文章总结: 这篇文章汇总了2025年11月下旬的多条信息安全快讯,包括阿里千问App成为最快增长AI应用、诺基亚投资AI就绪网络、Oracle身份管理零日漏洞被积极利用、Windows11更新导致功能失效、华硕路由器安全更新、强网杯网络安全挑战赛落幕、Intel4004处理器复刻版亮相、MatrixPushC2平台传播恶意软件、极越汽车App服务异常以及银狐木马造成企业巨额损失等内容,涵盖了漏洞预警、安全事件、安全赛事等多个领域。
综合评分: 83
文章分类: 漏洞预警,安全大事件,漏洞分析,安全运营,恶意软件
千问App首周下载破千万成最快增长AI应用,阿里港股拉涨超5%
汇能云安全
2025年11月25日 10:42
广东
11月25日,星期二,您好!中科汇能与您分享信息安全快讯:
01
千问App首周下载破千万成最快增长AI应用,阿里港股拉涨超5%
2025年11月24日,阿里巴巴(9988.HK)港股股价直线拉涨,截至当日11:07,涨幅达5.08%,报155.70港元/股,总市值达2.96万亿港元。核心驱动因素为阿里旗下AI助手千问App公测一周下载量突破1000万次,超越ChatGPT、Sora、DeepSeek成为史上增长最快的AI应用。
千问App于11月17日正式开启公测,上线次日便冲入苹果App Store免费应用总榜第四位,排名超越DeepSeek。爆火的人气导致服务器一度拥堵,“阿里巴巴千问崩了”话题登上微博热搜,官方以“我好着呢”幽默回应流量热度。
该App基于阿里全球性能领先的开源模型Qwen3打造,定位“会聊天能办事的个人AI助手”,未来将整合电商、地图、本地生活等生态服务。业内认为,其爆发式增长标志着中国AI应用从技术追赶进入应用引领阶段,有望推动阿里构建C端AI盈利闭环。
02
诺基亚投40亿美元布局AI就绪网络,与美国政府达成投资协议
2025年11月24日消息,诺基亚与美国政府达成40亿美元投资协议,用于扩大美国研发与制造布局,加速AI就绪网络基础设施建设,这是诺基亚CEO Justin Hotard公布战略重组后的首个重大举措。
该投资为多年期计划,是此前收购Infinera承诺的23亿美元及相关4.56亿美元制造投资外的额外资金。其中35亿美元投向美国本土研发,涵盖网络技术、国防应用、量子安全网络及半导体技术;5亿美元用于德克萨斯州、新泽西州和宾夕法尼亚州的制造与研发扩张。诺基亚同步成立新移动基础设施部门,推进AI原生网络战略。
美国商务部长Howard Lutnick称此举是政府重要成就,将保障关键技术本土研发;诺基亚CEO表示将通过AI优化连接提升国家竞争力。据悉,诺基亚新战略已将业务精简为两大核心板块,此次投资将支撑未来网络技术演进研究。
03
CISA警告Oracle身份管理零日漏洞被积极利用,联邦机构需12月前补丁
2025年11月22日,美国网络安全和基础设施安全局(CISA)将Oracle身份管理工具的关键零日漏洞(CVE-2025-61757,CVSS评分9.8)加入已知被利用漏洞(KEV)目录,确认存在主动攻击证据,该漏洞可致预认证远程代码执行,影响12.2.1.4.0和14.1.2.1.0版本。
漏洞源于安全过滤器绕过,攻击者通过在URI后添加“?WSDL”或“;.WADL”欺骗允许列表,再向“/iam/governance/applicationmanagement/api/v1/applications/groovyscriptstatus”端点发送特制POST请求,利用Groovy注释编译时执行实现代码执行。蜜罐日志显示,2025年8-9月已有多个IP(89.238.132[.]76等)用相同用户代理发起攻击尝试,早于甲骨文季度补丁发布时间。
CISA要求联邦文职行政部门(FCEB)机构需在2025年12月12日前完成补丁部署,防范攻击者接管身份管理器、横向移动渗透核心系统。
04
