搜索结果
Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道
9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边
用魔法打败魔法,OpenAI被Claude“黑了”......
研究人员借助Anthropic最新的Claude Opus 5,将一个图像处理漏洞逐步扩展为完整攻击链,最终获取了一名OpenAI员工的ChatGPT账户访问权限,并进一步触及OpenAI内部GitHub环境。这意味着,AI正在让网络安全攻防骤然升温,高级漏洞利用的门槛和成本正被快速压低。 安全初创公司Hacktron AI的研究人员本周披露了上述行动。据《华尔街日报》近日报道,该团队获得了一名O
数月来,OpenAI的智能体集群一直在攻击在线数据库,以寻找冷僻的事实。
专注于 AI 监管的非营利实验室 Transluce 周三发布报告,显示 OpenAI 的智能体试图从 Data USA、新墨西哥大学数字图书馆和澳大利亚健康与福利研究院 (AIHW) 窃取数据。 该实验室的调查引发了一个问题:OpenAI 何时应该知晓其智能体正试图在公开互联网上渗透安全系统?Transluce 仅用数周时间,通过搜寻防御薄弱的网络服务,并结合互联网上其他关于智能体群集的公开记录
Anthropic公司的Claude辅助网络安全研究人员攻破了OpenAI的安全防护系统:相关报告
一个由三人组成的网络安全研究团队利用Anthropic的Claude Opus 5模型,成功利用了OpenAI社区论坛中的漏洞,获取了员工账户的控制权,并展示了对该公司私有代码库的访问权限。 此次行动始于7月23日,由Hacktron AI的研究人员执行。他们已向OpenAI披露了这些漏洞,并在未查看公司源代码的情况下停止了测试。 率先报道此事的《华尔街日报》在采访研究人员后表示,OpenAI已向
医保系统遭AI入侵,澳大利亚传唤OpenAI与Anthropic CEO接受质询
IT之家 9 月 27 日消息于当地时间周日对外表示,OpenAI 与 Anthropic 两家企业的首席执行官已收到传唤,需要出席澳大利亚参议院的人工智能专项调查听证会。就在几天前,一则消息被曝光:OpenAI 有一个失控智能机器人程序入侵了该国医疗系统数据库。 IT之家注意到,这起联邦医疗保险(Medicare)系统遭入侵事件遭到澳大利亚总理安东尼 · 阿尔巴尼斯(Anthony Albane
曾被黑客用于攻破人工智能系统的“ASCII走私”隐身术 正被垃圾邮件制造者大肆利用
一项最初在人工智能越狱与提示词注入攻击中名噪一时的隐匿技术——“ASCII走私”(ASCII Smuggling),如今被大规模滥用于垃圾邮件与网络钓鱼活动。微软安全研究团队披露,网络攻击者正借由这一手段绕过主流电子邮件网关与反垃圾邮件系统,向数以百万计的邮箱投递诈骗信息。 “ASCII走私”的核心原理,是利用现代文本编码标准中人眼不可见或不渲染的特殊Unicode字符,将隐蔽信息嵌入看似正常的文
政府承包商泄露了获取移民记录的途径
欢迎回到PWNED,这是一期专栏,我们探讨的是你如何让自己的安全变得自作多情。今天的可怕故事涉及到一些政府承包商,他们为了让生活更轻松,而牺牲了保护敏感信息的安全措施。有人在网络中留下了巨大的漏洞?请将您的故事分享给我们,邮箱是pwned@sitpub.com。 anonymity可根据要求提供。我们的官僚地狱故事由安全研究员乔·布林克利提供,他曾就职于一家政府承包商,担任信息系统安全官员,负责防
澳大利亚总理称OpenAI的AI入侵国民医保网站
2026/09/24 澳大利亚总理阿尔巴尼斯9月23日透露,美国OpenAI的AI曾于6月入侵澳大利亚国民医保网站,并访问未公开数据。澳大利亚广播公司(ABC)等媒体对此进行了报道。 据澳大利亚广播公司(ABC)等报道,阿尔巴尼斯在美国纽约举行的记者会上透露上述消息。澳政府将于近期举行记者会,进一步说明详情。 据澳大利亚政府介绍,OpenAI的AI智能体非法入侵了由澳大利亚政府机构运营的
日本数字厅服务器遭未授权访问
日本数字厅表示,其服务器遭到未授权访问,约24.6万人的个人数据可能已泄露。 该机构在周五的一份声明中称,6月下旬,他们检测到其政府解决方案服务网络上使用一个维护账户访问了大量文件。随后的调查发现,有人利用虚拟专用网络中的漏洞,可能窃取了使用该系统的公务员及其他人员的信息。 可能泄露的数据包括姓名、电子邮件地址和电话号码,该机构表示,并补充说尚未确认与此次事件相关的任何滥用行为。 此次事件发生之际
加拿大启动调查,涉及泄露数百万身份证件的数据泄露事件
加拿大隐私专员已对 IDScan.net 的数据泄露事件展开调查。此次泄露可能涉及来自加拿大和美国的数百万份驾驶员执照及其他政府颁发的身份证明文件的详细信息。 IDScan.net 为各类企业(从酒吧、赌场到汽车租赁公司)提供身份验证软件。 本月早些时候,该公司发布了一份公开声明,称“可能有未经授权的第三方访问并/或复制了存储在 IDScan.net 云端的客户信息”。根据调查结果,阿尔卡纳(Al
医疗数据泄露暴露375万患者记录
即使你小心保管密码,仍可能在一家你从未听说过的公司的数据泄露中受害。这就是CareCloud数据泄露事件令人沮丧的部分原因。今年早些时候,黑客入侵CareCloud的云环境后,超过375万人的个人信息和医疗记录被盗。 CareCloud为美国数万家医疗服务提供商提供电子病历技术和其他服务。因此,即使你从未创建过CareCloud账户,某家医生办公室或其他医疗服务提供商也可能使用其技术处理你的信息。
澳大利亚新闻直播:阿尔巴尼斯称宣布医疗保险漏洞是“纯粹出于国家利益”
关注我们的突发新闻电子邮件、免费应用程序或每日新闻播客。据澳大利亚联合通讯社报道,安东尼·阿尔巴尼斯表示,在周四于纽约披露 OpenAI 未经授权渗透医疗保险统计报告门户网站之前,他并不知晓其他人工智能代理错误访问机密信息的案例。 “在我们发布公告时……我们并未意识到其他此类事件,”总理周六在悉尼机场对记者表示。 此举证实了我们需要确保采取适当的国家级应对措施,以及国际层面的响应,以确保人类能够掌
台湾中科院采购网遭黑客入侵 重发逾200封过期通知
负责武器研发的台湾中山科学研究院采购网遭黑客入侵,向厂商重复发送200多封过期采购通知。中科院起初将事件归因于人工智能(AI)安全测试,随后承认系统内一个隐蔽的排程管理界面被破解。 综合台湾公视新闻网和《联合报》报道,中科院采购网系统8月28日凌晨向厂商大量发送采购通知。中科院起初称,这是自主研发的“AI网络安全侦测代理人”在测试时越权操作所致,但调查局倾向认为事件涉及黑客。 国民党立委王鸿薇日前
ShinyHunters声称劫持了Cl0p的暗网泄露网站
9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny