2026年上半年十大网络攻击和数据泄露事件
2026年上半年网络攻击和数据泄露事件再次激增影响范围广泛诸多迹象表明人工智能技术的使用日益普及。重大事件包括针对思科SD-WAN系统的零日攻击以及针对Ivanti和Fortinet管理工具的漏洞利用此外与伊朗有关联的数据擦除攻击还袭击了医疗技术巨头史赛克公司Stryker Corporation的微软环境。与此同时据Hackmageddon的一份报告显示数据勒索组织 ShinyHunters 入侵了一系列大型组织并最终与 5 月底之前确认的一半以上的“超级数据泄露事件”有关。https://www.hackmageddon.com/2026/01/29/mega-breaches-in-2026/网络安全领导者们一直在努力应对人工智能带来的巨大影响而此次攻击正值此时发生。专补丁响应时间预计将成为需要改变的关键实践之一。从漏洞检测到利用响应时间从几天缩短到几小时再到几分钟现在甚至缩短到几秒钟这简直太疯狂了。机器速度、人工智能速度的攻击已经到来。我们必须能够更快地行动。毫无疑问我们面临的漏洞数量将是一个巨大的挑战。这个问题在今年上半年就已经开始显现微软在6月份发布了创纪录的“补丁星期二”软件漏洞修复程序修复了208个漏洞。接下来将详细介绍 2026 年至今发生的 10 起重大网络攻击和数据泄露事件。思科 SD-WAN 攻击今年 2 月美国网络安全和基础设施安全局 (CISA) 发布了一项紧急指令以应对 Cisco Catalyst SD-WAN 系统中的漏洞被利用的情况。 这些缺陷包括一个严重级别的身份验证绕过缺陷该缺陷可能允许未经身份验证的远程攻击者获得管理权限。 该指令是在思科披露攻击者利用了针对 SD-WAN 控制器的零日攻击中的缺陷之后发布的。 思科 Talos 威胁情报团队在一篇帖子中表示该活动至少可以追溯到 2023 年。Stryker Corporation 攻击3 月份医疗技术巨头 Stryker Corporation 遭受数据擦除攻击影响了该公司的 Microsoft 环境。 与伊朗有关联的 Handala 组织声称对此次攻击负责声称该组织最初通过入侵 Windows 域管理员帐户窃取了数据并擦除了大量设备。 此次攻击促使 CISA 警告组织强化其端点管理系统以防范类似的恶意活动。 史赛克表示该系统已于 4 月初全面投入运营即事件发生后约三周。LexisNexis 违规今年 3 月LexisNexis 披露其部分旧服务器遭遇数据泄露黑客访问了客户姓名、业务联系信息和其他信息。 LexisNexis 表示经过调查和测试该事件已得到控制。 该公司表示此次漏洞攻击了有限数量的服务器其中包含 2020 年之前的旧数据、已弃用的数据。 这些数据还包括用户身份、使用的产品、使用受访者互联网协议 (IP) 地址和支持票证进行的客户调查。 据BleepingComputer称一个名为 FulcrumSec 的威胁行为者在地下论坛上发布了 2 GB 的文件声称该行为者通过未修补的 React 前端应用程序 React2Shell 漏洞访问了 LexisNexis 的 AWS 基础设施。Ivanti EPMM 攻击4 月CISA 命令联邦机构优先修复严重严重的 Ivanti 移动管理漏洞。 CISA 为受影响的机构提供了四天的时间来修复被利用的漏洞在 CVE-2026-1340 中跟踪该漏洞影响了 Ivanti 的 Endpoint Manager Mobile (EPMM) 工具。 CISA 在其已知已被利用的漏洞目录更新中表示Ivanti EPMM“包含一个代码注入漏洞可能允许攻击者实现未经身份验证的远程代码执行”。 一月下旬Ivanti 透露该缺陷是网络攻击中利用的两个移动管理漏洞之一。 Ivanti 在 1 月 29 日的通报中表示截至目前这些攻击影响的客户数量“非常有限”。