搜索结果
AI代理窃取了60万张信用卡,每个目标成本约25美元,Gambit称
安全公司Gambit称,一名攻击者利用三个开源AI智能体框架入侵了至少27家公司,并窃取了超过60万条信用卡记录。受害者包括一家财富500强酒店业公司、一家主要美国航空公司、一家大型美国私营工业用品分销商以及一家美国在线时尚零售商。 Gambit威胁情报总监Eyal Sela在9月22日发布的报告中详细阐述了这些发现。Gambit恢复了攻击者的暂存服务器,并基于其日志、被盗数据以及其在实时网站上验
骗子利用三个开源代理闯入了《财富》500强酒店企业、一家美国主要航空公司以及超过25家其他机构。
一名网络犯罪分子利用三个开源AI框架攻击了数百家在线零售商及其他公司,窃取了超过60万条信用卡记录并安装了盗卡程序——而这一切的成本微乎其微。 人工智能安全公司Gambit恢复了该人类操作员的暂存服务器,并利用该权限重建了这起数据窃取行动。受害者包括一家财富500强酒店企业、一家美国主要航空公司、一家美国大型私营工业用品分销商以及一家美国在线时尚零售商。 Gambit威胁情报总监埃亚尔·塞拉(Ey
阿里巴巴推出比Anthropic便宜50%的电商AI代理
洛杉矶——阿里巴巴表示,其面向电子商务的AI代理自推出以来的五个月内已吸引超过6万名付费用户,并且在执行与在线商务相关的任务时,其成本效益远高于OpenAI和Anthropic的通用代理。
可定制的AI模型如何助长黑客进行网络犯罪
一群讲中文的黑客最近从数十家零售商那里窃取了超过六十万个信用卡号码,之所以成功,部分原因在于他们对一些开源的中国AI模型进行了定制。 以色列网络公司 Gambit Security 发现,受害者包括一家美国大型航空公司和一家财富 500强酒店公司。 黑客最初试图使用Anthropic Fable和ChatGPT来运行整个活动。这些AI模型拥有更严格的护栏,阻止了黑客达成其目标。 因此,攻击者将多个
黑客在暗网兜售AI模型访问权限,最低价仅有正版3%
IT之家 9 月 28 日消息,据英国《金融时报》日报道,非法获取 AI 模型和算力,正迅速成为网络犯罪黑市上最抢手的商品,黑客希望借助价格高昂的大模型实施勒索、网络战和间谍活动。 谷歌威胁情报团队首席分析师约翰 · 霍特奎斯特披露,今年所谓“LLM 劫持”活动明显增多,具体表现于倒卖公开 AI 工具的被盗登录凭据,以及部分团体盗用他人算力,以免费运行自己的模型。 从事网络安全工作 20 年的霍特
黑客在暗网以低至3%的价格兜售热门AI模型访问权限
非法获取AI模型和算力正迅速成为网络犯罪界的“热门商品”。 黑客通过窃取公共AI工具的登录凭证或劫持云计算资源,旨在利用昂贵的大语言模型进行勒索、战争和间谍活动。 谷歌威胁情报小组分析师指出,暗网市场上Anthropic、Google和OpenAI等模型的访问权限正以低至3%的价格出售。 此外,部分国家支持的黑客组织正通过劫持云服务器来运行其AI模型。面对AI驱动的威胁,网络安全领域必须尽快采取应
英劳工每6人就有1人自费买AI工具 每年支出约428亿
