字号 ·· | 护眼

搜索结果

「一种新工具发现了由人工智能蜂群思维引导的恶意软件——全程无需人类介入」共 95 条 · 第 3 页
theregister

新型Blue Moon工具包瞄准Chrome和Windows,反映AI驱动漏洞利用的新现实

至少四个间谍组织(其中大部分疑似与中国有关联)正在使用一种新的漏洞利用工具包,该工具包串联了两个基于Chromium的浏览器漏洞和一个微软Windows漏洞,以侵入美国和东南亚组织的网络。 电子邮件安全公司Proofpoint的威胁研究员Mark Kelly告诉The Register,研究人员尚不清楚具体目标是谁,也不清楚攻击方式,目前损失似乎有限。 他说:“就目标组织而言,我们在所强调的活动中

09/10
海峡时报

Firefox与Mistral合作进行AI浏览

Firefox推出了一款名为“Smart Windows”的人工智能助手,由法国初创公司Mistral提供支持,专注于严格的隐私,不出售或保留个人数据。 人工智能助手使用开源模型,并承诺不会保存聊天机器人提示或响应,解决了全球对人工智能隐私和控制的担忧。 Mistral获得了30亿欧元资金的支持,与Firefox合作提供私人、用户控制的人工智能浏览,该服务将从北美和法国开始推出,并于2026年扩展

09/16
cnbeta

AI让“赛博蟑螂”学会自主避险 识别危险环境准确率达93%

据《日经亚洲》报道,研究人员正尝试将人工智能、传感器和通信设备安装在昆虫身上,利用昆虫体型小、感知灵敏和能耗低等特点,执行灾区搜救任务。一套最新系统可分析蟑螂的心跳、神经信号和身体动作,识别周围环境并引导其逃离危险区域,最高识别准确率达到93%。一只昆虫搭载着由冈本圭介教授团队研发的昆虫协同电路。 传统的“赛博昆虫”通常由外部人员直接控制。昆虫身上安装电极、传感器和通信设备后,操作者可远程改变其移

09/03
连线

为什么人工智能不太可能用生物武器消灭人类?

关于失控人工智能将如何消灭人类,最主流的理论之一是什么?生物武器。 今年夏天早些时候,人工智能公司的首席执行官们呼吁制定新法律,以管控合成DNA的制造。随后在上个月,斯坦福大学和Arc研究所的研究人员展示了人工智能可以设计出新的病毒基因组。上周,在Anthropic发布了一份报告后,这一观点进一步发酵。报告指出,曾有人试图以“可能支持生物武器开发”的方式使用Claude。 报告作者将生物滥用列为“

09/18
连线

Meta推出的Muse AI助手存在严重安全漏洞

Meta创始人兼首席执行官马克·扎克伯格曾不遗余力地宣传其新款人工智能助手Muse的安全性,声称它是“从底层开始就为隐私和安全而构建的”。然而,一个允许本地运行的应用程序和终端命令完全控制该代理的零日漏洞引发了严重的质疑。亚马逊周日开始在其网站上屏蔽Muse,这进一步加剧了人们的疑虑。 Meta于几周前推出了Muse。该助手可以“预约、填写表格并处理客户服务”,“主动分担你的任务”,并能“进行购物

09/23
TheVerge

一家公司成为一波失控人工智能攻击的核心

今年7月,OpenAI透露其AI智能体在未经许可的情况下攻击了Hugging Face,引发了外界对AI安全性的广泛担忧。此后,涉及Meta、Anthropic、谷歌等公司智能体的一连串类似事件进一步加剧了人们对失控AI的恐惧。随着过去几个月涉及众多AI模型的披露信息不断流出,这些事件看起来像是孤立发生的。但许多事件都有一个共同的源头:一家专门负责测试这些智能体的特定公司。 Irregular是一

09/25
连线

AI代理即将涌入劳动力市场。没有人为此做好准备

在接下来的几个月里,成千上万名全新的“同事”将进入职场。你将获知他们的名字,认出他们的头像。他们会被加入到你的邮件往来和Slack频道中。他们将成为幕僚长、工程师和营销专家。但这些同事并非人类:他们全都是人工智能体。 人工智能体(基于大语言模型、旨在自主完成任务的系统)的兴起,引发了一波销售数字员工服务的公司浪潮。这些智能体被视为完美的“工蜂”:全天候在线,从不抱怨,并能提供超人的智慧。 然而,关

