
蓝色起源火箭测试时爆炸 FAA
周四晚间,蓝色起源公司的一枚“新格伦”火箭在其美国发射基地进行发动机点火测试时发生爆炸,产生了一个巨大的火球,并对测试基础设施造成了广泛破坏。据初步报道,事件发生在火箭主发动机的点火序列过程中。蓝色起源公司表示,所有人员都已安全撤离并得到妥善安置,应急程序已用于控制火势并确保区域安全。“新格伦”运载火箭是蓝色起源公司重型运载计划和NASA阿尔忒弥斯任务支持的核心,此次故障预计将引发美国联邦航空管理局(FAA)的调查和潜在的日程延误。

周四晚间,蓝色起源公司的一枚“新格伦”火箭在其美国发射基地进行发动机点火测试时发生爆炸,产生了一个巨大的火球,并对测试基础设施造成了广泛破坏。据初步报道,事件发生在火箭主发动机的点火序列过程中。蓝色起源公司表示,所有人员都已安全撤离并得到妥善安置,应急程序已用于控制火势并确保区域安全。“新格伦”运载火箭是蓝色起源公司重型运载计划和NASA阿尔忒弥斯任务支持的核心,此次故障预计将引发美国联邦航空管理局(FAA)的调查和潜在的日程延误。

加州总检察长罗布·冈塔(Rob Bonta)于周四(5月28日)在旧金山高等法院起诉Chrome Holding Co.(前身为23andMe)公司,指控该公司在2023年4月开始并据称持续数月的违规事件后,未能保护客户的基因、祖源和健康相关数据。诉状称,黑客最初于2023年10月披露了通过凭证填充访问了约14,000个账户,随后又抓取了与近690万用户相关的个人资料,其中包括约855,000名加州居民;冈塔寻求民事处罚、禁令和监督,而诉讼则在今年进行,监管机构和隐私组织正在审查可能更广泛的政策应对措施。

据CNBC援引多位知情人士称,埃隆·马斯克最近在美国就可能将SpaceX和特斯拉合并为一个单一的企业实体进行了内部讨论。此次会谈发生在SpaceX计划在纳斯达克以SPCX为代码上市前几周,此前该公司已于2026年5月20日向美国证券交易委员会提交了S-1文件。路透社报道称,该公司旨在6月4日启动其IPO路演,定价最早在6月11日,交易最早在6月12日,寻求在高达1.75万亿美元的估值下筹集约750亿美元。

美国联邦航空管理局(FAA)在美国东部时间 5 月 22 日从德克萨斯州博卡奇卡进行的第 12 次飞行(Flight 12)中,由于超重型一级助推器出现飞行异常,已暂停了 SpaceX 的星舰(Starship)发射计划。FAA 在飞行测试后发布的声明中,将此次助推器着陆失败归类为飞行事故,并触发了强制性调查程序。监管机构表示,尽管在最大动压下的起飞和爬升过程正常,但该操作在回收阶段未能达到预期的安全指标。星舰第 12 次飞行是首次对增大的 V3 版本进行的运营测试,该版本是一个高 124 米、完全可重复使用的两级系统。

亚特兰大——联邦预测机构周三预测,2026 年大西洋飓风季将较为平静,预计将有八到十四场命名风暴,并将此减弱的预测归因于今年春天发生厄尔尼诺现象的高概率。当地气象学家和美国国家海洋和大气管理局 (NOAA) 官员强调了这一预测,但同时指出,季节性预测并不排除可能影响沿海地区的孤立性重大风暴。 萨凡纳和墨西哥湾沿岸社区本周加大了防备宣传力度,广播公司发布了备战指南,圣塔米尼县官员召开会议,敦促居民在6月1日季开始前最终确定撤离和保护计划。官员们引用了潜在的强热带湿气、高达五英寸的局部洪水以及易受影响的沿海基础设施的风暴潮风险。

据路透社报道,在近期美国对伊朗的军事行动期间,五角大楼官员和SpaceX高管就国防部应为用于引导美军LUCAS自杀式无人机提供的星链卫星服务支付多少费用发生争执。SpaceX认为这些无人机实际上使用的是航空级服务,并坚持收取更高的费用,而五角大楼最初认为应按适用于不同用途的较低陆地或移动费率收费。路透社报道称,随着对伊朗目标的打击加剧,五角大楼最终接受了SpaceX的较高定价,使每架LUCAS无人机的成本几乎翻倍,并且关于星链账单的争执后来一直持续到无人机终端之外。

