搜索结果
Meta 修补 Muse 漏洞,该漏洞允许攻击者控制 AI 代理
Meta 在发现零日漏洞后为其 Muse macOS 应用发布了补丁,该漏洞可能允许他人控制 AI 代理。安全研究员 Patrick Wardle 发现的该漏洞利用了一个未公开的 Muse 设置,使得运行本地代码的潜在攻击者能够将转录处理从 Meta 的服务器重定向到自己的端点,据报道,这使攻击者获得了 Muse 账户的访问权限。 据报道,有几个设计决策导致了这一缺陷,包括让 Muse 语音输入在
Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道
9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边
微软零日漏洞猎手再次发布Defender漏洞利用
零日漏洞研究员Nightmare Eclipse(又名MSNightmare)再次发布了针对微软Defender的概念验证漏洞利用,针对一个名为ShieldCrash的零日漏洞,声称该漏洞允许攻击者绕过之前的ShieldBreak补丁并以SYSTEM权限读取文件。 这位多产的微软漏洞猎手、红芒的眼中钉在其最新零日漏洞的README中表示:“我稍后可能会将其完善为完整的SYSTEM权限PoC,但目前
苹果被曝调整政策 拟利用用户数据训练旗下AI模型
在人工智能技术竞争日趋白热化的背景下,一向以严苛隐私保护著称的苹果公司正在对其核心数据政策进行策略性调整。最新消息显示,苹果已改变此前绝不使用个人客户数据训练通用AI模型的承诺,开始探索在特定框架下利用匿名化或获得授权的用户交互数据,以加速训练和优化旗下的人工智能算法与机器学习系统。 长期以来,苹果在科技巨头中始终将“端侧优先”与“零数据采集训练”作为核心卖点,强调包括Apple Intellig
微软发布Windows 11 9月累积更新 提醒用户不要拖延安装
微软于 9 月 9 日推出 Windows 11 2026 年 9 月的 Patch Tuesday 更新,并提醒用户尽快安装。报道指出,这次更新不仅带来可移动任务栏等新变化,更重要的是修补了大量安全漏洞,总计涉及 974 个 Microsoft CVE,其中 Windows 产品家族覆盖 723 个,Windows 11 24H2 与 25H2 相关的独立漏洞则有 611 个。 微软提醒用户不要
GitLab 满分漏洞在补丁发布数天后遭攻击
CISA表示,攻击者正在利用一个最高严重级别的GitLab漏洞,该漏洞允许未经身份验证的恶意用户在代码托管平台于9月10日发布修复程序后,从存在漏洞的服务器上读取任意文件。美国网络安全和基础设施安全局已将CVE-2026-85706加入其已知被利用漏洞目录。该漏洞是影响GitLab社区版和企业版的仓库提交I中的一个路径遍历漏洞。 GitLab将其评为满分10.0,即CVSS v3.1严重性评分中的
ShinyHunters声称劫持了Cl0p的暗网泄露网站
9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny
Linux Kernel开始补齐苹果M设备的雷电支持 M1/M2/M3率先支持USB4协议
得益于 Asahi Linux 项目的开发者进行的工作,Linux Kernel 即将实现在搭载 M1/M2/M3 芯片的设备上支持 USB4 协议。这套功能此前已经存在于 Asahi Linux 维护的下游代码中,此次提交的意义主要是推动相关驱动程序正式进入 Linux 主线。 苹果的 USB4 架构与普通 PC苹果在搭载 M 芯片的设备中提供的 USB4 协议与普通 PC 不同,苹果每个 US
苹果首次公开iPhone图像防伪技术,给照片加上“身份证”
智东西9月18日消息,9月10日,在苹果秋季新品发布会上,苹果公司随iPhone 18 Pro系列和iPhone Duo折叠屏,一同推出照片真实性认证功能Apple Reference Image(苹果参考图像)。 该功能可以记录照片的原始信息,判断照片是否由特定iPhone传感器,在某一时间范围内拍摄,以及从原始像素到最终成像的处理过程是否遭到篡改。在AI图像越来越普遍的当下,这项技术对照片防伪
SonicWall的SMA1000设备再次遭受主动攻击
SonicWall表示,攻击者正在积极利用两个连环零日漏洞来接管Secure Mobile Access(SMA)系列1000设备。 SMA1000网关面向中大型企业,用于保护远程访问和VPN连接。因此,入侵这些设备可为攻击者提供进入企业网络的有价值途径。SonicWall建议立即应用热修复程序,且没有变通方案。 第一个零日漏洞CVE-2026-83548是一个预认证服务器端请求伪造(SSRF)漏