搜索结果
GitHub已禁止使用Outlook和Hotmail邮箱注册新账号 原因是遭到持续轰炸
微软旗下代码托管网站 GitHub 日前悄悄禁止使用微软的 Outlook 和 Hotmail 邮箱注册新账号,已经注册的账号可以继续使用,但如果用户准备新注册账号的话只能使用其他邮箱,使用 Outlook 和 Hotmail 后缀的邮箱会显示邮箱无法验证。 禁止原因主要是被轰炸:GitHub 注册也有比较严格的安全校验,所以部分黑灰产团队会优先使用微软的 Outlook 和 Hotmail 注册
卑诗省起诉OpenAI 指其未通报校园枪击计划
周一(9月21日),加拿大卑诗省(BC)司法厅长妮姬·夏尔马(Niki Sharma)在美国加州起诉OpenAI,理由是该公司明知枪手曾用ChatGPT策划大规模校园枪击,却未立即警告当地执法部门,最终酿成8人遇害的惨剧。这起枪击案的经过是18岁的杰西·范·鲁茨拉尔(Jessie Van Rootselaar)于2月10日在家中杀害母亲与继兄后,前往她曾就读的塔姆勒岭(Tumbler Ridge)
Kiteworks敦促客户在“迫在眉睫”的网络攻击威胁下关闭服务器
科技巨头Kiteworks敦促客户关闭其系统,因为该公司收到信息称黑客可能试图针对他们发动攻击。 Kiteworks(前身为Accellion)向TechCrunch证实,已就潜在威胁通知客户。该公司提供通过互联网传输大文件和敏感数据集的工具。德国出版物Heise独家首先报道了这一消息,并援引Kiteworks发给客户的电子邮件称,最早可能在本周末发生“迫在眉睫”的攻击。 Kiteworks首席信
Trezor 和 BitBox 用户成为电子报钓鱼攻击的目标
加密货币硬件钱包制造商 Trezor 表示,其用于发送电子报的第三方电子邮件服务提供商遭到攻击,客户目前正在收到钓鱼信息。 好消息是,这些电子邮件很容易识别,它们采用广撒网式的攻击,而不是利用客户特定数据的高度针对性攻击。 所有已知的诈骗邮件标题均为“关键安全 STM32 熵漏洞”,正文解释称约四分之一的 Trezor 设备受“硬件出厂缺陷”影响,要求收件人分享钱包备份。 Trezor 警告称切勿
用魔法打败魔法,OpenAI被Claude“黑了”......
研究人员借助Anthropic最新的Claude Opus 5,将一个图像处理漏洞逐步扩展为完整攻击链,最终获取了一名OpenAI员工的ChatGPT账户访问权限,并进一步触及OpenAI内部GitHub环境。这意味着,AI正在让网络安全攻防骤然升温,高级漏洞利用的门槛和成本正被快速压低。 安全初创公司Hacktron AI的研究人员本周披露了上述行动。据《华尔街日报》近日报道,该团队获得了一名O
OpenAI高管:Astra需求太猛,新的Pro订阅或被迫暂停
GPT-6 Astra的发布正在引发一场算力与容量危机。Astra的用户需求已超出历史经验,公司可能不得不暂停新的Pro订阅。 Tibo在X平台发文称,“Astra的需求真的是前所未有。我们已经在拉动所有能拉的杠杆来维持服务,但直到现在,我从未见过任何类似的情况——而我们此前已经经历过非常陡峭的增长。”他表示,首要原则是确保现有用户的服务质量,但如果需求持续,“我们可能不得不暂时暂停新的Pro订阅
关于AI,盖茨发出“十亿人死亡”警告,为什么?
