1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「ATM漏洞揭示软件供应链的关键弱点」共 33 条 · 第 1 页
连线

ATM漏洞揭示软件供应链的关键弱点

一名安全研究人员发现了九个影响ATM加密和认证软件的漏洞。但问题远不止于你当地的取款机。

08/31
theregister

AI编程工具中存在的“0点击远程代码执行(RCE)”漏洞可能会让攻击者轻易获得系统控制权。

研究人员表示,一个允许远程代码执行的零点击漏洞影响了所有主流人工智能编程代理——包括 Anthropic 的 Claude Code、OpenAI 的 Codex、Google 的 Gemini CLI、Microsoft 的 Copilot 以及微软旗下的 GitHub Copilot。该漏洞可能使攻击者能够完全访问代理所能触及的所有资产和数据。据专注于保护企业级 AI 代理的安全初创公司 Ai

09/18
华尔街见闻

网络安全崛起:AI隐患叙事下,网安何以成为软件板块最强反转?

过去三周,AI 一面是模型能力继续狂奔,另一面是 OpenAI 在8月底宣布自研模型在7月成功入侵了全球最大的开源模型托管平台 Hugging Face,并因此暂停了最新模型的强化学习训练。当攻击方与防御方同时被 AI 加速,网络安全的定价逻辑正在被重写。 我们结合 Gartner、IDC 及美股龙头财报交叉验证,为什么在软件股整体承压的背景下,网络安全成为最确定的反转主线——AI 隐患对网安市场

09/06
cnbeta

欧盟网络安全局警告前沿AI大幅压缩漏洞利用窗口 防御体系遭遇重大压力

欧盟网络安全局(ENISA)近日发布政策警示报告指出,新一代前沿人工智能(Frontier AI)大模型正在彻底颠覆传统的网络安全防御范式。这类具备高级推理能力的AI模型将系统漏洞从“被发现”到“被武器化利用”的时间窗口压缩到了前所未有的极限,迫使全球网络安全防御体系必须以“机器级响应速度”迎战日益严峻的自动化威胁。 在传统的漏洞管理周期中,从漏洞披露、概念验证到实际恶意利用通常存在数周乃至数月的

09/15
中央通讯社

Google资安报告示警 恶意攻击锁定AI供应链

(中央社记者台北9日电)Google威胁情报小组(Google Threat Intelligence Group,简称GTIG)今天发布最新人工智慧(AI)威胁追踪报告指出,恶意人士正积极窃取具高价值的AI相关智慧财产,并将矛头对准AI供应链,部署专门针对新兴AI系统弱点的恶意软体。 AI威胁追踪报告(GTIG AI Threat Tracker Q3 2026)揭露恶意人士如何将AI深度整合于

09/09
cnbeta

AI安全威胁重塑企业网络安全预算投向

AI 黑客威胁不仅仅促使企业大幅提高网络安全总预算,还正在改变资金的投放方向。安全高管表示,部署系统监控员工对 AI 工具的使用、采用 AI 模型在黑客动手前发现漏洞,以及借助 AI 工具加速漏洞修复。 但并非所有网络安全产品都能受益。多名高管称,企业同时在削减传统漏洞管理软件、日志采集工具和渗透测试服务的开支,以此节约成本。渗透测试即雇佣 “白帽黑客” 主动寻找系统安全缺陷。这将给思科、Sent

09/09
彭博社

比特币最新黑客攻击将关键加密漏洞置于聚光灯下

与比特币相关的Liquid Network遭到3.2亿美元黑客攻击,这是加密货币行业试图说服银行和机构投资者数字资产可以成为主流金融基础设施一部分时,对其声誉的又一次打击。 损害超出了被盗的比特币本身。Liquid旨在让最大的加密货币更便于交易和结算,而这一事件凸显了区块链周围各层——钱包、托管安排和用户最终必须依赖的交易基础设施——的风险。 区块链合规基础设施提供商Predicate的首席执行官

09/08
英国金融时报

面对AI威胁 软件公司高价展期债务

在AI模型快速发展的背景下,投资者对软件公司的长期竞争力持怀疑态度,尤其是那些现在需要以高得多的利率进行再融资的私募股权所有企业。 私募股权集团支持的软件公司正竞相滚转将在未来两年到期的大量债务,向担心AI颠覆软件行业的贷款方提供更高的收益率以及各种优惠条件。 今年迄今,已有超过六家软件公司完成了所谓的“修订及展期”交易,将临近的到期日推迟两到三年,而不是进行通常期限长达七年的全面再融资。 这种更

