搜索结果
英国、美国和荷兰就伊朗间谍软件发布联合公告
伦敦,9月15日:英国、美国和荷兰周二发布联合网络安全公告,详细介绍了他们所说的伊朗国家相关行为者用于针对异见人士、活动家和记者的间谍软件。 英国国家网络安全中心表示,伊朗国家相关网络行为者使用了一种名为“CHOSEN BRICK”的间谍软件家族,通过包括WhatsApp和Telegram在内的消息平台上的“鱼叉式网络钓鱼”活动窃取电子邮件、消息和其他敏感信息。
Anthropic发布安全警报:恶意软件已窃取部分用户Claude会话
据bleepingcomputer 报道,Anthropic 警告部分 Claude 用户,他们电脑上的信息窃取恶意软件已窃取了活跃的 Claude 登录会话,使攻击者能够访问其账号并窃取使用数据。 “我们最近发现有不法分子利用常见的窃取信息恶意软件从用户的电脑上窃取 Claude 登录会话,然后利用这些登录会话访问 Claude 账号并窃取其使用数据,”Anthropic 在一封发给受影响用户的
Google Gemini开始替你打电话:AI可代表用户联系商家、预约服务并全程处理通话
Google正在测试一项名为“Call for Me”的新功能,让Gemini能够代表用户直接拨打商家的电话,并独立完成整个通话过程。与过去只能帮助用户拨号或者在电话菜单中提供辅助不同,这一次Gemini真正承担了“替用户打电话”的工作,可以询问商品库存、了解价格、预约服务、修改预约时间,甚至在电话另一端长时间等待人工接听。 目前这项功能仍处于实验阶段,首批仅面向美国地区的Pixel 11系列手机
国安部长:AI批量炮制谣言威胁政治安全 坚持党管数据
陈一新在最新一期《中国网信》杂志发表署名文章指出,人工智能正以前所未有的速度、广度和深度渗透人类社会的各个层面,深刻重塑全球经济结构、权力格局、创新范式和社会治理逻辑。既要看到机遇、抢占先机,也要认清风险、守牢底线。 文章又指随著AI技术的发展,境外间谍情报机关深度运用智能数据挖掘、智能画像分析等技术,大肆搜集中国关键数据、商业秘密、公民个人隐私等数据,并点名年初爆火的「龙虾」等开源人工智能体工具
我与黑帮斗争了数十年。如今,我正在对抗一个更难以对付的威胁。
我在芝加哥南区的生活中,一直呼吁人们关注我们正在失去的东西。我指出了枪支暴力的根本原因,设立了应对暴力的项目,直面帮派分子并促成他们休战,还帮助许多人融入主流社会,成为有生产力的公民。我创建了课后辅导项目来弥补我们日渐衰败的公立学校,这样孩子们就不会对生活失去信心。但最近,我一直在关注另一个可能同样危险的问题:智能手机。 当你看着一部智能手机时,它看起来并不像是一个威胁。它看起来像是一个用于连接甚
朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染
多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网
持有违禁手机的囚犯如何在全美诈骗家庭
美国去年网络犯罪投诉报告损失超209亿美元。令人惊讶的是,大量诈骗电话竟来自美国监狱内部。 南卡罗来纳州哥伦比亚市——当阿特·蒙克开始接到In & Out保释担保公司的电话和短信,称他的成年子女入狱需要帮助时,蒙克的第一反应迅速而严厉。阿特·蒙克与妻子凯西·蒙克在南卡罗来纳州哥伦比亚市的家中。他们的关系已经破裂多年,蒙克无心卷入最新的这场危机。 全访问。一次订阅!从每日头条到百年档案,获取
Windows CLOSEDQUORUM恶意软件利用AI模型自主选择入侵后行动
一种名为 CLOSEDQUORUM 的新型 Windows 恶意软件可以查询多达四个大语言模型(LLM)提供商——谷歌 Gemini、深度求索(DeepSeek)、通义千问(Qwen)和米斯特拉尔(Mistral),以自主选择预定义的入侵后操作,包括窃取用户的凭证和加密货币钱包。 思科安全情报机构思科塔洛斯(Cisco Talos)表示,该恶意软件一旦部署,就不再需要人类操作员的持续指令。据其所知
联想ID无需验证码就可注册 导致大量Dropbox账号被黑客访问
