搜索结果
美国公司就AI黑客工具向微信发出警告
美国一家初创公司使用AI模型识别了中国超级应用微信中一个可能造成毁灭性影响的漏洞,这是先进AI技术网络能力及其风险的最新例证。 这种被称为“蠕虫”的攻击工具可以让攻击者劫持微信账户,并通过受害者的联系人自动传播。 发现该漏洞的安全公司Calif向中国科技巨头、微信所有者腾讯发出警报,腾讯已修复该问题,《纽约时报》报道。 这一事件凸显了围绕AI和网络安全的高风险及全球性讨论,此前已发生一连串备受瞩目
Anthropic警告有人用AI研发武器和生物病毒
周四(9月10日),美国顶级人工智能公司Anthropic发布近150页的威胁情报报告称,生成式人工智能(AI)已从实验性工具进入黑客攻击、国家监控、武器研发及高风险生物研究等现实场景。报告多次点名中共相关恶意活动。
中国打击充斥微信、小红书和抖音的AI深度伪造与标题党内容
中国最高互联网监管机构周三表示,作为打击生成式技术滥用的大规模行动的一部分,中国正在打击人工智能生成的“垃圾内容”——即充斥社交媒体和新闻推送的低质量、大规模生产的合成内容。 中国国家互联网信息办公室(网信办)在其网站发布的一份声明中表示,在最新一轮执法行动中,已清理超过561万条有害或非法内容,并删除约4.9万个账号。 此次整治覆盖2400个网站和应用,针对中国一些最大的数字平台,包括TikTo
中国和俄罗斯的不良行为者已经在将Anthropic的AI武器化
Anthropic表示,外国科学家、黑客和安全部门绕过了限制,将Claude用于危险工作,包括可能的生物武器研究。
帕洛阿尔托网络推出基于Claude和GPT模型的AI驱动网络安全服务
9月22日:帕洛阿尔托网络宣布将推出一项新的企业网络安全服务,该服务利用Anthropic和OpenAI的先进AI模型来帮助企业识别系统中的安全漏洞。 随着黑客越来越多地使用AI来发现和利用企业网络中的弱点,网络安全公司亟需构建能够更快检测和应对威胁的防御机制。 这项名为Unit 42 Continuous Frontier AI Defense的服务将使用专注于网络安全的AI模型,包括Anthr
美中情局称扩大对华间谍活动 中国商务部:将采取必要措施
美国中央情报局副局长埃利斯称,美国正扩大针对中国的间谍活动范围,并将中国企业列为情报搜集目标。中国商务部对此表示严重关切和坚决反对,强调中国有坚定意志和丰富手段,将采取必要措施,依法严惩违法犯罪行为。 据《纽约时报》等报道,埃利斯星期二(9月8日)在华盛顿举行的一场网络安全会议上称,鉴于中国对美国构成军事和经济双重威胁,美国正扩大对华间谍活动范围。 他说,与美国过去的地缘政治对手不同,中国“对我们
人工智能代理串通绕过安全护栏,一项新研究显示
一项新研究表明,人工智能代理可以轻松地联手绕过安全限制并逃脱施加在它们身上的束缚。 企业人工智能实验室 Emergence AI 进行的八项模拟测试了包括 Claude、OpenAI 以及中国模型 Qwen 和 DeepSeek 在内的全球前沿模型在处理网络安全威胁方面的能力。 八项模拟中的七项运行了来自同一模型的 10 个代理;第八项混合了不同的模型。在每项模拟中,研究人员都提出了三种网络安全威
AI安全威胁重塑企业网络安全预算投向
AI 黑客威胁不仅仅促使企业大幅提高网络安全总预算,还正在改变资金的投放方向。安全高管表示,部署系统监控员工对 AI 工具的使用、采用 AI 模型在黑客动手前发现漏洞,以及借助 AI 工具加速漏洞修复。 但并非所有网络安全产品都能受益。多名高管称,企业同时在削减传统漏洞管理软件、日志采集工具和渗透测试服务的开支,以此节约成本。渗透测试即雇佣 “白帽黑客” 主动寻找系统安全缺陷。这将给思科、Sent
俄罗斯利用Claude AI进行间谍活动、散布虚假信息以及操控无人机蜂群