据周一发布的SecurityWeek文章报道,总部位于美国的网络安全研究人员报告称,四个流行的Laravel-Lang Composer软件包在攻击者操纵Git标签将用户重定向到恶意代码后,被暗中植入了恶意软件。受影响的PHP本地化库是laravel-lang/lang、laravel-lang/http-statuses、laravel-lang/attributes和laravel-lang/actions,它们被Laravel应用程序广泛使用。StepSecurity、Socket和Aikido Security的调查人员表示,此次攻击始于5月22日,当时攻击者在数百个历史版本中重写了版本标签,使其指向一个fork中攻击者控制的提交,而未更改官方GitHub存储库。到5月23日00:00 UTC,所有四个软件包都被污染了,这意味着新安装和常规更新都可能拉入受损版本。 美国安全分析人员表示,恶意标签引入了一个名为src/helpers.php的文件,该文件伪装成一个普通的Laravel本地化助手,但实际上会指纹识别系统并联系命令与控制域flipboxstudio[.]info,以下载并运行一个基于PHP的凭据窃取器。研究人员报告称,该恶意软件针对Windows、Linux和macOS系统上广泛的机密和配置数据,包括Amazon Web Services、Google Cloud Platform和Microsoft Azure的云密钥,以及Docker和Kubernetes配置、HashiCorp Vault令牌、SSH私钥、浏览器存储的凭据、密码管理器数据、加密货币钱包、通信工具、VPN配置、CI/CD机密、.env文件以及其他敏感的本地应用程序文件。安全专家建议组织和个人用户阻止受影响的软件包,将任何安装了受损版本的系统视为可能已泄露,并轮换云基础设施、开发环境和源代码控制平台上的暴露凭据和令牌。

据安全周刊周一报道,中国网络安全公司奇安信威胁情报中心(Qianxin XLab)的研究显示,超过 700 个运行 Ghost 内容管理系统的网站已通过最近披露的漏洞 CVE-2026-26980 被攻破。该漏洞影响 Ghost 版本 3.24.0 至 6.19.0,允许未经身份验证的攻击者读取任意数据库内容。据报道,攻击者利用此访问权限获取了 Ghost Admin API 密钥,并批量编辑文章以注入恶意 JavaScript 加载器,从而启用 ClickFix 社会工程攻击。据称,受影响的网站包括与 DuckDuckGo、哈佛大学和牛津大学相关的属性。根据国家漏洞数据库,该问题已在 Ghost 版本 6.19.1 中得到修复。

肯塔基州,美国——肯塔基州的共和党国会初选以现任众议员托马斯·马西的失败告终,竞选活动中大量使用了人工智能生成的政治广告。一个名为“MAGA Kentucky”的亲特朗普超级政治行动委员会制作并传播了一段深度伪造风格的视频,该视频利用生成式人工智能将马西置于与明尼苏达州民主党众议员伊尔汗·奥马尔和纽约州民主党众议员亚历山德里娅·奥卡西奥-科尔特斯浪漫化的场景中。该广告使用了合成视觉效果来模仿三位议员的形象,并配以旁白,指责马西背叛了“美国优先”运动和肯塔基州的保守派选民。马西曾公开批评唐纳德·特朗普政府的某些方面,包括税收政策和爱泼斯坦文件的处理,他在社交媒体上谴责该视频是蓄意的人工智能生成的捏造,目的是误导老年选民。 肯塔基州,美国——尽管马西努力质疑该广告的真实性,但他仍在初选中输给了得到前总统特朗普支持的挑战者埃德·加尔雷恩,这场竞选成为2026年选举周期中合成媒体应用的显著例子。分析人士表示,这一事件说明了生成式人工智能的进步如何使政治团体能够创造出比传统攻击性广告更逼真的视频和音频捏造,而传统攻击性广告通常依赖于选择性编辑的真实镜头。此案引起了选举官员和监管机构的关注,美国联邦选举委员会正在权衡是否更新披露规则以解决数字竞选广告中的人工智能生成内容。这也增加了科技安全公司报告的更广泛的人工智能辅助虚假信息模式,这些公司警告说,此类工具能够实现快速、有针对性的信息传递,这些信息可以在社交媒体上传播,而没有明确的标签或有效的反驳机会。

2026年5月24日,微软旗下的GitHub证实,一个名为TeamPCP的外部威胁组织通过软件供应链攻击,破坏了其内部代码库的部分内容。根据GitHub和独立安全研究人员的说法,此次入侵源于广泛使用的Visual Studio Code扩展“Nx Console”的一个恶意更新,该扩展拥有约220万个安装量。该被污染的扩展通过官方渠道分发,在开发者的机器上执行代码,以窃取GitHub会话令牌、凭据和配置文件。攻击者利用这些被盗的凭据,访问了私有存储库,并渗透到GitHub的内部基础设施。GitHub的CISO表示,在检测到异常活动后,立即展开了内部调查。