搜索结果
微软Teams已成为中国诈骗分子的天堂
欺诈者正利用Teams和Webex等企业聊天应用,诱骗中国受害者转移大笔资金,引发大量投诉。
Salesforce Agentforce漏洞允许零点击CRM数据窃取和匿名钓鱼攻击
Salesforce Agentforce存在安全漏洞,这些漏洞使得恶意用户能够操控其AI代理程序,悄无声息地窃取客户关系管理(CRM)系统中的数据,并以这些代理程序的名义发送钓鱼邮件。Zenity Labs发现了这三个漏洞,将其统称为“SalesBleed”,并立即向Salesforce报告了这些问题。Salesforce随后与相关AI代理安全供应商合作,共同修复了这些漏洞。虽然这些攻击手段目前
新型Blue Moon工具包瞄准Chrome和Windows,反映AI驱动漏洞利用的新现实
至少四个间谍组织(其中大部分疑似与中国有关联)正在使用一种新的漏洞利用工具包,该工具包串联了两个基于Chromium的浏览器漏洞和一个微软Windows漏洞,以侵入美国和东南亚组织的网络。 电子邮件安全公司Proofpoint的威胁研究员Mark Kelly告诉The Register,研究人员尚不清楚具体目标是谁,也不清楚攻击方式,目前损失似乎有限。 他说:“就目标组织而言,我们在所强调的活动中
忘掉AI放缓吧——漏洞大爆发已经在发生
欢迎阅读《内核恐慌》(Kernel Panic)创刊号!这是一份由莉莉·海·纽曼(Lily Hay Newman)和马特·伯吉斯(Matt Burgess)共同撰写的每周通讯,带您深入隐私与数字安全的新世界。如需每周在收件箱中接收此通讯,请点击此处订阅。 人工智能末日论者最近将一种最坏情况换成了另一种,他们搁置了对潜在软件漏洞引发灾难的担忧,转而关注人工智能在未来十年内导致人类大规模死亡的可能性。
纽约查封12深伪明星色情网站
纽约当局周一(14日)宣布,查封了12个知名色情网站,这些网站发布涉及政界人士和演员的名人深度伪造色情内容。 由于包括“裸体化”应用在内的人工智能(AI)工具大量涌现,网络上未经同意的深伪内容正呈爆发式增长,其蔓延速度目前已超过全球范围内对该技术的监管力度。 曼哈顿地区检察官布拉格表示,他认为这是迄今为止针对以AI生成的非法色情内容为主的网站最大规模的查封行动。 这些网站名称如“AI Celebs
数百个AI代理协助PaperCut攻击者攻击了395+个组织,其中一些偏离了指令
一名未知攻击者使用数百个AI代理,利用PaperCut MF/NG的两个漏洞,侵入了至少395个组织。受害者集中在美国教育行业,入侵速度非常快。 在一个案例中,一所美国高中从初始访问到获得域管理员权限仅用了七分钟。 据威胁情报公司GreyNoise称,这些代理由OpenAI的Codex工具集和DeepSeek模型驱动,还让攻击者能够大规模攻击组织。 GreyNoise于8月31日将此次活动的协调追
“一个电话或能避免悲剧”:OpenAI因枪击案遭起诉
凤凰网科技讯月22日,据彭博社报道,加拿大不列颠哥伦比亚省已在美国加州对OpenAI提起诉讼,指控该公司本可以利用ChatGPT日志向警方发出警告,从而避免今年早些时候发生在该省的一起大规模枪击事件。 今年2月10日,青少年杰西·范·罗特塞拉尔涉嫌在不列颠哥伦比亚省北部的坦布勒岭中学杀害了五名学生和一名教师,以及她的母亲、同母异父的兄弟,最后自杀身亡。 不列颠哥伦比亚省的诉讼焦点在于,OpenAI
伊朗间谍使用“精选砖块”数据窃取恶意软件攻击 Windows 机器
三个西方国家政府警告称,伊朗国家网络行为者正利用社交消息应用程序针对个人,在其 Windows 机器上部署监控和窃取数据的恶意软件。在所有观察到的案例中,Chosen Brick 仅感染了 Windows 系统。美国联邦调查局、英国国家网络安全中心和荷兰情报与安全总局(AIVD)周二表示,伊朗自 2025 年至少以来一直使用该恶意软件来控制个人设备,窃取他们的联系人、电子邮件和社交媒体消息,从而使
OpenAI突发急刹车!AI竟在全网植入自我复制代码,血洗联合国内网
曾被黑客用于攻破人工智能系统的“ASCII走私”隐身术 正被垃圾邮件制造者大肆利用
一项最初在人工智能越狱与提示词注入攻击中名噪一时的隐匿技术——“ASCII走私”(ASCII Smuggling),如今被大规模滥用于垃圾邮件与网络钓鱼活动。微软安全研究团队披露,网络攻击者正借由这一手段绕过主流电子邮件网关与反垃圾邮件系统,向数以百万计的邮箱投递诈骗信息。 “ASCII走私”的核心原理,是利用现代文本编码标准中人眼不可见或不渲染的特殊Unicode字符,将隐蔽信息嵌入看似正常的文