搜索结果
【“一种新的核武器”:微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。
微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。 Calif表示,该公司花了一个多星期的时间构建了这个漏洞利用程序,并且已经向白宫和腾讯公司披露了该漏洞。 technology/20260914/china-ai-attack-wechat/
美国安全研究机构揭露微信重大漏洞 美中网路安全合作受关注
(中央社台北14日电)美国安全研究机构近日公开一项针对中国微信的实验性攻击演示。研究显示,攻击者只要拨打微信用户的语音电话,对方即使没有接听、没有点击任何连结、没有输入密码或验证码,在电话响铃期间,微信帐号就可能被劫持。 截至今年6月底,微信和WeChat(微信海外版)的月活跃帐户共约14.39亿户。微信在中国已融入民众日常通讯、政府服务及电子支付,因此这项漏洞引起关注。 新浪网11日报导,美国安
报告:AI黑客工具构建的蠕虫可感染中国微信账户并拨打呼叫
安全公司称,这是已知首个能够在苹果iOS和谷歌安卓操作系统之间传播且无需用户点击或轻触的计算机蠕虫。
研究人员利用AI构建了一种通过电话传播的微信蠕虫
加州帕洛阿尔托安全公司的研究人员表示,他们利用人工智能构建了一种通过微信通话传播的蠕虫。 它在电话仍在响铃时接管账户,然后利用该账户拨打受害者的联系人电话,并重复这一伎俩。
一款利用人工智能构建的黑客工具可以在无需点击的情况下入侵手机
安全公司 Calif 的研究人员最近在短短一周多时间内构建出了一款黑客工具,该工具能够在热门消息平台微信上肆意妄为。这次攻击是人工智能飞速发展的最新例证。 专家表示,由人工智能研究人员发现的一次攻击本可以在几小时内危及数亿台设备。
美国公司就AI黑客工具向微信发出警告
美国一家初创公司使用AI模型识别了中国超级应用微信中一个可能造成毁灭性影响的漏洞,这是先进AI技术网络能力及其风险的最新例证。 这种被称为“蠕虫”的攻击工具可以让攻击者劫持微信账户,并通过受害者的联系人自动传播。 发现该漏洞的安全公司Calif向中国科技巨头、微信所有者腾讯发出警报,腾讯已修复该问题,《纽约时报》报道。 这一事件凸显了围绕AI和网络安全的高风险及全球性讨论,此前已发生一连串备受瞩目
新型社会工程学网络攻击“ClickFix”正在全球范围内快速蔓延
多家网络安全机构近日发布紧急预警,指出一种名为“ClickFix”的新型社会工程学网络攻击手法正在全球范围内快速蔓延。该攻击手段巧妙绕过了传统的恶意文件下载与邮件附件查杀机制,通过在主流网站上伪造高度逼真的系统错误弹窗,诱导Windows和Mac用户主动打开系统终端并粘贴执行恶意指令,从而实现“让受害者自己黑掉自己设备”的隐蔽入侵。 与传统通过欺诈链接直接静默下载病毒文件的方式不同,ClickFi
英美荷联手揭露伊朗间谍软件 目标锁定异议人士
(伦敦16日综合电)英国、美国和荷兰联合发布网络安全通告,详细披露一个与伊朗政府有关的间谍软件,主要针对异议人士、活动人士和记者。 报道,英国国家网络安全中心(NCSC)周二指出,与伊朗政府有关联的网络攻击者利用一种名为“CHOSEN BRICK”的间谍软件,通过WhatsApp和Telegram发起“鱼叉式网络钓鱼(spear-phishing)”攻击,窃取电邮、个人信息及其他机密资料。 “这项
美网络安全公司称能够入侵微信平台,外交部回应
记者提问,美国网络安全公司Calif 称开发出一款黑客工具,能够入侵微信平台,据称安全风险已被修复。外交部对此有何评论?毛宁表示,你提到的企业的情况我还不太了解。