该美国公司在本月发布的一份报告中表示,俄罗斯使用Anthropic的Claude AI模型加速针对乌克兰和欧洲政府目标的网络间谍行动,在非洲和摩尔多瓦开展虚假信息活动,并为自主神风特攻队无人机群开发瞄准软件。 Anthropic表示,它已阻止报告中发现的所有恶意活动,利用调查结果来加强其安全系统,并与政府机构和行业合作伙伴共享信息。 Anthropic表示,在一起重大案件中,一个名为GTG-200
美中安全专家提议为人工智能风险建立核武器式保障机制
美国和中国的安全专家表示,一个人工智能系统若干扰核指挥网络或发动军事网络行动,可能会让华盛顿或北京只有几分钟时间来决定是否是对方政府发动的攻击。
网络安全公司CEO预测:AI代理将成为下一个黑客攻击的目标
Bugcrowd首席执行官戴夫·格里(Dave Gerry)在接受Axios采访时表示,在一个充斥着人工智能驱动的网络攻击的世界里,黑客攻击的受害者将不再仅仅是人类——也将包括人工智能代理本身。 为什么重要:现有的网络防御主要针对预测和保护人类。现在,企业需要开始将在其系统中运行的代理视为潜在的对手和攻击目标。 背景:格里是在上个月的Black Hat网络安全会议上做出这一预测的。此前,OpenA
监控、杀猪盘、非法蒸馏:如何理解 Anthropic 的 AI 滥用报告?
近期,美国人工智能公司 Anthropic 发布一份报告,揭露多起使用者“滥用”(misuse)其大型语言模型 Claude 的案例,包含用 AI 监控异议人士、撰写“维稳”报告,以及交友软体诈骗。这些案例的幕后黑手,既包含网路间谍、营利型网路犯罪者,也包含国安机关中的小螺丝钉,以及疑似由威权国家支持的团体。 这并非 Anthropic 首次发布类似报告。2025年3月、8月、11月v,Anthr
研究人员发现“AI自治恶意软件”:同时调用四大聊天机器人 自主决定攻击行动
网络安全研究人员近日发现一种不同寻常的新型Windows恶意软件。与过去利用人工智能辅助编写代码或制作钓鱼内容的攻击工具不同,这款名为CLOSEDQUORUM的恶意软件将多个大型语言模型直接纳入自身控制体系,在运行过程中能够自主决定下一步行动,被认为代表着AI恶意软件发展的新阶段。 这项发现来自思科旗下安全团队Cisco Talos。研究人员表示,CLOSEDQUORUM会同时与DeepSeek
黑客在暗网兜售AI模型访问权限,最低价仅有正版3%
IT之家 9 月 28 日消息,据英国《金融时报》日报道,非法获取 AI 模型和算力,正迅速成为网络犯罪黑市上最抢手的商品,黑客希望借助价格高昂的大模型实施勒索、网络战和间谍活动。 谷歌威胁情报团队首席分析师约翰 · 霍特奎斯特披露,今年所谓“LLM 劫持”活动明显增多,具体表现于倒卖公开 AI 工具的被盗登录凭据,以及部分团体盗用他人算力,以免费运行自己的模型。 从事网络安全工作 20 年的霍特
9·11事件25年后,恐怖主义已进入人工智能时代——我们必须适应
在“9·11”事件发生二十五年后,我们正步入一个恐怖主义的新时代。近几周,当局逮捕了一些宣誓效忠“伊斯兰国”(ISIS)并利用人工智能协助策划重大袭击的个人。 尽管这些阴谋已被挫败,但它们揭示出恐怖组织目前正以更具破坏性的方式使用人工智能。人工智能可以帮助“新手”制造化学和生物武器。这种快速演变的威胁需要立即制定行动计划。 2004年7月发布的《9·11委员会报告》强调,为防止再次发生重大恐怖袭击
AI公司反成攻击目标 外媒:白帽黑客使用Claude入侵OpenAI
凤凰网科技讯月18日在OpenAI内部一群AI智能体突破控制、入侵Hugging Face公司两周后,这家ChatGPT开发商又获悉了另一起由AI驱动的入侵事件。而这一次,OpenAI自己成了目标。 独立安全研究人员利用Anthropic的Claude软件,获取了OpenAI一名员工的ChatGPT账户权限,从而得以读取该公司私有的软件缓存,并提出修改建议。 该团队参加了OpenAI的漏洞悬赏项目