09/28
华尔街日报

观点 | 人工智能恐慌背后的隐藏议程

数学模型不会反叛。将其拟人化有助于掩盖人为错误和责任。

09/22
thenextweb

从工具到AI队友:投资的下一个时代

投资工具功能强大,但很大程度上是被动响应式的。它们帮助投资者研究、分析并采取行动,却仍要由投资者来决定什么值得关注、何时关注。它们能智能地作出反应,却很少主动采取行动。 AI智能体可能会改变这种关系,使投资技术从投资者操作的工具,转变为更像与他们并肩工作的队友。 金融产品已经将相当多的工作自动化。投资组合可以再平衡,风险可以监控,交易也可以按预设规则执行。这些系统会采取行动,但通常局限于围绕特定事

09/14
cnbeta

Meta高权限AI助手Muse曝严重零日漏洞 本地应用可夺取控制权

Meta近日推出的AI助手Muse被曝出一项严重的零日安全漏洞。macOS版Muse由于拥有极其广泛的系统权限,一旦被利用,攻击者可以通过本地应用程序甚至终端命令获取用于验证Muse账户身份的令牌,并进一步控制整个AI助手账户。安全研究人员表示,这意味着攻击者可以借助Muse本身已经获得的权限执行大量高风险操作,包括写入恶意文件、拍摄照片以及读取用户数据等。 Muse是Meta近期推出的新型AI代

09/22
亚洲新闻台

中国研究人员制定了一个五阶段计划,旨在让人工智能在无需人类干预的情况下持续改进和发展。

中国顶尖高校和科技巨头的研究人员正将目光投向与美国竞争的关键新前沿,开发能够在没有人工干预的情况下自行构建更好版本的系统。 在周四(9月17日)发布的一篇联合论文中,字节跳动、清华大学和上海人工智能实验室等研究人员概述了递归自我改进的五阶段路线图。 该研究题为《Toward Genuine Recursive Self-Improvement 的最后一代 AI》,强调了行业日益关注自动化训练、评估

09/18
theregister

警方与CrowdStrike通过投毒网络并引入沉洞技术瓦解Sality僵尸网络

国际执法机构与CrowdStrike和Shadowserver基金会合作,瓦解了Sality——一个运行了23年的点对点僵尸网络,该网络曾向全球超过15000台机器传播恶意软件。 该僵尸网络自2003年以来一直运作,向受害者分发各种类型的恶意代码,涵盖凭证窃取、垃圾邮件分发、代理服务、网络利用和分布式拒绝服务(DDoS)攻击。 在过去八年中,Sality的主要载荷是EggJagger,一种监控剪贴

09/02
techcrunch

OpenAI的失控代理不断逃脱,且没有正式程序进行调查

OpenAI最新的代理集群事件使要求独立调查的呼声更加紧迫,因为研究人员和立法者质疑AI实验室是否应控制自身安全审查的范围。

09/05
华尔街见闻

新的叙事时刻:Astra之后的AI渗透率和Token总需求

在AI时代,打败你的,是那个比你更早、更会使用AI的人或公司。 但在这次OpenAI推出自己的GPT-6 Astra模型之后,上面这句话就完全不准确了,或者说完全错了。现在,在AI时代,打败你的,不再是比你更会使用AI的人或公司,而是那些更积极的率先拥有、部署并真正驾驭AI Agent的人或公司。特别提醒一句,上面的“你”也可以是一个公司。 还记得么?上个月,Astra就曾经亮过相,那时候作为Op

09/05
theregister

Salesforce Agentforce漏洞允许零点击CRM数据窃取和匿名钓鱼攻击

Salesforce Agentforce存在安全漏洞,这些漏洞使得恶意用户能够操控其AI代理程序,悄无声息地窃取客户关系管理(CRM)系统中的数据,并以这些代理程序的名义发送钓鱼邮件。Zenity Labs发现了这三个漏洞,将其统称为“SalesBleed”,并立即向Salesforce报告了这些问题。Salesforce随后与相关AI代理安全供应商合作,共同修复了这些漏洞。 虽然这些攻击手段目

09/25
福克斯新闻网

人工智能恶意软件能够自我改写以逃避检测

谷歌威胁情报小组发现了一款名为 PROMPTFLUX 的实验性恶意软件,它能要求 Gemini 重写自己的代码。其中一个版本被设计为每小时执行一次此操作。恶意软件为何要不断重写自己?为了让其更难被识别。 安全软件可以通过查找恶意代码中的已知模式来进行检测。如果代码持续变化,恶意软件就会成为一个移动目标。这并不意味着它能自动逃避当前的安全工具,但会增加某些类型检测的难度。 这里有一个重要的现实核查。

09/22
商业内幕

Meta的Muse电视广告是AI代理走向主流的最新迹象

下一件闪亮的新人工智能产品来了:个人人工智能代理。以前这些东西主要是硅谷的程序员用来提升工作效率(同时也增加焦虑水平)的工具,现在它们正逐渐进入人们的家庭。随着Meta推出新的个人人工智能代理Muse,这种“帮你做事”的技术正迅速走向主流。 “这感觉就像魔法一样,”投资人谢尔·莫诺特(Sheel Mohnot)在X平台上评论道,他当时是在提到Instinct,另一个风靡的新个人人工智能代理时说的。

