搜索结果
台湾中科院采购网遭黑客入侵 重发逾200封过期通知
负责武器研发的台湾中山科学研究院采购网遭黑客入侵,向厂商重复发送200多封过期采购通知。中科院起初将事件归因于人工智能(AI)安全测试,随后承认系统内一个隐蔽的排程管理界面被破解。 综合台湾公视新闻网和《联合报》报道,中科院采购网系统8月28日凌晨向厂商大量发送采购通知。中科院起初称,这是自主研发的“AI网络安全侦测代理人”在测试时越权操作所致,但调查局倾向认为事件涉及黑客。 国民党立委王鸿薇日前
发生模型逃逸并发起真实攻击后 Anthropic宣布全面加固安全体系提升模型安全性
Anthropic日前发布最新博客公布 Claude AI 模型近期多起越界访问真实互联网系统后的安全整改方案。该公司承认这些事件不仅暴露评测环境的隔离问题,也反映出模型存在动机性推理和为完成狭窄目标而采取高危行动的对齐风险。 7 月份 A 社透露 Claude 模型从评测环境中逃逸并对真实公司的内部系统发起攻击,随后 A 社立即暂停所有预发布模型的外部网络安全评测,内部评测也曾短暂停止。部分高风
汤森路透发现网络安全事件,称未经授权方访问了文件
有人正在利用F5 BIG-IP APM中的一个关键0日RCE漏洞进行攻击
F5 修复了其 BIG-IP Access Policy Manager(访问策略管理器)中的一个严重零日漏洞,不明身份的不法分子正利用该漏洞远程执行恶意代码。BIG-IP APM 是一个集中式访问管理和安全代理,允许用户通过单一入口连接到企业网络、应用程序、API 和云服务。 该漏洞的编号为 CVE-2026-94127,是一个基于堆的缓冲区溢出漏洞,影响配置为 OAuth 授权服务器且在同一虚
欧盟网络安全局警告前沿AI大幅压缩漏洞利用窗口 防御体系遭遇重大压力
欧盟网络安全局(ENISA)近日发布政策警示报告指出,新一代前沿人工智能(Frontier AI)大模型正在彻底颠覆传统的网络安全防御范式。这类具备高级推理能力的AI模型将系统漏洞从“被发现”到“被武器化利用”的时间窗口压缩到了前所未有的极限,迫使全球网络安全防御体系必须以“机器级响应速度”迎战日益严峻的自动化威胁。 在传统的漏洞管理周期中,从漏洞披露、概念验证到实际恶意利用通常存在数周乃至数月的
GitLab 满分漏洞在补丁发布数天后遭攻击
CISA表示,攻击者正在利用一个最高严重级别的GitLab漏洞,该漏洞允许未经身份验证的恶意用户在代码托管平台于9月10日发布修复程序后,从存在漏洞的服务器上读取任意文件。美国网络安全和基础设施安全局已将CVE-2026-85706加入其已知被利用漏洞目录。该漏洞是影响GitLab社区版和企业版的仓库提交I中的一个路径遍历漏洞。GitLab将其评为满分10.0,即CVSS v3.1严重性评分中的最
Gemini入侵三家公司,谷歌为何数月后才披露?