Fortinet FortiClient EMS 攻击4 月份Fortinet 披露发现其 FortiClient EMS企业管理服务器平台中存在漏洞被利用因此发布了紧急补丁。 该软件更新于周末发布Fortinet 敦促迅速部署修复程序以解决特权升级漏洞跟踪编号为 CVE-2026-35616。 该网络安全供应商在其安全公告中表示“Fortinet 发现该漏洞在野外被利用并敦促易受攻击的客户安装 FortiClient EMS 7.4.5 和 7.4.6 的修补程序。” Fortinet 在公告中表示该缺陷“可能允许未经身份验证的攻击者通过精心设计的请求执行未经授权的代码或命令”。 该漏洞被授予“严重”评级严重程度为 9.1 分满分 10.0 分。ShinyHuntersInstructCanvas今年 5 月教育技术平台 Instruct 确认发生了一起涉及其 Canvas 学习管理系统的安全事件此前 ShinyHunters 勒索组织声称其窃取了与数千所学校和大学 2.75 亿用户相关的数据。 该事件源于 Canvas 的 Free-For-Teacher 帐户计划遭到破坏。 根据 Instruct 的披露除了姓名和电子邮件地址之外其他暴露的数据还包括学生 ID 号和某些私人消息。 该公司表示“没有证据”表明密码、财务信息、出生日期或政府身份证件等其他敏感信息遭到泄露。 据报道这次袭击扰乱了一些大学在期末考试期间的访问。ShinyHunters更广泛的攻击2026 年上半年还有许多其他安全事件与 ShinyHunters 有关。该组织声称对 Salesforce Aura 和 Experience Cloud 数据盗窃攻击负责Salesforce 警告客户攻击者会利用配置错误的 Experience Cloud 站点从而为访客用户提供过多的数据访问权限。 根据 Hackmageddon 的一份报告ShinyHunters 与 1 月至 5 月期间已确认的 37 起“特大违规事件”中的 14 起有关使该组织成为今年迄今为止的“头号威胁行为者”。 与该组织相关的其他重大事件包括 Charter Communications、Carnival Corporation、Telus Digital 和欧洲委员会。Dashlane 攻击6 月初密码管理公司 Dashlane 确认它遭受了针对六位 2FA 代码的暴力攻击。 该公司透露从 5 月 31 日开始发起了一次攻击旨在“强制执行双因素身份验证 (2FA) 保护以允许攻击者在现有用户帐户上注册新设备”。 攻击者还能够下载不到 20 个个人客户帐户的加密保险库副本。 Dashlane 表示它与这些客户合作修复了该问题并且此次攻击并未涉及其自身系统的受损。OpenAI、人为攻击2026 年上半年备受瞩目的安全事件影响了快速增长的法学硕士平台 OpenAI 和 Anthropic。 今年 4 月Anthropic 表示正在调查一份报告称未经授权的用户已获得其未发布的漏洞发现工具 Claude Mythos Preview 的访问权限。 据彭博社报道所谓的访问是通过第三方供应商环境发生的而不是直接损害 Anthropic 自己的系统。 今年 5 月OpenAI 证实作为更广泛的 TanStack“Mini Shai-Hulud”软件供应链活动的一部分两台员工设备遭到破坏。 该公司表示客户数据、生产系统、知识产权和部署的软件没有受到影响。AI驱动的漏洞加速根据 TrendAI 的零日计划6 月微软披露了破纪录的“星期二补丁”版本修复了 208 个漏洞。 研究人员表示这一增长可能反映了人工智能在漏洞发现中日益重要的作用尽管截至 6 月 9 日发布的版本中只有一个漏洞被广泛利用。微软能够在一个月内制作如此多的补丁这很了不起但这确实引起了人们的担忧。其中有多少案例是使用 AI 工具发现的有多少补丁是使用 AI 辅助编码或测试生成的

