实体
Gareth Heyes
Gareth Heyes
PulseAugur coverage of Gareth Heyes — every cluster mentioning Gareth Heyes across labs, papers, and developer communities, ranked by signal.
总计 · 30天
2
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天
1 天有情绪数据
最近 · 第 1/1 页 · 共 2 条
-
恶意CSS利用Webmail安全;AI代理协助网络罪犯
安全研究员Gareth Heyes展示了恶意CSS如何被用来绕过Webmail安全措施。许多公司在电子邮件中使用HTML格式,要求邮件客户端安全地处理这些HTML和CSS。Heyes表明,尽管进行了清理工作,但仍有可能利用这些系统来窃取数据。另外,像Claude Code这样的AI代理正因其可能被网络罪犯用于复杂的网络钓鱼攻击和其他恶意活动而被分析。
-
Webmail 和 AI 框架面临关键安全漏洞
安全研究人员发现了广泛使用的 Webmail 服务和一款 AI 开发框架中的重大漏洞。在 Black Hat USA 2026 上的一次演示详细介绍了如何利用 CSS 来绕过 Outlook、Gmail 和 Yahoo Mail 等平台的安全措施,可能导致密码被盗和会话劫持。同时,CISA 已将 Langflow(一款开源 AI 框架)中的一个关键远程代码执行漏洞的活跃利用标记出来,并因其高 CVSS 分数和未经身份验证的访问潜力而敦促立即更新。