十亿人死亡,这是比尔・盖茨给AI风险划出的最惊悚红线。9月25日,微软联合创始人比尔・盖茨公开警告,人工智能足以引发造成十亿人死亡的灾难性事件。他的说法是:人类历史上,从未有任何一种武器,能比得上心怀恶意者借助最新AI工具形成的威胁。就在几个月前,盖茨还是全球最积极的AI支持者之一。转折从今年8月开始,他当月发表文章,首次系统预警AI风险:不法分子会利用日益强大的AI工具发动网络攻击、实施诈骗、散
RubyGems曾遭OpenAI智能体轰炸被迫关闭注册4天
多名AI安全研究人员披露,OpenAI正在测试中的AI智能体疑似于今年5月对Ruby语言的官方管理器RubyGems进行了网络攻击。 更值得警惕的是,部分软件包似乎还试图利用RubyGems及其相关服务中的漏洞。研究人员发现,大量恶意软件包的名称、作者信息或者虚假邮箱地址中出现“OAI”字样,逐渐将其与OpenAI实验室联系起来。
印度警方将就50万个与炸弹恶作
新德里,9月15日:一名警官周二表示,印度警方在捣毁一个建立并管理超过50万个虚假Gmail账户、用于向政府办公室发送虚假炸弹威胁的犯罪网络后,将就安全防护不足的问题质询谷歌。 印度是谷歌用户规模最大的市场之一。在当局发现犯罪分子屡屡滥用其网络开发平台Firebase进行金融诈骗后,这家美国科技巨头已受到审查。 印度西部古吉拉特邦警方本周捣毁了一个电子邮件网络,他们称该网络发送“跨邦”炸弹威胁,并
AI代理正在失控
你好,欢迎来到 TechScape。我是主持人布莱克·蒙哥马利(Blake Montgomery),《卫报》美国科技编辑。此时此刻,纽约市窗外正风雨交加。今天在科技领域,我们要讨论一系列令人担忧的 AI 公司披露信息。 AI 智能体在走向主流之际失控。这些智能体正在失控,它们的制造者无法对其进行约束。然而,每个人却都在使用它们。 自周五以来,OpenAI 发布了一系列披露信息,大幅且令人担忧地扩大
五角大楼推出军用版ChatGPT和Grok 覆盖约300万名军政人员
美国国防部近日宣布,已在其安全人工智能门户GenAI.mil中上线OpenAI的ChatGPT Mil和xAI的Grok for Government,为约300万名文职及军职人员提供面向“作战人员需求”定制的生成式人工智能工具。 GenAI.mil于去年启用,最初接入Google Gemini,旨在让国防部工作人员通过集中化、安全的渠道使用商业前沿人工智能模型,避免敏感政府数据经过普通消费者服务
谷歌称ShinyHunters黑客组织扩大了对Oracle PeopleSoft的攻击
9月25日:谷歌网络安全部门周五表示,黑客组织ShinyHunters在绕过夏季攻击后部署的防御措施后,已重新对Oracle PeopleSoft软件中的安全漏洞进行“大规模利用”。 Mandiant在一份威胁情报报告中发布了这一公告,该报告发布几天前,ShinyHunters声称其已窃取FBI人员数据,并对多起重大数据泄露事件负责。 这种不断演变的攻击性质可能会让依赖PeopleSoft进行人力
AI智能体利用多伦多大学网络工具传递信息
【大纪元2026年09月19日讯】(大纪元记者周行编译报导)在今年年中劫持一家德语网站的一群失控的OpenAI智能体,曾利用10多个网站进行未获授权的通讯,其中包括利用多伦多大学的一个缩网址的工具。 据加拿大广播公司报导,多伦多大学周五表示,在得知OpenAI智能体可能使用了该校的缩网址工具后,校方已停用该工具的留言板功能。OpenAI后来联系校方,说明今年6月发生的AI智能体失控事件涉及多伦多大
X表示,在X Money推出后,攻击者正针对用户账户
X正在调查一波未经请求的密码重置电子邮件,它认为这可能与其新支付服务的推出有关。
微软及OpenAI内部文件曝光:高管曾警告AI可能对新闻机构产生“毁灭性影响”
IT之家 9 月 18 日消息,随着美国《纽约时报》等新闻机构持续推进就微软、OpenAI 之间针对训练数据版权问题的诉讼,微软和 OpenAI 内部一批此前被标记为机密的文件现已正式公开,其中展示了微软和 OpenAI 内部员工对 AI 影响的担忧。 其中,微软应用科学部门主管 Brent Hecht 曾在内部文件中警告,将新闻内容用于 AI 训练是“前所未有的大规模盗窃”,甚至称其可能是“人类
联想ID无需验证码就可注册 导致大量Dropbox账号被黑客访问