09/01
arstechnica

BGP劫持感染网络,由一连串一点都不好笑的错误造成

黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof

09/02
cnbeta

黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币

执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以

09/21
风向旗参考快讯

可定制的AI模型如何助长黑客进行网络犯罪

一群讲中文的黑客最近从数十家零售商那里窃取了超过六十万个信用卡号码,之所以成功,部分原因在于他们对一些开源的中国AI模型进行了定制。 以色列网络公司 Gambit Security 发现,受害者包括一家美国大型航空公司和一家财富 500强酒店公司。 黑客最初试图使用Anthropic Fable和ChatGPT来运行整个活动。这些AI模型拥有更严格的护栏,阻止了黑客达成其目标。 因此,攻击者将多个

09/24
财新

从被AI颠覆到成为AI收费站,SNOW的两份财报如何带飞软件业

过去一年多,占据科技新闻头条的是英伟达的芯片,是OpenAI和Anthropic的大模型,而对于传统软件行业来说,这段日子极为难熬——市场一度被“AI吞噬软件”的悲观情绪笼罩,代表整个软件板块的IGV指数大幅回调,投资者普遍担忧AI Agent和大模型会直接替代现有的各类软件应用。 作为数据仓巨头,Snowflake曾是这场阵痛中最典型的受害者。股价从高点一路下探、近乎腰斩,市场上充斥着“被大模型

09/08
thenextweb

下一个网络安全战场在处理器内部

网络安全存在一个位置问题。攻击者常常利用企业多年来用软件保护的系统中的漏洞,而这些系统核心的处理器却可能对任何异常情况几乎毫无察觉。 Verizon的2026年数据泄露调查报告发现,漏洞利用已成为最主要的初始访问途径,占[…]

09/01
theregister

HPE实现“统一存储”承诺,B10000 R6正式上市

存储厂商多年来一直在称产品为“统一”存储。有时这意味着一种架构,有时则意味着多个产品共享管理界面和营销预算。这个词已经承载了太多含义,值得怀疑。 HPE Alletra Storage MP B10000 Release 6于5月发布,现已全面上市。 它将块存储和文件存储引入同一解耦的横向扩展架构和操作系统代码库,性能和容量可独立扩展,并原生支持跨两者的勒索软件检测。这很重要,因为企业存储正从阵列

09/08
cnbeta

AI需求引发历史性短缺 三星与SK海力士内存库存跌破10天

全球人工智能产业的爆发式扩张正在半导体供应链端掀起一场前所未有的资源争夺战。根据供应链最新行业调查报告显示,全球存储芯片双雄三星电子与SK海力士的常规内存库存水平已发生断崖式下跌,两家巨头的现货库存可用天数双双跌破10天的极端警戒线,这标志着全球存储芯片市场正陷入近年来罕见的历史性供应短缺。 在传统的半导体产销周期中,存储芯片制造商通常会将安全库存水位维持在4至6周甚至更长时间,以平抑市场供需波动

09/09
华尔街见闻

中信证券:数据中心的“政治化”或是短期AI叙事的最大障碍

本周美国国债收益率再度飙升,同时美国B级及以下的企业债信用利差也开始反弹,无风险利率和信用利差的同步上行再度导致部分投资者担忧美国AI融资的可持续性。但我们认为美国AI企业的融资较为多元化,除债权融资以外可以通过股权融资、产业资本和减少股票回购等方式支持未来的CAPEX资金。相对来看,本周美国德州叫停数据中心建设,甲骨文公司也向Project Jupiter开发商发出不可抗力通知,两个事态的发展显

10小时前
theregister

Salesforce Agentforce漏洞允许零点击CRM数据窃取和匿名钓鱼攻击

Salesforce Agentforce存在安全漏洞,这些漏洞使得恶意用户能够操控其AI代理程序,悄无声息地窃取客户关系管理(CRM)系统中的数据,并以这些代理程序的名义发送钓鱼邮件。Zenity Labs发现了这三个漏洞,将其统称为“SalesBleed”,并立即向Salesforce报告了这些问题。Salesforce随后与相关AI代理安全供应商合作,共同修复了这些漏洞。虽然这些攻击手段目前

