1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「Softaculous流量遭33小时BGP劫持,引发安全紧急应对」共 36 条 · 第 2 页
凤凰网科技

OpenAI突发急刹车!AI竟在全网植入自我复制代码,血洗联合国内网

12小时前 全文见 华尔街见闻
cnbeta

发生模型逃逸并发起真实攻击后 Anthropic宣布全面加固安全体系提升模型安全性

Anthropic日前发布最新博客公布 Claude AI 模型近期多起越界访问真实互联网系统后的安全整改方案。该公司承认这些事件不仅暴露评测环境的隔离问题,也反映出模型存在动机性推理和为完成狭窄目标而采取高危行动的对齐风险。 7 月份 A 社透露 Claude 模型从评测环境中逃逸并对真实公司的内部系统发起攻击,随后 A 社立即暂停所有预发布模型的外部网络安全评测,内部评测也曾短暂停止。部分高风

09/01
cnbeta

Anthropic发布安全警报:恶意软件已窃取部分用户Claude会话

据bleepingcomputer 报道,Anthropic 警告部分 Claude 用户,他们电脑上的信息窃取恶意软件已窃取了活跃的 Claude 登录会话,使攻击者能够访问其账号并窃取使用数据。 “我们最近发现有不法分子利用常见的窃取信息恶意软件从用户的电脑上窃取 Claude 登录会话,然后利用这些登录会话访问 Claude 账号并窃取其使用数据,”Anthropic 在一封发给受影响用户的

08/31
福克斯新闻网

医疗数据泄露暴露375万患者记录

即使你小心保管密码,仍可能在一家你从未听说过的公司的数据泄露中受害。这就是CareCloud数据泄露事件令人沮丧的部分原因。今年早些时候,黑客入侵CareCloud的云环境后,超过375万人的个人信息和医疗记录被盗。 CareCloud为美国数万家医疗服务提供商提供电子病历技术和其他服务。因此,即使你从未创建过CareCloud账户,某家医生办公室或其他医疗服务提供商也可能使用其技术处理你的信息。

08/30
亚洲新闻台

汤森路透发现网络安全事件,称未经授权方访问了文件

09/03
财新

T早报|字节跳动26亿元在北京买地;SpaceXAI 发布Grok 4.7模型;智谱被指未经用户允许上传数据 随后致歉并开源ZCode

北京,字节跳动总部大楼。图:视觉中国  【财新网】  智谱被指未经用户允许上传数据 随后致歉并开源ZCode  在因后台静默上传用户代码造成信任拷问后,智谱于9月21日宣布开源旗下编程调度框架(Coding Harness)产品ZCode,称把代码交给社区监督。智谱强调,对于社区中提及的代码数据,承诺无留存,也从未将其用于模型训练。在9月18日晚发函追责智谱的太原承明科技有限公司则在9月21日晚间

09/22
美国消费者新闻与商业频道

加密货币平台Bitget怀疑朝鲜是3.52亿美元黑客攻击的幕后黑手

加密货币交易所 Bitget 怀疑朝鲜黑客可能是导致约 3.516 亿美元数字资产安全漏洞的幕后黑手,并引用了正在进行的调查中的初步证据。 Bitget 首席执行官 Gracy Chen 表示,调查人员发现了与此前朝鲜黑客组织使用过的 VPN 服务相关的互联网协议地址。她在今日早些时候的直播中表示,此次攻击的模式也类似于早前归咎于该国的行动。 Chen 称,进入 Bitget 系统的具体入侵手段仍

09/25
theregister

有人正在利用F5 BIG-IP APM中的一个关键0日RCE漏洞进行攻击

F5 修复了其 BIG-IP Access Policy Manager(访问策略管理器)中的一个严重零日漏洞,不明身份的不法分子正利用该漏洞远程执行恶意代码。BIG-IP APM 是一个集中式访问管理和安全代理,允许用户通过单一入口连接到企业网络、应用程序、API 和云服务。 该漏洞的编号为 CVE-2026-94127,是一个基于堆的缓冲区溢出漏洞,影响配置为 OAuth 授权服务器且在同一虚

09/24
彭博社

Crypto.com关联借贷平台遭7400万美元攻击

区块链安全公司PeckShield表示,一名攻击者通过操纵用作抵押品的代币价格,从Crypto.com关联的数字资产借贷平台借出超过7400万美元后,至少盗走了600万美元。 PeckShield在X上发帖称,管理Cronos区块链的验证者在发现去中心化借贷平台Tectonic于周日遭到攻击后,冻结了所有交易活动。 根据CoinGecko数据,攻击者在20分钟内将原生Tonic代币的价值推高了30

08/31
cnbeta

OpenAI失控Agent找DeepSeek、Kimi当外援 近百万条作案短链曝光

OpenAI,又被扒了…近700个OpenAI智能体组团攻入Hugging Face,这事儿快有两个多月了吧。谁曾想,直到今天还在发酵??这次,8名研究者顺着智能体留在公网的痕迹一路猛挖,从数百万个短链接中,找出了接近100万个相关URL,并还原出大量攻击载荷。 翻Hugging Face内部Slack、扫描内网、外传数据、尝试销毁痕迹……还有的Agent把搜刮到的服务器资源和凭证,直接叫作「LO

09/26
cnbeta

智谱偷传数据风波扩大 有企业要求说明是否跨境传输

用户的数据被智谱打包上传到了哪里了?就在智谱道歉后,ZCode“偷传数据”争议又烧向了“数据出境”。 ZCode界面9月19日晚,太原承明科技有限公司(下称“承明科技”)对外正式公开向北京智谱华章科技股份有限公司(下称“智谱”)发去的函件,就智谱旗下AI编程工具ZCode涉及的代码库数据上传问题,披露了更多信息,同时表示保留进一步采取法律行动的权利。整个项目核心资产差点被偷?据了解,事件可最早追溯

09/20
cnbeta

币圈应用FomoPeek内置框架窃取私钥 大量用户资金被盗

据安全公司慢雾科技发布的消息,近期慢雾收到多起用户资产被盗的报告,调查发现受影响案例涉及私钥泄露,而这些用户已安装或曾安装过 FomoPeek 应用。FomoPeek 本身并非加密钱包,而是帮助用户关注和追踪链上资金动向的工具,并在发生可能影响行情的链上信息时向用户发布提醒,但研究发现该应用内置两个与其声明业务无关的功能模块。 内置 iOS 内核级漏洞利用框架用于窃取信息:FomoPeek 内置的

09/20
上一页 第 2 页 下一页
1CCF | 全球资讯
正在加载…