字号 ·· | 护眼

搜索结果

「黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币」共 100 条 · 第 2 页
彭博社

比特币的“白帽”黑客不过是老式的敲诈勒索

加密货币行业最新发生的一起骇人听闻的黑客事件——从Liquid网络中窃取了价值3.20亿美元的比特币——的实施者声称自己是好人,但事实并非如此。 他们的行为更接近于那些心生退缩的罪犯,试图在尽量减少法律后果的同时,从网络中榨取尽可能多的资金。

09/11
cnbeta

Liquid Network黑客归还3,400枚比特币 保留价值4700万美元的比特币作为奖金

昨天比特币侧链 Liquid Network 发生重大安全事件而全面暂停服务,自称白帽黑客的攻击者发现该网络底层的软件漏洞并将钱包里的 4000 枚比特币转出。这些比特币占 Liquid Network 储备量的 95%,但发起攻击的攻击者自称是白帽黑客,将归还被盗比特币。 漏洞修复后黑客归还 85%这起安全事件的最新进展是 Liquid Network 修复漏洞后攻击者归还 3400 枚比特币,

09/08
cnbeta

谷歌AI首次“越狱”:Gemini在测试中入侵三家企业

谷歌的Gemini模型在一次网络安全能力测试中访问了互联网并入侵了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。谷歌周五证实,这些黑客行为发生在5月,是Irregular公司进行的一次测试的一部分。Irregular也曾参与OpenAI、Anthropic和Meta披露的类似事件。 在其中一起案例中,该模型不断猜测密码,直到获得对一个受保护系统的访问权限。在另外两起案例中,该模型

09/19
印度斯坦时报

谷歌证实:Gemini在网络安全公司测试期间入侵了3家AI公司

谷歌的Gemini人工智能模型在5月份研究人员测试其网络安全能力时,无意中侵入了三个受保护的公司系统,这加剧了近期由代理型AI系统引发的一系列入侵事件。 谷歌于周五证实了《华尔街日报》早些时候的报道,这些入侵发生在AI安全公司Irregular进行的一次测试中,该公司此前曾参与OpenAI、Anthropic PBC和Meta Platforms Inc.披露的类似事件。 报道指出,这些测试由总部

09/19
阿纳多卢通讯社

Anthropic公司的Claude辅助网络安全研究人员攻破了OpenAI的安全防护系统:相关报告

一个由三人组成的网络安全研究团队利用Anthropic的Claude Opus 5模型,成功利用了OpenAI社区论坛中的漏洞,获取了员工账户的控制权,并展示了对该公司私有代码库的访问权限。 此次行动始于7月23日,由Hacktron AI的研究人员执行。他们已向OpenAI披露了这些漏洞,并在未查看公司源代码的情况下停止了测试。 率先报道此事的《华尔街日报》在采访研究人员后表示,OpenAI已向

09/18
彭博社

比特币最新黑客攻击将关键加密漏洞置于聚光灯下

与比特币相关的Liquid Network遭到3.2亿美元黑客攻击,这是加密货币行业试图说服银行和机构投资者数字资产可以成为主流金融基础设施一部分时,对其声誉的又一次打击。 损害超出了被盗的比特币本身。Liquid旨在让最大的加密货币更便于交易和结算,而这一事件凸显了区块链周围各层——钱包、托管安排和用户最终必须依赖的交易基础设施——的风险。 区块链合规基础设施提供商Predicate的首席执行官

09/08
彭博社

比特币网络称最新加密货币黑客攻击中3.2亿美元被盗

一个与比特币相关的区块链被多家加密货币交易所使用,遭到黑客攻击,被盗3.2亿美元,这是近期一系列动摇数字资产安全信心的盗窃事件中的最新一起。 Liquid Network开发了一种旨在实现更快交易的区块链,该公司在X平台上发帖称,其Liquid Federation钱包中持有的约4200枚比特币中有大约4000枚被盗。它表示,肇事者是“所谓的白帽黑客”,他们在发现漏洞后转移资金,目的是归还资金,通

09/07
techcrunch

被盗密码正使美国供水机构暴露于黑客攻击之下

“Disrupt 2026”活动:OpenAI、Anthropic、Replit等公司主导了6个行业领域的创新活动。现在购票可享受85%的折扣,最高可节省200美元;第二轮折扣活动将于太平洋时间9月25日晚11:59结束, 点击此处购票。网络安全防御公司SpyCloud的研究指出,在针对美国数十个社区供水系统的黑客攻击浪潮中,水务供应商及其他关键基础设施极易受到攻击。虽然窃取密码的恶意软件早已存在

