作者: 网路游侠

网路游侠,真名张百川。是游侠安全网站长。游侠安全网前身为“网路游侠的信息与网络安全博客”,是51CTO评选的“优秀独立博客”。站长专注于网络安全与数据安全。对关键信息基础设施安全防护管理平台、网络安全态势感知平台、网络安全协调指挥平台有一定研究。20余次担任省市级网络安全攻防演习的专家和裁判。
3300 万条短信洞察:免密登录成黑客后门,数百万用户隐私裸奔

3300 万条短信洞察:免密登录成黑客后门,数百万用户隐私裸奔

 2026年1月22日

IT之家消息,科技媒体 Ars Technica 今天(1 月 22 日)报道,联合研究团队近日发布论文指出,数百万用户正因短信(SMS)中的免密登录链接面临严重的隐私泄露风险。 该研究由新墨西哥大学、亚利桑那大学、路易斯安那大学及 Circle 公司联合发布,指出广泛应用于保险报价、求职招聘及家政服务等领域的“短信免密登录”功能,正将数百万用户的隐私置于危险境地。 IT之家注:为了省去用户记忆密...

Web3 基础设施 Saga 遭遇黑客攻击损失约 700 万美元

 2026年1月22日

吴说获悉,据链上分析师 Specter 披露,Web3 基础设施 Saga 遭遇黑客攻击损失约 700 万美元,目前约 600 万美元的资金被桥接到以太坊链上。 Saga 发文表示,在完成对 1 月 21 日攻击事件的调查结果确认前,SagaEVM 将继续处于暂停状态。目前正与合作方推进修复工作,待调查结论完全验证后将发布事后分析报告。Saga 称,本次事件中约 700 万美元 USDC 被跨链转...

阿里Qoder升级补全功能 AI代码采纳率提升65%

 2026年1月7日

1月6日,阿里Qoder推出全新智能补全功能NEXT,Qoder NEXT能主动感知用户的完整代码库和用户编码行为,当用户修改代码后,可立即推测后续需要变更的关联位置,并提供精准的代码建议。 过去两年,大模型的编程能力快速提升,基于编程模型打造的原生AI IDE、插件以及CLI工具正在改变软件开发的范式,其中,代码补全是开发者使用频率最高的功能之一。然而,目前主流代码补全工具只能在光标处单步补全,...

新西兰医疗平台遭黑客入侵 超10万用户信息被盗

 2026年1月7日

人民财讯1月6日电,新西兰最大医疗平台之一近日遭黑客入侵,超过10万名用户的个人健康信息被盗取。黑客以公开或出卖数据为要挟,索要赎金。新西兰卫生部已展开调查。 据法新社6日报道,黑客2025年年底盗取了私营机构“管理我的健康”数字平台约12万名用户的个人健康数据。按照这家机构的说法,遭入侵的是系统中一个模块,并非整个系统。 新西兰政府尚未公开嫌疑人。不过,一个网名“Kazu”的黑客在“电报”社交平...

山东通信管理局开展2025年基础电信企业网络与信息安全年终检查

 2026年1月4日

据工信部消息,近日,山东省通信管理局按照工业和信息化部部署,组织开展了2025年基础电信企业网络与信息安全责任考核年终检查,旨在持续提升行业网络和数据安全保障能力。 检查组通过综合检查、查阅资料、座谈交流等方式,重点围绕多个方面对照考核指标进行核查,并对前期发现问题整改情况开展“回头看”。检查重点主要包括: 一、网络安全防护情况; 二、关键信息基础设施安全保护情况; 三、数据安全管理情况; 四、新...

教育部:拟在湖北设立网络空间安全学院

教育部:拟在湖北设立网络空间安全学院

 2026年1月4日

据央视新闻消息,今天(4日),教育部官网发布关于拟同意设置本科高等学校的公示:   根据《中华人民共和国高等教育法》《普通高等学校设置暂行条例》《普通本科学校设置暂行规定》《本科层次职业学校设置标准(试行)》等有关规定,经教育部党组会议审议,拟同意设置网络安全科技学院、天津职业大学等15所学校,现予公示。拟同意设置本科高等学校名单:

至知创新研究院发布开源IQuest-Coder-V1代码大模型

 2026年1月3日

中国量化私募领域再掀波澜,九坤投资旗下至知创新研究院推出的IQuest-Coder-V1代码生成模型系列引发全球开发者关注。这款覆盖7B、14B和40B参数规模的模型,在SWE-Bench Verified基准测试中取得81.4%的突破性成绩,超越外界推测参数达千亿级的Claude Opus-4.5和GPT-5.2,成为当前软件工程领域性能最强的开源模型。 模型架构创新成为核心竞争力。研究团队采用...

罗马尼亚水利系统遭黑客勒索攻击,千台设备受影响

 2025年12月27日

【#罗马尼亚水利水务系统遭遇黑客勒索攻击#,幸未造成严重后果】12 月 25 日消息,根据罗马尼亚网络安全部门 DNSC 的公告,该国的水利水务系统遭遇黑客入侵,攻击者利用 Windows 自带的 BitLocker 对官方文件加密,据此向罗马尼亚发起勒索。 此次攻击范围覆盖罗马尼亚国家水务管理局和该国 11 个流域管理机构中的 10 个,约 1000 台 IT 与通信系统设备受到影响,包括 GI...

