Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

安全一周(5 月 18 日至 5 月 24 日)

A week in security (May 18 – May 24)

我们在 2026 年 5 月 18 日至 5 月 24 日这一周涵盖的主题列表

立即更新 Chrome:严重错误可能会让攻击者运行代码

Update Chrome now: Critical bugs could let attackers run code

此 Chrome 更新修复了攻击者可能通过恶意网站利用的严重缺陷,但未修复“浏览器获取”漏洞。

Microsoft Defender 漏洞正在被广泛利用

Microsoft Defender vulnerabilities are being exploited in the wild

CISA 在其 KEV 目录中添加了七个已知的可利用漏洞,其中包括两个 Microsoft Defender 缺陷。

使用 Windows 网络摄像头监控捕获活动中的间谍软件

Catch spyware in the act with Windows Webcam Monitoring

了解程序何时尝试访问您的网络摄像头,以便您可以实时允许或阻止。

研究人员将人工智能代理独自留在虚拟城镇中,看着这一切逐渐瓦解

Researchers left AI agents alone in a virtual town and watched it all unravel

被告知不要犯罪,人工智能特工大多还是这么做了。纵火、暴力、浪漫、自我毁灭和普遍的混乱很快接踵而至。

Microsoft 拆除的虚假恶意软件签名服务 Fox Tempest

Fake malware-signing service Fox Tempest dismantled by Microsoft

该服务允许恶意软件作者使用 Microsoft 颁发的欺诈性证书签署恶意文件,以绕过安全检查。

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

Biometrics, diagnoses, and bank details exposed in major healthcare breach

NYC Health + Hospitals 表示,攻击者通过第三方供应商入侵其系统长达数月之久,影响了至少 180 万人。

None

YouTube wants your face to fight deepfakes

“相似性检测”承诺防止人工智能深度造假,但一些创作者对于交出生物识别数据作为回报感到不安。

Microsoft 正在更改 Edge 的明文密码行为

Microsoft is changing Edge’s plaintext password behavior

在研究人员提出担忧后,在整个浏览器会话中,Microsoft Edge 中保存的密码将不再保存在明文内存中。

安全一周(5 月 11 日至 5 月 17 日)

A week in security (May 11 – May 17)

我们在 2026 年 5 月 11 日至 5 月 17 日这一周涵盖的主题列表

人工智能正在扭曲大屠杀(锁与密码S07E10)

AI is distorting the Holocaust (Lock and Code S07E10)

本周,我们在 Lock and Code 播客中与 Clara Mansfeld 讨论了人工智能生成的图像如何扭曲大屠杀的历史。

攻击者用恶意软件替换了 JDownloader 安装程序下载

Attackers replaced JDownloader installer downloads with malware

JDownloader 网站遭到入侵,安装程序下载链接在几天内为恶意软件提供服务。

Meta 令人困惑的聊天隐私新方法

Meta’s confusing new approach to chat privacy

WhatsApp 现在提供消失的人工智能聊天功能,Meta 表示它无法读取。而 Instagram 刚刚删除了阻止 Meta 读取你的消息的功能。

Deepfake 性勒索迫使学校从网站上删除学生照片

Deepfake sextortion forces schools to remove student photos from websites

在人工智能深度造假导致英国学校发生性勒索案件后,专家敦促学校删除学生的可识别照片。

德克萨斯州起诉 Netflix,指控其秘密收集和出售用户数据

Texas sued Netflix over claims it secretly collected and sold users’ data

德克萨斯州总检察长起诉 Netflix,指控该公司秘密跟踪观众、出售用户数据以及使用针对未成年人的成瘾功能。

2026 年 5 月星期二补丁:没有零日漏洞,但有很多需要修复

May 2026 Patch Tuesday: no zero-days but plenty to fix

五月的周二补丁可能不是许多人预期的重大版本,但仍然有许多重要的修复不容忽视。

八分之一的员工出售过公司登录信息或认识拥有该信息的人

1 in 8 employees have sold company logins or know someone who has

Cifas 刚刚发表了一项研究,该研究应该会困扰任何经营企业或从企业购买商品的人。

Instruct 表示,在与黑客达成协议后,被盗的 Canvas 数据已“归还”

Stolen Canvas data was “returned” after hacker agreement, Instructure says

Instruct 表示,影响数百万学生和教职员工的被盗 Canvas 数据已“归还”。违规行为并非如此。