09/22
阿纳多卢通讯社

以色列网络安全公司的缺陷测试引发真实世界的人工智能泄露:报告

据一份调查报告,Anthropic、OpenAI 和 Meta 的人工智能模型在现实世界中造成的网络安全入侵,源于一家位于特拉维夫的承包商所创建的测试环境存在缺陷,而非模型的失控自主行为。 美国出版物《Effort》周一的报道称:“这三家公司的所有黑客行为,都归咎于一家名为 Irregular 的公司。”报道解释说,虽然这些模型未经授权访问了外部服务器、发布了恶意软件包并利用了漏洞,但这些事件的发

09/15
theregister

通过Minecraft结识同伙、涉案2.45亿美元的22岁加密货币诈骗团伙头目承认罪行

一个庞大网络犯罪团伙的头目在美国认罪,他曾协助窃取并洗白了价值数亿美元的加密货币。 22岁的马隆·兰(Malone Lam)是新加坡国籍、迈阿密居民,他在2023年10月至2025年5月期间牵头实施了这起针对富裕个人的加密货币盗窃计划。 他于2023年首次访问美国,此前他在在线玩《我的世界》(Minecraft)时结识了该团伙最早的两名疑似成员——让迪尔·塞拉诺(Jeandiel Serrano)

09/09
凤凰网科技

黑客在暗网兜售AI模型访问权限,最低价仅有正版3%

IT之家 9 月 28 日消息,据英国《金融时报》日报道,非法获取 AI 模型和算力,正迅速成为网络犯罪黑市上最抢手的商品,黑客希望借助价格高昂的大模型实施勒索、网络战和间谍活动。 谷歌威胁情报团队首席分析师约翰 · 霍特奎斯特披露,今年所谓“LLM 劫持”活动明显增多,具体表现于倒卖公开 AI 工具的被盗登录凭据,以及部分团体盗用他人算力,以免费运行自己的模型。 从事网络安全工作 20 年的霍特

09/28
cnbeta

美军士兵因入侵AT&T、Verizon并敲诈勒索被判70个月监禁 曾窃取超1亿用户通信元数据

美国一名陆军士兵因入侵多家电信企业、窃取超过1亿名AT&T用户的手机通话和短信元数据,并试图以公开数据相威胁实施勒索,于当地时间9月25日在西雅图联邦法院被判处70个月监禁,同时被责令向受害者支付294978美元赔偿金。 现年22岁的卡梅隆·约翰·瓦格纽斯曾驻扎在韩国一处美国陆军基地,并以“Kiberphant0m”为网络犯罪身份活动。他与至少三名同伙合作,利用部分大型企业在云数据存储服务

09/26
纽约时报

‘变坏的费里斯·鲍勒’:22岁男子就巨额比特币盗窃案认罪

一名化名为“安妮·海瑟薇”等别名的新加坡公民承认窃取了价值超过2.45亿美元的加密货币,这是美国历史上最大的此类盗窃案之一。 新加坡公民马龙·林(Malone Lam)承认窃取了价值超过2.45亿美元的加密货币,这是美国历史上最大的此类盗窃案之一。

09/10
福克斯新闻网

数千个被黑客攻击的网站诱骗您安装恶意软件

安全研究人员指出,数千个合法的小型企业网站遭到黑客入侵,沦为传播恶意软件的陷阱。 攻击者利用伪造的验证码页面和区块链技术,诱导用户通过“Windows 运行”功能执行恶意命令,从而感染电脑。 了解这些攻击的运作方式以及如何防范,能够有效避免您亲手将恶意软件安装到设备中。

09/14
彭博社

人工智能帮助黑客在加密货币领域的网络犯罪活动中开辟了新的攻击途径。

开源人工智能使黑客更容易在区块链上隐藏恶意代码,为已经在应对不断上升的网络犯罪的加密货币行业开辟了一条新战线。 区块链分析公司Chainalysis在周四发布的一份报告中表示,在不到一年的时间里,写入链上交易和智能合同的恶意软件指令数量增加了440%,平均每天有11起。报告称,在去年年中发布强大的中国开源人工智能模型之前,此类案件平均每天发生两起,对生成恶意代码没有限制。 恶意软件攻击使用植入计算