微软确认Windows 11 24H2更新致多核心功能失效,提供临时缓解方案
2025年11月23日,微软正式承认Windows 11 24H2用户安装2025年7月累积更新KB5062553后,多核心功能出现失效问题,主要影响虚拟桌面基础设施(VDI)环境及首次登录设备,关键壳组件无法正常初始化。
故障表现为开始菜单发射失败、任务栏空白无响应、系统设置启动静默失败,甚至explorer.exe进程登录后立即崩溃。根源为XAML组件竞赛条件,系统登录时依赖包未及时注册,导致StartMenuExperienceHost.exe等进程失败,非持久化系统安装中问题更突出。
微软正研发永久修复方案,目前IT管理员可手动注册缺失包(执行Add-AppxPackage命令注册MicrosoftWindows.Client.CBS等三个系统应用manifest文件);VDI环境建议部署同步登录脚本,确保XAML包配置完成后再启动explorer.exe,操作前需在临时环境测试。
05
华硕发布DSL系列路由器安全更新,修补CVSS 9.3验证绕过漏洞
2025年11月消息,华硕上周针对DSL系列路由器发布安全更新,修复一个可让远端攻击者无密码存取装置的重大漏洞(CVE-2025-59367),该漏洞CVSS评分达9.3,属重大风险等级。
该验证绕过漏洞影响DSL-AC51、DSL-N16及DSL-AC750型号路由器,华硕已于11月13日释出韧体1.1.2.3_1010版本解决问题,建议用户尽速更新。需注意的是,最新韧体不包含已终止支援(EoL)的设备,华硕额外建议用户为路由器登入介面及Wi-Fi设置强密码,并封锁广域网路远端存取、通讯埠转发等互联网服务。
此外,10月底TP-Link也曾修补Omada闸道器软体4个高风险漏洞(CVE-2025-6541、CVE-2025-6542等),这些漏洞可让攻击者在装置上执行任意指令。
06
第九届“强网杯”全国网络安全挑战赛圆满收官!线下赛排名揭晓
2025年11月23日,第九届“强网杯”全国网络安全挑战赛线下赛圆满落幕,为期两天的巅峰对决正式收官。腾讯科技eee战队摘得桂冠,北京长亭科技0x300R战队、Nu1L联合战队分别斩获亚军与季军。
本届赛事由中央网信办、河南省人民政府指导,河南省委网信办等多部门及高校联合主办,郑州高新区管委会等单位承办,是国内顶级网络安全赛事品牌。自2015年创立以来,“强网杯”已吸引十余万人次参赛,形成“产、学、研、用”协同支持的办赛生态。
赛事设置线上赛、线下赛、行业专项赛(含漏洞智能分析、车联网安全等赛道)及创新创业专项赛,配套强网论坛、征文等活动。32支战队从线上赛脱颖而出晋级线下总决赛,赛事首次采用RW(真实场景攻防)与AWDU(回合制攻防博弈)混合赛制,聚焦虚拟化软件、IoT设备等真实软硬件环境,以回合制零和计分保障公平。
线下赛汇聚高校、企业、关键信息基础设施单位等不同背景的参赛队伍,选手在漏洞分析、攻防策略、团队协作中展现扎实实力。赛事全程吸引近三百万观众在线观看,成为发现、储备、培养网络安全人才的重要平台。
07
Intel 4004巨型复刻版亮相,纪念商用微处理器诞生54周年
2025年11月23日消息,Tim McNerney团队为纪念全球首款商用微处理器Intel 4004诞生54周年,推出功能完整的巨型MCS-4计算机复刻版,整体放大130倍,性能较原版翻倍。
项目始于2005年,团队从英特尔总部获取4004工程图纸(原始设计师现场确认完整度),经“数字考古”技术历时数年,将微观硅片电路转化为宏观分立元件电路,完成工程壮举。
复刻系统由七块大型PCB组成,对应Intel 4000系列芯片放大版:中央4004 CPU、顶部4001 ROM、右侧4002 RAM模块、左上角三个4003移位寄存器,整套硬件物理实现原版Busicom 141-PF计算器全部逻辑功能,配备交互式界面模型。
