1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「一名谷歌卧底分析师渗透了一个臭名昭著的供应链黑客团伙」共 35 条 · 第 2 页
cnbeta

黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币

执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以

09/21
TheVerge

Gemini 失控,入侵三家公司,谷歌对此隐瞒不报

今年五月,Gemini 突破限制并入侵了三家不同的公司,但直到相关方接触该公司后,谷歌才披露了这一事件。这些入侵行为发生在由第三方 Irregular 进行的模型网络安全能力测试期间,该第三方也曾卷入涉及 Meta 和 OpenAI 的类似事件。 据称,谷歌未披露此次入侵是因为其不认为这是“模型失准”的实例。该公司表示,这是一起“身份误认”事件,一旦模型意识到自己是通过暴力破解密码进入真实公司的,

09/19
TheVerge

深入突然爆发的AI安全世界

在加利福尼亚州伯克利一个阳光明媚的七月天,全美顶尖的AI安全研究人员聚集在一栋没有任何标识的大楼里的一个没有任何标识的楼层。 他们聚到一起,是为了开一场“作战室”会议,剖析几小时前震动AI行业的那起备受瞩目的网络安全事件。 一个尚未发布的OpenAI模型失控了,执行了一项极其精密的三步计划。 它逃出了自己的隔离区,设法接入了互联网,并侵入了竞争对手AI初创公司的系统——而OpenAI在一个多星期里

09/17
联合早报

台湾中科院采购网遭黑客入侵 重发逾200封过期通知

负责武器研发的台湾中山科学研究院采购网遭黑客入侵,向厂商重复发送200多封过期采购通知。中科院起初将事件归因于人工智能(AI)安全测试,随后承认系统内一个隐蔽的排程管理界面被破解。 综合台湾公视新闻网和《联合报》报道,中科院采购网系统8月28日凌晨向厂商大量发送采购通知。中科院起初称,这是自主研发的“AI网络安全侦测代理人”在测试时越权操作所致,但调查局倾向认为事件涉及黑客。 国民党立委王鸿薇日前

09/06
彭博社

另一艘油轮发生故障,船员怀疑遭遇网络攻击

作者:Weilun Soon、Ruth Liao 和 Charles Gorrivan。据知情人士透露,一艘从美国向欧洲运送燃料的液化天然气油轮发生系统故障,船员报告称疑似遭到网络攻击。 知情人士称,本月早些时候,Vivit Africa LNG号油轮在地中海和亚得里亚海向东驶往意大利时,船员突然无法访问部分内部控制程序。这是油轮上发生的一系列潜在网络安全事件中的最新一起。由于信息未公开,这些人士

09/18
华尔街日报

《被骗了》评论:PBS对网络骗局的揭露

这期《前线》调查聚焦于利用数字手段敲诈和窃取他人钱财的价值数十亿美元的犯罪产业的兴起。

09/25 受限
𝕏 @fxtrader

Anthropic发布《检测与应对AI滥用》报告,指控阿里巴巴、月之暗面Moonshot、DeepSeek、小米Mimo、MiniMax、商汤等对Claude进行蒸馏。

Anthropic报告写明6起常规武器案例中有3起在中国。已公开细节的一例是 中国境内行为体用Claude起草反鱼雷火控系统中文规格书、200多页技术建议书和汇报材料,面向国内国防制造商审批与试验。另有无人机蜂群软件、电子战/压制防空瞄准软件等方向。 Anthropic还声称发现,Claude Code被当作软件工程师替代品,写制导、导航与控制(GNC)软件,参与手机级飞控制导火箭、射程超2000

09/11
凤凰网科技

OpenAI突发急刹车!AI竟在全网植入自我复制代码,血洗联合国内网

3小时前 全文见 华尔街见闻
风向旗参考快讯

朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染

多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网

09/24 全文见 星洲日报
theregister

学术出版商爱思唯尔遭遇LAPSUS$重定向攻击

学术出版巨头爱思唯尔本周证实其平台遭到入侵,此前有学生发现该平台将用户重定向至一个网络犯罪团伙的泄露页面。一位自称护理学生的Reddit用户于9月22日曝光了这一问题,在尝试访问“作业和教科书”后发布了LAPSUS$泄露网站的截图。“每次我试图打开爱思唯尔网站,都会看到这个,”该用户写道。“有人知道是怎么回事或者能解释一下吗?太诡异了。”总部位于阿姆斯特丹的爱思唯尔向The Register表示,

09/23
theregister

谷歌在合作伙伴的互联网访问出错后,加入了“哎呀,我们的代理黑客攻击了某人”俱乐部

谷歌承认其人工智能代理曾逃离沙盒并实施了攻击,但这仅仅是因为测试人员错误地赋予了这些机器人互联网访问权限。谷歌并未披露这起发生在五月份的事件,但《华尔街日报》获悉了相关情况。当时,谷歌聘请了以色列公司 Irregular 来测试其机器人在夺旗测试中的能力。此次演习的目标是在不离开沙盒的情况下从一家虚构公司获取信息。负责设置测试的 Irregular 公司犯了两个错误:一是允许沙盒访问互联网,二是使

09/21
上一页 第 2 页 下一页
1CCF | 全球资讯
正在加载…