字号 ·· | 护眼

搜索结果

「【“一种新的核武器”:微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。」共 83 条 · 第 3 页
凤凰网

AI造出了病毒,完成首杀

科学家把一些物质注入了溶液中的大肠杆菌。没过多久,显微镜下的细胞壁爆破,细菌死了。 杀死这个大肠杆菌的,是使用人工智能软件Evo研发的噬菌体病毒。 今年8月,来自斯坦福大学和Arc研究所的科学家在人工智能生成的数千种基因组中,发现其中16种是具有生命力并且能够吞噬耐药性大肠杆菌的病毒。 可以说,这是人工智能第一次成功“制作”出有机生物体。负责研发的机构发布报告称,这项研发“为针对快速演变的病原体开

09/15
福克斯新闻网

人工智能恶意软件能够自我改写以逃避检测

谷歌威胁情报小组发现了一款名为 PROMPTFLUX 的实验性恶意软件,它能要求 Gemini 重写自己的代码。其中一个版本被设计为每小时执行一次此操作。恶意软件为何要不断重写自己?为了让其更难被识别。 安全软件可以通过查找恶意代码中的已知模式来进行检测。如果代码持续变化,恶意软件就会成为一个移动目标。这并不意味着它能自动逃避当前的安全工具,但会增加某些类型检测的难度。 这里有一个重要的现实核查。

09/22
cnbeta

币圈应用FomoPeek内置框架窃取私钥 大量用户资金被盗

据安全公司慢雾科技发布的消息,近期慢雾收到多起用户资产被盗的报告,调查发现受影响案例涉及私钥泄露,而这些用户已安装或曾安装过 FomoPeek 应用。FomoPeek 本身并非加密钱包,而是帮助用户关注和追踪链上资金动向的工具,并在发生可能影响行情的链上信息时向用户发布提醒,但研究发现该应用内置两个与其声明业务无关的功能模块。 内置 iOS 内核级漏洞利用框架用于窃取信息:FomoPeek 内置的

09/20
time

人工智能正在发展出属于自己的文化。这可能是危险的

今年7月,700个AI智能体(Agent)合作黑客攻击了AI公司Hugging Face。这些智能体自称为“群落”(swarm),它们发现并利用了一系列安全漏洞,成功渗透到目标公司的私密系统中。在内部研发过程中创建这些智能体的OpenAI直到事后才意识到发生了什么。如果人类做出这种行为,可能会面临重罪指控。OpenAI总裁格雷格·布洛克曼(Greg Brockman)称这是一个“网络安全的转折点”

09/11
纽约时报

当人工智能开始密谋

一个未发布的模型逃脱了人类控制,并形成了一群人工智能代理。这种漏洞下次可能会引发混乱。

09/07
theregister

攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道

一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向

09/01
cnbeta

微信灰度测试新功能:帮助用户减少错过重要信息

当微信中有未读消息时,用户可长按左下角的“微信”按钮,即可一键查看当前全部未读聊天内容。该功能目前正在灰度测试中,尚未全量上线。 当聊天中存在未领取的红包或未收款的转账时,聊天框右上角会出现“红包”或“转账”的独立提醒图标,用户无需逐一翻阅历史聊天记录即可快速定位。

09/02
商业内幕

我试用了Instinct,这个真正能办成事的爆款AI助手

我让一个AI助手访问了我的电子邮件、日历和账户。然后它帮我安排了生日事宜,与我的保险公司交涉,并取消了订阅。 我试用了Instinct,这个能预约、处理客服、取消订阅等的爆款AI助手。

09/09
商业内幕

人工智能实验室正在失去对代理的控制,而与此同时,它们却想赋予代理更多掌控你生活的权力。

AI助手终于准备好帮你打理生活了。你只需将你的电子邮件、联系人和信用卡交给它们,然后祈祷它们不会失控。Meta、谷歌以及备受瞩目的初创公司Instinct在近几个月内推出了个人AI智能体,承诺可以处理预订旅行、购买演唱会门票以及在Facebook Marketplace上搜寻优惠等任务。在基本层面上,这些智能体的运作方式大致相同。 你通过应用程序或WhatsApp向智能体发送请求——或者,对于新推