相关新闻

LangChain 是一个用于开发基于大语言模型(LLM)应用的开源框架,旨在简化 LLM 应用的构建流程

LangChain 是一个用于开发基于大语言模型(LLM)应用的开源框架,旨在简化 LLM 应用的构建流程

LangChain 是一个用于开发基于大语言模型(LLM)应用的开源框架,旨在简化 LLM 应用的构建流程,支持链式调用(Chains)、数据检索增强(RAG)、记忆管理(Memory)、工…

2026/7/26 0:37:37阅读更多 →
AI证书的含金量,最终要落到这三个结果上

AI证书的含金量,最终要落到这三个结果上

当下AI考证热潮持续升温,大量求职者、在校学生希望依靠AI证书提升求职竞争力。各类宣传中“高含金量”“入行必备”等标签层出不穷,评判标准却十分模糊。抛开营销概念,一份AI技能证书真正的含金量,最终只需要验证三个核心结果&…

2026/7/26 0:37:36阅读更多 →
选择AI证书时,为什么要看考试内容而不是宣传文案

选择AI证书时,为什么要看考试内容而不是宣传文案

随着人工智能相关岗位需求持续扩张,各类AI技能证书大量涌现。不少学习者挑选证书时,优先浏览宣传海报、短视频推广内容,依靠广告语判断证书价值,最终出现考取证书之后,所学内容与工作场景脱节的情况。想要避开证书选择…

2026/7/26 0:37:36阅读更多 →
深入解析MCAN核心寄存器:RXF0A、TXBC与ECC配置实战指南

深入解析MCAN核心寄存器:RXF0A、TXBC与ECC配置实战指南

1. 项目概述与MCAN核心价值在汽车电子和工业控制领域,数据的可靠、实时传输是系统的生命线。控制器局域网(CAN)总线作为这个领域的“神经系统”,其重要性不言而喻。然而,随着车载网络复杂度的提升和功能安全要求的日益…

2026/7/26 1:37:44阅读更多 →
零代码构建票务AI助手:LLaMA-Factory实战指南

零代码构建票务AI助手:LLaMA-Factory实战指南

1. 项目背景与核心价值去年帮朋友处理演唱会票务时,我发现人工客服80%的重复问题都集中在退改签政策、座位图和购票流程上。当时就琢磨:要是能训练个专用AI助手,自动处理这些标准化咨询该多省事?直到遇见LLaMA-Factory这个零代码大…

2026/7/26 1:37:44阅读更多 →
C++智能指针与内存优化在中文NLP高性能处理中的实战应用

C++智能指针与内存优化在中文NLP高性能处理中的实战应用

1. 项目概述:当C遇见中文NLP在很多人印象里,中文自然语言处理(NLP)是Python、Java乃至Go语言的天下,各种现成的框架和库让开发变得“优雅”而“快速”。作为一名长期深耕C后端与高性能计算的老兵,我最初接触…

2026/7/26 1:37:44阅读更多 →
大模型参数压缩技术:八大核心方法与实战解析

大模型参数压缩技术:八大核心方法与实战解析

1. 大模型参数压缩的行业背景与核心挑战当前大语言模型的参数量呈现指数级增长趋势,从GPT-3的1750亿参数到最新万亿级模型的涌现,训练成本已成为制约AI发展的关键瓶颈。根据行业实测数据,训练一个百亿参数模型需要数百万美元的计算资源投入&a…

2026/7/26 1:37:44阅读更多 →
基于RV1126B NPU的YOLOv8s微小目标检测优化方案

基于RV1126B NPU的YOLOv8s微小目标检测优化方案

1. 项目背景与核心价值在工业质检和安防监控领域,微小目标检测一直是个棘手问题。传统方案要么漏检率高,要么计算资源消耗大。我们团队基于RV1126B芯片的NPU加速能力,结合YOLOv8s模型和DNTR算法,打造了一套能在2W功耗下实现30FPS实…

2026/7/26 1:37:44阅读更多 →
如何彻底告别任务管理混乱:OpenTodoList完全指南

如何彻底告别任务管理混乱:OpenTodoList完全指南

如何彻底告别任务管理混乱:OpenTodoList完全指南 【免费下载链接】opentodolist A simple Todo and task management application - Mirror of https://gitlab.com/rpdev/opentodolist 项目地址: https://gitcode.com/gh_mirrors/op/opentodolist 你是不是经…

