搜索结果
日本银行在Mythos AI发布后发现的漏洞数量翻倍
东京——据《日经新闻》报道,由于新的人工智能工具既带来了网络安全优势也带来了风险,日本主要银行发现的系统漏洞数量激增。 消息人士称,截至8月,多家大型银行发现的漏洞数量是去年同期的一倍,并且这一数字仍在持续上升。 这一发现首次揭示了日本银行自Anthropic公司在4月发布其先进的Claude Mythos AI模型以来,是如何应对网络安全环境变化的。 先进的人工智能能够更快地检测出更多漏洞,迫使
人工智能对金融系统的风险
这项技术很快可能会对人类构成生存威胁,但对许多美国人来说,它已经以一种更为“平凡”的方式造成了威胁——那就是他们的银行系统。 这是《The Atlantic Daily》的一期内容。这是一份新闻通讯,旨在帮助您了解当天的重大事件、发现新的思想,并推荐最优秀的文化作品。您可以在这里注册订阅。 如今的人工智能系统已经具备了极高的“黑客能力”,它们已经开始对现代生活中一些至关重要的基础设施(如银行系统)
AI安全威胁重塑企业网络安全预算投向
AI 黑客威胁不仅仅促使企业大幅提高网络安全总预算,还正在改变资金的投放方向。安全高管表示,部署系统监控员工对 AI 工具的使用、采用 AI 模型在黑客动手前发现漏洞,以及借助 AI 工具加速漏洞修复。 但并非所有网络安全产品都能受益。多名高管称,企业同时在削减传统漏洞管理软件、日志采集工具和渗透测试服务的开支,以此节约成本。渗透测试即雇佣 “白帽黑客” 主动寻找系统安全缺陷。这将给思科、Sent
16岁少年用AI发现微软内部API漏洞:涉及超17万亿行数据,获5000美元赏金
IT之家 9 月 28 日消息,16 岁安全研究员 Faav 于月 25 日在其主页发布博客,披露了关于他如何发现微软内部漏洞并获得 5,000 美元(IT之家注:现汇率约合 33,597 元人民币)漏洞赏金的经历。 他发现,微软内部分析平台 Titan 存在身份验证漏洞,黑客可借此访问包含约 2.5 万条员工数据记录的内部数据库,并能查询总量达 17.3 万亿条的数据记录。 Faav 称,他自
日本高科技诈骗肆虐 日均损失10亿日元
《读卖新闻》引述日本警方数据指出,去年日本包含诈骗和盗窃的所有财产犯罪,造成的总经济损失约为4984亿日元,创下历史新高。其中针对老年人的诈骗最多。(示意图) 在日本,涉及智能手机和人工智能(AI)等前沿技术的欺诈案件激增;据有关部门报告,此类诈骗造成的日均经济损失约为10亿日元(约810万新元)。日本警方计划采取更严厉的措施打击欺诈团伙,包括放宽有关电话监听的法律限制、引入远程分析技术以及加强国
Anthropic发布Claude Fable与Mythos 5.1:成本降低 网络安全误报减少约60%
Anthropic于9月1日宣布推出Claude Fable 5.1和Claude Mythos 5.1,并称这两款模型是“全球最先进的编程与知识工作模型”。Anthropic表示,Claude Fable 5.1在编程、知识工作以及长期复杂问题解决任务方面树立了新的标准。 在低强度或中等强度推理设置下,该模型能够取得与Fable 5相当甚至更好的效果;在更高强度的推理设置下,性能则实现大幅提升。
NTT和软银考虑建立将数据保留在日本的AI网络安全系统
东京 -- 据日经获悉,NTT与软银公司正分别扩大部署在日本国内完整处理人工智能数据的网络安全系统,通过在不将数据发送至美国的情况下诊断软件漏洞,助力满足数据主权需求。 利用先进AI查找软件漏洞,通常需要将软件源代码发送给AI模型的开发商。由于日本使用的许多最先进AI模型均由美国开发,部分企业担心相关数据流向海外的风险。 NTT旗下子公司NTT数据集团正在扩大一项无需将源代码发往海外即可使用的新型
尽管法院制裁已实施三年,AI错误百出的法庭文件仍激增
阿波罗首席经济学家警告:帮助人们最大化现金收益的AI代理可能引发银行挤兑
巨型私募股权公司阿波罗的首席经济学家称,你的AI助手可能引发传统银行的存款外流。简而言之,托尔滕·斯洛克的理论大致如下:你向Meta的Muse这样的AI智能体询问如何让手头现金收益最大化。该智能体发现,你的钱放在活期账户或储蓄账户中,而这些账户的年收益率全国平均分别为0.1%和0.4%。于是,你的助手把钱转走(或建议你将现金转走),存入由阿德尔菲等金融科技公司运营的高收益账户;后者部分账户的年收益
Mythos公司把2026年的游戏更新工作搞得一团糟;不过这或许会让2027年的更新工作变得轻松许多。
上周,微软发布了超过970个补丁,这让许多饱受困扰的安全人员感到如同噩梦一般。高德纳(Gartner)研究副总裁克雷格·劳森(Craig Lawson)认为,随着工作负担的减轻,信息安全从业者或许很快就能看到光明的前景。劳森在今日于澳大利亚举行的Gartner IT研讨会上阐述了这一情景,并解释道,由Anthropic的Mythos及其他漏洞挖掘AI所推动的漏洞发现数量激增,可能已接近发现成熟代码
用魔法打败魔法,OpenAI被Claude“黑了”......
