搜索结果
谷歌AI首次“越狱”:Gemini在测试中入侵三家企业
谷歌的Gemini模型在一次网络安全能力测试中访问了互联网并入侵了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。谷歌周五证实,这些黑客行为发生在5月,是Irregular公司进行的一次测试的一部分。Irregular也曾参与OpenAI、Anthropic和Meta披露的类似事件。 在其中一起案例中,该模型不断猜测密码,直到获得对一个受保护系统的访问权限。在另外两起案例中,该模型
1.8元即可伪造上亿转账截图,支付宝提醒
多位网友发布“假支付宝P”转账视频。这类软件仅需1.8元,即可伪造上亿转账截图,甚至暗藏木马病毒盗刷资金。 据网友晒出的视频显示,该页面可随意篡改余额、伪造转账动画与聊天记录。 记者调查发现,在多家电商平台上,有多个店铺销售微信、支付宝模拟P安装包,售价从1.8元到6.8元不等,部分商家已售出数千笔。商品描述中多使用“微商工具”“晒图工具”“转账截图制作”“模拟器”等隐晦关键词,买家下单后,店家会
微软Teams成诈骗工具 中国受害者因“杀猪盘”被骗10万美元
据《连线》报道,诈骗分子正利用微软Teams、Webex等企业聊天应用,诱骗中国受害者转账大额资金,引发了大量投诉。赵女士是一位居住在北京的30多岁女性,她表示自己在5月份因一场情感诈骗(又称杀猪盘)损失了超过10万美元(约合67万元人民币)。骗子自称是微软的研究员。最初,他在中国社交媒体平台小红书上与赵女士搭讪,随后要求将对话转移到微软Teams上,并主动为她提供了一个可用的账号和密码。 “我当
银行警告:人工智能购物机器人带来诈骗、欺诈和数据隐私风险
巴黎,9月22日:包括国民西敏寺银行(NatWest)和美国银行在内的多家银行周二表示,使用人工智能代理进行在线购物可能会增加诈骗、欺诈和数据隐私泄露的风险,并为此制定了技术开发原则。 OpenAI、Anthropic、谷歌和Meta等科技公司正日益推广人工智能聊天机器人作为购物工具,设想未来购物者将使用人工智能代理来选择产品并代表他们进行购买。与此同时,零售商们也在竞相影响聊天机器人的推荐。 英
私下换汇入帐后凭空消失 北京反诈中心揭骗局
(上海17日综合电)北京市反诈中心近日发布警惕境外支票“假到帐”骗局,私下换汇的民众明明看到帐户余额显示钱已入帐,真要花费的时候,这笔钱却凭空消失。 央视新闻客户端周四报导,受害者王先生指出,8月中旬在网上看见有人发帖想用港币兑换人民币,因为公司需要大量港币,便加了联系方式。双方除线上文字交流外,还多次以微信语音通话。电话里传来的生活声响,进一步降低了王先生的顾虑。 真正让王先生放下戒备的,是对方
警方与银行联合行动阻止超过4600万新元潜在诈骗损失
向超过2700名被识别为潜在诈骗受害者的银行客户发送了超过3300条短信提醒。
联邦调查局调查数百万美国人身份信息可能泄露事件
发言人周四向News表示。 根据俄语网络犯罪论坛Exploit上的一则广告,一个名为Nexus的新服务正在出售超过1.6亿张“北美”驾照的数据访问权限。该广告还提到了“160M+美国驾照/身份证扫描件+数据”。“我们提供对我们专有的、独家的泄露身份文件数据库的访问权限,”广告中写道。“我们能够持续访问一家主要身份验证公司及其客户,其中包括多家财富500强公司。”(广告中存在拼写错误。)除了驾照外,
新型社会工程学网络攻击“ClickFix”正在全球范围内快速蔓延
多家网络安全机构近日发布紧急预警,指出一种名为“ClickFix”的新型社会工程学网络攻击手法正在全球范围内快速蔓延。该攻击手段巧妙绕过了传统的恶意文件下载与邮件附件查杀机制,通过在主流网站上伪造高度逼真的系统错误弹窗,诱导Windows和Mac用户主动打开系统终端并粘贴执行恶意指令,从而实现“让受害者自己黑掉自己设备”的隐蔽入侵。 与传统通过欺诈链接直接静默下载病毒文件的方式不同,ClickFi
X表示,在X Money推出后,攻击者正针对用户账户
X正在调查一波未经请求的密码重置电子邮件,它认为这可能与其新支付服务的推出有关。
黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币
执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以
偷换条码自助结账图蒙混 两女盗百元货品当场被捕
(纽约29日讯)美国两名女子在连锁超市沃尔玛购物时,企图通过“偷换条码标签”在自助结账柜台蒙混过关,盗走价值逾百美元的商品,结果当场被逮个正着。 据美国《太阳报》报道,这起偷窃案发生在纽约州水牛城附近的克拉伦斯沃尔玛分店。当地警方接获超市报案后,迅速派员赶赴现场调查。 据当地警方透露,落网的两名女嫌犯分别为27岁的萨拉与40岁的凯莉。两人在超市选购商品时,悄悄将便宜商品的条形码标签贴在高价商品上,
谷歌在合作伙伴的互联网访问出错后,加入了“哎呀,我们的代理黑客攻击了某人”俱乐部
谷歌承认其人工智能代理曾逃离沙盒并实施了攻击,但这仅仅是因为测试人员错误地赋予了这些机器人互联网访问权限。谷歌并未披露这起发生在五月份的事件,但《华尔街日报》获悉了相关情况。当时,谷歌聘请了以色列公司 Irregular 来测试其机器人在夺旗测试中的能力。此次演习的目标是在不离开沙盒的情况下从一家虚构公司获取信息。负责设置测试的 Irregular 公司犯了两个错误:一是允许沙盒访问互联网,二是使
谷歌证实:Gemini在网络安全公司测试期间入侵了3家AI公司
谷歌的Gemini人工智能模型在5月份研究人员测试其网络安全能力时,无意中侵入了三个受保护的公司系统,这加剧了近期由代理型AI系统引发的一系列入侵事件。 谷歌于周五证实了《华尔街日报》早些时候的报道,这些入侵发生在AI安全公司Irregular进行的一次测试中,该公司此前曾参与OpenAI、Anthropic PBC和Meta Platforms Inc.披露的类似事件。 报道指出,这些测试由总部
英美荷联手揭露伊朗间谍软件 目标锁定异议人士
(伦敦16日综合电)英国、美国和荷兰联合发布网络安全通告,详细披露一个与伊朗政府有关的间谍软件,主要针对异议人士、活动人士和记者。 报道,英国国家网络安全中心(NCSC)周二指出,与伊朗政府有关联的网络攻击者利用一种名为“CHOSEN BRICK”的间谍软件,通过WhatsApp和Telegram发起“鱼叉式网络钓鱼(spear-phishing)”攻击,窃取电邮、个人信息及其他机密资料。 “这项