工信部提醒:iOS这些版本存在漏洞

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,有攻击者利用针对苹果公司终端产品的漏洞利用工具实施网络攻击活动,可导致信息窃取、系统受控等严重危害。影响范围包括运行iOS 13.0至17.2.1的iPhone、iPad等苹果公司终端产品。攻击者通过短信、邮件或网页投毒等方式,诱导用户使用Safari浏览器访问包含恶意代码的网页,综合利用终端设备中存在的安全漏洞,向受害终端产品植入远程控制木马,窃取用户敏感信息,获取最高权限并控制。建议使用苹果公司终端产品的用户做好风险排查,尽快通过升级版本和安装补丁等方式修复漏洞(可参考苹果公司安全更新公告:https://support.apple.com/zh-cn/100100)。留意系统更新通知和苹果公司发布的最新安全更新公告,及时升级最新安全版本,强化使用安全意识,避免点击不明链接,防范网络攻击风险。责任编辑:刘光博…

工信部提醒:iOS这些版本存在漏洞

近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,有攻击者利用针对苹果公司终端产品的漏洞利用工具实施网络攻击活动,可导致信息窃取、系统受控等严重危害。影响范围包括运行iOS 13.0至17.2.1的iPhone、iPad等苹果公司终端产品。攻击者通过短信、邮件或网页投毒等方式,诱导用户使用Safari浏览器访问包含恶意代码的网页,综合利用终端设备中存在的安全漏洞,向受害终端产品植入远程控制木马,窃取用户敏感信息,获取最高权限并控制。建议使用苹果公司终端产品的用户做好风险排查,尽快通过升级版本和安装补丁等方式修复漏洞(可参考苹果公司安全更新公告:https://support.apple.com/zh-cn/100100)。留意系统更新通知和苹果公司发布的最新安全更新公告,及时升级最新安全版本,强化使用安全意识,避免点击不明链接,防范网络攻击风险。责任编辑:刘光博…

关于“龙虾”OpenClaw,最新风险提示

国家知识产权局今天(1日)发布风险提示,OpenClaw(“小龙虾”,曾用名Clawdbot、Moltbot)等智能体工具被曝光默认安全配置脆弱,易引发严重安全风险,同时使用此类智能体撰写专利申请文件,也可能诱发多重风险。国家知识产权局提示:“技术信息泄露”风险:OpenClaw等智能体存在权限过高、安全漏洞、插件投毒等隐患,使用其撰写申请文件,易造成技术交底书等核心信息外泄。一旦泄露,专利申请技术方案可能因丧失新颖性无法授权,甚至被他人抢先申请专利,给申请人带来重大损失,代理机构还需承担违约赔偿责任。“实质缺陷”风险:在利用该类智能体撰写申请文件时可能出现“AI幻觉”,导致申请文件存在内容逻辑矛盾、技术特征表述不清等问题,从而无法获得保护。“不诚信申请”风险:通过智能体凭空生成、随机编造、内容拼凑等形成专利申请,属于违反诚实信用原则的不诚信申请专利行为。达到一定数量,申请人将面临警告…

最新报告显示:“龙虾”部署最集中的国家是美国和中国

[环球时报-环球网报道 记者 郭媛丹 迟静怡]奇安信16日下午发布的最新报告显示,美国和中国是OpenClaw(业内昵称“龙虾”)部署最集中的国家。奇安信发布国内首份《OpenClaw生态威胁分析报告》,依托大网数据、资产测绘和威胁情报方面的积累,奇安信对OpenClaw的全球部署态势进行了系统性扫描和评估。报告首次披露了OpenClaw生态的地理分布图谱。部署在美国和中国的OpenClaw占全球总数的65%以上,美国和中国是OpenClaw部署最集中的国家,其余主要分布在德国、新加坡、日本等地区。中国主要部署在北京、上海、广东、中国香港、浙江等经济发达省市。报告还披露OpenClaw近期的热度持续增长。截至2026年3月13日,全球范围已发现232958个暴露在互联网的OpenClaw部署实例,覆盖149703个独立IP地址。截至2026年3月13日,全球范围已发现20471个OpenClaw实例可能存在安全漏洞,覆盖13643个IP地址。接近9%暴露在互联网的OpenClaw…

工信部专家:审慎使用“龙虾”等智能体

近期,开源AI智能体“龙虾”异常火爆,不仅受到国内产业界和广大用户的广泛关注,大家更是积极开展实践应用。与此同时,互联网上针对“龙虾”智能体安全的探讨也非常多,之前工业和信息化部网络安全威胁和漏洞信息共享平台也发布过相关的安全风险提示,大家也非常关注。“养龙虾”是否安全?个人用户“养龙虾”又该注意什么?记者采访了中国信息通信研究院副院长魏亮。记者:广大用户非常关注工信部之前发布的“龙虾”安全风险提示,那么,在“龙虾”更新到最新版本后,是否就没有安全风险了?魏亮:“龙虾”是开源AI智能体OpenClaw的别称,因为它的图标是红色的龙虾,所以得名。它通过整合调用通信软件和大语言模型,在用户本地电脑自主执行文件管理、邮件收发、数据处理等复杂任务。“龙虾”出现以后,受到我国产业界和广大用户的广泛关注,大家积极开展实践应用,推动了我国AI智能体生态的繁荣,但也要注意到,“龙虾…

