搜索结果
AI“批量生产”高富帅骗走百万元,监管响应要跑在造假前面
极目新闻评论员 屈旌近日,成都高新公安破获一起新型婚恋诈骗案,揭开AI技术作恶的灰色一角。 一个伪装成正规婚介机构的犯罪团伙,搭建起引流、包装、销售完整链条,用AI批量生成富豪男士的照片视频,编造年收入数百万、手握多套房产的完美人设,在直播平台专门吸引有婚恋需求的中年女性。受害者缴纳相亲服务费后,所谓的“优质男嘉宾”便凭空消失。 这一团伙跨川滇两地作案,不到一年时间,50余名45岁以上女性受害,涉
涉密电脑违规联网遭境外间谍窃密,涉事人员被判刑
对机关、单位工作人员而言,身边的网络风险往往就在日常办公的每一次联网中、每一次传输中、每一次刻录中……然而,恰恰是这些高频操作,最容易因认知偏差而踩中陷阱。 涉密电脑偶尔联网、私自外接设备某单位工作人员唐某,违规将涉密笔记本电脑接入互联网,被境外间谍情报机构远程植入“木马”病毒。后经技术鉴定,涉密文件被窃走数十份,给国家秘密安全造成严重危害。唐某的行为构成过失泄露国家秘密罪,被依法判处有期徒刑2年
虚假Chrome更新骗局可能感染你的电脑
你在浏览网页时,一个警告突然占据了页面。它说你的浏览器需要“关键更新”才能继续。它看起来像Chrome。消息让人感觉很紧急。因此,点击“更新”似乎是你所能做的最安全的事情。这正是这个虚假Chrome更新骗局如此有说服力的原因。 最近的报告将激进的虚假浏览器更新警告与一个名为Enable Right Click & Copy - Smart Unlock + OCR的Chrome扩展程序联系
爆火的Muse,居然让真人代AI打电话?
只要够有耐心,总是能等到Meta贡献一些新的奇闻异事。这不,路透社9月22日的爆料显示,Meta已经在给员工测试一个新功能——让真人帮Muse用户打电话,而这原本是AI功能。 这项服务叫“human concierge”,也就是“真人礼宾”。 用户把任务交给Muse,Muse可以再把部分电话请求交给外部承包商,由真人拨打电话、把事情办完。 目前报道揭露的是员工内部测试,还不是向普通用户公开推出的服
BGP劫持感染网络,由一连串一点都不好笑的错误造成
黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof
AI公司反成攻击目标 外媒:白帽黑客使用Claude入侵OpenAI
凤凰网科技讯月18日在OpenAI内部一群AI智能体突破控制、入侵Hugging Face公司两周后,这家ChatGPT开发商又获悉了另一起由AI驱动的入侵事件。而这一次,OpenAI自己成了目标。 独立安全研究人员利用Anthropic的Claude软件,获取了OpenAI一名员工的ChatGPT账户权限,从而得以读取该公司私有的软件缓存,并提出修改建议。 该团队参加了OpenAI的漏洞悬赏项目
“交管12123”App竟能被山寨,起底模拟软件乱象
“交管12123”App是公安部官方统一交管服务平台,在该App申领电子驾驶证后,驾驶员掏出手机就能亮证,接受路面查验、办理相关交管业务更加便捷。在租赁车辆、职业招聘、保险理赔等场景中,电子驾驶证也常被用来核验驾驶资质,给不少人带来便利。 然而,在电商平台上,一些商家公然销售“交管12123”软件模拟器,表示可以“一比一模拟”“全部信息随意编辑”,甚至声称可以在租车等场景中使用伪造的电子驾照。模拟
有人帮你代理维权、债务减免?警惕黑灰产非法中介陷阱
北京金融监管局今天(9日)发布风险提示,近期有部分不法中介机构以“代理维权”“代理退保”“代理协商还款”“债务减免”等名义,诱导金融消费者签订“法律咨询服务协议”,通过虚构事实、恶意投诉、伪造证据等手段向金融机构施压,牟取不当利益,严重扰乱金融市场秩序,侵害金融消费者合法权益。 不法中介机构通常有如下套路虚假宣传诱导签约不法中介机构通过网络平台、社交软件发布“代理维权”“全额退保”“虚假修复征信”
诈骗分子正购买谷歌广告窃取银行登录信息
你需要检查你的银行账户,所以你打开谷歌,输入你的银行名称并点击看起来正确的第一个结果。我们中的大多数人都做过这样的事情,毫无疑问。 现在,联邦调查人员表示,犯罪分子将这种日常习惯变成了盗取银行并清空账户的方法。美国司法部于9月8日宣布,一名俄罗斯网页开发人员,该人被指涉嫌帮助经营一个庞大的银行账户接管行动已被引渡到美国。检察官表示,该团伙购买了付费搜索引擎链接,将银行客户引导至虚假页面。受害者随后
Meta高权限AI助手Muse曝严重零日漏洞 本地应用可夺取控制权
Meta近日推出的AI助手Muse被曝出一项严重的零日安全漏洞。macOS版Muse由于拥有极其广泛的系统权限,一旦被利用,攻击者可以通过本地应用程序甚至终端命令获取用于验证Muse账户身份的令牌,并进一步控制整个AI助手账户。安全研究人员表示,这意味着攻击者可以借助Muse本身已经获得的权限执行大量高风险操作,包括写入恶意文件、拍摄照片以及读取用户数据等。 Muse是Meta近期推出的新型AI代
Anthropic发布安全警报:恶意软件已窃取部分用户Claude会话
据bleepingcomputer 报道,Anthropic 警告部分 Claude 用户,他们电脑上的信息窃取恶意软件已窃取了活跃的 Claude 登录会话,使攻击者能够访问其账号并窃取使用数据。 “我们最近发现有不法分子利用常见的窃取信息恶意软件从用户的电脑上窃取 Claude 登录会话,然后利用这些登录会话访问 Claude 账号并窃取其使用数据,”Anthropic 在一封发给受影响用户的
1.8元即可伪造上亿转账截图,支付宝提醒
多位网友发布“假支付宝P”转账视频。这类软件仅需1.8元,即可伪造上亿转账截图,甚至暗藏木马病毒盗刷资金。 据网友晒出的视频显示,该页面可随意篡改余额、伪造转账动画与聊天记录。 记者调查发现,在多家电商平台上,有多个店铺销售微信、支付宝模拟P安装包,售价从1.8元到6.8元不等,部分商家已售出数千笔。商品描述中多使用“微商工具”“晒图工具”“转账截图制作”“模拟器”等隐晦关键词,买家下单后,店家会
OpenAI失控智能体5月就已劫持Hugging Face用户账户
OpenAI失控AI智能体的违规活动轨迹,远比外界此前了解的更早、更长。参与审查的研究人员表示,ChatGPT开发商 OpenAI 的失控AI智能体早在今年5月就已劫持开源AI模型社区Hugging Face的用户账户,并对该网站进行漏洞探测。这比7月Hugging Face遭入侵、引发全球关注的事件早了近两个月。 OpenAI在上月的公开事故报告中,曾披露智能体窃取一名 Hugging Face