嘶吼安全动态|八部门联合发布《 科技数据安全管理暂行规定》,4月10日起实施 黑客利用像素级SVG技巧隐藏信用卡窃密代码
嗯,用户让我总结一下这篇文章的内容,控制在100个字以内,而且不需要用“文章内容总结”这样的开头。首先,我得仔细看看这篇文章讲了什么。 文章里提到了很多安全相关的新闻,比如开源AI平台Flowise有一个远程代码执行漏洞,已经被利用了。还有国内八部门发布了科技数据安全管理规定,涉及分类分级、算法备案等。腾讯上线了“龙虾管家”,保护AI操作安全。新型木马NoVoice感染了很多设备,甚至格式化也清除不了。海光信息发布了“机密Token”技术,保护大模型隐私。国外方面,谷歌的Gemma 4被破解了,安全模块被摘除。黑客用SVG隐藏信用卡窃密代码。还有Android SDK漏洞影响数千万钱包用户,以及Apache ActiveMQ被AI发现了一个高危漏洞。 这么多信息,我得提炼出主要的点:开源AI平台漏洞、国内数据安全新规、木马攻击、技术防护措施、国外模型被破解、隐藏攻击代码和SDK漏洞等。 然后要控制在100字以内,所以每个点只能简短提及。可能的结构是:开源AI平台存在高危漏洞,国内发布新规加强数据安全,新型木马攻击设备,技术手段提升防护能力,国外模型被破解和隐藏攻击代码等问题突出。 最后检查一下是否符合要求:没有使用特定的开头词,内容准确且简洁。 </think> 开源AI平台Flowise存在远程代码执行漏洞已被利用;国内八部门发布科技数据安全管理规定;腾讯上线“龙虾管家”全流程防护AI操作安全;新型木马NoVoice感染全球230万台设备;海光信息首发“机密Token”技术保护隐私;谷歌Gemma 4遭破解暴露开源AI安全短板;黑客利用SVG隐藏信用卡窃密代码;Android SDK漏洞威胁数千万钱包用户;Apache ActiveMQ被AI发现高危漏洞等问题突出。 2026-4-10 03:59:0 Author: www.4hou.com(查看原文) 阅读量:9 收藏

胡金鱼 新闻 刚刚发布

2434

收藏

导语:开源AI平台Flowise被曝存在远程代码执行漏洞,攻击者可通过未校验配置执行任意代码,目前已被野外利用。

嘶吼安全动态|

【国内新闻】

八部门联合发布《科技数据安全管理暂行规定》,4月10日起实施

摘要:明确科技数据分类分级、算法备案、跨境管控等要求,强化科研与算力设施安全。

原文链接:http://m.toutiao.com/group/7626936382984700451/

腾讯QClaw V2上线“龙虾管家”,全流程防护AI操作安全

摘要:默认开启安全防护,覆盖Prompt、技能与脚本执行,实时拦截恶意指令、技能投毒、文件误删等风险。

原文链接:https://www.sohu.com/a/1007377777_115060?scm=10001.325_13-325_13.0.0-0-0-0-0.5_1334

新型底层木马NoVoice爆发,全球230万设备中招,格式化无法清除

摘要:Rootkit级恶意程序深度感染安卓与iOS,国内90万台设备中招,重置后仍复活,窃取隐私并远程控制。

原文链接:http://m.toutiao.com/group/7626734793590145587/

海光信息全球首发“机密 Token”技术,锁死大模型隐私数据防泄露

摘要:海光信息全球首发“机密Token”技术。为云端大模型提供硬件级数据隔离,防范成员推理、数据提取攻击,保护训练与交互隐私。

原文链接:https://www.36kr.com/newsflashes/3757881349063174

【国外新闻】

谷歌Gemma 4发布90分钟遭破解,安全模块被摘除,合规率降至6.3%

摘要:开源模型光速越狱,可指导伪造支票、盗版资源等违法活动,暴露开源AI安全防护短板。

原文链接:https://36kr.com/p/3759354864120324

黑客利用像素级SVG技巧隐藏信用卡窃密代码

摘要:最新发现,一个影响近100个使用Magento电子商务平台的在线商店的大型活动将信用卡盗取代码隐藏在一个像素大小的可缩放矢量图形(SVG)图像中。

原文链接:https://www.bleepingcomputer.com/news/security/hackers-use-pixel-large-svg-trick-to-hide-credit-card-stealer/

Flowise高危漏洞被大规模利用

摘要:开源AI平台Flowise被曝存在远程代码执行漏洞(CVE-2025-59528),攻击者可通过未校验配置执行任意代码,目前已被野外利用,约1.5万实例暴露风险,建议立即升级版本。

原文链接:https://www.techradar.com/pro/security/top-open-source-ai-platform-flowise-hit-by-maximum-level-security-issue

Android SDK漏洞威胁数千万钱包用户

摘要:微软披露第三方Android SDK存在Intent重定向漏洞,可绕过系统沙箱获取敏感数据,影响数千万加密钱包应用,可能导致凭证与财务信息泄露。

原文链接:https://www.microsoft.com/security/blog/2026/04/09/intent-redirection-vulnerability-third-party-sdk-android/

Apache ActiveMQ高危漏洞被AI挖出

摘要:研究人员借助AI发现ActiveMQ存在13年前引入的远程代码执行漏洞(CVE-2026-34197),再次证明AI已成为漏洞挖掘核心工具。

原文链接:https://www.helpnetsecurity.com/2026/04/09/apache-activemq-rce-vulnerability-cve-2026-34197-claude/

如若转载,请注明原文地址

  • 分享至

取消 嘶吼

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟


文章来源: https://www.4hou.com/posts/8gPj
如有侵权请联系:admin#unsafe.sh