Windows下安装开源ClamAV杀毒软件

Windows下安装开源ClamAV杀毒软件

 2025年12月24日

一、ClamAV介绍 ClamAV ClamAV 杀毒是Linux平台最受欢迎的杀毒软件,ClamAV属于免费开源产品,支持多种平台,如:Linux/Unix、MAC OS X、Windows、OpenVMS。 ClamAV是基于病毒扫描的命令行工具,但同时也有支持图形界面的ClamTK工具。 ClamAV主要用于邮件服务器扫描邮件。 它有多种接口从邮件服务器扫描邮件,支持文件格式有如:ZIP、R...

14款开源蜜罐及免费蜜罐产品

游侠推荐:14款开源蜜罐及免费蜜罐产品

 2025年12月23日

在变幻莫测的网络安全疆域,“知彼知己”是永恒的第一课。攻击者如何踩点、利用何种漏洞、使用哪些工具,这些实战情报的价值远胜于被动告警。蜜罐,正是主动设下“诱饵”,请君入瓮,从而洞察威胁、研究手法的精妙武器。作为“网路游侠”,我长期关注并实践各类欺骗防御技术。本文将为各位安全同仁与爱好者精心筛选并梳理 14款优质的开源及免费蜜罐产品,它们各有侧重,从企业级分布式平台到专注工控、物联网的垂直探针,旨在帮...

常见开源蜜罐系统

快手被攻陷,安全升维成平台当务之急

 2025年12月23日

12月22日晚,快手平台突发大规模内容安全事件,多个直播间短时间内涌入大量露骨色情内容,引发用户广泛关注。快手回应称,当晚22时左右,平台遭到黑灰产攻击,目前已紧急处理修复,平台坚决抵制违规内容,相应情况已上报给相关部门,并向公安机关报警。 淫秽、擦边、低俗内容一直是互联网整治的重点,作为头部平台之一的快手却因遭受人为攻击,直播间出现大量色情内容,令人颇为震惊。 所谓“黑灰产攻击”,即利用网络技术...

快手直播间出现大量色情内容,海淀警方称接到多个群众报案

 2025年12月23日

12月22日晚,众多网友反映快手直播间出现大量色情内容,包括播放淫秽影片、主播擦边低俗表演等,有的直播间直播观看人数上万。截至发稿,红星新闻记者注意到不少直播间已被封禁。 12月23日0点30分许,记者以市民身份向北京公安局海淀分局反映了前述问题,接线工作人员表示,目前已接到多个群众报案,正在了解相关情况。 快手方面晚些时候回应红星新闻记者称,22日22时左右,平台遭到黑灰产攻击,目前已紧急处理修...

龙芯 Loong64 正式转正:将纳入 Debian 14 发行版,首批软件包持续构建中

龙芯 Loong64 正式转正:将纳入 Debian 14 发行版,首批软件包持续构建中

 2025年12月21日

IT之家 12 月 20 日消息,Debian 官方今日宣布,龙芯 Loong64 架构现已成为 Debian 官方架构。 这一进展距离 Loong64 在 Debian Ports 中完成初始引导已过去两年多时间。若后续进展顺利,Loong64 将随即将到来的 Debian 14(IT之家注:代号“Forky”)版本一同发布。 官方公告显示,在成为官方架构之前,相关团队已借助 Debian Po...

网站存在漏洞遭黑客篡改,未按要求整改导致再被攻击,负责人被追责

网站存在漏洞遭黑客篡改,未按要求整改导致再被攻击,负责人被追责

 2025年12月15日

网络安全保护若只做“表面功夫”,不仅危害自身网络系统安全,也会让自己受到法律惩处。特别是发生网络攻击侵入的事件后,更要重视公安机关的预警提示,严格落实整改要求,既亡羊补牢、修补“表面”,也举一反三、整改“全面”,千万不能把红线当虚线,不把提示当回事。 案件情况 近日,河南三门峡公安网安部门线上巡查发现,辖区内某公司的网站遭到网络攻击,首页内容被篡改为博彩页面。经查,该网站存在SQL注入漏洞,因未及...

德国因“黑客攻击和干扰选举”召见俄大使 俄方驳斥

德国因“黑客攻击和干扰选举”召见俄大使 俄方驳斥

 2025年12月15日

新华社北京12月13日电 德国外交部12日召见俄罗斯驻德国大使,称与俄情报总局有关联的黑客对德国空管系统发动网络攻击、散布德国联邦议院选举的不实信息。俄罗斯反驳称,德方指责没有依据。 11月24日,行人经过德国柏林勃兰登堡门。新华社记者张豪夫摄  德国外交部发言人马丁·吉泽12日在例行记者会上说,根据德方情报部门掌握的信息,可确定俄情报总局应为2024年8月对德国空管服务供应商DFS发动网络攻击承...