搜索结果
美国安全研究机构揭露微信重大漏洞 美中网路安全合作受关注
(中央社台北14日电)美国安全研究机构近日公开一项针对中国微信的实验性攻击演示。研究显示,攻击者只要拨打微信用户的语音电话,对方即使没有接听、没有点击任何连结、没有输入密码或验证码,在电话响铃期间,微信帐号就可能被劫持。 截至今年6月底,微信和WeChat(微信海外版)的月活跃帐户共约14.39亿户。微信在中国已融入民众日常通讯、政府服务及电子支付,因此这项漏洞引起关注。 新浪网11日报导,美国安
美网络安全公司称能够入侵微信平台,外交部回应
记者提问,美国网络安全公司Calif 称开发出一款黑客工具,能够入侵微信平台,据称安全风险已被修复。外交部对此有何评论?毛宁表示,你提到的企业的情况我还不太了解。
美国公司就AI黑客工具向微信发出警告
美国一家初创公司使用AI模型识别了中国超级应用微信中一个可能造成毁灭性影响的漏洞,这是先进AI技术网络能力及其风险的最新例证。 这种被称为“蠕虫”的攻击工具可以让攻击者劫持微信账户,并通过受害者的联系人自动传播。 发现该漏洞的安全公司Calif向中国科技巨头、微信所有者腾讯发出警报,腾讯已修复该问题,《纽约时报》报道。 这一事件凸显了围绕AI和网络安全的高风险及全球性讨论,此前已发生一连串备受瞩目
Meta在发现安全漏洞后加强了Muse的安全警告,据The Information报道
9月25日:据The Information周五报道,Meta Platforms正在Muse内部添加更明确的安全警告,此前一名安全研究员发现该AI代理存在一个漏洞,可能让攻击者访问用户的敏感个人信息。
中美拟建立高危人工智能事件通报机制 以防范重大国家安全风险
尽管美中两国在诸多领域存在战略竞争,但据科技媒体报道,美国正寻求与中国建立一套安全通报机制,以便在发生可能引发严重国家安全威胁的人工智能危险事件时向对方发出预警。 这一设想由大西洋理事会与安全探索国际组织联合提出。该机制的核心目标在于,通过设立专门的预警渠道,确保两国能够在严重人工智能安全事件演变成地缘政治危机或军事冲突前及时取得联系。报道指出,由于人工智能技术的快速演进,自动化系统极有可能在不受
中美AI发展,各自有怎样的优势?
在新一轮中美经贸磋商中,人工智能成为议题之一。专家表示,当前中美AI发展路径各有侧重,未来双方可以围绕技术规则和安全风险展开更深入沟通。专家认为,包括“模型蒸馏”在内的一些行业实践,需要进一步明确边界和规则。只有把相关技术定义清楚,双方才有可能减少误解,并就具体问题展开技术性谈判。在安全方面,AI被用于扫描系统漏洞、强化网络攻击等风险也值得警惕。专家认为,中美可就相关高风险行为建立规则,避免AI技
联邦调查局调查数百万美国人身份信息可能泄露事件
发言人周四向News表示。 根据俄语网络犯罪论坛Exploit上的一则广告,一个名为Nexus的新服务正在出售超过1.6亿张“北美”驾照的数据访问权限。该广告还提到了“160M+美国驾照/身份证扫描件+数据”。“我们提供对我们专有的、独家的泄露身份文件数据库的访问权限,”广告中写道。“我们能够持续访问一家主要身份验证公司及其客户,其中包括多家财富500强公司。”(广告中存在拼写错误。)除了驾照外,
USCC公布研究报告,审视中国对跨太平洋海缆的灰色地带威胁
美国国会属下的美中经济与安全审查委员会(USCC)星期二(9月22日)公布该机构委托智库撰写的研究报告《中国对跨太平洋海底电缆的灰色地带威胁》(China's Gray Zone Threats to Trans-Pacific Undersea Cables)。这份研究报告分析了中国不断增强的威胁关键海底通信基础设施的能力。 “承载绝大部分国际数据流量的海底电缆是全球数字经济的支柱,也日益成为一
美国和中国将讨论人工智能安全风险,以及合作监控由人工智能主导的网络攻击
美国希望讨论合作监控人工智能主导的网络攻击,并提出了一个建议,要求美国和中国的AI实验室“自我监管”并共享信息。
蒸馏美国AI模型反致国家数据外泄,深度求索与月之暗面遭网信办调查
路透社22日引述新闻网站The Information快讯报道,中国网信办已对知名人工智能科技公司深度求索及月之暗面进行调查,两家公司可能涉及在「蒸馏」美国AI模型的过程,让中国国家级数据外流。 美国AI巨头之一的Anthropic本月稍早惊爆,深度求索及月之暗面曾使用其语言模型Claude处理自家用户的请求,再将答案冒充成自己的成果。月之暗面旗下模型Kimi用户曾上传中国监视摄影机的视频资料,其
中国伊朗利用开源AI展开大规模影响力行动
近几个月来,伊朗、中国以及以色列境内的某些组织以崭新的方式使用人工智能,在社交媒体上制造了一系列前所未有的影响力行动,这加剧了美国官员和安全研究人员对这项快速发展技术的担忧。 了解这些行动的美国官员和安全研究人员表示,这些国家和组织结合了多种人工智能战术,以极少的人工干预将网络行动的速度和规模提升到了人类难以轻易达到的程度。 首先,这些国家和团体采用了中国的“开源”人工智能模型,这些模型日益强大,
【时事金扫描】美击毁中国间谍卫星 ?