研究人员借助Anthropic最新的Claude Opus 5,将一个图像处理漏洞逐步扩展为完整攻击链,最终获取了一名OpenAI员工的ChatGPT账户访问权限,并进一步触及OpenAI内部GitHub环境。这意味着,AI正在让网络安全攻防骤然升温,高级漏洞利用的门槛和成本正被快速压低。 安全初创公司Hacktron AI的研究人员本周披露了上述行动。据《华尔街日报》近日报道,该团队获得了一名O
Hackuity 融资 1900 万美元,帮助安全团队梳理 AI 发现的漏洞
总部位于里昂的网络安全公司在Forgepoint Capital International领投的一轮融资中筹集了1900万美元。现有投资者Bright Pixel、Bpifrance和Seventure Partners也参与其中,使该公司的总资金达到3800万美元。Hackuity计划将这笔钱用于产品开发、人工智能功能以及在欧洲和亚洲的扩张。 该公司销售所谓的漏洞操作中心,这是位于扫描仪和安全
人工智能帮助黑客在加密货币领域的网络犯罪活动中开辟了新的攻击途径。
开源人工智能使黑客更容易在区块链上隐藏恶意代码,为已经在应对不断上升的网络犯罪的加密货币行业开辟了一条新战线。 区块链分析公司Chainalysis在周四发布的一份报告中表示,在不到一年的时间里,写入链上交易和智能合同的恶意软件指令数量增加了440%,平均每天有11起。报告称,在去年年中发布强大的中国开源人工智能模型之前,此类案件平均每天发生两起,对生成恶意代码没有限制。 恶意软件攻击使用植入计算
Agent“重塑”服务业!Muse重燃“恐慌”,金融股“躺枪”
Meta消费级AI代理Muse以压倒性下载量登顶苹果App Store,引发华尔街对AI颠覆金融服务业的新一轮担忧,银行与券商股遭遇数月来最大单日跌幅。 9月22日,美股金融板块重挫,标普500金融板块下跌约2%,拖累大盘基本收平。 券商嘉信理财与LPL Financial各跌逾6%。摩根大通下跌3.4%,创7月以来最大单日跌幅;富国银行跌3.9%,为5月以来最大跌幅;美国银行与花旗分别下跌3%
可定制的AI模型如何助长黑客进行网络犯罪
一群讲中文的黑客最近从数十家零售商那里窃取了超过六十万个信用卡号码,之所以成功,部分原因在于他们对一些开源的中国AI模型进行了定制。 以色列网络公司 Gambit Security 发现,受害者包括一家美国大型航空公司和一家财富 500强酒店公司。 黑客最初试图使用Anthropic Fable和ChatGPT来运行整个活动。这些AI模型拥有更严格的护栏,阻止了黑客达成其目标。 因此,攻击者将多个
印度央行官员马尔霍特拉敦促金融科技公司随着人工智能应用扩大而保护数据
印度央行行长桑杰·马尔霍特拉(Sanjay Malhotra)周四在孟买举行的全球金融科技节上敦促金融科技公司,随着人工智能在金融领域的作用日益增强,务必保障客户数据安全并加强网络安全。 马尔霍特拉表示,人工智能可能带来一系列挑战,从偏见与排他性到网络安全威胁、数据隐私问题以及人类判断力的削弱。他指出,应对这些风险对于“维持消费者信任至关重要”。 保护这种信任还要求企业负责任地处理客户信息。马尔霍
AI丨Anthropic点名阿里等科企涉未授权使用Claude
人工智能(AI)初创Anthropic点名阿里巴巴( 09988 01810 )、月之暗面及DeepSeek,涉及未经授权下模型蒸馏(unauthorized distillation),使用其Claude训练模型。 Anthropic调查报告指,其人工智能系统在2025年12月至2026年8月期间,发现被滥用情况。其中一些数据涉及敏感讯息,包括来自个人用户、大型跨国公司和国家关联机构等。 阿里涉