09/25
彭博社

印度储备银行认为共同技术提供商构成金融稳定风险

印度储备银行副行长罗希特·贾恩表示,印度储备银行认为,银行业依赖少数几家共同技术提供商,可能对金融稳定构成风险。 贾恩周三在孟买表示,对数量相对较少的云服务提供商、技术供应商和模型提供商的依赖——这些提供商往往使用重叠的数据集和类似的基础设施——如果其中一家公司出现问题,“可能同时把中断或错误传导给许多机构”。 这些言论使印度储备银行与全球监管机构立场一致,后者已警示金融机构日益依赖少数技术提供商

09/10
thenextweb

我们已投入数十亿资金保护软件。是时候保护执行环节了。

网络安全存在一个根本性的盲点。我们投入巨资保护软件,而其底层的处理器却盲目执行接收到的任何指令。这必须改变。 对于运行在汽车、医疗设备、工业控制器、网络设备和关键基础设施中的数十亿嵌入式系统,安全需要一个独立的层来监视处理器执行指令。

09/19
theregister

骗子利用三个开源代理闯入了《财富》500强酒店企业、一家美国主要航空公司以及超过25家其他机构。

一名网络犯罪分子利用三个开源AI框架攻击了数百家在线零售商及其他公司,窃取了超过60万条信用卡记录并安装了盗卡程序——而这一切的成本微乎其微。 人工智能安全公司Gambit恢复了该人类操作员的暂存服务器,并利用该权限重建了这起数据窃取行动。受害者包括一家财富500强酒店企业、一家美国主要航空公司、一家美国大型私营工业用品分销商以及一家美国在线时尚零售商。 Gambit威胁情报总监埃亚尔·塞拉(Ey

09/25
theregister

有人正在利用F5 BIG-IP APM中的一个关键0日RCE漏洞进行攻击

F5 修复了其 BIG-IP Access Policy Manager(访问策略管理器)中的一个严重零日漏洞,不明身份的不法分子正利用该漏洞远程执行恶意代码。BIG-IP APM 是一个集中式访问管理和安全代理,允许用户通过单一入口连接到企业网络、应用程序、API 和云服务。 该漏洞的编号为 CVE-2026-94127,是一个基于堆的缓冲区溢出漏洞,影响配置为 OAuth 授权服务器且在同一虚

09/24
华尔街见闻

甲骨文180亿AI贷款折价滞销,AI融资链压力浮现

甲骨文新墨西哥州Project Jupiter数据中心约180亿美元银团贷款的分销陷入停滞,银行报价已降至面值的89至91美分,对应贷款市值约160亿至164亿美元。甲骨文股价隔夜逆势下跌2%,近期走势显著弱于AI板块整体。 这笔贷款去年底由银行联贷团提供,用于启动Project Jupiter的建设。该项目隶属"星际之门"计划——由OpenAI、软银和甲骨文共同主导的5000亿美元AI基础设施项

09/19
风向旗参考快讯

加密交易所Bitget逾3.5亿美元资产遭窃

加密货币交易所Bitget于9月24日深夜监测到一起黑客攻击事件,导致其部分热钱包与温钱包中的数位资产遭到未经授权的转移,损失金额约达3.516亿美元。此次攻击迅速引起市场关注,Bitget 已紧急启动应急预案。 公司CEO表示,初步调查结果怀疑可能与北韩骇客组织有关。她指出,攻击者入侵了交易所钱包服务的关键后端系统,并利用此权限伪造交易数据,触发授权签名流程,而非透过窃取用户私钥的方式。交易所的

9小时前 全文见 晚祷新闻
晚祷新闻

报告发现,导致2000架次航班停飞的航班混乱背后存在软件缺陷

一份新发布的报告发现,飞行系统中存在「毫秒级」的软件缺陷引发了混乱,导致超过2000个航班取消,影响数十万乘客。官员表示,故障的根本原因已经查明,纠正措施正在进行中。 报告发现,飞行管理系统中的毫秒级软件缺陷引发了整个网络的级联故障。该故障导致短时间内超过2000个航班取消,打乱了数十万乘客的旅行计划。 航空公司和机场运营商表示,他们在事故发生后加快了乘客改签和赔偿流程。报告的编写团队表示,故障的

09/19
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…