RO关键词检索结果

稀有黑棕榈凤头鹦鹉在非法野生动物贸易中获救后已完全康复

Rare black palm cockatoos make full recovery after rescue from illegal wildlife trade

照片:达沃鳄鱼公园和动物园 在达沃鳄鱼公园和动物园 (DCPZ) 的照顾下经过七年多的康复和治疗,四只获救的黑棕榈凤头鹦鹉 (Probosciger aterrimus) 现已完全康复。这些鸟类在 2018 年由环境和自然资源部领导的一次重大行动中被救出 [...]

Promptware 杀伤链

The Promptware Kill Chain

针对现代生成人工智能 (AI) 大语言模型 (LLM) 的攻击构成了真正的威胁。然而,围绕这些攻击及其潜在防御的讨论是危险的短视。主流叙述集中在“即时注入”,这是一组将指令嵌入到 LLM 的输入中的技术,旨在执行恶意活动。这个术语暗示了一种简单、单一的漏洞。这种框架掩盖了更加复杂和危险的现实。对基于 LLM 的系统的攻击已演变成一类独特的恶意软件执行机制,我们将其称为“提示软件”。在...

Claude 代码安全导致网络安全中的 SaaS 灾难

Claude Code Security Causes A SaaS-pocalypse In Cybersecurity

我们以前见过这种模式,即使具体情况看起来有所不同。回想一下 AWS 推出 GuardDuty 的那一天,当时 Microsoft 将 Defender for Endpoint 纳入其企业许可承诺并推出 Microsoft Sentinel,或者 Google 收购了 Mandiant 并最终收购了 Wiz。当然,完全自主的人工智能代理的推出可以摄取整个[...]

Microsoft 针对基于 DNS 的 ClickFix 变体通过 nslookup 传播恶意软件发出警报

Microsoft alerts on DNS-based ClickFix variant delivering malware via nslookup

微软警告称,新的 ClickFix 变体会诱骗用户运行 DNS 命令,通过 nslookup 获取恶意软件。微软发布了一个新的 ClickFix 变体,该变体欺骗用户通过 Windows 运行对话框运行恶意 nslookup 命令,以通过 DNS 检索第二阶段有效负载。 ClickFix 通常使用假验证码或错误消息 [...]

Keenadu 后门被发现预装在 Android 设备上,为广告欺诈活动提供动力

Keenadu backdoor found preinstalled on Android devices, powers Ad fraud campaign

卡巴斯基发现了 Keenadu,这是一个用于广告欺诈的 Android 后门,甚至可以完全控制设备。卡巴斯基发现了一种名为 Keenadu 的新 Android 恶意软件。它可以预装在设备固件中、隐藏在系统应用程序中,甚至可以通过 Google Play 等官方商店分发。目前用于通过感染来进行广告欺诈 [...]

黑客在新兴 AI 代理威胁中窃取 OpenClaw 配置

Hackers steal OpenClaw configuration in emerging AI agent threat

研究人员发现信息窃取者窃取了受害者的 OpenClaw 配置,这标志着攻击目标转向个人 AI 代理。网络安全研究人员发现了一种新的信息窃取程序,该程序可以窃取受害者的 OpenClaw 配置环境,以前称为 Clawdbot 和 Moltbot。根据网络安全公司 Hudson Rock 的说法,此案凸显了信息窃取者活动的新转变,超越了 [...]

基石中的裂缝:使用长期存在的 API 密钥绕过 SCP 强制

Cracks in the Bedrock: Bypassing SCP Enforcement with Long-Lived API Keys

简介 在发布由 AWS Mantle 提供支持的 Amazon Bedrock 后,我发现了一种绕过限制使用 bedrock-mantle IAM 权限的服务控制策略 (SCP) 语句的机制。通过利用由服务特定凭证支持的长期 API 密钥,我能够成功利用 bedrock-mantle:CreateInference,尽管 SCP 声明否认了该操作。 SCP 是 [...]

立即更新 Chrome:零日漏洞允许通过恶意网页执行代码

Update Chrome now: Zero-day bug allows code execution via malicious webpages

Google 发布了紧急更新,以修补一个经常被利用的零日漏洞——今年第一个 Chrome 零日漏洞。

ClickFix 将 nslookup 命令添加到其用于下载 RAT 的库中

ClickFix added nslookup commands to its arsenal for downloading RATs

Microsoft 研究人员发现了一个 ClickFix 活动,该活动使用 nslookup 工具让用户使用远程访问特洛伊木马感染自己的系统。

波音公司和 Sun PhuQuoc Airways 宣布订购多达 40 架 787 梦想飞机

Boeing and Sun PhuQuoc Airways Announce Order for Up to 40 787 Dreamliner Jets

波音公司和新富国航空今天宣布,这家越南新航空公司已订购多达 40 787 架梦想飞机,作为其宽体机队的骨干力量。该航空公司将利用超高效、远程的 787 梦想飞机将国际旅客连接到位于富国岛国际机场的越南枢纽。 Sun Group 和 Sun PhuQuoc Airways 的领导人 [...]

