工信部CSTIS发布关于防范VoidLink恶意软件的风险提示

来源:央视网  央视网消息:据网络安全威胁和漏洞信息共享平台消息,近期,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,VoidLink恶意软件持续活跃,主要针对云环境中的Linux服务器发起攻击,可造成供应链攻击、服务器被控和业务中断等风险。  VoidLink是一个高度模块化的恶意软件,专为攻击云与容器环境设计,其样本于2025年底首次被发现。攻击者通过供应链污染、云环境配置漏洞及容器逃逸等手段植入具备环境感知能力的恶意加载器,利用未签名的容器镜像、泄露的凭证等配置弱点,实现隐蔽初始入侵。当VoidLink在受害Linux系统激活后,会收集主机详细信息,并通过LD_PRELOAD、eBPF、LKM模块等内核级Rootkit技术隐藏自身进程、文件及网络活动,实现持久化驻留并规避常规检测。随后,VoidLink使用名为“VoidStream”的自定义协议连接其主控C2服务器,该协议支持HTTP/S、WebSocket、DNS、ICMP等多…

资本市场向“新”而行 硬科技企业IPO步入集群突破周期

证券时报记者 程丹宇树科技、长鑫科技等多家明星企业IPO过会,频频刷新资本市场服务科创企业的审核速度纪录。资本市场正通过高效审核机制、耐心资本加持、政策体系护航,精准对接硬科技赛道,为硬核科创企业成长壮大搭建资本支撑体系。南开大学金融发展研究院院长田利辉表示,硬科技企业密集上市,是经济转型在资本层面最直观的镜像。硬科技企业成为资本市场新增供给主体,意味着中国经济增长的内核逻辑已发生根本性转变,技术正成为经济增长的主要驱动力,资本市场的价值评判标尺,也从过往对实体资源占有规模的考量,转向对核心技术壁垒、自主创新突破能力的价值衡量。高质量撑起高过会率今年以来,A股的IPO审核过会率保持在高位。Wind数据显示,截至6月1日,共有80家IPO企业上会审核,其中79家顺利过会,与去年同期的21家过会数量相比,同比增幅达到276%。从板块分布来看,过会企业中,北交所占比超六成,达51家,专…

工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…

工信部NVDB:关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议

来源:财联社财联社3月11日电,工业和信息化部网络安全威胁和漏洞信息共享平台发布关于防范OpenClaw(“龙虾”)开源智能体安全风险的“六要六不要”建议。针对“龙虾”典型应用场景下的安全风险,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)组织智能体提供商、漏洞收集平台运营单位、网络安全企业等,研究提出“六要六不要”建议。(一)使用官方最新版本。要从官方渠道下载最新稳定版本,并开启自动更新提醒;在升级前备份数据,升级后重启服务并验证补丁是否生效。不要使用第三方镜像版本或历史版本。(二)严格控制互联网暴露面。要定期自查是否存在互联网暴露情况,一旦发现立即下线整改。不要将“龙虾”智能体实例暴露到互联网,确需互联网访问的可以使用SSH等加密通道,并限制访问源地址,使用强密码或证书、硬件密钥等认证方式。(三)坚持最小权限原则。要根据业务需要授予完成任务必需的最小权限,…

外交部:事实上到处耀武扬威施压胁迫的正是美国,而不是别人

【环球时报-环球网报道 记者李萌】据报道,美国国务卿布林肯日前在《外交事务》刊文称,中国是唯一既有意愿、又有能力重塑国际体系的国家。拜登总统将中国称作“步步紧逼的挑战”、最具影响力的长期战略竞争对手。“美方官员这些谬论也不是什么新话,我们也说过很多次了,大国竞争不符合时代潮流,更解决不了美国自身的问题和世界面临的挑战。”在10月8日外交部例行记者会上,发言人毛宁回答《环球时报》记者有关问询时表示,美方从战略竞争的视角看待国际形势、定义中美关系,是对冷战思维的执念。把中国当作长期战略竞争对手和步步紧逼的挑战,是以自己的霸权历史霸权思维镜像他国,是对中国和中美关系的严重误判,既不符合两国人民的根本利益,也不符合国际社会的普遍期待。中国始终是世界和平的建设者,全球发展的贡献者和国际秩序的维护者。事实上所谓搞不公平竞争,采取咄咄逼人行动,到处耀武扬威施压胁迫的正是…

国防部:美炒作所谓“中国军事威胁”已到无可救药地步

9月26日下午,国防部举行例行记者会,国防部新闻局副局长、国防部新闻发言人张晓刚大校答记者问。记者:据报道,美副国务卿坎贝尔近期在美国会众议院外交委员会小组会议上声称,中国是美国“史上最大挑战”,中国威胁已超越冷战。美国防战略委员会公布《2022年美国国防战略评估报告》,认为美存在国防战略过时、军队结构不合理,国防工业产能不足等突出问题,无法应对中国和俄罗斯的双重威胁。请问对此有何评论?张晓刚:近年来,美方以自己的霸权思维镜像中国,以竞争和威胁的视角看待中国军队,渲染炒作所谓的“中国军事威胁”已经到了无可救药的地步,其用意不过是为扩充自身军力找借口。中方历来坚决反对美方抱持冷战思维、制造激化矛盾、损害中国战略安全和利益的言行。中方是世界和平的建设者、全球发展的贡献者、国际秩序的维护者,坚定奉行防御性国防政策,加强国防和军队现代化建设,旨在维护自身安全和发展利…

网传“中国派兵援俄”的图像可信吗?太假了

明查员丨郑淑婧速览网传中共部队近日援俄作战的说法毫无依据。相关视频的发布者已向“澎湃明查”澄清,视频拍摄于哈萨克斯坦境内,与中国人民解放军没有关联。声称“中国医疗部队进入库尔斯克参与救援”的图片在2020年已经出现。事件背景近日,抖音、推特等社交平台上广泛流传说法称,中共部署了第一批援助俄罗斯的军队,总计三个师共1.8万人。相关说法附有一张视频截图,显示有士兵在军用卡车前摄像。网传说法相关截图。海外社交平台上还有多张图片声称,解放军医疗队已经正式进入库尔斯克参与救援。网传说法相关截图。明查网传视频源自何处?网传视频截图来自抖音账号@第100号科技军情处。检索相关账号已无法找到对应视频。不过,对此图片进行镜像反转后反搜,可以在抖音平台上找到一条画面相似的视频。该视频在8月14日就已经出现,总长18秒,视频配文显示为“大毛家新出现的面孔 我就问你 熟悉不”。与截图相关的视频…