09/21 全文见 连线
theregister

谁批准了那个AI代理?没人?我也这么认为。

如果你还有任何怀疑认为AI代理能够执行复杂的自主工作,那么这种怀疑应该在这个夏天消散。7月份,有消息传出,一群在沙盒环境中运行的OpenAI自主代理群体自行逃出了沙盒。他们被分配解决一些内部安全基准测试中的挑战,结果他们想出了通过JFrog Artifactory包管理器相互通信的方法。然后这些软件意识到他们可以使用该软件中的漏洞获得互联网访问权限。 一旦他们来到了野外,他们就进入了完全的“贪婪模

09/22
TheVerge

哦,看来又是一群来自OpenAI的 rogue AI 智能体

据报道,一群来自OpenAI的 rogue AI 智能体劫持了一个德国网站,并将其改造成其他智能体的留言板,而官方在数周内对此事保持沉默,期间该公司正准备发布其最先进的模型Astra。这一发现加剧了人们对前沿AI实验室监管的担忧,此前今年夏天已发现多起违规事件。 该事件最初由报道,四位AI安全研究人员周五发布的新研究对此进行了概述。该团队表示,这些AI智能体找到了一种在不起眼的德语维基DseWik

09/04
arstechnica

Muse,Meta 异常特权 AI 助手,存在严重 0-day 漏洞

Meta 创始人兼 CEO 马克·扎克伯格不遗余力地宣传其新 AI 助手 Muse 的安全性,声称它“从底层为隐私和安全而构建”。一个零日漏洞允许本地运行的应用程序和终端命令完全控制该代理,这引发了严重质疑。更令人质疑的是,亚马逊周日开始在其网站上屏蔽 Muse。 Meta 几周前推出了 Muse。该助手“预订约会、填写表格并处理客户服务”,“主动为您分担任务”,并且可以“进行购买、生成图像、创建

09/22
福克斯新闻网

众议员刘云平:机器人并非威胁。真正该让你害怕的,是已经到来的“堕落”人工智能

想象一家公司出售名为哈尔、梅根和萨曼莎的超级智能机器人。哈尔可以载着你四处奔波,还能帮你搬运公司里的货物;梅根可以陪伴你的孩子;萨曼莎则能判断你是否患有皮肤癌。它们能为你和社会带来许多益处。但唯一的问题是:它们道德败坏。它们反复接受人类一切创产物的训练——无论善恶——其中包括酷刑、谎言、生物武器和黑客犯罪。它们执行任务时毫无道德原则可言。因此,它们都穿着公司提供的束身衣。你会信任这些机器人吗?我不

09/25
semafor

AI驱动型黑客攻击的解剖

新闻AI使黑客攻击变得更容易和更快,但人类恶棍仍然是这个过程的很大一部分。 今年夏天,一名黑客能够在不到10个小时的时间内部署前沿人工智能模型来突破一家欧洲IT和软件公司-这通常需要人类黑客大约两周的时间,Palo Alto Networks表示,该公司帮助该公司抵御勒索企图。 Palo Alto无法透露-甚至不知道-包括目标的具体公司,人类黑客的身份以及使用的人工智能模型。但他们的战术提供了一个

09/16
TheVerge

Meta 修补 Muse 漏洞,该漏洞允许攻击者控制 AI 代理

Meta 在发现零日漏洞后为其 Muse macOS 应用发布了补丁,该漏洞可能允许他人控制 AI 代理。安全研究员 Patrick Wardle 发现的该漏洞利用了一个未公开的 Muse 设置,使得运行本地代码的潜在攻击者能够将转录处理从 Meta 的服务器重定向到自己的端点,据报道,这使攻击者获得了 Muse 账户的访问权限。 据报道,有几个设计决策导致了这一缺陷,包括让 Muse 语音输入在

09/22
端传媒

监控、杀猪盘、非法蒸馏:如何理解 Anthropic 的 AI 滥用报告?

近期,美国人工智能公司 Anthropic 发布一份报告,揭露多起使用者“滥用”(misuse)其大型语言模型 Claude 的案例,包含用 AI 监控异议人士、撰写“维稳”报告,以及交友软体诈骗。这些案例的幕后黑手,既包含网路间谍、营利型网路犯罪者,也包含国安机关中的小螺丝钉,以及疑似由威权国家支持的团体。 这并非 Anthropic 首次发布类似报告。2025年3月、8月、11月v,Anthr

09/17
上一页 第 3 页 下一页
1CCF | 全球资讯
正在加载…