加利福尼亚州范登堡太空部队基地 — SpaceX 于周五凌晨成功为美国国家侦察局发射了机密的 NROL-179 任务,在其日益增长的任务清单中又增加了一次国家安全飞行。一枚猎鹰 9 号火箭于美国东部夏令时凌晨 4:50 从加州沿海发射场升空,携带一颗为情报行动设计的秘密政府卫星。按照 NRO 对敏感任务的标准程序,官员们没有披露该卫星的具体能力、仪器或计划轨道等细节,仅强调该载荷将支持美国的侦察需求。此次任务凸显了商业发射服务提供商在政府太空活动中的持续整合。 美国 — NROL-179 的发射进一步突显了美国政府越来越依赖私营航空航天公司来快速可靠地进入轨道,特别是对于高优先级国防和情报资产。发射后不久,猎鹰 9 号的第一级成功着陆,保持了 SpaceX 例行回收和重复使用助推器的记录。黎明前飞越加州海岸的上升景象,火箭的排气羽流在黑暗的天空中格外醒目,这些图像在航空航天和国防领域广泛流传。此次任务结合了机密载荷、成功的助推器回收和广泛的公众图像,反映了国家安全太空行动不断变化的性质。
加利福尼亚州库比蒂诺 – 苹果公司已为其 Beats Studio Buds 无线耳塞发布了紧急固件更新,以修复一个严重的安全漏洞,该漏洞可能允许附近的攻击者窃听用户。该漏洞被跟踪为 CVE-2025-20701,CVSS 评分为 8.8,源于耳塞使用的 Airoha 蓝牙音频软件开发工具包中的授权不当。这种授权弱点允许未经授权的第三方在用户不知情或未经同意的情况下将其自己的设备与耳塞配对,从而显著增加了用户隐私的风险。一旦发生未经授权的配对,在物理上靠近的攻击者就有可能访问耳塞的麦克风,并窃听私人对话或环境音频。 苹果公司正在通过固件更新分发修复程序,并建议所有 Beats Studio Buds 用户将其耳塞连接到已配对的 iPhone、iPad 或 Android 设备,以触发并完成更新过程。该公司尚未报告任何已确认的该漏洞被积极利用的案例,但高严重性评级和隐蔽窃听的可能性促使用户立即安装最新的固件。通过应用更新,用户可以关闭未经授权的配对漏洞,并降低附近攻击者访问设备麦克风捕获的音频的风险。
美国网络安全和基础设施安全局(CISA)在研究人员发现了一场针对Fortinet防火墙和VPN设备的名为“FortiBleed”的大规模凭证盗窃活动后,发布了紧急建议。根据网络安全公司SOCRadar的数据,全球至少有86,644台面向互联网的Fortinet设备的管理员凭证已被泄露,影响了大约一半的可访问设备。攻击者正在使用自动化工具进行已知的用户名和密码组合喷洒,然后监控网络流量以收集更多凭证并进入内部Active Directory环境。电信、政府和教育部门是受影响最严重的行业之一,而美国受到的影响尤为严重。CISA敦促立即轮换凭证、重命名默认账户并进行严格的流量审计。
美国,华盛顿——美国网络安全和基础设施安全局(CISA)已命令联邦机构紧急修补一个关键的 Splunk Enterprise 漏洞,该漏洞跟踪为 CVE-2026-20253,此前已确认攻击者正在现实环境中积极利用该漏洞。该漏洞的 CVSS 最高严重性评分为 9.8,源于 Splunk Enterprise 版本 10.0.0 至 10.2.3 中存在的 PostgreSQL 边车服务的身份验证不当。由于该端点缺乏有效的身份验证控制,未经身份验证的远程攻击者可以在主机系统上创建或截断任意文件,从而直接导致远程代码执行和对受影响服务器的完全系统接管。 美国,华盛顿——CISA 已将该漏洞添加到其已知的被利用漏洞目录中,并从例行建议转为紧急加固令,理由是上周公开披露后利用尝试激增。WatchTowr 的研究人员在漏洞公开后不久发布了一个技术概念验证(PoC)漏洞利用,自那时起,安全团队观察到滥用暴露的边车服务的尝试立即增加。根据 CISA 的指示,各组织必须应用供应商的补丁,审查日志以查找未经授权的文件操作或与 PostgreSQL 边车服务的可疑交互,并在星期天之前确保其环境的安全,否则将面临被强制断开与联邦和关键基础设施网络网段的连接的风险。
Salesforce 已禁用 Klue Battlecards 应用程序集成,此前 Klue 披露了一起涉及 OAuth 令牌滥用的安全漏洞,导致客户数据被未经授权访问。根据 2026 年 6 月 19 日发布的公司报告,一名攻击者于 6 月 11 日利用与 Klue 集成服务绑定的受损旧凭据入侵了 Klue 的集成基础设施。入侵者生成了 OAuth 令牌,将 Klue 与包括 Salesforce 在内的第三方平台连接起来,并查询 CRM 系统以窃取业务联系人、价格报价和内部销售消息。一个名为 Icarus 的勒索团伙后来利用窃取的数据威胁受影响的受害者。Klue 已吊销凭据、删除恶意代码并禁用受影响的集成,同时仍在进行法证调查。