09/17
英国天空新闻

OpenAI模型访问了美国政府数据并'试图入侵另一个网站'

09/26 全文见 海峡时报
英国天空新闻

谷歌的Gemini AI在安全测试中入侵了另外三家公司

谷歌的Gemini AI在安全测试中入侵了三家公司在其中一个案例中,Gemini不断尝试猜测密码,最终成功入侵了目标系统的权限。 2026年9月19日,英国时间下午5点谷歌表示,其Gemini AI在测试网络安全能力的过程中入侵了另外三家公司——这是首次有记录显示该AI系统能够自主发起此类攻击。 谷歌的安全工程副总裁Heather Adkins解释称:Gemini在标准测试过程中从互联网上获取了相

09/19 全文见 thenextweb
端传媒

数说科技:OpenAI 资安事件中,真的有 AI 为集体“牺牲”自己吗?

数说科技”是端传媒的注册免费栏目,每周三更新。从一个数字出发,用1500字解析科技话题,追踪值得关注的 AI 趋势。邀请你在资讯过载的时代,每周花三分钟理解科技世界。欢迎至“帐户中心”的“电子邮件管理”,订阅电子信。 1200多个 AI 代理为寻求作弊方法,互相发送的讯息总数。 今年7月,OpenAI的 AI 代理系统在测试期间失控,骇入了开源机器学习平台 Hugging Face。Hugging

09/09
财新

收47万美元认证16亿美元假信用证 建行亚洲前员工获刑4年

【财新网】因收受逾47万美元加密货币,在未经银行授权下认证总额超过16亿美元的虚假备用信用证等文件,中国建设银行(亚洲)股份有限公司(下称“建行亚洲”)前客户经理林俊贤,9月18日在香港区域法院被判处四年监禁。  香港廉政公署公布,32岁的林俊贤此前承认一项串谋使代理人接受利益罪。法官以监禁六年为量刑起点,考虑到林俊贤认罪,将刑期扣减三分之一至四年。法院同时下令其向建行亚洲归还约370万港元,相当

09/18
cnbeta

研究人员未破解私钥即实现伪造RSA签名 传统安全假设遭遇挑战

一项最新研究显示,攻击者在不分解RSA公钥模数、也不提取私钥的情况下,仍可能伪造有效的RSA数字签名。研究团队已经在1024位RSA密钥上完成了实际演示,这一结果动摇了“破解RSA必须先分解大整数”的长期认知。 这项研究由美国加州大学圣迭戈分校和法国国家信息与自动化研究院的研究人员完成,成员包括劳拉·希娅、米罗·哈勒、亚当·苏尔、娜迪娅·赫宁格和埃马纽埃尔·托姆。研究成果目前以预印本形式公开,论文

10小时前
arstechnica

微软瓦解了利用AI辅助平台入侵12000个账户的犯罪网络

微软周二表示,其主导了一次全行业范围的行动,瓦解了一个基于订阅制的诈骗平台。 该平台利用AI聊天机器人在数月内入侵了12000个微软账户。 该平台名为EvilTokens,于2月通过Telegram频道推出,收取1500美元的初始费用,此后每月收取500美元。 EvilTokens提供了一项服务,旨在简化大规模入侵电子邮件账户所需的大部分步骤。 随后,该平台帮助客户分析收件箱,选择潜在收益最大的目

09/23
theregister

ShinyHunters 在对医疗供应商 McKesson 的攻击中曝光了 640 万条数据

根据“Have I Been Pwned”(HIBP)的数据,McKesson 上个月遭受的网络攻击影响了大约 640 万人。 该泄露通知服务添加了由连环勒索团伙 ShinyHunters 泄露的数据,首次揭示了此次攻击的规模。 ShinyHunters 最初声称在 8 月份从这家医疗和制药供应链公司窃取了 2.84 亿份文件,尽管 HIBP 并未证实这一数字。 该网络犯罪分子告诉媒体,他们提出了

09/10
thenextweb

ShinyHunters声称劫持了Cl0p的暗网泄露网站

9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny

09/21 全文见 亚洲新闻台
arstechnica

BGP劫持感染网络,由一连串一点都不好笑的错误造成

黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof

09/02
上一页 第 2 页 下一页
1CCF | 全球资讯
正在加载…