差50米进入有效射程!特朗普遭第二次暗杀,险些死于AK47

现在特朗普已经没有退路了,民主党对他的司法追杀已全面启动,如果特朗普输掉选举,等待着他的很可能是漫长的铁窗生活,但要重回白宫却很不容易,无异于一场生死搏杀。据央视新闻9月16日的报道,周日发生在佛州西棕榈滩高尔夫俱乐部附近的枪击事件,可能是最新一起针对特朗普的“暗杀未遂”,美国联邦调查局正就这一事件进行调查,特朗普竞选团队则发布声明,强调特朗普目前依然安全。棕榈滩县警长里克・布拉德肖对媒体表示,当时一名嫌疑人正在破坏高尔夫球场的围栏,特勤局特工立即对该男子开枪,后者驾驶一辆黑色日产逃离现场,但最终在临近马丁县的95号州际公路被执法部门成功抓捕。在事发的灌木丛附近,特工们发现了“带有瞄准镜”的AK-47步枪,嫌疑人当时距离特朗普大约只有450米,已经快接近AK-47步枪的有效射程(300-400米),这或许是其破坏围栏的原因,以便更靠近特朗普。好在特工及时发现了嫌疑人,并对其连…

马斯克发帖提及拜登哈里斯,被特勤局盯上,删除后做了辩解

在两个月的时间里,身为2024年美国总统候选人的唐纳德·特朗普,两次险些遭到暗杀,这无疑不引发轩然大波。特朗普的支持者们大多认为特勤局对其保护不力,比如明知道西棕榈滩高尔夫球场的灌木丛中有安全漏洞,却视而不见。据称那个地方,受到了很多记者的青睐,据称可以清晰地看到前总统,进而他们也可以利用长焦镜头拍摄他打高尔夫球的画面。既然记者能用上,那枪手无疑也可以。对于特朗普的遭遇,作为其支持者且拥有强大话语权的埃隆·马斯克岂能默默无语呢,但这位“现实版钢铁侠”这一次却惹上了麻烦,不仅引发了愤怒,而且还被特勤局盯上了。在回复一条写着“为什么他们想要谋害唐纳德·特朗普?”的帖子时,马斯克写道“没有人试图暗杀拜登或卡玛拉”,同时还配上了一个若有所思的表情。随即这条帖子遭到了很多人的谴责,不只是民主党的支持者们,就连共和党的支持者也在认为他这是…

警长称枪手之所以能这么接近特朗普,是因为他不是现任总统

美国《新闻周刊》报道,在佛罗里达州西棕榈滩特朗普国际高尔夫俱乐部发生的枪击事件中,枪手距离美国前总统特朗普不到500码,这凸显了2024年共和党总统候选人的潜在安全漏洞。据报道,棕榈滩县警长里克·布拉德肖在新闻发布会上透露了该事件的细节,揭示了嫌疑人如何如此接近前总统。布拉德肖解释道:“高尔夫球场周围都是灌木丛,所以如果有人进入灌木丛,基本上就看不见了”。他还补充了关于特朗普当前安全状况的一个关键点:“就他目前的安全级别而言,他不是现任总统...”报道称这一声明凸显了美国现任总统与前任总统,即使是正在积极竞选的总统之间在安保方面的差异。 这起事件也引发了人们对目前不在任的高调政治人物的保护是否充分的质疑。据美执法部门称,美国东部时间下午1:30左右,一名特勤局特工在高尔夫球场发现了持枪歹徒,其步枪从灌木丛围栏中伸出。 特工与嫌疑人 "交火",嫌疑人随…

存在问题,全网下架!这几款APP赶紧卸了吧

依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《网络产品安全漏洞管理规定》等法律法规,按照工业和信息化部工作部署要求,北京市通信管理局持续开展APP隐私合规和网络数据安全专项整治。现将存在侵害用户权益和安全隐患等问题的APP通报如下:一、近期,我局通过抽测发现本市部分APP存在“违反必要原则收集个人信息”“未明示收集使用个人信息的目的、方式和范围”等侵害用户权益和安全隐患类问题。截至目前,尚有1款APP未整改或整改不到位,现予以公开通报(详见附件1)。二、2024年6月30日,我局通报本市部分存在侵害用户权益行为的APP并要求整改。截至目前,仍有4款APP未整改或整改不到位,现予以全网下架处置(详见附件2)。特此通报。附件1:1款存在问题的APP清单附件2:4款予以全网下架的APP清单