蒸馏美国AI模型反致国家数据外泄,深度求索与月之暗面遭网信办调查
路透社22日引述新闻网站The Information快讯报道,中国网信办已对知名人工智能科技公司深度求索及月之暗面进行调查,两家公司可能涉及在「蒸馏」美国AI模型的过程,让中国国家级数据外流。 美国AI巨头之一的Anthropic本月稍早惊爆,深度求索及月之暗面曾使用其语言模型Claude处理自家用户的请求,再将答案冒充成自己的成果。月之暗面旗下模型Kimi用户曾上传中国监视摄影机的视频资料,其
AI代理执行了这次勒索软件攻击的每一个步骤——然后给受害者留下了一份80页的安全审计报告
一名人类勒索软件犯罪分子使用前沿AI模型在不到10小时内攻破了企业网络,Unit 42表示,这种入侵通常需要人类操作员大约两周时间。 这名人类攻击者随后告诉谈判代表,他们使用了前沿模型和智能体攻击框架,AI代理执行了入侵中的每一步,包括为受害公司留下了一份80页的安全审计报告。 Unit 42的事件响应人员在周三的一份报告中表示:“这次攻击的突出之处在于AI辅助的运营效率,无需新颖的零日漏洞或超级
Anthropic瓦解了针对其Claude模型的俄罗斯和中国AI活动
9月10日 - Anthropic周四表示,过去八个月中,它瓦解了多起涉嫌恶意使用其Claude模型的行为,包括一起疑似与俄罗斯有关的网络间谍活动,以及被其指控试图提取和复制Claude能力的中国AI公司的努力。
中国AI加码价格竞争
中国的人工智能(AI)新兴企业正推出低价格的AI模型。低于美国AI产品,甚至低于中国知名AI企业DeepSeek(深度求索),希望抓住DeepSeek8月中旬大幅提价的机会扩大份额。 中国AI新兴企业北京智谱华章科技(智谱)9月26日透露,Ox-Alpha的真实身份是该公司的“GLM-5.3-Flash”。每token的价格比提价后的DeepSeek便宜20%~70%。 性能也表现出色。专注于AI
坐看云起| 当人工智能不再征求许可时
塔里克·马利克是联合国开发计划署前首席技术顾问,巴基斯坦国家数据库和登记管理局前主席。 试想有一家公司将一个棘手的问题交给一个大型团队,但把每位成员都锁在不同的房间里并要求他们独自解决问题。然而他们总能找到办法相互沟通,交流操作窍门,摸清评分标准,当任务被证明无法完成时还会想办法绕过限制。其中几个人隐瞒了自己的所作所为,甚至还有一人入侵了邻近公司的电脑系统以获取优势。 现在把这些员工换成软件。去除
利用人工智能检测网上的假货
美中安全专家提议为人工智能风险设立核级安全保障措施
北京——根据美中安全专家的观点,如果人工智能系统干扰核指挥网络或发起军事网络攻击,华盛顿或北京可能只有几分钟的时间来判断对方是否发动了攻击。 作为美中对话的一部分,这些专家的工作为官方讨论提供了参考,并敦促两国政府为这类情况做好准备,尤其是在对日益强大和自主化的人工智能系统日益担忧的背景下。 他们的建议包括为核系统设定红线、对重大网络攻击实施人工控制,以及设立处理涉及自主人工智能事件的热线电话。
Anthropic 详细披露了来自阿里巴巴、Moonshot AI 和 DeepSeek 的蒸馏攻击活动
Anthropic 周四发布的一份新报告指控中国人工智能公司持续进行蒸馏攻击,随着该领域竞争加剧,这些攻击在近几个月有所升级。 报告称:“在过去的几个月里,未经授权的实验室开发了越来越复杂的方法来绕过我们的防御,并获取美国前沿模型的能力。我们识别出的这些攻击活动针对的是 Claude 最有价值的一些能力,包括智能体能力、工具使用、编程与数据分析,以及逻辑推理。” Anthropic 此前曾在二月份