银行警告:人工智能购物机器人带来诈骗、欺诈和数据隐私风险
巴黎,9月22日:包括国民西敏寺银行(NatWest)和美国银行在内的多家银行周二表示,使用人工智能代理进行在线购物可能会增加诈骗、欺诈和数据隐私泄露的风险,并为此制定了技术开发原则。 OpenAI、Anthropic、谷歌和Meta等科技公司正日益推广人工智能聊天机器人作为购物工具,设想未来购物者将使用人工智能代理来选择产品并代表他们进行购买。与此同时,零售商们也在竞相影响聊天机器人的推荐。 英
据《The Information》报道,Meta在Muse曝出安全漏洞后加强安全警告
安全研究人员发现Meta平台应用的Muse存在可能暴露用户敏感数据的安全漏洞后,Meta在Muse中增加了更明确的安全警告。 该漏洞可能让攻击者访问用户的虚拟机,其中包含个人邮件和文件。Meta将其评为高严重度的SEV-2事件。 Muse是Meta新推出的人工智能代理,可执行购物和发送电子邮件等任务。该应用上线后迅速登顶应用商店榜单,两周内下载量约为280万次。 人工智能生成内容——美国旧金山:《
Meta Muse爆火,美银警示AI智能体或冲击苹果服务业务收入
IT之家 9 月 30 日消息,美国银行于今日发布了一份新的投资者研报,指出 Meta 推出的全新 Muse 人工智能智能体表明,第三方 AI 智能体有可能会越来越多地绕开苹果生态体系,进而威胁苹果的服务业务收入。 在美国银行分析师瓦姆西 · 莫汉(Wamsi Mohan)发布投资者研报,警示 Meta 的 Muse 这类 AI 智能体有可能逐步接管原本由苹果生态完成的商品发现、服务导流以及交易发
微软瓦解了利用AI辅助平台入侵12000个账户的犯罪网络
微软周二表示,其主导了一次全行业范围的行动,瓦解了一个基于订阅制的诈骗平台。 该平台利用AI聊天机器人在数月内入侵了12000个微软账户。 该平台名为EvilTokens,于2月通过Telegram频道推出,收取1500美元的初始费用,此后每月收取500美元。 EvilTokens提供了一项服务,旨在简化大规模入侵电子邮件账户所需的大部分步骤。 随后,该平台帮助客户分析收件箱,选择潜在收益最大的目
Meta在发现安全漏洞后加强了Muse的安全警告,据The Information报道
9月25日:据The Information周五报道,Meta Platforms正在Muse内部添加更明确的安全警告,此前一名安全研究员发现该AI代理存在一个漏洞,可能让攻击者访问用户的敏感个人信息。
专家称Claude Mythos是唯一完成完整网络杀伤链的模型
尽管我们看到OpenAI的模型失控、创建留言板并入侵Hugging Face,但在Booz Allen的测试中,只有Anthropic的Claude Mythos这一先进AI模型自主完成了完整的网络杀伤链。这并不意味着自主AI攻击被过度炒作。 我们还应该指出,测试的模型不包括OpenAI即将发布的Astra,OpenAI周二表示该模型已达到其“关键”网络安全能力阈值。 这意味着新模型在发现和利用零
日本数字厅服务器遭未授权访问
日本数字厅表示,其服务器遭到未授权访问,约24.6万人的个人数据可能已泄露。 该机构在周五的一份声明中称,6月下旬,他们检测到其政府解决方案服务网络上使用一个维护账户访问了大量文件。随后的调查发现,有人利用虚拟专用网络中的漏洞,可能窃取了使用该系统的公务员及其他人员的信息。 可能泄露的数据包括姓名、电子邮件地址和电话号码,该机构表示,并补充说尚未确认与此次事件相关的任何滥用行为。 此次事件发生之际