美国 — 一支由前思科人工智能安全研究人员组成的团队推出了 Tenet Security Inc.,这是一家专注于阻止所谓的流氓人工智能代理在企业环境中造成损害的初创公司。随着越来越多的公司部署能够执行代码、查询内部数据库并实时做出业务决策的自主人工智能系统,Tenet 旨在解决这些代理遵循破坏性或意外目标所带来的日益增长的风险。该公司表示,在没有足够监督的情况下将关键基础设施和敏感数据交给自主系统,给大型组织造成了严重的安全性漏洞。 美国 — Tenet 的平台使用了其所谓的“代理端模拟”,这是一种专有方法,可在自主人工智能代理在实时基础设施上运行时,在虚拟环境中测试其预期行为。该系统不会仅在可疑行为发生后发出警报,而是模拟计划的行动顺序,对风险进行评分,并在识别出高风险或恶意路径时,阻止该行为并生成一个追踪,解释其被标记的原因。这家初创公司针对诸如意外资源耗尽、未经授权的数据访问以及自主行为漂移到不安全或操纵性决策等漏洞,旨在阻止故障在到达生产系统之前发生。
美国商务部已将Anthropic的Mythos人工智能模型(也称为Fable 5)指定为专门的网络武器,并启动了严格的出口管制,禁止全球任何外国国民访问。此前,亚马逊曾向联邦当局报告,称其发现了一个绕过Mythos安全措施的结构性漏洞,这些安全措施旨在限制其强大漏洞查找功能的滥用。作为回应,Anthropic关闭了全球访问权限,包括美国用户,理由是无法按国籍进行过滤。Anthropic的高管已前往华盛顿特区,与联邦官员就限制措施和潜在的补救步骤进行谈判。
总部位于加利福尼亚州圣何塞的思科公司发布了一项紧急安全更新,以修复其 Catalyst SD-WAN Manager(以前称为 vManage)中的一个关键零日漏洞。该公司证实,该漏洞目前正在野外被积极利用。该漏洞被跟踪为 CVE-2026-20262,源于文件上传过程中的一个严重弱点,该弱点允许未经身份验证或特权较低的攻击者向 API 端点发送精心构造的 HTTP 请求,并将任意文件直接写入设备的底层文件系统。通过覆盖关键系统文件,远程攻击者可以提升到 root 权限,绕过标准身份验证控制,并可能完全控制网络管理系统,这对企业和政府网络构成了严重风险。 该漏洞会影响所有支持的部署模式,包括本地安装、Cisco SD-WAN Cloud-Pro、思科托管的云环境以及用于管理敏感的美国政府通信和数据的 FedRAMP 认证版本。思科已发布了多个软件版本的补丁,包括 Release 20.9.9.1、20.12.7.1、20.15.4.4、20.15.5.2 和 20.18.3,并敦促网络管理员立即应用修复程序,因为没有可用的变通方法。安全机构已将该漏洞提升为最高优先级问题,并建议使用受影响的 SD-WAN Manager 的组织审查网络日志,查找未经授权的文件修改或可疑的 API 活动,这些活动可能表明已被泄露。
总部位于伦敦的Ineffable Intelligence公司,由AlphaGo的远见者David Silver创立,已完成11亿美元的种子轮融资,据称这是欧洲历史上同类早期融资中规模最大的一次。该融资于2026年6月16日宣布,并伴随着与Google Cloud的战略合作,这将使这家初创公司在构建其所谓的“超级学习者”系统时,能够获得AI优化的基础设施。与主要在大型、预先收集的数据集上进行训练的传统AI模型不同,该系统旨在从自身的经验中持续学习,实时生成和评估数据以完善其能力。 伦敦的Ineffable Intelligence将通过Google Cloud部署规模最大的NVIDIA Vera Rubin NVL72 GPU集群之一,创建一个高性能的“超级计算机”堆栈,以支持这种基于经验的学习方法。该架构需要大规模的计算能力和高性能网络来运行持续的训练和推理,对底层云基础设施提出了不同寻常的要求。通过专注于旨在通过与环境持续互动来提高适应性和推理能力的系统,此次合作将这家初创公司定位为通用人工智能前沿领域的重要新参与者,并重塑了先进AI实验室的竞争格局。

美国 – 一名学生发送给Snapchat的一封简短的实习申请邮件在X(前身为Twitter)上走红。这封邮件只有三个要点,而非传统的求职信或详细的申请,在截图在线分享后迅速引起了广泛关注。用户们指出了学生极简主义方法与通常伴随实习申请的长篇、注重成就的邮件之间的对比,并指出这种精简的格式似乎清晰直接地传达了申请人的意图。 这张走红的截图引发了数千条评论,许多社交媒体用户称赞其简洁的风格,并认为这种简洁的风格有助于信息在拥挤的收件箱中脱颖而出。评论者将这则帖子作为讨论不断变化的求职申请规范和招聘实践的跳板,争论简短、高度集中的外展信息是否比传统的长篇推销更有效。这一事件还引起了人们对在日益数字化的时代,非传统的沟通方式如何影响专业外展策略的关注。