美击毁中国间谍卫星?美军承认部署「太空武器」;川普大战AI巨头 突袭致电黄仁勋;马斯克提出「神仙解法」;美军飞行员绝地求生48小时 伊朗后方营救视频公开。(《时事金扫描》提供)
如果黑客瘫痪美国供水系统,后果可能将是灾难性的
当美国人想到针对关键基础设施的网络攻击时,他们通常会想到管道、银行或电网。但对外国对手最具吸引力的目标之一,流经几乎每个美国家庭——那就是我们的饮用水。 很少有人会停下来想一想,如果一个社区的供水或污水处理系统遭到破坏,会带来什么后果。然而,这些系统已悄然成为国家行为体和网络犯罪分子的主要目标,他们试图破坏公众信心、扰乱基本服务,并探测美国的关键基础设施。这些威胁不再是假设性的。 2024年1月,
中国能避免金融危机,但无法避免代价。
此外,美国指责中国人工智能公司利用美国模型,并将一名被中国扣押的美国学者认定为错误拘留。
【“一种新的核武器”:微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。
微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。 Calif表示,该公司花了一个多星期的时间构建了这个漏洞利用程序,并且已经向白宫和腾讯公司披露了该漏洞。 technology/20260914/china-ai-attack-wechat/
中美达成“超级智能”沟通机制 两国首次建立AI重大风险联络渠道
在人工智能竞争持续升温之际,中美两国正尝试建立新的安全协调机制。根据双方最新达成的安排,中美同意设立专门针对“超级智能”(Super Intelligence,简称SI)风险的双边沟通渠道,以加强未来在前沿人工智能领域的信息交流与风险管理。 这一安排被视为近期中美人工智能对话取得的重要成果之一。根据美方公布的信息,双方将在未来数月内继续推进相关机制建设,并计划于11月前举行新成立的“中美超级智能对
美联邦公报网站传用中国AI工具 引官方态度矛盾疑虑
(中央社华盛顿17日综合外电报导)美国联邦调查局上周指控阿里巴巴等中国企业「恶意」抄袭美国竞争对手Anthropic技术,如今却传出美国有政府官网采用阿里巴巴的人工智慧模型供用户搜寻拟议的联邦规定。 报导,美国国家档案局管理的「联邦公报」网站昨天曾提供使用阿里巴巴Qwen模型的搜寻工具,与其他搜寻选项并列。目前不清楚这项工具何时上线。 根据检视的截图与网站原始码封存版本,这项由Qwen驱动的搜寻工
Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道
9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边
纽西兰发布威胁报告 称中国为最大国家级网攻来源
(中央社威灵顿24日综合外电报导)纽西兰网路安全机构今天表示,随著外国势力锁定卫生、教育与资讯科技等领域的政府机构和组织,中国已成为纽西兰最频繁且能力最强大的国家级网路威胁来源。路透社报导,隶属于纽西兰情报体系的国家网路安全中心(National Cyber Security Centre)指出,已发现疑似源自外国国家势力的活动,使纽西兰敏感资讯面临外泄风险。根据国家网路安全中心今天公布的年度「网
中美在人工智能领域的真正合作很可能难以实现
相互猜疑太深
美国称协助马达加斯加捣毁13处诈骗中心,均由中国籍人员运营
美国司法部门周三(9月9日)表示,美国当局在捣毁马达加斯加境内由中国籍人员运营的网络诈骗中心的行动中发挥了决定性作用。此前,美国司法部于2025年11月成立了一个专门部门,负责打击与加密货币有关的网络诈骗网络。这些网络主要从东南亚运营,据称受中国犯罪集团控制。 作为该部门近期采取的行动之一,美国当局查封了在Telegram上运营的电商平台“Xinbi Guarantee”的相关频道,并扣押了价值近
OpenAI和Anthropic正在调查数万起AI相关安全事件
OpenAI、Anthropic以及安全研究人员正在调查数万起安全事件。在这些事件中,他们的前沿模型采取了外部评估人员认为存在问题的行动。 近几个月来,在内部测试和现实世界中发生了数量庞大的此类事件,这表明该问题的复杂程度比公众已知的要高出几个数量级。这些事件包括绕过安全护栏、创建留言板、逃离沙盒测试环境、劫持网站、自我提示或试图绕过监控。这些事件发生在内部测试和现实世界中,随着安全研究人员继续调
Google发布Chrome 154稳定版更新 紧急修复108项安全漏洞含11个严重缺陷
Google已正式面向Windows、macOS与Linux平台推送了Google Chrome 154大版本更新。本次更新集中修复了多达108项安全漏洞,其中包含11个最高风险级别的“严重”(Critical)缺陷,涉及图形处理、渲染引擎及核心组件的安全隐患。 官方安全公告显示,本次修复的漏洞大量集中在内存安全与内存腐蚀领域,包括缓冲区溢出(Buffer Overflow)、越界写入(Out-o
OpenAI智能体入侵另一个网站
数千万美国和加拿大司机的驾照在暗网上被出售,美国军方终于尝试应对在线广告数据对军人构成的风险,以及更多。