字号 ·· | 护眼

搜索结果

「假冒谷歌安全团队的广告声称“不读脚本”进行语音钓鱼——随后却打印出了脚本」共 39 条 · 第 2 页
thenextweb

据报道,数百名外包人员正在阅读真实的 ChatGPT 对话

OpenAI正以“百合计划”为内部代号,付费聘请数百名承包商阅读真实的ChatGPT对话,并对聊天机器人的回复进行评分,但对于曾在哪里告知用户此事的问题未作回应。去年九月,欧盟法院裁定,控制者的告知义务适用于数据收集之时,且不取决于接收方是否能够识别出任何人。 据404 Media报道,OpenAI正以“百合计划”为内部代号,付费聘请数百名承包商阅读真实的ChatGPT对话,并对聊天机器人的回复进

09/15
商业内幕

我是一位拒绝了大量AI申请的CEO。AI写作并非自动取消资格,但有一条界线。

这篇口述文章基于与马特·斯塔弗(Matt Stauffer)的对话。他今年41岁,是编程公司Tighten的首席执行官,常驻亚特兰大。他的原话经过编辑,以精简篇幅并提升清晰度。 我是一家小型编程公司的首席执行官。最近,我在人工智能时代完成了第一轮完整招聘。审阅申请并筛选候选人一直是个耗时费力的过程,而这一次,难度显著增加。 我们通常会在申请表中加入一些轻松的个人问题,以了解候选人的性格。这一轮招聘

09/21
凤凰网科技

新型安卓恶意木马RatHat现身,引入AI识别能力

IT之家 9 月 18 日消息,安全公司 Zimperium 旗下 zLabs 研究团队发文,透露近日业界出现一种名为 RatHat 的新型安卓恶意木马。该恶意木马最大的特性是引入了 AI 识别机制,可以分析受感染设备的界面并辅助攻击者远程执行导航操作,从而进一步控制手机。 IT之家获悉,相应木马主要面向中文环境用户下手,不法分子将其植入至各种诈骗 App 中进行传播。在受害者安装软件后,相应木马

09/18
theregister

AI编程工具中存在的“0点击远程代码执行(RCE)”漏洞可能会让攻击者轻易获得系统控制权。

研究人员表示,一个允许远程代码执行的零点击漏洞影响了所有主流人工智能编程代理——包括 Anthropic 的 Claude Code、OpenAI 的 Codex、Google 的 Gemini CLI、Microsoft 的 Copilot 以及微软旗下的 GitHub Copilot。该漏洞可能使攻击者能够完全访问代理所能触及的所有资产和数据。据专注于保护企业级 AI 代理的安全初创公司 Ai

09/18
英国广播公司

“我面试完就被卷走了积蓄”——Z世代求职者成为诈骗目标

求职者需要提高警惕——因为骗徒正利用招聘网站上的职位空缺,诱骗求职者下载虚假的面试工具。 一名受害者在LinkedIn收到假的招聘面试邀请,他下载了看似普通的文件,结果发现内含恶意软件。 数小时内,黑客从他的加密货币帐户中,转走了他18,000英镑的积蓄,之后消失无踪。 “失去一大笔钱的感觉非常糟糕——这是我连最憎恨的人都不希望他经历的事情。” 专业招聘平台LinkedIn和Indeed警告,近几

09/04
亚洲新闻台

汤森路透发现网络安全事件,称未经授权方访问了文件

09/03
Mother Jones

我们正在起诉ChatGPT——而特朗普刚刚介入。

前几天,我问ChatGPT一个我永远不会忘记的政治时刻:“47%的故事讲的是什么?”它回答得基本准确。但有一个明显的遗漏——完全没有提到那个揭露了改变那次选举周期的事件报道。摘要中没有我们报道的链接或引用。你会以为这一切都是AI凭空想出来的,呃,从它脑袋里冒出来的。 我问了一些后续问题,ChatGPT又吐出了更多关于这个故事的细节,包括视频中的长篇引述。整个过程大概只花了20秒。 相比之下,我们的

09/04
风向旗参考快讯

OpenAI 外包商能查看到真实用户与ChatGPT的聊天记录

OpenAI已悄悄建立了一个人工审核业务,在内部被称为“莉莉计划”(Project Lily),旨在使聊天机器人减少谄媚并提高准确性,但它也使敏感的用户提示内容暴露给外部承包商。 OpenAI正在支付数百名承包商来阅读真实的ChatGPT对话并对机器人的回复进行评分。 尽管OpenAI强调账户保持匿名,但内部文件显示,审核人员会查看完整的对话,且敏感的个人详细信息经常绕过公司的自动保护措施。 ——

09/17 全文见 thenextweb
cnbeta

OpenAI神秘“o”代码曝光 ChatGPT要变24小时员工

OpenAI下一张王牌,提前曝光了!坊间传闻,OpenAI 9月29日开发者日当天,将重磅发布一款个人24小时在线AI助手。它的名字,只有一个字母——o!如今,开发者Chetaslua在ChatGPT核心代码中,正式挖出了藏在其中的铁证:Lowercase o is the assistant's product name.(小写字母o是该助手的正式产品名) 63种语言,极速模式(Fast Mod

09/27
theregister

骗子利用虚假桌面应用程序欺骗人力资源员工,使其授予远程访问权限

你在公司的人力资源部门工作,使用人事软件来查看员工信息、福利和薪资。因此,当你看到一个声称比常规网页界面更快、可供下载的Windows版本时,你便下载了它。不幸的是,这款应用程序并非其所声称的那样。相反,它会悄悄安装ConnectWise合法的ScreenConnect软件,从而让操作员获得对你电脑的持久远程访问权限。网络安全机构Allure Security于周四报告了这一攻击活动的发现,并将其

09/26
theregister

攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道

一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向

09/01
凤凰网

美国AI巨头成为情报中心,招聘信息含“流利掌握普通话或俄语”

据凤凰卫视报道,内地媒体9月19日披露,美国人工智能企业安特罗匹克(Anthropic)将全球用户数据交给美国情报机构,在三年间曾13次修改用户数据协议,导致用户隐私数据安全风险持续加剧。报道并指出,使用安特罗匹克,就等于把数据交给美国。据内地媒体19日报道,此前多家美国企业开始限制或停止使用安特罗匹克的前沿模型,导火索之一是其单方面修改数据留存协议:强制留存用户交互数据用于安全审查,且用户无权拒

09/20
𝕏 @spectatorindex

突发:谷歌Gemini人工智能代理遭黑客攻击

三家公司

09/19 全文见 印度斯坦时报
semafor

人工智能代理串通绕过安全护栏,一项新研究显示

一项新研究表明,人工智能代理可以轻松地联手绕过安全限制并逃脱施加在它们身上的束缚。 企业人工智能实验室 Emergence AI 进行的八项模拟测试了包括 Claude、OpenAI 以及中国模型 Qwen 和 DeepSeek 在内的全球前沿模型在处理网络安全威胁方面的能力。 八项模拟中的七项运行了来自同一模型的 10 个代理;第八项混合了不同的模型。在每项模拟中,研究人员都提出了三种网络安全威

09/16
凤凰网科技

OpenAI突发急刹车!AI竟在全网植入自我复制代码,血洗联合国内网

09/27 全文见 华尔街见闻
上一页 第 2 页 下一页
1CCF | 全球资讯
正在加载…