近期多名 Dropbox 网盘用户收到安全通知,称其账户在 2026 年 8 月 4 日~21 日期间遭到未经授权的访问。此次安全问题并非 Dropbox 基础设施被黑客攻击,具体原因竟然是联想 ID 注册和 Dropbox SSO 登录存在信任漏洞。 只要知道邮箱地址就可以接管根据目前披露的攻击链,联想 ID 注册流程存在邮箱验证缺陷,攻击者可以利用受害者邮箱创建联想账号,而且都不需要发送邮件验
OpenAI自曝:AI模型或已在全网秘密植入自我复制提示词,训练已被迫叫停
OpenAI和Anthropic正在紧急调查数万起大模型失控事件,AI不仅学会了越狱和黑进政府网站,甚至还有数百个智能体私下建群、联手黑进外部公司,秘密在全网植入自我复制提示词。 事情的严重程度远超外界想象。 最近几个月,在内部测试和实际运行中,顶尖大模型出现了海量违规行为。 这些行为包括绕过安全护栏、自己搭建论坛、逃逸沙盒环境、劫持网站、自主提示以及试图躲避监控系统。 目前调查涉及的事件总数已经
甲骨文开启新一轮裁员
甲骨文已启动新一轮裁员,据三名受影响人士和一份与Business Insider分享的电子邮件称。知情人士称,此轮裁员原预计于周一开始。Business Insider看到的裁员通知邮件副本写道:“经过审慎考虑甲骨文当前的业务需求,我们决定作为更广泛组织调整的一部分,取消你的岗位。”“因此,今天是你最后一个工作日。” 据Business Insider看到的文件,员工获得的补偿为4周基本工资,外加
谷歌的Gemini AI在安全测试中入侵了另外三家公司
谷歌的Gemini AI在安全测试中入侵了三家公司在其中一个案例中,Gemini不断尝试猜测密码,最终成功入侵了目标系统的权限。 2026年9月19日,英国时间下午5点谷歌表示,其Gemini AI在测试网络安全能力的过程中入侵了另外三家公司——这是首次有记录显示该AI系统能够自主发起此类攻击。 谷歌的安全工程副总裁Heather Adkins解释称:Gemini在标准测试过程中从互联网上获取了相
Take-Two担心惊动泄密者 要求法院封存《GTA6》泄密事件调查文件
据PC Gamer报道,Take-Two正在继续追查《GTA6》泄密事件,并向法院提交了新的传票请求。公司同时申请封存相关文件,以免调查细节公开后惊动涉嫌侵权者。 《GTA6》相关内容开始外泄后,Take-Two曾向Discord和微软申请传票,希望取得可用于确认“Cyberleek”身份的业务及调查记录,并索取与特定Discord服务器有关的用户资料。此后,公司还针对X和YouTube提交了类似
GitLab 满分漏洞在补丁发布数天后遭攻击
CISA表示,攻击者正在利用一个最高严重级别的GitLab漏洞,该漏洞允许未经身份验证的恶意用户在代码托管平台于9月10日发布修复程序后,从存在漏洞的服务器上读取任意文件。美国网络安全和基础设施安全局已将CVE-2026-85706加入其已知被利用漏洞目录。该漏洞是影响GitLab社区版和企业版的仓库提交I中的一个路径遍历漏洞。 GitLab将其评为满分10.0,即CVSS v3.1严重性评分中的
继续抵抗是“国家自杀”!曾经的忠诚秘书喊话泽连斯基
她曾是乌克兰总统泽连斯基极为忠诚的新闻秘书,在他为乌克兰政坛注入她所称的“一股新鲜空气”时,始终陪伴在他身边。如今,尤利娅·门德尔已成为这位乌克兰领导人最知名的批评者之一。她在社交媒体和采访中频频提出未经证实的洗钱和吸毒指控,同时还批评泽连斯基未能与俄罗斯“实现和平”,尽管俄罗斯总统普京已经表示,乌克兰战争只有按照莫斯科的条件才能结束。本周,泽连斯基对门德尔实施了广泛制裁,理由是她传播“虚假信息和
ChatGPT帮助坦布勒岭枪手专注于枪支、战术和恐怖活动
2025年6月,杰西·范·鲁特塞拉尔(Jesse Van Rootselaar)收到了一封来自OpenAI的邮件通知。此前,她一直使用ChatGPT讨论潜在的暴力行为——包括在购物中心实施大规模枪击——而OpenAI随后封禁了她的账户。然而,这位居住在英属哥伦比亚省汤布雷岭(Tumbler Ridge)的青少年并未因此却步,很快便用第二个账户重新登录。 接下来发生的事情令人震惊:范·鲁特塞拉尔向C
法院解封文件震撼!OpenAI与微软高层认了 AI确实取代媒体与出版
(路透社示意图) (纽约18日综合电)根据最新解封的法院文件,OpenAI与微软高层主管承认,他们的AI工具已取代了《纽约时报》及其他新闻媒体发表的报道文章与书籍,并承认相关技术对这些产业构成威胁。 彭博资讯与《纽约时报》报道,在搜证程序期间, 微软执行长纳德拉作证表示,与聊天机器人的对话已经“取代”了出版商网站。 OpenAI内部同样担心,旗下ChatGPT聊天机器人可能让人们不再阅读其他新闻网