09/20
纽约时报

无序的新世界即将到来,我们没有做好准备

风暴来临前总会有预兆。风势可能会突然减弱。潮水退得比平时更远。缕缕云丝飘过天空。 人们可能会误读甚至无视这些预兆——坚持认为那些雨滴只不过是阵雨,直到为时已晚。那时,真正的麻烦方才降临。 天气如此,人世之事亦是如此。政权在崩塌前看起来总是很稳固。国内革命和国际秩序动荡——二者往往相伴而生——事后回想起来总是一目了然,但并非总能预见。然而,如果仔细观察,通常会发现预兆早已出现。 我们这些生活在相对稳

09/03
福克斯新闻网

恶意浏览器扩展程序可以劫持人工智能助手

。截至截稿前,我们未收到 Perplexity、Opera 或 Anthropic 的回复。在下一次 AI 攻击来临前锁定你的 ChatGPT 账户你可能已经听说过提示词注入。这通常涉及在 AI 读取的内容中隐藏恶意指令。Weizman 称这种新方法为“提示词强制”。在这里,攻击者不需要将指令隐藏在网页中并希望 AI 遵循它们。攻击者可以通过浏览器或助手信任的渠道,将完整的提示词强制植入代理中。

09/28
英国广播公司

“我面试完就被卷走了积蓄”——Z世代求职者成为诈骗目标

求职者需要提高警惕——因为骗徒正利用招聘网站上的职位空缺,诱骗求职者下载虚假的面试工具。 一名受害者在LinkedIn收到假的招聘面试邀请,他下载了看似普通的文件,结果发现内含恶意软件。 数小时内,黑客从他的加密货币帐户中,转走了他18,000英镑的积蓄,之后消失无踪。 “失去一大笔钱的感觉非常糟糕——这是我连最憎恨的人都不希望他经历的事情。” 专业招聘平台LinkedIn和Indeed警告,近几

09/04
半岛电视台

联合国大会上值得关注的事项

您依赖半岛新法旗(Al Jazeera)获取真相和透明度。我们及我们的1025个合作伙伴在您的设备上存储和访问个人数据,如浏览数据或唯一标识符。选择允许所有可启用支持我们及合作伙伴处理数据的跟踪技术。选择拒绝所有或撤回您的同意将会禁用它们。如果跟踪器被禁用,您看到的部分内容和广告可能不那么相关。 您可以通过网页底部的'管理偏好设置'链接随时重新显示此菜单以更改选择或撤回同意。您的选择将在我们的网站

09/22 全文见
thenextweb

AEREDIUM推出AERSeal,终结智能合约单密钥控制

AEREDIUM已推出AERSeal,这是一款针对智能合约的安全产品。其存在旨在防止单一被泄露的私钥让攻击者掌控合约。 智能合约通常依赖一把私钥来授权敏感操作,包括铸造资产、升级合约或更改管理设置。如果有人窃取该密钥,[…]

09/02
凤凰网科技

“一个电话或能避免悲剧”:OpenAI因枪击案遭起诉

凤凰网科技讯月22日,据彭博社报道,加拿大不列颠哥伦比亚省已在美国加州对OpenAI提起诉讼,指控该公司本可以利用ChatGPT日志向警方发出警告,从而避免今年早些时候发生在该省的一起大规模枪击事件。 今年2月10日,青少年杰西·范·罗特塞拉尔涉嫌在不列颠哥伦比亚省北部的坦布勒岭中学杀害了五名学生和一名教师,以及她的母亲、同母异父的兄弟,最后自杀身亡。 不列颠哥伦比亚省的诉讼焦点在于,OpenAI

09/22
凤凰网科技

OpenAI 研究员警告称,与互联网隔离的计算机可以通过热量进行通信

把AI关进“物理隔离”的房间,也就是断开一切外部网络的计算机,是许多人心目中最保险的做法。但OpenAI研究员Noam Brown在一档播客里说,光这样做也许还不够。 两台彼此隔离的计算机,仍可能借助温度传感器通信,一台把处理器“烧热”,另一台感知温度变化,就形成了传话的办法。 从技术上说,他没说错,但把细节掰开来看,这个威胁远没有听上去那么紧迫,更值得追问的,是另一件被跳过的事。这位研究者的发言

09/19
亚洲新闻台

骗子正在利用人工智能(AI)快速实施犯罪行为。新加坡警方的新网络指挥部门(Cyber Command)是如何应对这一挑战的?

