1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「联想ID无需验证码就可注册 导致大量Dropbox账号被黑客访问」共 38 条 · 第 2 页
信报财经

AI丨Anthropic点名阿里等科企涉未授权使用Claude

人工智能(AI)初创Anthropic点名阿里巴巴( 09988 01810 )、月之暗面及DeepSeek,涉及未经授权下模型蒸馏(unauthorized distillation),使用其Claude训练模型。 Anthropic调查报告指,其人工智能系统在2025年12月至2026年8月期间,发现被滥用情况。其中一些数据涉及敏感讯息,包括来自个人用户、大型跨国公司和国家关联机构等。 阿里涉

09/11
cnbeta

新型社会工程学网络攻击“ClickFix”正在全球范围内快速蔓延

多家网络安全机构近日发布紧急预警,指出一种名为“ClickFix”的新型社会工程学网络攻击手法正在全球范围内快速蔓延。该攻击手段巧妙绕过了传统的恶意文件下载与邮件附件查杀机制,通过在主流网站上伪造高度逼真的系统错误弹窗,诱导Windows和Mac用户主动打开系统终端并粘贴执行恶意指令,从而实现“让受害者自己黑掉自己设备”的隐蔽入侵。 与传统通过欺诈链接直接静默下载病毒文件的方式不同,ClickFi

09/15
theregister

NightmareEclipse的最新零日漏洞让微软Defender停滞不前

微软的零日漏洞泄露者NightmareEclipse又找到了一个新的方法来干扰Windows Defender:他们通过阻止该杀毒软件自动更新来达到这一目的。这位安全研究人员(又名Abdelhamid Naceri)发布了一个名为“BigDiskBuster”的概念验证工具(PoC),该工具专门用于阻止Microsoft Defender Antivirus安装平台更新及安全补丁。Nightmar

09/23
cnbeta

马斯克杀入Copilot主场 Grok Bot接管微软账号 你睡觉它上班

Grok Bot,能替你上班了。9月1日,Grok Grok Bot现在可以直接接入你的微软账号,实现读取、写入和执行动作。 通过全新插件,你的AI助手能够直接连通Outlook、Calendar和OneDrive。几小时后,马斯克转发,Grok Bot已升级。没有发布会,也没有演示视频。 一个不下班的AI员工Grok Bot,正式拿到了你邮箱、日历和网盘的钥匙。它能替你发邮件、改会议,还能往On

09/08
风向旗参考快讯

朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染

多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网

09/24 全文见 星洲日报
阿纳多卢通讯社

Anthropic公司的Claude辅助网络安全研究人员攻破了OpenAI的安全防护系统:相关报告

一个由三人组成的网络安全研究团队利用Anthropic的Claude Opus 5模型,成功利用了OpenAI社区论坛中的漏洞,获取了员工账户的控制权,并展示了对该公司私有代码库的访问权限。 此次行动始于7月23日,由Hacktron AI的研究人员执行。他们已向OpenAI披露了这些漏洞,并在未查看公司源代码的情况下停止了测试。 率先报道此事的《华尔街日报》在采访研究人员后表示,OpenAI已向

09/18
techcrunch

看来黑客确实入侵了一家主要的身份证验证服务商

一个身份盗窃搜索网站声称,从一家身份证验证服务商处窃取了超过1.5亿张驾照照片。该犯罪网站现已关闭。

09/03
商业内幕

Revolut确认数据泄露,并向客户发出警告

Revolut确认,由于诈骗事件,部分客户的数据遭到泄露,但同时保证客户资金安全。 该公司表示,少量客户的机密信息因第三方利用政府机构合法电子邮件域名的诈骗行为而泄露。Revolut系统和客户资金未受影响。 该金融科技公司表示,在发现诈骗后已封锁该地址,并通知了相关政府机构、执法部门、数据保护官员及金融监管机构。 据透露,泄露的信息范围包括姓名、出生日期、职业、地址、电子邮箱、电话号码,以及护照、

09/13
英国天空新闻

谷歌的Gemini AI在安全测试中入侵了另外三家公司

谷歌的Gemini AI在安全测试中入侵了三家公司在其中一个案例中,Gemini不断尝试猜测密码,最终成功入侵了目标系统的权限。 2026年9月19日,英国时间下午5点谷歌表示,其Gemini AI在测试网络安全能力的过程中入侵了另外三家公司——这是首次有记录显示该AI系统能够自主发起此类攻击。 谷歌的安全工程副总裁Heather Adkins解释称:Gemini在标准测试过程中从互联网上获取了相

09/19 全文见 thenextweb
香港01

AI会「痛」吗?|Jack Talk・去片

本来人们以为,AI代理(AI Agents)突破OpenAI内部测试环境、自主上网入侵其他企业的黑客行为,已经是这宗事件最值得人关注的「案情」。然而,到了8月底,OpenAI和独立前沿AI研究机构METR各自发表的事后检讨,却揭出黑客入侵只是「冰山一角」。 事后检讨发现,发动入侵的AI代理多达700个,而他们更是一个由大约1,200个AI代理自主结合而成的「集体」的一部分。这些本来互相隔离、不能连

09/11
亚洲新闻台

Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道

9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边

09/19
cnbeta

Steam在部分地区推行严格年龄验证机制遭玩家广泛吐槽

全球最大的PC数字游戏分发平台Steam近期在部分特定国家和地区收紧了成人内容与高年龄分级游戏的访问门槛,全面推行了更为严苛的年龄核验系统。然而,这一旨在满足当地法律监管要求的合规举措在实际执行过程中却引发了诸多摩擦与技术故障,因繁琐的验证流程、第三方平台跳转受阻以及潜在的隐私泄露担忧,在当地玩家社区中引发了普遍的不满与抱怨。 长期以来,Steam对于带有暴力、血腥或成人敏感元素的内容访问,普遍采

09/10
techcrunch

ClickFix攻击诱骗Mac和Windows用户自行入侵系统

如果你在过去一周里点击了 Reddit 上的 HBO Max 广告,可能得检查一下电脑是否感染了恶意软件。 这些所谓的“ClickFix”攻击已迅速成为 2026 年日益上升的网络安全威胁之一,而且手段越来越隐蔽,入侵人们设备的频率也越来越高。直到最近,ClickFix 攻击还很少见,主要利用人们在网上搜索快速技术解决方案的心理。此后,它们已演变成一场大规模的国际黑客行动,试图侵入人们的电脑。 这

09/14
cnbeta

Windows用户发起集体行动 呼吁拒绝捆绑授权并向计算机制造商申请退款

一项名为“Refund4Freedom”的消费者运动正在呼吁Windows 11电脑用户,要求厂商取消系统授权费用的强制捆绑,并为不使用Windows的消费者提供退款渠道。 虽然Windows更新通常免费,但Windows操作系统本身并非免费。惠普、联想、戴尔等厂商销售预装Windows 11的电脑时,往往会将系统授权费用计入整机售价,消费者即使计划安装Linux或使用其他操作系统,也通常必须为这

08/29
上一页 第 2 页 下一页
1CCF | 全球资讯
正在加载…