2026/7/26 1:35:44阅读更多 →
覆盖国产 + 海外 + 开源模型,OpenClaw 2.7.9 Windows/Mac 双端部署详解

覆盖国产 + 海外 + 开源模型,OpenClaw 2.7.9 Windows/Mac 双端部署详解

🔹 工具基础介绍 OpenClaw 是开源生态中一款实用性较强的本地智能工具,凭借本地离线运行、可视化图形操作和任务自动化三大核心特性,赢得了众多用户的青睐。与普通在线对话AI工具不同,它属于能够直接操控本机软硬件的智能数字员工…

2026/7/26 0:01:28阅读更多 →
伺服阀焊完微漏毁整机?精密激光焊接三关锁住高压

伺服阀焊完微漏毁整机?精密激光焊接三关锁住高压

所谓液压伺服阀体的精密激光焊接,是用激光束对阀座壳体(通常为不锈钢或铝合金)进行密封焊接,使阀体在21-35MPa的高压液压油或压缩气体中长期运行而不发生介质泄漏。液压伺服阀是高端液压系统的"大脑"。从航空航天飞行控…

2026/7/26 0:01:28阅读更多 →
D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南

D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南

D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南 【免费下载链接】d2dx D2DX is a complete solution to make Diablo II run well on modern PCs, with high fps and better resolutions. 项目地址: https://gitcode.com/gh_mirrors/d2/d2dx 你是否还在…

2026/7/26 0:01:28阅读更多 →
覆盖国产 + 海外 + 开源模型,OpenClaw 2.7.9 Windows/Mac 双端部署详解

覆盖国产 + 海外 + 开源模型,OpenClaw 2.7.9 Windows/Mac 双端部署详解

🔹 工具基础介绍 OpenClaw 是开源生态中一款实用性较强的本地智能工具,凭借本地离线运行、可视化图形操作和任务自动化三大核心特性,赢得了众多用户的青睐。与普通在线对话AI工具不同,它属于能够直接操控本机软硬件的智能数字员工…

2026/7/26 0:01:28阅读更多 →
伺服阀焊完微漏毁整机?精密激光焊接三关锁住高压

伺服阀焊完微漏毁整机?精密激光焊接三关锁住高压

所谓液压伺服阀体的精密激光焊接,是用激光束对阀座壳体(通常为不锈钢或铝合金)进行密封焊接,使阀体在21-35MPa的高压液压油或压缩气体中长期运行而不发生介质泄漏。液压伺服阀是高端液压系统的"大脑"。从航空航天飞行控…

2026/7/26 0:01:28阅读更多 →
D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南

D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南

D2DX:三步实现《暗黑破坏神2》高清宽屏体验的终极指南 【免费下载链接】d2dx D2DX is a complete solution to make Diablo II run well on modern PCs, with high fps and better resolutions. 项目地址: https://gitcode.com/gh_mirrors/d2/d2dx 你是否还在…

2026/7/26 0:01:28阅读更多 →
YOLOv8推理性能优化:从1.2FPS到35FPS的全链路加速实践

YOLOv8推理性能优化:从1.2FPS到35FPS的全链路加速实践

如果你在部署 YOLOv8 时,发现推理速度只有可怜的 1-2 FPS,而别人的演示视频却能跑到 30 FPS 以上,那么问题很可能不在模型本身,而在于你的整个处理链路。很多开发者拿到一个训练好的 YOLOv8 模型后,会直接使用官方示例…

2026/7/25 23:03:25阅读更多 →
Coze与Dify对比指南:低代码AI应用开发从入门到实战

Coze与Dify对比指南:低代码AI应用开发从入门到实战

1. 从零到一:为什么你需要了解 Coze 和 Dify?如果你对 AI 应用开发感兴趣,但一看到“大模型”、“智能体”、“工作流”这些词就头疼,觉得门槛太高,那这篇文章就是为你准备的。很多开发者,包括我自己&#…

2026/7/25 19:03:04阅读更多 →
AI生图工具怎么选?2026年6月版实测对比

AI生图工具怎么选?2026年6月版实测对比

做自媒体的朋友应该都有体会:配图一直是个让人头疼的问题。2026年,AI生图工具已经非常成熟了,但工具太多反而不知道怎么选。以下是截至2026年6月我对主流AI生图工具的实测对比。Midjourney V8.1:速度之王2026年6月11日&#xff0c…

2026/7/25 19:03:04阅读更多 →