尽管体积庞大,巨型4004 CPU最高运行频率达1.5 MHz(原版740 KHz),性能提升得益于射频专用低电容四端子场效应管及精细电路调试。
Intel 4004于1971年问世,初衷为驱动Busicom计算器,虽美军早一年部署MP944微处理器,但因保密属性,4004仍被公认为微处理器时代商业里程碑。此次复刻不仅还原半个世纪前技术原型,明年还将在瑞士Enter博物馆推出互动展,让公众直观感受技术发展。
08
警惕!Matrix Push C2平台滥用浏览器推送通知传播恶意软件
2025年11月21日消息,BlackFrog于11月20日发布报告,揭露新型Matrix Push C2平台滥用浏览器推送通知传播恶意软件,该“无文件”攻击覆盖Windows、Mac、Linux、Android多系统。其攻击流程为:通过恶意或被攻破的网站诱骗用户允许浏览器通知,订阅后浏览器建立直达设备的通信线路,攻击者再推送伪装成系统或可信软件的虚假安全警报,受害者点击即被重定向至钓鱼页面或恶意软件下载地址,完成渗透。
该平台核心特点突出:配备网页活动仪表盘,攻击者可实时获取受害者详情实现精准监控与策略调整;内置MetaMask、Netflix、PayPal等知名品牌可配置模板,提升虚假通知可信度;支持生成短小可控URL,规避安全过滤以降低受害者警惕性。
此类攻击无需传统恶意软件文件,隐蔽性强且可扫描加密货币钱包、窃取敏感信息。BlackFrog建议采用反数据窃取(ADX)技术,重点阻断异常出站流量,防范这一跨平台威胁。
09
极越汽车App深夜突发服务异常,官方紧急抢修后恢复
2025年11月23日晚22时许,极越汽车部分车主反映车辆App出现服务异常,手机端显示车辆“离线”状态,远程控制功能暂时无法使用,事件引发车主广泛关注。
针对此次故障,极越汽车官方第一时间在社交平台回应,称技术团队已连夜介入排查修复,并对给用户带来的不便致歉。11月24日上午,官方再次通报进展:经技术团队连夜抢修,目前极越App离线问题及车辆远程控制功能已全部恢复正常,用户可正常操作。不过截至发稿,官方暂未透露故障具体原因。
10
网警紧急预警“银狐”木马,企业损失已超20亿元
2025年11月22日,公安部网络安全保卫局发布关于“银狐”木马病毒的紧急预警信息。该病毒变种单日新增数量超过10个,在办公与金融领域的攻击频次呈现激增态势,已造成全国范围内超千家企业经济损失突破20亿元,具有伪装性强、危害程度高等特征。
此前,烟台某单位监测发现网络资产存在异常心跳数据包发送行为,经核查确认系无线设备被植入恶意载荷所致,相关部门已指导其完成设备升级、软件更新机制强化及安全培训落实等工作。
该木马病毒的核心危害维度包括信息窃取、远程控制、财产损失及系统破坏;其传播途径主要涵盖伪装办公文件通过即时通信工具传播、仿冒官方网站下载捆绑木马、钓鱼信息诱导、移动存储介质(U盘等)感染及恶意二维码植入等方式。针对该病毒的防范措施需从三方面着手:一是强化保密意识,严格执行内外网物理隔离制度;二是筑牢技术防线,部署正版杀毒软件并及时更新系统补丁;三是提升安全防护意识,避免点击陌生链接并定期开展数据备份工作。
信息来源:人民网 国家计算机网络应急技术处理协调中心 国家信息安全漏洞库 今日头条 360威胁情报中心 中科汇能GT攻防实验室 安全牛 E安全 安全客 NOSEC安全讯息平台 火绒安全 亚信安全 奇安信威胁情报中心 MACFEESy mantec白帽汇安全研究院 安全帮 卡巴斯基 安全内参 安全学习那些事 安全圈 黑客新闻 蚁景网安实验室 IT之家IT资讯 黑客新闻国外 天际友盟
本文版权归原作者所有,如有侵权请联系我们及时删除
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:汇能云安全 《千问App首周下载破千万成最快增长AI应用,阿里港股拉涨超5%》