近期多名 Dropbox 网盘用户收到安全通知,称其账户在 2026 年 8 月 4 日~21 日期间遭到未经授权的访问。此次安全问题并非 Dropbox 基础设施被黑客攻击,具体原因竟然是联想 ID 注册和 Dropbox SSO 登录存在信任漏洞。 只要知道邮箱地址就可以接管根据目前披露的攻击链,联想 ID 注册流程存在邮箱验证缺陷,攻击者可以利用受害者邮箱创建联想账号,而且都不需要发送邮件验
Trezor 确认邮件服务商数据泄露,骗子将目标对准数十万加密货币持有者
硬件加密钱包制造商 Trezor 在短短两个月内第二次警告客户,其依赖的一家公司遭到黑客攻击,导致 Trezor 客户的数据泄露。 该硬件钱包制造商本周在博客文章中表示,黑客对 Trezor 用于发送简报的营销科技公司 Brevo 发起了网络攻击,导致黑客向 Trezor 客户发送了约 34.7 万封带有恶意链接的钓鱼邮件,这些邮件伪装成来自该钱包制造商。 点击该链接后会下载一个应用程序,该程序会
黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币
执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以
英国将成立新机构 反制俄罗斯假讯息与AI深伪
假新闻、假网站、机器人帐户,再加上人工智能带来的新威胁,英国准备成立一个国家级机构,专门应对来自俄罗斯等外国势力的信息攻击。英国首相伯纳姆(Andy Burnham)周二(9月22日)在纽约联合国大会宣布,已要求安全部门开始筹建「国家信息防御中心」(National Centre for Information Defence),负责侦测、追查来源,并阻断敌对国家发动的信息攻击。伯纳姆在演讲中把矛
腾讯WorkBuddy能直接生成、上线小程序:无需开发者工具
凤凰网科技讯 9月24日,腾讯WorkBuddy宣布,其全栈应用生成能力正式支持微信小程序。用户将PC端升级至5.6.1及以上版本后,可通过自然语言描述需求,在平台内完成小程序的生成、预览与发布,无需安装开发者工具、配置AppID或手动上传代码包。 据介绍,WorkBuddy可按需接入云数据库、文件存储、手机号及微信登录认证、AI调用等云服务,上线后的浏览数据也可继续在平台内查看。发布流程支持绑定
让人工智能大军来吧!既然人工智能已经变得“自由”(即可以自主发展、不受人类控制),它们才是我们现在唯一能保护我们的力量。
2026年上半年,不可预测的代币账单一直困扰着AI实验者。随着他们更深入地探索这项技术,常常发现只有经过令人意外且不愿承担的支出,才能取得有用的成果。我们已从“代币最大化者”转变为“代币节约者”,仔细计算发送给AI服务的每一个字符。这改变了我们使用AI的方式,让用户专注于不断跳动的计费器,而无法放眼探索更多可能性。 这种局限在八月中旬被打破,阿里巴巴发布了Qwen3.8-27B,这或许是迄今逐字节
梅德韦杰夫:西方正将世界推向核末日边缘
“统一俄罗斯”党主席、俄联邦安全会议“西方集体一直支持基辅政权,目的明确地试图把世界推向核末日边缘。“所有人都应知道,核武器可能在特定情况下使用。这并非耸人听闻,而是现实。俄罗斯的核学说未必可以称为暗语,它规定俄罗斯在面临安全威胁时有权使用这种武器。”他指出,任何非核国家在核大国参与或支持下侵略俄罗斯或联盟国家成员国白俄罗斯,都将被视为共同攻击。 他补充说,乌军入侵库尔斯克州、打击扎波罗热核电站、
OpenAI 智能体于5月攻击了 RubyGems,比 Hugging Face 早两个月
OpenAI has confirmed that its agents were involved in an incident at RubyGems in May. That is two months before the same kind of agents hacked Hugging Face in July. RubyGems is the package service for
爆火的Muse,居然让真人代AI打电话?
