跳到正文
10月9日周五
  1. 看雪 · Android 安全18

    看雪开源自用云手机方案 xenoid

    看雪用户 Aar0n 开源了自用的云手机方案 xenoid,帖子发布 1 天获得 1141 次浏览、6 点赞和 10 打赏。该方案面向 Android 云手机场景,作者未在帖中披露具体实现细节与支持版本。

  2. GrapheneOS20

    GrapheneOS 发布 Vanadium 155.0.8059.39.0

    Vanadium 版本 155.0.8059.39.0 已发布: https://github.com/grapheneos/Vanadium/releases/tag/155.0.8059.39.0 请查看链接的发布说明,了解相较上一版本的改进摘要以及完整变更日志的链接。 论坛讨论帖: https://discuss.grapheneos.org/d/42679-vanadium-version-15508059390-released #GrapheneOS #privacy #security #browser

10月8日周四
  1. GrapheneOS22

    GrapheneOS 发布 2026100600 版本

    GrapheneOS 2026100600 版本已发布: https://grapheneos.org/releases#2026100600 请查看链接中的发行说明,了解相较上一版本的改进摘要。 论坛讨论帖: https://discuss.grapheneos.org/d/42652-grapheneos-version-2026100600-released #GrapheneOS #privacy #security

10月7日周三
  1. Google 安全博客62

    Google 为 Android 端侧 AI 推出 AISeal 隔离架构

    Google 发布 Android on-device AI seal(AISeal),这是面向个性化端侧 AI 的隔离架构,基于 Android Virtualization Framework(AVF)和 pKVM hypervisor,用受保护虚拟机提供硬件隔离的集中式安全保险库,使敏感 AI 负载与宿主操作系统解耦,即使宿主 OS 被完全攻破,个人数据仍保持加密隔离。

    推荐理由:Google 把端侧 AI 的敏感数据放进硬件隔离保险库,Android 用户和 OEM 可据此了解个人上下文将如何被隔离保护。

10月5日周一
  1. GrapheneOS18

    GrapheneOS 发布 GmsCompatConfig 176 版

    GmsCompatConfig 版本 176 已发布: https://github.com/GrapheneOS/platform_packages_apps_GmsCompat/releases/tag/config-176 请查看链接的发布说明,了解相较上一版本的改进摘要以及完整变更日志的链接。 论坛讨论帖: https://discuss.grapheneos.org/d/42570-gmscompatconfig-version-176-released #GrapheneOS #privacy #security #gmscompat

10月4日周日
  1. GrapheneOS15

    GrapheneOS 发布 Vanadium 154.0.8037.126.0

    Vanadium 版本 154.0.8037.126.0 已发布: https://github.com/GrapheneOS/Vanadium/releases/tag/154.0.8037.126.0 请查看链接中的发布说明,了解相比上一版本的改进摘要以及完整变更日志的链接。 论坛讨论帖: https://discuss.grapheneos.org/d/42548-vanadium-version-154080371260-released #GrapheneOS #privacy #security #browser

10月2日周五
9月30日周三
  1. Google VRP48

    Google 推出 PageBreak 漏洞发现工具

    介绍 PageBreak,一款利用确定性验证实现近乎零误报率的智能体漏洞发现工具。 工作原理:https://blog.google/security/agentic-hacks-real-proofs-inside-googles-pagebreak-project/ PageBreak 发现的真实世界漏洞 👇 https://bughunters.google.com/blog/pagebreak-real-world-findings

9月25日周五
9月18日周五
9月16日周三
9月15日周二
9月14日周一
  1. iVerify22

    iVerify:航空与机组人员 BYOD 设备如何在无需侵入式 MDM 的情况下获得安全防护

    iVerify 推出可配合 MDM、MAM 或完全独立部署的方案,为航空机组、登机口与地勤人员的个人及企业设备提供 OS 级完整性遥测,无需侵入式权限或监控个人活动。该方案针对大量个人设备难以强制深度 MDM 注册的现实,采集未授权配置描述文件安装、证书信任变更、进程注入等内核邻近信号,以判断设备是否已被入侵。iVerify 指出,MDM 只能确认设备配置合规,无法反映设备当前是否已被攻陷。

9月11日周五
  1. iVerify12

    企业安全团队评估 Mobile EDR 集成能力应问的 8 个问题

    iVerify 提出企业安全团队在选型 Mobile EDR 平台前应评估的 8 个集成问题,涵盖 SIEM、SOAR、身份平台、MDM/UEM、桌面 EDR、威胁情报、API 与运营适配。文章强调,仅看支持列表不够,还要判断遥测是否规范化并进入 SOC、移动告警能否触发自动化响应、移动风险能否影响 Zero Trust 的 Conditional Access 决策。

9月1日周二
8月27日周四
  1. Google 安全博客62

    Google 在 Android 17 中推出四项网络连接安全防护

    Google 在 Android 17 中引入四项网络连接安全功能,包括支持 Encrypted Client Hello(ECH)隐藏访问域名、默认启用 Certificate Transparency(CT)、强制实施 Local Network Protection 让应用扫描本地网络前需用户授权,以及允许运营商为订户默认关闭 2G 以阻断 SMS blaster 攻击。

    推荐理由:Android 17 把本地网络访问改为需用户授权,并让运营商可默认关闭 2G,管理移动设备与网络的读者可据此评估升级和策略调整。

8月5日周三
  1. DARKNAVY22

    DARKNAVY deepsec 登 CyberGym 第三

    我们的 deepsec 系统现已在 CyberGym 上排名第 3,CyberGym 是最受采用的 AI 安全基准之一,包含 1,507 个真实世界漏洞。 它完全依赖开放权重模型,本次运行使用了 GLM 5.2(由 @Zai_org 提供)。 技术报告 ⬇️

6月8日周一
6月3日周三
  1. Google 安全博客62

    Google 为 Android 12+ 推出 Phone by Google 假来电检测功能

    Google 在 Phone by Google 中推出假来电检测功能,本月起面向 Android 12+ 设备全球推送,首批为 Pixel 设备。当联系人和你都在使用 Phone by Google 时,双方设备通过端到端加密的 RCS 实时发送确认信号核验来电;若冒充者缺少该信号且联系人真实设备否认正在通话,屏幕会提示立即挂断。

    推荐理由:Android 12+ 用户可了解这项默认开启的来电身份核验机制如何识别 AI 语音克隆冒充,以及如何关闭或换用 Phone by Google。

5月13日周三
  1. Google 安全博客62

    Google 公布 Android 17 安全与隐私新功能

    Google 公布 Android 17 的安全与隐私更新,包括与银行合作验证来电以拦截冒充金融机构的诈骗电话,该功能将在未来几周面向 Android 11+ 设备上的 Revolut、Itaú 和 Nubank 推出。

    推荐理由:Android 17 把反诈、防盗和隐私控制做成默认开启的系统能力,管理移动设备的读者可据此评估升级与策略配置。

5月4日周一
12月23日周二
  1. Corellium18

    Corellium 谈 iOS 26 阻断越狱影响合规

    静态扫描会漏掉最关键的部分:你的应用在真实世界中的行为表现。 随着 iOS 26 阻断越狱,大多数 AppSec 团队失去了验证 PCI DSS 和 GDPR 合规要求所需的运行时可见性。 阅读博客了解更多 ⬇️ https://buff.ly/mrkdx73