cisco官方安全公告获取具体升级路径。
CVSS 8.6(高危),已有在野利用。需立即修复,防止业务中断。
A critical security flaw has been disclosed in Forminator Forms, a WordPress plugin with more than 600,000 active installations, that could be exploited to achieve arbitrary code execution on susceptible sites. The vulnerability, tracked as CVE-2026-15748, is rated 9.8 out of 10.0 on the CVSS scoring system. It was dis
该条目为安全新闻资讯(非单一 CVE 记录),上方为原文要点摘要。
请核对你所管理的系统是否使用了文中提及的产品 / 组件 / 服务;若在用,需评估是否落入受影响范围。
点击标题阅读原文获取完整技术细节与厂商建议;若涉及在用产品,跟踪对应厂商安全公告并排期处置。
严重程度:以原文为准(此条目无官方 CVSS 评分)
此漏洞存在于Windows Ancillary Function Driver for WinSock (AFD.sys) 中,这是一个核心网络组件,广泛用于Windows系统上的网络通信。
这是一个“Use after free”漏洞,允许已授权的本地攻击者通过精心构造的请求,利用该驱动程序中的内存管理缺陷,实现本地权限提升。
所有运行Windows操作系统的服务器和客户端设备均可能受影响。特别关注那些允许低权限用户登录或运行不受信任代码的环境,如共享工作站、虚拟桌面基础设施(VDI)或容器化环境中的Windows基础镜像。
微软已发布补丁。请立即通过Windows Update或WSUS部署最新的安全更新。建议检查系统更新日志,确认AFD.sys相关补丁已成功安装。
CVSS 7.0 (高危),已有在野利用。修复紧急程度:立即。
此漏洞影响Linux内核的网络子系统,特别是skbuff(socket buffer)处理机制。Linux内核是几乎所有Linux发行版和基于Linux的设备的核心。
漏洞源于skb_try_coalesce()函数在合并网络数据包时未能正确保留共享片段标记。攻击者可能利用此漏洞导致内存损坏,进而实现拒绝服务或潜在的任意代码执行。
所有运行受影响Linux内核版本的系统都可能受影响,包括服务器、容器、嵌入式设备、Android设备、网络设备固件等。审计师应关注所有基于Linux的资产,特别是处理大量网络流量的系统。
升级Linux内核到已修复版本:5.10.258+、5.15.209+、6.1.175+。建议尽快打补丁。检查当前内核版本:`uname -r`。
CVSS 7.8 (高危)。无在野利用信息。建议尽快升级内核以消除风险。
此CVE是Cisco在2026年8月5日发布的系列安全通告之一,涉及Cisco Catalyst SD-WAN软件和Cisco IOS XE软件。
具体漏洞细节未披露,但被评为严重级别,可能导致多种安全问题,如远程代码执行、拒绝服务或信息泄露。
所有使用Cisco Catalyst SD-WAN软件和Cisco IOS XE软件的组织都可能受到影响。审计师需关注网络基础设施中是否部署了这些Cisco产品,特别是SD-WAN和路由设备。
Cisco已发布安全强化版本。建议立即查阅Cisco官方通告,升级到Cisco Catalyst SD-WAN软件和Cisco IOS XE软件的最新安全版本。
严重级别(CVSS 9.9),无在野利用信息。需立即关注并修复。
受影响产品:见详情
A flaw was found in the multicloud-operators-subscription component. This vulnerability allows a user on a managed cluster to escalate their privileges by creating a Subscription with specific, crafte
如果你的系统使用了 见详情 相关组件,请立即检查版本。
请查看厂商安全公告获取补丁信息。
CVSS 9.9 (CRITICAL)
受影响产品:见详情
The CRM+ application before and including version 2025.6 from Brainformatik is vulnerable to SQL Injection (time-based) vulnerability. The check conflict endpoint index.php?module=Appointments&action=
如果你的系统使用了 见详情 相关组件,请立即检查版本。
请查看厂商安全公告获取补丁信息。
严重程度:未知