搜索结果
美国公司就AI黑客工具向微信发出警告
美国一家初创公司使用AI模型识别了中国超级应用微信中一个可能造成毁灭性影响的漏洞,这是先进AI技术网络能力及其风险的最新例证。 这种被称为“蠕虫”的攻击工具可以让攻击者劫持微信账户,并通过受害者的联系人自动传播。 发现该漏洞的安全公司Calif向中国科技巨头、微信所有者腾讯发出警报,腾讯已修复该问题,《纽约时报》报道。 这一事件凸显了围绕AI和网络安全的高风险及全球性讨论,此前已发生一连串备受瞩目
一种新工具发现了由人工智能蜂群思维引导的恶意软件——全程无需人类介入
多年来,网络安全从业者一直通过数字指纹来追踪不同类型的恶意软件,检测潜在感染,识别各种黑客工具并长期跟踪其使用情况。随着攻击者越来越多地将代理式人工智能组件整合到黑客工具中,思科 Talos 的研究人员周一分享了一个开源框架,他们希望该框架能被广泛用于分类和分析集成人工智能的恶意软件。他们还提供了该框架已经发挥作用的证据。 他们将该框架命名为“认知人工制品情报研究网络”(Cognitive Art
AI公司反成攻击目标 外媒:白帽黑客使用Claude入侵OpenAI
凤凰网科技讯月18日在OpenAI内部一群AI智能体突破控制、入侵Hugging Face公司两周后,这家ChatGPT开发商又获悉了另一起由AI驱动的入侵事件。而这一次,OpenAI自己成了目标。 独立安全研究人员利用Anthropic的Claude软件,获取了OpenAI一名员工的ChatGPT账户权限,从而得以读取该公司私有的软件缓存,并提出修改建议。 该团队参加了OpenAI的漏洞悬赏项目
中国AI加码价格竞争
中国的人工智能(AI)新兴企业正推出低价格的AI模型。低于美国AI产品,甚至低于中国知名AI企业DeepSeek(深度求索),希望抓住DeepSeek8月中旬大幅提价的机会扩大份额。 中国AI新兴企业北京智谱华章科技(智谱)9月26日透露,Ox-Alpha的真实身份是该公司的“GLM-5.3-Flash”。每token的价格比提价后的DeepSeek便宜20%~70%。 性能也表现出色。专注于AI
美中情局称扩大对华间谍活动 中国商务部:将采取必要措施
美国中央情报局副局长埃利斯称,美国正扩大针对中国的间谍活动范围,并将中国企业列为情报搜集目标。中国商务部对此表示严重关切和坚决反对,强调中国有坚定意志和丰富手段,将采取必要措施,依法严惩违法犯罪行为。 据《纽约时报》等报道,埃利斯星期二(9月8日)在华盛顿举行的一场网络安全会议上称,鉴于中国对美国构成军事和经济双重威胁,美国正扩大对华间谍活动范围。 他说,与美国过去的地缘政治对手不同,中国“对我们
帕洛阿尔托网络推出基于Claude和GPT模型的AI驱动网络安全服务
9月22日:帕洛阿尔托网络宣布将推出一项新的企业网络安全服务,该服务利用Anthropic和OpenAI的先进AI模型来帮助企业识别系统中的安全漏洞。 随着黑客越来越多地使用AI来发现和利用企业网络中的弱点,网络安全公司亟需构建能够更快检测和应对威胁的防御机制。 这项名为Unit 42 Continuous Frontier AI Defense的服务将使用专注于网络安全的AI模型,包括Anthr
中国和俄罗斯的不良行为者已经在将Anthropic的AI武器化
Anthropic表示,外国科学家、黑客和安全部门绕过了限制,将Claude用于危险工作,包括可能的生物武器研究。
中国AI公司如何试图克隆美国AI模型
Anthropic在周四发布的一份报告中称,中国AI公司试图通过中转平台网络,将中国用户的真实查询请求传送给美国AI模型,以此来克隆这些模型。报告指称,包括月之暗面和 DeepSeek 在内的公司利用这些中间商,将其数百万用户的查询请求,包括位置信息和密码等敏感数据,转发给Claude模型。 Anthropic表示,中国公司利用这些中转站接入Claude,并通过监控其客户与Claude等产品之间的
美中安全专家提议为人工智能风险建立核武器式保障机制
美国和中国的安全专家表示,一个人工智能系统若干扰核指挥网络或发动军事网络行动,可能会让华盛顿或北京只有几分钟时间来决定是否是对方政府发动的攻击。
新型Blue Moon工具包瞄准Chrome和Windows,反映AI驱动漏洞利用的新现实
至少四个间谍组织(其中大部分疑似与中国有关联)正在使用一种新的漏洞利用工具包,该工具包串联了两个基于Chromium的浏览器漏洞和一个微软Windows漏洞,以侵入美国和东南亚组织的网络。 电子邮件安全公司Proofpoint的威胁研究员Mark Kelly告诉The Register,研究人员尚不清楚具体目标是谁,也不清楚攻击方式,目前损失似乎有限。 他说:“就目标组织而言,我们在所强调的活动中
Anthropic 详细披露了来自阿里巴巴、Moonshot AI 和 DeepSeek 的蒸馏攻击活动
Anthropic 周四发布的一份新报告指控中国人工智能公司持续进行蒸馏攻击,随着该领域竞争加剧,这些攻击在近几个月有所升级。 报告称:“在过去的几个月里,未经授权的实验室开发了越来越复杂的方法来绕过我们的防御,并获取美国前沿模型的能力。我们识别出的这些攻击活动针对的是 Claude 最有价值的一些能力,包括智能体能力、工具使用、编程与数据分析,以及逻辑推理。” Anthropic 此前曾在二月份
AI代理执行了这次勒索软件攻击的每一个步骤——然后给受害者留下了一份80页的安全审计报告
一名人类勒索软件犯罪分子使用前沿AI模型在不到10小时内攻破了企业网络,Unit 42表示,这种入侵通常需要人类操作员大约两周时间。 这名人类攻击者随后告诉谈判代表,他们使用了前沿模型和智能体攻击框架,AI代理执行了入侵中的每一步,包括为受害公司留下了一份80页的安全审计报告。 Unit 42的事件响应人员在周三的一份报告中表示:“这次攻击的突出之处在于AI辅助的运营效率,无需新颖的零日漏洞或超级