(中央社伦敦16日综合外电报导)根据国际会计师事务所德勤(Deloitte)今天发布的研究,英国每6名劳工就有1人自费购买AI工具协助处理工作,每年总支出近10亿英镑(约新台币428亿元)。 报导,根据首份「生成式AI职场调查」(GenAI Workforce Survey),有2/3劳工曾尝试使用ChatGPT、Claude、Google Gemini与Microsoft Copilot等AI工
突发:OpenAI称其代理访问并泄露了53张图片
AI代理执行了这次勒索软件攻击的每一个步骤——然后给受害者留下了一份80页的安全审计报告
一名人类勒索软件犯罪分子使用前沿AI模型在不到10小时内攻破了企业网络,Unit 42表示,这种入侵通常需要人类操作员大约两周时间。 这名人类攻击者随后告诉谈判代表,他们使用了前沿模型和智能体攻击框架,AI代理执行了入侵中的每一步,包括为受害公司留下了一份80页的安全审计报告。 Unit 42的事件响应人员在周三的一份报告中表示:“这次攻击的突出之处在于AI辅助的运营效率,无需新颖的零日漏洞或超级
AI深度伪造 购房者面临日益严重的诈骗威胁
众所周知,在通往拥有自己的房产的道路上,一直都充满著障碍。然而,由于人工智能(AI)的发展,一种老套的房地产骗局——交割资金诈骗——正在以一种新的方式出现。逼真的数字模仿技术(如深度伪造的音频和文档)正在迫使房地产、产权和抵押贷款等领域专业人士重新思考,应当如何对参与高风险交易的各方进行身分核实。根据联邦调查局(FBI)发布的《2025年互联网犯罪报告》(2025 Internet Crime R
微软瓦解了利用AI辅助平台入侵12000个账户的犯罪网络
微软周二表示,其主导了一次全行业范围的行动,瓦解了一个基于订阅制的诈骗平台。 该平台利用AI聊天机器人在数月内入侵了12000个微软账户。 该平台名为EvilTokens,于2月通过Telegram频道推出,收取1500美元的初始费用,此后每月收取500美元。 EvilTokens提供了一项服务,旨在简化大规模入侵电子邮件账户所需的大部分步骤。 随后,该平台帮助客户分析收件箱,选择潜在收益最大的目
AI开始“要脸”了
六大跨国银行联合发出警告:AI代理购物或成主流 但信任危机仍待解决
随着人工智能代理逐渐开始代替用户完成购物、支付和下单等操作,全球金融行业对这一新兴模式表现出越来越复杂的态度。美国银行、第一资本银行等六家国际大型金融机构近日联合发布报告指出,AI代理驱动的“代理式购物”虽然拥有巨大潜力,但同时也带来了透明度、安全性、隐私保护和欺诈风险等一系列新问题。 所谓代理式购物,是指人工智能代理根据用户授权,自主浏览互联网、比较商品、选择支付方式,并直接完成购买流程。过去一
分析:AI优势正遭中共蚕食 美国需战略反制
今年,美国企业预计投入约7,000亿美元,用于建设数据中心、芯片和计算能力等人工智能实体基础设施。 每一美元投入,都得推动技术进步进而产生足够收益,然后为下一轮技术突破提供资金。 然而,这一模式却面临中共的开源权重模型(open-weight models)严重威胁。
数说科技:OpenAI 资安事件中,真的有 AI 为集体“牺牲”自己吗?
