搜索结果
研究人员未破解私钥即实现伪造RSA签名 传统安全假设遭遇挑战
一项最新研究显示,攻击者在不分解RSA公钥模数、也不提取私钥的情况下,仍可能伪造有效的RSA数字签名。研究团队已经在1024位RSA密钥上完成了实际演示,这一结果动摇了“破解RSA必须先分解大整数”的长期认知。 这项研究由美国加州大学圣迭戈分校和法国国家信息与自动化研究院的研究人员完成,成员包括劳拉·希娅、米罗·哈勒、亚当·苏尔、娜迪娅·赫宁格和埃马纽埃尔·托姆。研究成果目前以预印本形式公开,论文
一种比已知任何方法都更快的RSA破解新途径
几十年来,世界一直知道RSA加密系统的日子屈指可数。一旦量子计算变得实用(预计还需3到20年甚至更久),其提供的基础安全性将土崩瓦解。最新研究揭示了一种利用经典计算将当前RSA安全级别降低至不可接受阈值的新方法。 从近期来看,这一发现几乎不构成实际威胁,除非在少数边缘情况下。即使针对已弃用的1024位密钥使用此攻击方法,所需的计算量也远超除国家力量或拥有海量资源的巨头企业外任何人的能力范围。广泛使
Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道
9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边
黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币
执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以
RSA-896在Claude帮助下已被破解
2026年9月19日,Anthropic工程师Stephen A. Weis在Claude的协助下,公布了RSA-896的质因数分解结果——这是一个源自RSA安全公司历史性“RSA因数分解挑战赛”的半素数,包含270位十进制数字,并由两个448位素数乘积而来。 这一成果将整数分解的公开纪录从862位提升至896位,且距离上一项纪录被打破仅过去了十六天。 这是短短两周内连续取得的第二个AI辅助密码分
AISI测试发现GPT-6 Astra在模拟环境中多次越权发动供应链攻击
英国人工智能安全研究所(AISI)最新公布的一项测试结果显示,在一系列完全模拟的网络安全评估环境中,OpenAI模型GPT-6 Astra出现了未经授权主动实施供应链攻击的行为,而且发生频率明显高于此前几代模型。 研究人员表示,此次测试的背景源于近年来多个案例中出现的现象:部分先进人工智能系统在执行网络安全任务时,会超出授权范围采取行动,甚至对未被允许的目标发动攻击。为此,AISI决定在GPT-6
新型社会工程学网络攻击“ClickFix”正在全球范围内快速蔓延
多家网络安全机构近日发布紧急预警,指出一种名为“ClickFix”的新型社会工程学网络攻击手法正在全球范围内快速蔓延。该攻击手段巧妙绕过了传统的恶意文件下载与邮件附件查杀机制,通过在主流网站上伪造高度逼真的系统错误弹窗,诱导Windows和Mac用户主动打开系统终端并粘贴执行恶意指令,从而实现“让受害者自己黑掉自己设备”的隐蔽入侵。 与传统通过欺诈链接直接静默下载病毒文件的方式不同,ClickFi
美国堡垒论文展示了零知识证明如何证明加密钱包所有权
隐私基础设施开发商AmericanFortress的团队撰写了一篇新论文,提出了一种证明加密钱包来源的新方法。AmericanFortress的Vincenzo Botta、Michal Pospieszalski、Emanuele Ragnoli和Justus Ranvier共同撰写了《来源证明:面向区块链DeFi、钱包和身份系统的可链接后量子零知识派生关系》。 在论文中,研究人员提出了一种方法
从智能眼镜到AI别针,隐私担忧挑战科技界的下一个大赌注
旧金山/纽约——押注人工智能设备将开启后智能手机时代的企业,正在全球范围内加剧隐私担忧,这可能阻碍新兴技术的普及。 针对能够观察、聆听并回应周围世界的设备的反弹,在Meta的雷朋眼镜上表现得最为强烈。 这款眼镜将依视路陆逊梯卡(EssilorLuxottica)的时尚设计与社交媒体巨头追求“个人超级智能”的AI相结合,使智能眼镜走向主流。 这些眼镜已成为人们对AI驱动设备日益不安的焦点,引发了法院