美国联合航空选择 GE Aerospace GEnx 发动机为新型 787 梦想飞机提供动力

United Airlines Selects GE Aerospace GEnx Engines to Power New 787 Dreamliners

辛辛那提,二月2026 年 12 月 16 日/美通社/ — GE 航空航天公司(纽约证券交易所股票代码:GE)今天宣布,联合航空公司(纳斯达克股票代码:UAL)已选择 300 台 GEnx 发动机为其新型波音 787 梦想飞机提供动力。该协议还包括额外的备用发动机,并使联合航空的 787 机队拥有 200 多架 GEnx 动力飞机。穆罕默德·阿里,GE 航空航天商用发动机总裁兼首席执行官 [...]

经典航空电视:航空风险管理-飞行员熟练中心只是开始

Classic Aero-TV: Aero-Risk Management-Pilot Proficiency Center is Just the Start

2016 年起(YouTube 版):Hartzell 的 Joe Brown 提高飞行员熟练程度,并采取行动帮助实现这一目标……在 EAA AirVenture 2016 ANN 首席执行官兼主编 Jim Campbell 坐下来与 Hartzell Propeller 总裁 Joe Brown 进行了交谈。你可能以为他们要谈论道具,但这次谈话的主题实际上是关于飞行员的熟练程度。碰巧的是,布朗不仅负责生产出色的螺旋桨,他还致力于让飞行员成为并保持熟练。这已在 EAA AirVenture 飞行员熟练中心进行了演示。该设施由 Hartzell Propeller 以及许多其他公司和组织赞助,布

经济实惠的机载传单 02.12.26:RedBull Race、SportPlane Certs、布里斯特尔

Airborne Affordable Flyers 02.12.26: RedBull Race, SportPlane Certs, Bristell

另外:偏差通知函、给合作伙伴的速度、停产套件、另一个 eXenos 首次飞行 Luke Czepiela 在低空描绘了巴林国际赛车场的完整理想线路,包括在起跑/终点直线上的短距离起飞和着陆 (STOL),驾驶着由 Rotax 916 iS 发动机驱动的 CubCrafters Carbon Cub UL。这次飞行被记录在短片《飞机遇见赛道》中,这是 BRP-Rotax 品牌大使与 Czepiela 合作推出的第一个项目,于 2025 年推出。该短片在巴林国际赛车场官方 F1 季前赛新闻发布会上首映。上周,FAA 发布了 8130.2L 号命令,其中包含认证飞机符合 MOSAIC 规则变化的新政

Airborne 02.19.26:AOPA/Klapmeier Slander?、Robert J. Collier 奖杯、无人机半身像

Airborne 02.19.26: AOPA/Klapmeier Slander?, Robert J. Collier Trophy, Drone Bust

另外:AviationStart、Enstrom MX Classes、GE 航空航天交易、增加 T-7A 成本 周六,AOPA 的两位最新董事会成员在 Buckeye 航空博览会上举行的飞行员市政厅会议上讨论了前 AOPA 总裁兼首席执行官 Darren Pleasance 被解雇的问题。许多成员表示,他们对终止感到不安和愤怒,并想知道原因。查理·林奇(Charlie Lynch)和戴尔·克拉普梅尔(Dale Klapmeier)作为两位最新的董事会成员,以飞行员的背景在市政厅开放了他们的部分,然后接受了提问。戴尔·克拉普梅尔 (Dale Klapmeier) 表示,普莱桑斯……“不具备管理

ANN 每日 Aero-Linx (02.21.26)

ANN's Daily Aero-Linx (02.21.26)

Aero Linx:航空律师协会 (ALA) 最初成立于 1984 年,前身是国家运输安全委员会律师协会,前身是国际航空和运输安全律师协会 (IATSBA),如今的航空律师协会 (ALA) 已发展成为由来自美国和全球其他地区的律师组成。许多律师定期在美国国家运输安全委员会 (NTSB)、联邦航空管理局 (FAA) 和运输部 (DOT) 执业。航空律师协会 (ALA) 最初成立于 1984 年,前身为国家运输安全委员会律师协会,前身为国际航空和运输安全律师协会 (IATSBA),如今的航空律师协会 (ALA) 已发展成为由来自美国和全球其他地区的律师组成的协会。许多人定期在美国国家运输安全委员会

柯林斯宇航公司在 YFQ-42A 喷气机上成功测试 Sidekick 自主软件

Collins Aerospace Successfully Tests Sidekick Autonomy Software on YFQ-42A Jet

航空新闻 – RTX 业务公司柯林斯航空航天公司 (Collins Aerospace) 在无人驾驶航空领域成功展示了其 Sidekick 任务自主软件...

航空资本集团通过收购 24 架飞机组合扩大全球足迹

Aviation Capital Group Expands Global Footprint with 24-Aircraft Portfolio Acquisition

航空新闻 – Aviation Capital Group LLC (ACG) 已正式签署最终协议,将从 Avolon Aerospace Leasing 收购 24 架飞机的多元化投资组合...

每日图片:2026 年 2 月 20 日

Picture of the Day: Feb. 20, 2026

一架派珀切诺基 (Piper Cherokee) 在飞往葡萄牙的途中在西班牙乡村上空飞行。