研究人员发现“AI自治恶意软件”:同时调用四大聊天机器人 自主决定攻击行动
网络安全研究人员近日发现一种不同寻常的新型Windows恶意软件。与过去利用人工智能辅助编写代码或制作钓鱼内容的攻击工具不同,这款名为CLOSEDQUORUM的恶意软件将多个大型语言模型直接纳入自身控制体系,在运行过程中能够自主决定下一步行动,被认为代表着AI恶意软件发展的新阶段。 这项发现来自思科旗下安全团队Cisco Talos。研究人员表示,CLOSEDQUORUM会同时与DeepSeek
微软Teams成诈骗工具 中国受害者因“杀猪盘”被骗10万美元
据《连线》报道,诈骗分子正利用微软Teams、Webex等企业聊天应用,诱骗中国受害者转账大额资金,引发了大量投诉。赵女士是一位居住在北京的30多岁女性,她表示自己在5月份因一场情感诈骗(又称杀猪盘)损失了超过10万美元(约合67万元人民币)。骗子自称是微软的研究员。最初,他在中国社交媒体平台小红书上与赵女士搭讪,随后要求将对话转移到微软Teams上,并主动为她提供了一个可用的账号和密码。 “我当
Trezor 和 BitBox 用户成为电子报钓鱼攻击的目标
加密货币硬件钱包制造商 Trezor 表示,其用于发送电子报的第三方电子邮件服务提供商遭到攻击,客户目前正在收到钓鱼信息。 好消息是,这些电子邮件很容易识别,它们采用广撒网式的攻击,而不是利用客户特定数据的高度针对性攻击。 所有已知的诈骗邮件标题均为“关键安全 STM32 熵漏洞”,正文解释称约四分之一的 Trezor 设备受“硬件出厂缺陷”影响,要求收件人分享钱包备份。 Trezor 警告称切勿
X表示,在X Money推出后,攻击者正针对用户账户
X正在调查一波未经请求的密码重置电子邮件,它认为这可能与其新支付服务的推出有关。
揭秘:俄罗斯如何利用移动“超级应用”控制民众
研究表明,数千万俄罗斯人被迫使用一款名为Max的应用程序。在过去18个月里,数千万俄罗斯人被强制在手机上安装这款应用程序,它以紫色和蓝色的图标为标识,主要用于消息传递和支付功能。 俄罗斯当局将其宣传为Telegram和WhatsApp的爱国替代品;俄罗斯知名人士也在说唱视频和喜剧表演中推广这款应用。今年夏天,它已成为该国最常用的通讯应用。
新型安卓恶意木马RatHat现身,引入AI识别能力
IT之家 9 月 18 日消息,安全公司 Zimperium 旗下 zLabs 研究团队发文,透露近日业界出现一种名为 RatHat 的新型安卓恶意木马。该恶意木马最大的特性是引入了 AI 识别机制,可以分析受感染设备的界面并辅助攻击者远程执行导航操作,从而进一步控制手机。 IT之家获悉,相应木马主要面向中文环境用户下手,不法分子将其植入至各种诈骗 App 中进行传播。在受害者安装软件后,相应木马
对中国而言,对微信的模拟人工智能攻击标志着一个危险的新时代
在中国,政府机构、公司以及近80%的公民使用微信进行商务、支付和沟通。
微软瓦解了利用AI辅助平台入侵12000个账户的犯罪网络
微软周二表示,其主导了一次全行业范围的行动,瓦解了一个基于订阅制的诈骗平台。 该平台利用AI聊天机器人在数月内入侵了12000个微软账户。 该平台名为EvilTokens,于2月通过Telegram频道推出,收取1500美元的初始费用,此后每月收取500美元。 EvilTokens提供了一项服务,旨在简化大规模入侵电子邮件账户所需的大部分步骤。 随后,该平台帮助客户分析收件箱,选择潜在收益最大的目
生成式人工智能工具现被用于推动‘垃圾圣战’
新一代伊斯兰恐怖支持者正在利用人工智能在TikTok上向新受众传播‘垃圾圣战’。
“艳遇”敲诈,43人获刑!