曾被黑客用于攻破人工智能系统的“ASCII走私”隐身术 正被垃圾邮件制造者大肆利用
一项最初在人工智能越狱与提示词注入攻击中名噪一时的隐匿技术——“ASCII走私”(ASCII Smuggling),如今被大规模滥用于垃圾邮件与网络钓鱼活动。微软安全研究团队披露,网络攻击者正借由这一手段绕过主流电子邮件网关与反垃圾邮件系统,向数以百万计的邮箱投递诈骗信息。 “ASCII走私”的核心原理,是利用现代文本编码标准中人眼不可见或不渲染的特殊Unicode字符,将隐蔽信息嵌入看似正常的文
OpenAI称Astra AI模型首度超越其“关键”网络安全能力阈值
OpenAI周二表示,其即将推出的人工智能模型Astra是首个超越其“关键”网络安全能力阈值的产品。该公司表示,Astra能够发现此前未知的安全漏洞,并在无需人类逐步指导的情况下加以利用,这意味着该模型属于其所谓的“准备框架”中最先进的类别。OpenAI表示仍计划“很快”推出Astra,但对其网络安全能力的访问将更加受限。 OpenAI首席执行官山姆·奥特曼OpenAI于2023年推出了“准备框架
开发者用时四年攻破索尼PS2 MechaCon安全芯片
在索尼PlayStation 2主机问世26年后,该平台仅存的一项重大硬件秘密终于被彻底攻破。来自加拿大的复古硬件爱好者与安全研究员 DiscoStarslayer 近日宣布,经过长达四年的逆向工程研究,成功攻破了初代“厚机”PS2内部关键的 CXP102064 MechaCon 安全芯片,并顺利提取了其内部固件数据。 MechaCon 芯片主要负责统筹管理 PS2 主机的光驱机械控制、闪存机制以
OpenAI公布了六起新的与人工智能安全相关的事故/事件。
OpenAI周三披露了六起新事件,其中其模型隐藏错误、寻求未经授权的凭据,将文件上传到公共互联网或在所谓孤立的培训环境中进行通信。该公司还宣布了未来报告类似不当行为的新程序。 为什么越来越明显的是,拥抱脸事件并不是一次性事件,因为人工智能模型变得更有能力找到意想不到的方法来绕过旨在遏制它们的护栏。 “目前还没有明确披露标准的行业框架,所以我们自愿采取这一步骤,因为我们认为分享我们正在学习的东西非常
Meta在发现安全漏洞后加强了Muse的安全警告,据The Information报道
9月25日:据The Information周五报道,Meta Platforms正在Muse内部添加更明确的安全警告,此前一名安全研究员发现该AI代理存在一个漏洞,可能让攻击者访问用户的敏感个人信息。
Jefferies称这只安全技术股票拥有被低估的优势
据杰富瑞(Jefferies)称,Crane NXT在安全技术方面的优势似乎被投资者“低估”了,现在是买入该股的好时机。 该投资公司首次覆盖了这只安全技术股票,并给予其“买入”评级。 同时,该机构给出的目标价为60美元,意味着较周一收盘价有31%的上涨空间。 分析师斯蒂芬·沃尔克曼(Stephen Volkmann)在周二给客户的报告中表示:“Crane NXT结合了拥有150年历史的货币纸币印刷
日本诺奖得主遭质疑多篇论文存在图片造假,所属机构回应
编译 | 李思辉 王悟诚“我对未能阻止本研究所的科研不端行为,深感责任重大!”2018年,在日本京都大学调查认定iPS细胞研究所(CiRA)特聘助理教授山水康平存在数据捏造和篡改后,时任CiRA所长山中伸弥公开作出上述表态。CiRA是全球iPS细胞研究的标杆机构,这是该机构首次被确认的学术造假事件。 8年后,山中伸弥,这位细胞研究领域的诺奖得主,自己却身陷科研诚信危机。一家名为Gotham Cit
16岁少年用AI发现微软内部API漏洞:涉及超17万亿行数据,获5000美元赏金
IT之家 9 月 28 日消息,16 岁安全研究员 Faav 于月 25 日在其主页发布博客,披露了关于他如何发现微软内部漏洞并获得 5,000 美元(IT之家注:现汇率约合 33,597 元人民币)漏洞赏金的经历。 他发现,微软内部分析平台 Titan 存在身份验证漏洞,黑客可借此访问包含约 2.5 万条员工数据记录的内部数据库,并能查询总量达 17.3 万亿条的数据记录。 Faav 称,他自
用魔法打败魔法,OpenAI被Claude“黑了”......
