Obsidian 插件被滥用于部署远程访问木马
安全团队发现针对金融与加密用户的定向攻击,利用 Obsidian 插件传播新型 PHANTOMPULSE RAT,其通过以太坊区块链动态获取 C2 地址。
入选理由:PHANTOMPULSE RAT 利用以太坊区块链嵌入 C2 地址,实现抗封锁的远程控制机制
概念
也叫:MITRE ATT&CK框架
用于描述网络攻击技术的框架,常用于检测规则映射。
最近变化
2026-06-24 · 迁移至Elastic Security后,安全事件减少了85%。
MITRE ATT&CK 被反复提及时,通常意味着它正在影响产品路线、开发者工作流或 AI 产业判断。这个页面把分散材料合并成一个可持续更新的观察入口。
Obsidian plugin was abused to deploy a remote access trojan
Hacker News Best · 9.2 分
What we learned mapping a year’s worth of AI-enabled cyber threats
Anthropic News · 8.7 分
How migrating to Elastic Security helped a digital safety software company cut incidents by 85% with UnderDefense
Elastic Blog · 8.5 分
已收录 5 篇与「MITRE ATT&CK」相关的 AI 资讯和分析。
安全团队发现针对金融与加密用户的定向攻击,利用 Obsidian 插件传播新型 PHANTOMPULSE RAT,其通过以太坊区块链动态获取 C2 地址。
入选理由:PHANTOMPULSE RAT 利用以太坊区块链嵌入 C2 地址,实现抗封锁的远程控制机制
基于2025.03-2026.03被封禁的832个账户,AI使攻击者在入侵后更广泛使用生成式能力,威胁等级显著上升;MITRE ATT&CK难以刻画AI赋能攻击者的“链式自主”行为,需更新框架与评估方法。
入选理由:3%的攻击者用AI写恶意软件,AI在攻入后用于账户发现、横向移动等,提升威胁等级(6月33%升至56%)。
UnderDefense帮助某数字安全软件公司通过迁移到Elastic Security,将安全事件减少85%。
入选理由:迁移至Elastic Security后,安全事件减少了85%。
谷歌DeepMind提出AI控制路线图,通过系统级安全措施应对AI代理可能带来的风险,为行业提供参考。
入选理由:AI代理可能带来$2.9万亿经济价值,但需应对潜在风险。
Elastic Security 8.18 和 9.0 版本简化了预置 SIEM 检测规则的自定义流程,提升效率并减少重复工作。
入选理由:Elastic Security 提供了 1,300+ 预置检测规则,支持 MITRE ATT&CK 框架。
与「MITRE ATT&CK」经常一起出现的 AI 术语。
💡 想追踪「MITRE ATT&CK」的长期趋势?去 实体雷达 · MITRE ATT&CK 查看详细分析和跨材料问答。