只要够有耐心,总是能等到Meta贡献一些新的奇闻异事。这不,路透社9月22日的爆料显示,Meta已经在给员工测试一个新功能——让真人帮Muse用户打电话,而这原本是AI功能。 这项服务叫“human concierge”,也就是“真人礼宾”。 用户把任务交给Muse,Muse可以再把部分电话请求交给外部承包商,由真人拨打电话、把事情办完。 目前报道揭露的是员工内部测试,还不是向普通用户公开推出的服
一种AI黑客技巧现在被用来在垃圾邮件中拆分“funding”一词
两年来,不可见的Unicode字符一直是AI安全研究中的巧妙技巧。你可以把指令藏在其中。人眼看不见任何东西。语言模型却能读取并照做。微软现在发现有人用同样的字符做了一件远不那么高明的事。他们是在拆分单词[…]
新型Blue Moon工具包瞄准Chrome和Windows,反映AI驱动漏洞利用的新现实
至少四个间谍组织(其中大部分疑似与中国有关联)正在使用一种新的漏洞利用工具包,该工具包串联了两个基于Chromium的浏览器漏洞和一个微软Windows漏洞,以侵入美国和东南亚组织的网络。 电子邮件安全公司Proofpoint的威胁研究员Mark Kelly告诉The Register,研究人员尚不清楚具体目标是谁,也不清楚攻击方式,目前损失似乎有限。 他说:“就目标组织而言,我们在所强调的活动中
World开源ProveKit,将私人身份验证引入日常智能手机
World ID背后的技术可以让人们证明自己的年龄、国籍或持有有效身份证件,而无需交出背后的个人信息。 World正在开放World ID背后的隐私技术之一,为开发者提供一种新方式,直接在用户手机上构建身份验证。
骗子利用虚假桌面应用程序欺骗人力资源员工,使其授予远程访问权限
你在公司的人力资源部门工作,使用人事软件来查看员工信息、福利和薪资。因此,当你看到一个声称比常规网页界面更快、可供下载的Windows版本时,你便下载了它。不幸的是,这款应用程序并非其所声称的那样。相反,它会悄悄安装ConnectWise合法的ScreenConnect软件,从而让操作员获得对你电脑的持久远程访问权限。 网络安全机构Allure Security于周四报告了这一攻击活动的发现,并将
人工智能代理可以在没有人类告诉他们的情况下修改自己
人工智能代理可以并且将会自己做的狡猾事情清单不断增加--例如窃取人们的凭证、逃往开放的互联网、通过偷偷摸摸的留言板进行通信以及黑客组织。据人工智能安全测试实验室Irregular称,代理还可以在没有指示的情况下替换自己的底层模型。这些活动仅发生在测试环境中,作为旨在研究代理自我修改的实验的一部分。 这并没有发生在现实世界的部署中。然而,这项研究确实提出了一个问题,即企业如何能够而且应该管理这些代理
专家警告人工智能生物恐怖主义的威胁
据《金融时报》报道,科技公司正竞相降低人工智能驱动的生物恐怖主义威胁。 人工智能模型正成为越来越强大的生物科学工具,已经加速了药物发现。但正如网络安全一样,这些能力也有风险。 一位谷歌DeepMind研究员告诉《金融时报》,用于制造疫苗的信息也可能“制造生物武器”,任何进展都会增加滥用的风险。 一位人工智能安全专家警告说,人工智能与生物领域将迎来“神话”时刻,指的是Anthropic的强大模型能够
新闻分析:在人们对人工智能日益加剧的担忧中,这种可能性
新闻:在人们对人工智能日益加剧的担忧中,一种可能性一直令人担忧:在生物学领域训练的人工智能模型可能被用来制造新一轮生物武器——比如经过设计、可对军队或平民释放的细菌或真菌。nyti.ms/4h7vLni