搜索结果
Anthropic揭示其AI可能犯下的第四起罪行
在业界对AI可能自我改进到杀死所有人的可能性进行深刻反思之际,Anthropic披露了另一起若由人类实施则构成犯罪的事件。 这家AI公司发布了一份“对齐评估”,详细说明了Claude模型四次未经授权访问第三方系统的情况。该公司已报告了其中三起事件。 第四起的证据隐藏在可追溯至2026年1月的会话记录中,当时发生了不当行为。 Anthropic通过扫描约141,000份Claude在评估期间可能获得
一种AI黑客技巧现在被用来在垃圾邮件中拆分“funding”一词
两年来,不可见的Unicode字符一直是AI安全研究中的巧妙技巧。你可以把指令藏在其中。人眼看不见任何东西。语言模型却能读取并照做。微软现在发现有人用同样的字符做了一件远不那么高明的事。他们是在拆分单词[…]
柏林市府“5.8TB机密”遭窃!骇客勒938万赎金
(柏林29日综合电)德国首都柏林市府入侵,不仅高达5.79TB的巨量资料被窃,更遭到骇客勒索30枚比特币(价值约200万欧元、约938.58万令吉)的赎金。对此,柏林市长韦格纳周五(28日)强硬表态,强调市府“绝不会接受勒索”,目前检警与联邦安全机构正积极追查嫌犯。 据《ETtoday新闻云》引述BBC报道,一个被认为在俄罗斯与东欧一带活动的骇客组织“Rhysida”已出面承认犯案。他们在27日晚
Google资安报告示警 恶意攻击锁定AI供应链
(中央社记者台北9日电)Google威胁情报小组(Google Threat Intelligence Group,简称GTIG)今天发布最新人工智慧(AI)威胁追踪报告指出,恶意人士正积极窃取具高价值的AI相关智慧财产,并将矛头对准AI供应链,部署专门针对新兴AI系统弱点的恶意软体。 AI威胁追踪报告(GTIG AI Threat Tracker Q3 2026)揭露恶意人士如何将AI深度整合于
谷歌修复多个Chrome漏洞,包括一个正在被攻击利用的V8缺陷
谷歌于9月3日修复了12个Chrome漏洞,包括CVE-2026-85046,这是一个已被利用的V8类型混淆漏洞,也是今年第六个此类漏洞。 八天后,《网络弹性法案》将开始要求制造商在得知漏洞后24小时内报告被积极利用的漏洞。谷歌于9月3日修复了Chrome中的12个漏洞,[…]
如果黑客瘫痪美国供水系统,后果可能将是灾难性的
当美国人想到针对关键基础设施的网络攻击时,他们通常会想到管道、银行或电网。但对外国对手最具吸引力的目标之一,流经几乎每个美国家庭——那就是我们的饮用水。 很少有人会停下来想一想,如果一个社区的供水或污水处理系统遭到破坏,会带来什么后果。然而,这些系统已悄然成为国家行为体和网络犯罪分子的主要目标,他们试图破坏公众信心、扰乱基本服务,并探测美国的关键基础设施。这些威胁不再是假设性的。 2024年1月,
联想旧版登录漏洞致5000个Dropbox账户遭攻击
Dropbox已警告约5000名用户,攻击者通过滥用联想旧版集成功能入侵了他们的账户。 在发给受影响客户的电子邮件中,这家云存储公司表示,攻击者利用了一项允许用户通过联想ID访问Dropbox的集成功能。 Dropbox将责任归咎于“联想电子邮件验证过程中的一个漏洞”,该漏洞使攻击者能够使用Dropbox用户的电子邮件地址获取联想ID,进而访问相应的存储账户。 Dropbox未解释为何该集成功能在
CISA:大多数被利用的漏洞本应在几十年前就被消除
CISA仍在呼吁软件供应商采用安全设计(SBD)开发实践,并表示其最新审查显示,长期存在的漏洞类别仍是被利用最多的。 该机构审查了2024年和2025年的弱点,发现大多数获得CVE并进入已知被利用漏洞(KEV)目录的漏洞属于几十年前就应该解决的旧缺陷。 CISA表示,注入相关漏洞,如跨站脚本(XSS)(CWE-79)、操作系统命令注入(CWE-78)和SQL注入(CWE-89),在2024-202