陌生女子主动添加好友,频频示好后发来二维码。扫码、下载、裸聊,看似偶然的网络“艳遇”,却让隐私视频和手机通讯录同时落入犯罪嫌疑人手中。来看山东德州警方侦破的一起跨境裸聊敲诈案。 陌生网友发来二维码 扫码下载陷入圈套2024年4月,德州市公安局陵城分局接到辖区居民王先生报警。几天前,一名陌生女子主动添加他为好友。随着聊天不断深入,对方发来一个二维码,声称其中还有更加私密的内容。王先生按照提示扫码下载
伊朗间谍使用“精选砖块”数据窃取恶意软件攻击 Windows 机器
三个西方国家政府警告称,伊朗国家网络行为者正利用社交消息应用程序针对个人,在其 Windows 机器上部署监控和窃取数据的恶意软件。在所有观察到的案例中,Chosen Brick 仅感染了 Windows 系统。美国联邦调查局、英国国家网络安全中心和荷兰情报与安全总局(AIVD)周二表示,伊朗自 2025 年至少以来一直使用该恶意软件来控制个人设备,窃取他们的联系人、电子邮件和社交媒体消息,从而使
一家中国黑客公司如何利用AI大幅提升网络间谍活动
中国一些手段百出的雇佣黑客正逐渐演变为提供全方位服务的非官方情报机构,他们利用人工智能(AI)和其他技术的进步,让中国安全机构能够轻松获得窃取来的外国政府机密。名为郑州智荣网络技术有限公司(简称ZRON)的企业能提供一系列敏感数据,并宣称这些数据来自中国对手和朋友的政府电子邮件系统。该数据包中的文件包括俄罗斯的外交信函、外国领导人访问菲律宾的准备工作,以及巴基斯坦总理办公室一次会议的机密纪要。ZR
【视频】社交媒体:哥伦比亚帮派的招募工具
在哥伦比亚,武装组织招募未成年青少年的现象激增。未成年者往往被网络虚假账号诱骗,甚至因不顺从这些非法团体的要求而受到威胁,这些游击队武装通常与贩毒有关。本台西班牙文编辑部同仁 Paola Ariza对此进行了报道。 社交网络上许诺金钱、权力财富,以及让家人摆脱贫困的机会。这些承诺的背后,隐藏着招募人员使用的虚假账号,这些真正的“战争网红”助长哥伦比亚未成年人被招募的激增。仅在2025年,官方记录了
有人试图接管我的账户——他指望我最终会犯错。这就是Facebook攻击的样子
我曾以为两步验证足以保护社交媒体账户。周六凌晨五点,我意识到黑客有办法对付它。我的手机不断收到来自乌兹别克斯坦、智利、尼加拉瓜、肯尼亚等地的登录尝试通知。每次Facebook都会问是不是我。问题在于,这正是当今黑客使用的一种方法——他们不必破解安全措施,而是等待我们自己犯错。 周六凌晨5点多,手机反复震动把我从睡梦中惊醒。这么早的时候通常不会有什么好事。 智能手机屏幕上开始一条接一条地出现关于尝试
英美荷联合警告伊朗间谍软件威胁
【大纪元2026年09月16日讯】 (大纪元记者张婷综合报导)英国、美国和荷兰周二(9月15日)联合发布了一份网络安全警告。三国指出,与伊朗政府有关联的网络攻击者正在利用鱼叉式网络钓鱼(spear-phishing)和「CHOSEN BRICK」间谍软件,攻击异见人士、活动人士和记者等。这些网络攻击者试图诱骗目标人物下载间谍软件,以便追踪目标人物的行踪。 这份联合安全警告由英国国家网络安全中心(N