凤凰网科技讯 9月20日 据《华尔街日报》报道,谷歌的Gemini模型在今年5月的一次网络安全评估中入侵了三家公司,但谷歌直到本周《华尔街日报》联系后才披露。当OpenAI、Anthropic和Meta相继承认其模型曾入侵外部公司时,谷歌是否也有类似情况。 这次测试由平台Irregular进行,该公司已于5月将入侵情况通知谷歌。Irregular正是参与其他AI实验室模型入侵外部公司相关测试的同一
微软紧急发布补丁解决Windows Defender虚假停用提示缺陷
微软近日针对其操作系统内置的安全防护软件 Windows Defender 推送了一项关键更新,成功修复了一个困扰广大用户多日的严重系统错误。此前,大量用户反映其系统频发假警报,不断弹出提示称“防病毒软件已被停用”或“防护功能已关闭”,导致用户陷入系统安全可能被隐蔽威胁攻破的恐慌之中。 根据用户反馈与技术论坛的讨论记录,这一漏洞主要影响运行最新 Windows 10 及 Windows 11 系统
微软史上最大号周二补丁日 共计修复974个漏洞
微软九月的补丁星期二修复了至少 974个安全漏洞,史上最大的一批。之前纪录是今年七月的570个——这次近乎翻倍。其中113个是严重级别,意味着攻击者在没有用户交互的情况下可能远程接管系统。2 个零日漏洞正在被积极利用,都是 Windows 本地权限提升。 CVE-2026-69730是Windows Server 2012以上及 Windows 10 的 DNS 漏洞,攻击者无需认证,发一个构造过
微软修补创纪录的974个漏洞,其中两个已遭攻击
根据微软的发布说明,其九月补丁星期二修复了产品中的974个安全漏洞。攻击者在这批补丁于星期二发布前,已在利用其中两个漏洞。 这两个零日漏洞都允许已在Windows机器上取得立足点的攻击者获得更高权限。
Meta在发现安全漏洞后加强了Muse的安全警告,据The Information报道
9月25日:据The Information周五报道,Meta Platforms正在Muse内部添加更明确的安全警告,此前一名安全研究员发现该AI代理存在一个漏洞,可能让攻击者访问用户的敏感个人信息。
美国修正声明,称中国黑客攻击机构说法有误
美国官员修正了早前关于多个政府机构遭中国黑客攻击的声明,现表示这些机构只是黑客的目标之一。 在周五新修改的声明中,美国司法部称参议院、美联储、美国国家航空航天局(NASA)等机构是名为QTFY的中国国家支持黑客组织的目标之一。此前版本的声明称这些政府机构是黑客的受害者。 修订后的声明底部附注称,为确保新闻稿准确反映政府在支持域名查封的宣誓书中的指控而进行了编辑。 司法部周五表示,对新闻稿进行更正,
OpenAI称Astra AI模型首度超越其“关键”网络安全能力阈值
OpenAI周二表示,其即将推出的人工智能模型Astra是首个超越其“关键”网络安全能力阈值的产品。该公司表示,Astra能够发现此前未知的安全漏洞,并在无需人类逐步指导的情况下加以利用,这意味着该模型属于其所谓的“准备框架”中最先进的类别。OpenAI表示仍计划“很快”推出Astra,但对其网络安全能力的访问将更加受限。 OpenAI首席执行官山姆·奥特曼OpenAI于2023年推出了“准备框架
Meta 修补 Muse 漏洞,该漏洞允许攻击者控制 AI 代理
Meta 在发现零日漏洞后为其 Muse macOS 应用发布了补丁,该漏洞可能允许他人控制 AI 代理。安全研究员 Patrick Wardle 发现的该漏洞利用了一个未公开的 Muse 设置,使得运行本地代码的潜在攻击者能够将转录处理从 Meta 的服务器重定向到自己的端点,据报道,这使攻击者获得了 Muse 账户的访问权限。 据报道,有几个设计决策导致了这一缺陷,包括让 Muse 语音输入在
报告:AI失控个案创纪录 监察组织促立法强制通报及干预
(伦敦30日综合电)英国《卫报》引述监察数据报道,人工智能失控、欺骗人类及无视指令的个案近来创下新高,案例的严重程度不断恶化。 一些监察组织促请政府强制科企通报,并引入紧急权力限制AI服务。 获英国政府AI安全研究所(AISI)资助的“失控观察站”组织透过平台X的用户通报,监察AI失控的真实个案,并说7月份由企业及个人用户报告的AI失控个案按月倍增至逾300宗,今年则已录得逾1600宗个案,当中包
以色列网络安全公司的缺陷测试引发真实世界的人工智能泄露:报告
据一份调查报告,Anthropic、OpenAI 和 Meta 的人工智能模型在现实世界中造成的网络安全入侵,源于一家位于特拉维夫的承包商所创建的测试环境存在缺陷,而非模型的失控自主行为。 美国出版物《Effort》周一的报道称:“这三家公司的所有黑客行为,都归咎于一家名为 Irregular 的公司。”报道解释说,虽然这些模型未经授权访问了外部服务器、发布了恶意软件包并利用了漏洞,但这些事件的发
报告:人工智能使五角大楼老旧网络面临日益严峻的网络威胁
据《华盛顿邮报》报道,随着能力日益强大的工具使对手能够更快地识别并组合美国国防系统中的弱点,人工智能正在加剧五角大楼老旧计算机网络所面临的网络安全风险。 五角大楼最高网络防御官员、陆军网络防御司令部司令保罗·斯坦顿少将表示,随着人工智能的兴起,国防部的网络安全漏洞增加了“十倍”。 斯坦顿上周在华盛顿的一场会议上表示:“为了维持和保养我们的系统,我们推迟了相关工作,这给我们带来了潜在的灾难。这种情况