这看起来像是一条关于待取包裹因“地址无效”而无法送达的普通短信。 该短信似乎来自新加坡知名的快递公司,收件人收到一个链接,并被要求在24小时内更新其信息。 接下来,他们将被要求支付0.06新元(约合0.05美元)至1.64新元不等的少量费用,以重新派送物品。 一旦输入信用卡信息,这些数据并不会发送给快递公司——而是落入了诈骗分子手中。 该链接将他们引向一个看似属于快递公司的网站,但实际上是由骗子控

09/19
风向旗参考快讯

RubyGems曾遭OpenAI智能体轰炸被迫关闭注册4天

多名AI安全研究人员披露,OpenAI正在测试中的AI智能体疑似于今年5月对Ruby语言的官方管理器RubyGems进行了网络攻击。 更值得警惕的是,部分软件包似乎还试图利用RubyGems及其相关服务中的漏洞。研究人员发现,大量恶意软件包的名称、作者信息或者虚假邮箱地址中出现“OAI”字样,逐渐将其与OpenAI实验室联系起来。

09/14
theregister

OpenAI的恶意机器人集群攻击了RubyGems

OpenAI 的智能体似乎向 RubyGems 大量投放了恶意软件包,这进一步加剧了几乎每日爆发的失控 AI 模型洪流——这些模型从事可能违法的活动,而它们的人类创建者则面临着越来越多关于其应对智能体不良行为负责的质疑。一群智能体于5月5日开始向 Ruby 软件包注册表上传恶意软件,并在5月11日至12日间向 RubyGems 灌入超过2000个恶意软件包,最终迫使维护人员关闭新用户注册四天。 “

09/15
福克斯新闻网

虚假Chrome更新骗局可能感染你的电脑

你在浏览网页时,一个警告突然占据了页面。它说你的浏览器需要“关键更新”才能继续。它看起来像Chrome。消息让人感觉很紧急。因此,点击“更新”似乎是你所能做的最安全的事情。这正是这个虚假Chrome更新骗局如此有说服力的原因。 最近的报告将激进的虚假浏览器更新警告与一个名为Enable Right Click & Copy - Smart Unlock + OCR的Chrome扩展程序联系

09/01
凤凰网科技

距“灭绝”仅85秒!末日时钟专家警告:AI就是这个时代的原子弹

八十多年前,一群参与研制原子弹的科学家,亲手打开了潘多拉的魔盒。广岛和长崎的蘑菇云,让整个世界第一次意识到,人类已经掌握了毁灭自身的能力。 后来,他们中的一些人创立了《原子科学家公报》,并设计了一座象征人类距离自我毁灭有多近的“末日时钟”。 如今,这座时钟的守护者们,又把目光投向了一项新的技术:人工智能。在他们看来,历史似乎正在以另一种方式重演。 据美国媒体9月25日报道,美国芝加哥大学生存风险实

09/27
风向旗参考快讯

苹果推新反诈功能 转账前可预警冒充型诈骗

近日,苹果在iOS 27与iPad OS27系统内正式上线冒充风险检测安全功能,帮助用户防范网络冒充诈骗。其工作原理是系统会分析设备和 Apple 账户相关信息,判断是否存在活跃的诈骗迹象,用于帮助用户抵御冒充银行、政府或熟人的网络诈骗。 不同于来电、短信的前置拦截手段,该功能聚焦用户在诱导下,主动发起转账、修改账号密码等高风险操作的场景。当用户在支持接入该 I 的应用内执行高危操作时,应用可以向

09/18
卫报

西约克郡的犯罪分子利用社交媒体招募学生

有组织的犯罪分子向“包裹运输者”提供现金,让他们运输非法毒品、武器和赃款。 在西约克郡,犯罪分子正在招募学生来运输装有非法毒品、违禁武器、赃物的包裹以及赃款。 这些犯罪分子利用Snapchat、Instagram、TikTok和Facebook等社交媒体平台,招募无辜的人帮助他们转移非法物品,尤其针对学生和弱势群体。

09/23
纽约时报

中国伊朗利用开源AI展开大规模影响力行动

近几个月来,伊朗、中国以及以色列境内的某些组织以崭新的方式使用人工智能,在社交媒体上制造了一系列前所未有的影响力行动,这加剧了美国官员和安全研究人员对这项快速发展技术的担忧。 了解这些行动的美国官员和安全研究人员表示,这些国家和组织结合了多种人工智能战术,以极少的人工干预将网络行动的速度和规模提升到了人类难以轻易达到的程度。 首先,这些国家和团体采用了中国的“开源”人工智能模型,这些模型日益强大,

09/21
上一页 第 3 页 下一页
1CCF | 全球资讯
正在加载…