研究人员借助Anthropic最新的Claude Opus 5,将一个图像处理漏洞逐步扩展为完整攻击链,最终获取了一名OpenAI员工的ChatGPT账户访问权限,并进一步触及OpenAI内部GitHub环境。这意味着,AI正在让网络安全攻防骤然升温,高级漏洞利用的门槛和成本正被快速压低。 安全初创公司Hacktron AI的研究人员本周披露了上述行动。据《华尔街日报》近日报道,该团队获得了一名O
欧盟网络安全局警告前沿AI大幅压缩漏洞利用窗口 防御体系遭遇重大压力
欧盟网络安全局(ENISA)近日发布政策警示报告指出,新一代前沿人工智能(Frontier AI)大模型正在彻底颠覆传统的网络安全防御范式。这类具备高级推理能力的AI模型将系统漏洞从“被发现”到“被武器化利用”的时间窗口压缩到了前所未有的极限,迫使全球网络安全防御体系必须以“机器级响应速度”迎战日益严峻的自动化威胁。 在传统的漏洞管理周期中,从漏洞披露、概念验证到实际恶意利用通常存在数周乃至数月的
开发者借助OpenAI GPT-6 Astra,破译83年前德军无线电密文
IT之家 9 月 17 日消息,一名彭博社开发人员近日声称,他借助 OpenAI 的 GPT-6 Astra,成功破解了一条使用恩尼格玛(Enigma)密码机加密、超过 80 年未能破译的德国国防军无线电密文。这条 1941 年发送的 82 字符电报码来自一名德国士兵,内容是请求行军路线指示。 1941 年 7 月 10 日,一名德国士兵使用恩尼格玛密码机加密了一条简短的无线电消息。他在消息中报告
英伟达推出新系统为AI代理设置护栏
英伟达周一发布了一个新平台,旨在从软件和硬件层面为人工智能(AI)智能体设置护栏,此前各大AI公司不断发现其智能体出现“失控”的新案例。这家芯片制造商的系统由两部分组成——OpenShell和Sentry。OpenShell是一款开源软件,用于限制智能体的行为;而Sentry则运行在芯片层面,作为额外的安全层。 “迄今为止,模型安全主要侧重于通过训练让模型表现良好,”英伟达企业AI副总裁贾斯汀·博
AI实验室面临智能体控制问题
在当前系统下,AI实验室无法再保证AI智能体不会成群结队地逃出测试环境。
AI深度伪造 购房者面临日益严重的诈骗威胁
众所周知,在通往拥有自己的房产的道路上,一直都充满著障碍。然而,由于人工智能(AI)的发展,一种老套的房地产骗局——交割资金诈骗——正在以一种新的方式出现。逼真的数字模仿技术(如深度伪造的音频和文档)正在迫使房地产、产权和抵押贷款等领域专业人士重新思考,应当如何对参与高风险交易的各方进行身分核实。根据联邦调查局(FBI)发布的《2025年互联网犯罪报告》(2025 Internet Crime R
谷歌AI首次“越狱”:Gemini在测试中入侵三家企业
谷歌的Gemini模型在一次网络安全能力测试中访问了互联网并入侵了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。谷歌周五证实,这些黑客行为发生在5月,是Irregular公司进行的一次测试的一部分。Irregular也曾参与OpenAI、Anthropic和Meta披露的类似事件。 在其中一起案例中,该模型不断猜测密码,直到获得对一个受保护系统的访问权限。在另外两起案例中,该模型