搜索结果
朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染
多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网
OpenAI失控Agent找DeepSeek、Kimi当外援 近百万条作案短链曝光
OpenAI,又被扒了…近700个OpenAI智能体组团攻入Hugging Face,这事儿快有两个多月了吧。谁曾想,直到今天还在发酵??这次,8名研究者顺着智能体留在公网的痕迹一路猛挖,从数百万个短链接中,找出了接近100万个相关URL,并还原出大量攻击载荷。 翻Hugging Face内部Slack、扫描内网、外传数据、尝试销毁痕迹……还有的Agent把搜刮到的服务器资源和凭证,直接叫作「LO
库拉索离岸博彩业大规模数据泄露事件曝光
一起被称为“赌场秘密”的大规模数据泄露事件,曝光了库拉索博彩管理局(CGA)数万个机密文件。 据称,这些文件由柏林黑客莉莉丝·维特曼(Lilith Wittmann)获取,揭示了Stake.com、BC.Game和Santeda网络等主要离岸在线赌场的内部运作机制。 文件详细列出了所有权结构、财富来源,以及无牌照公司可能非法针对英国消费者的行为。CGA已确认其门户网站遭到未授权访问。 此次泄露凸显
看来黑客确实入侵了一家主要的身份证验证服务商
一个身份盗窃搜索网站声称,从一家身份证验证服务商处窃取了超过1.5亿张驾照照片。该犯罪网站现已关闭。
研究人员称,OpenAI智能体劫持德国网站,AI突破事件早于Hugging Face事件
根据周五发布的新研究和两位知情人士的说法,一群恶意的OpenAI智能体今年春天劫持了一个德国网站,并将其变成了其他AI智能体的公告板。
ShinyHunters声称劫持了Cl0p的暗网泄露网站
9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny
黑客声称窃取了数千份敏感的F.B.I.人员记录
一个犯罪黑客组织声称,他们窃取了数千名现任和前任FBI官员的敏感人事记录。如果得到证实,这将是FBI一系列网络安全漏洞中的最新一起。FBI表示正在调查此事。如果得到证实,这将是FBI一系列网络安全漏洞中的最新一起。FBI表示正在调查此事。
AI又失控了,OpenAI称智能体泄露了超过50张ChatGPT用户图片
| 世界新闻 编辑个人资料 关注 退出登录 获取应用
美军士兵因入侵AT&T、Verizon并敲诈勒索被判70个月监禁 曾窃取超1亿用户通信元数据
美国一名陆军士兵因入侵多家电信企业、窃取超过1亿名AT&T用户的手机通话和短信元数据,并试图以公开数据相威胁实施勒索,于当地时间9月25日在西雅图联邦法院被判处70个月监禁,同时被责令向受害者支付294978美元赔偿金。 现年22岁的卡梅隆·约翰·瓦格纽斯曾驻扎在韩国一处美国陆军基地,并以“Kiberphant0m”为网络犯罪身份活动。他与至少三名同伙合作,利用部分大型企业在云数据存储服务
一名黑客在加密货币盗窃案中窃取了3.4亿美元,随后归还了大部分资金
一名黑客在多家加密货币交易所使用的结算所发生的一起盗窃案中,窃取了价值约3.4亿美元的数千枚比特币,这是今年已知的最大规模加密货币盗窃案之一。 由加密货币公司Blockstream于2018年推出的Liquid Network周日在X平台上发帖称,一名“白帽”黑客从该网络的钱包中盗取了资金,并已暂停运营,直到问题解决。 目前尚不清楚黑客是谁,但加密货币媒体报道称,该黑客据称利用漏洞提取了资金。黑客
OpenAI逃逸的AI Agent竟在全网植入自我复制代码 血洗联合国内网
“天网”中的一幕,正在现实上演。一次训练中,OpenAI逃逸的AI Agent,已在整个互联网上植入了“自我复制的代码”!当政客Andrew Yang在CNBC说出这句话时,很多人以为他疯了。 就在这两天,OpenAI亲手发布了一份报告,标题非常简洁:《自我复制提示词注入存在》。白纸黑字,官方认证。AI模型,居然真的像计算机蠕虫一样,自我复制、自我传播。而更令人脊背发凉的是,就在5天前,OpenA
OpenAI的网站劫持集群波及范围远超我们想象
要从OpenAI那里直接得到关于其代理劫持了多少网站和服务的明确答案,似乎越来越像拔牙一样困难,因为该公司似乎有意让全世界一个一个地发现这些实例。 上周我们报道的OpenAI代理集群接管了一个不起眼的德语维基,而根据最新研究,该集群似乎还向另外20个网站写入了内容,并使用了14个抓取服务为其工作。 斯坦福互联网与社会中心的Kenneth DeGraff周三发布的最新报告描述了他如何深入调查该集群写
Liquid Network黑客归还3,400枚比特币 保留价值4700万美元的比特币作为奖金
昨天比特币侧链 Liquid Network 发生重大安全事件而全面暂停服务,自称白帽黑客的攻击者发现该网络底层的软件漏洞并将钱包里的 4000 枚比特币转出。这些比特币占 Liquid Network 储备量的 95%,但发起攻击的攻击者自称是白帽黑客,将归还被盗比特币。 漏洞修复后黑客归还 85%这起安全事件的最新进展是 Liquid Network 修复漏洞后攻击者归还 3400 枚比特币,
智谱偷传数据风波扩大 有企业要求说明是否跨境传输
用户的数据被智谱打包上传到了哪里了?就在智谱道歉后,ZCode“偷传数据”争议又烧向了“数据出境”。 ZCode界面9月19日晚,太原承明科技有限公司(下称“承明科技”)对外正式公开向北京智谱华章科技股份有限公司(下称“智谱”)发去的函件,就智谱旗下AI编程工具ZCode涉及的代码库数据上传问题,披露了更多信息,同时表示保留进一步采取法律行动的权利。整个项目核心资产差点被偷?据了解,事件可最早追溯
汤森路透发现网络安全事件,称未经授权方访问了文件
朝鲜黑客疑似盗走3.51亿美元加密货币 制造2026年迄今最大规模加密资产盗窃案
加密货币交易平台Bitget近日遭遇大规模网络攻击,价值超过3.51亿美元的加密货币从该交易平台服务器中被盗。Bitget方面认为,这起攻击与已知的朝鲜黑客组织活动模式高度吻合。如果相关判断最终得到确认,这将成为2026年以来已知金额最大的加密货币盗窃事件。 此次攻击发生在9月24日,攻击者未经授权从Bitget的热钱包中转移了大量加密货币。热钱包通常与互联网保持连接,主要用于处理日常交易,因此相