每日简报
黑客现在利用 Roundcube 的关键漏洞进行代码注入攻击
今天的简报涵盖了一起针对物流公司的安卓间谍软件攻击活动,报告结果显示,人工智能辅助代码泄露凭证的几率更高。
5 条新闻阅读需 1 分钟

威胁行为者日益将目标锁定在特定行业,利用定制的安卓间谍软件进行攻击,而自动化开发工作流程也带来了意想不到的安全风险。物流公司面临着来自伪装成合法物流平台的欺骗性分销渠道的直接威胁。
企业移动设备管理间谍软件瞄准物流公司,窃取新短信并重定向呼叫
针对物流公司的攻击活动利用伪装成 CEVA 和 TKW Logistics 的虚假 Google Play 页面,分发名为 com.corp.mdm 的 Android 间谍软件 APK。该植入程序会窃取传入的短信内容、重定向电话呼叫,并维护一个隐藏的前台服务,该服务很可能是使用人工智能工具构建的。
- 为何重要
- 依赖安卓设备的物流公司面临着未经授权的呼叫重定向、短信拦截以及利用凭证网络钓鱼和 Windows 恶意软件进行的多向量攻击的风险。
秘密蔓延是一个身份认同问题,而人工智能使得这个问题变得无法忽视。
GitGuardian 发布的《2026 年机密信息蔓延状况报告》指出,人工智能辅助代码提交泄露凭证的速度几乎是人工编写代码的两倍。自主人工智能编码代理通过将服务凭证硬编码并分散到多个配置文件中,加速了机密信息的蔓延。
- 为何重要
- 采用 AI 开发工具的组织面临凭证快速泄露的风险,会将 API 密钥和 AI 服务凭证直接暴露到公共或内部存储库中。
黑客现在利用 Roundcube 的关键漏洞进行代码注入攻击
由于 Cloudflare 的反机器人安全验证保护措施,Bleeping Computer 无法提供新闻内容。
Windows 11 KB5124010 更新发布,包含 46 项更改和修复
由于 Cloudflare 的反机器人安全验证保护措施,Bleeping Computer 无法提供新闻内容。
CISA:勒索软件团伙正在利用TeamCity的严重漏洞
由于 Cloudflare 的反机器人安全验证保护措施,Bleeping Computer 无法提供新闻内容。
要点摘要
- 物流公司面临名为 Corp MDM 的有针对性的 Android 间谍软件,该软件通过伪造的 Google Play 页面(例如 CEVA 和 TKW Logistics 的页面)进行传播。
- Corp MDM 间谍软件使用软件包名称 com.corp.mdm 来拦截传入的短信并转移电话。
- GitGuardian 的报告发现,人工智能辅助提交泄露机密信息的概率大约是人类编写代码的两倍。