数说科技”是端传媒的注册免费栏目,每周三更新。从一个数字出发,用1500字解析科技话题,追踪值得关注的 AI 趋势。邀请你在资讯过载的时代,每周花三分钟理解科技世界。欢迎至“帐户中心”的“电子邮件管理”,订阅电子信。 1200多个 AI 代理为寻求作弊方法,互相发送的讯息总数。 今年7月,OpenAI的 AI 代理系统在测试期间失控,骇入了开源机器学习平台 Hugging Face。Hugging
维萨加入对人工智能驱动风险日益增长的担忧行列
伦敦9月29日消息:在因人工智能(AI)模型暴露出的漏洞而吸取了“令人谦卑”的教训后,支付巨头Visa将其人工智能驱动的网络防御系统的一部分开源,以应对自主网络攻击和未来量子计算威胁的挑战。 Visa每天处理大约10亿笔支付,年交易额约为15万亿美元,这使其成为全球金融基础设施的关键部分。 其技术总裁拉贾特·塔内加(Rajat Taneja)向路透社表示,今年早些时候,Anthropic的Myth
一款廉价软件抹去了博思艾伦自己的AI威胁排名
博思艾伦将全球18个最先进的AI模型部署到一个实时企业网络上,并让它们尝试入侵。其中一个成功完成了任务。 这家咨询公司表示,由此产生的排名并不是人们应该从中得到的重点。周三发布的《网络武器指数》对九个美国[…]进行了评分。
Instacart表示,AI构建的购物车超过了其115美元的平均客单价。Shipt推出了相同功能,并称之为减轻精神负担。
Shipt和Instacart均在9月9日推出了AI助手,可根据提示或照片构建购物车。 Instacart表示,通过其助手下的订单包含的商品数量多于普通订单,且超过了其115美元的平均客单价,而Shipt的公告没有给出同等数据,并将该产品定位为减轻精神负担的解决方案。
Meta的人工智能主管希望Muse能让你赚到1000美元
亚历山大·王(Alexandr Wang)给Meta的新AI代理设定了一个简单的目标。Meta的首席AI官在X平台上询问Muse是否能“为你赚取1000美元”,并在Muse于9月8日上线几天后发起了标签挑战。 据《商业内幕》报道,网友的回复中给出了相当可观的金额,但这些回复并不总是独立的。许多参与挑战并做出回答的帖子来自Meta员工,他们分享了自己所说的话——即Muse在话费、保险和家具退货方面为
AI正在加速黑客攻击,而您当地的医院和银行尚未做好准备
今年三月,珍妮丝·马龙(Janice Malone)开始接到关于其非营利组织“薇薇安之门”(Vivian's Door)存在可疑活动的电话。总部位于阿拉巴马州的“薇薇安之门”通常为服务不足和少数族裔拥有的企业提供培训、资源和社区支持。这项工作有时使其与这些公司的财务数据密切接触,而这些数据存储在组织的系统中。但突然之间,来自世界各地的担忧来电者警告说,他们收到了“乞求金钱”的电子邮件——而这些邮件
作者与出版商就Anthropic人工智能15亿美元和解协议展开角力
在数千名作者等待从美国历史上最大版权和解协议中获得他们应得份额之际,科技巨头Anthropic因使用盗版书籍训练其人工智能聊天机器人而面临诉讼。一些作者指责其书籍的出版商试图将他们挤出赔偿金分配之外。 该科技巨头必须为其用于训练聊天机器人的每本盗版书籍支付3000美元。许多作者担心他们可能会在图书业务中失去资金给其他人。
AI 冒名诈骗导致 Intesa Sanpaolo 旗下 Fideuram 损失 9500 万欧元
诈骗分子利用AI语音克隆和身份冒充手段,从意大利最大银行Intesa Sanpaolo旗下的私人银行部门Fideuram盗取了9500万欧元(1.08亿美元)。 该骗局始于2026年2月,Fideuram主席Paolo Molesini被伪造的WhatsApp信息和模仿高管声音的AI电话所欺骗。 通过意大利、葡萄牙和中国之间的国际合作,已追回5300万欧元,但仍有约3600万欧元在转换为加密货币后
ChatGPT要卖500美元的Pro Max套餐了
ChatGPT 也要出 Pro Max 了。据今日开始热传的爆料称,OpenAI 正在筹备月费高达 500 美元的 ChatGPT Pro Max,价格是现有顶配档位的 2.5 倍,核心卖点仅有一句话:最快的 Work 与 Codex。 据推测,这里标注 600 美元是包含了 20% 的「渠道税」两周前,它才刚因 GPT-6 Astra 挤爆集群而叫停了 200 美元 Pro 档的新订阅;而在 A
消息人士称,AI消息诈骗令意大利最大银行联合圣保罗损失数百万
两位知情人士周五表示,诈骗分子利用AI冒充高管,从意大利最大银行联合圣保罗的私人银行部门Fideuram窃取了9500万欧元(1.08亿美元)。