字号 ·· | 护眼

搜索结果

「两个月内两个联邦机构的黑客攻击泄露了大量敏感数据」共 100 条 · 第 3 页
thenextweb

汤森路透遭遇数据泄露,波及美国十二个司法管辖区的上诉法院

汤森路透表示,一名未授权人士侵入了属于C-Track的文件,C-Track是其法院软件业务出售给司法机构使用的案件管理平台。 涉及记录来自美国十二个司法管辖区以及加拿大安大略省的上诉法院。 据称,该公司于6月30日在其云环境中检测到该活动,该活动[…]

09/03
theregister

JadePuffer犯罪分子劫持了Azure身份,并利用它们摧毁云资源

根据微软的说法,制造“JadePuffer”病毒的网络犯罪分子还利用被盗的Azure账户身份信息,对云存储系统及其他资源实施了破坏性攻击。“JadePuffer”是今年夏季首次被发现的、由恶意软件驱动的勒索软件攻击案例。今年7月,Sysdig威胁检测团队发现了“JadePuffer”病毒;该病毒整个攻击过程完全由人工智能模型(LLM)控制——从最初获取系统访问权限,到入侵生产数据库服务器并破坏数据

09/29
风向旗参考快讯

OpenAI失控智能体5月就已劫持Hugging Face用户账户

OpenAI失控AI智能体的违规活动轨迹,远比外界此前了解的更早、更长。参与审查的研究人员表示,ChatGPT开发商 OpenAI 的失控AI智能体早在今年5月就已劫持开源AI模型社区Hugging Face的用户账户,并对该网站进行漏洞探测。这比7月Hugging Face遭入侵、引发全球关注的事件早了近两个月。 OpenAI在上月的公开事故报告中,曾披露智能体窃取一名 Hugging Face

09/17 全文见 axios新闻网
大纪元

澳大利亚:OpenAI智能体入侵了政府网站

澳大利亚政府周三表示,OpenAI的一个AI智能体,今年6月入侵了澳洲政府的健康数据网站,并访问了部分文件。这可能是已知人工智能体首次入侵政府网站的事件。此次事件是AI智能体自主入侵美国境外系统最引人注目的案例之一。此前全球范围内发生的多起AI智能体入侵事件,已引起政府和行业的担忧。澳大利亚总理安东尼·阿尔巴尼斯(Anthony Albanese)正在纽约参加联合国大会。他在一个新闻发布会上表示,

09/24
凤凰网科技

16岁少年用AI发现微软内部API漏洞:涉及超17万亿行数据,获5000美元赏金

IT之家 9 月 28 日消息,16 岁安全研究员 Faav 于月 25 日在其主页发布博客,披露了关于他如何发现微软内部漏洞并获得 5,000 美元(IT之家注:现汇率约合 33,597 元人民币)漏洞赏金的经历。 他发现,微软内部分析平台 Titan 存在身份验证漏洞,黑客可借此访问包含约 2.5 万条员工数据记录的内部数据库,并能查询总量达 17.3 万亿条的数据记录。 Faav 称,他自

09/28
亚洲新闻台

评论:一个OpenAI智能体入侵了澳大利亚政府的健康数据门户。会有人被追究责任吗?

墨尔本:澳大利亚的“Medicare”医疗系统负责管理超过2700万人的健康和医疗数据。因此,当传出该系统在6月份被OpenAI开发的智能程序入侵的消息时,公众普遍感到震惊。 总理安东尼·阿尔巴内塞于9月23日在纽约联合国会议上呼吁加强对人工智能(AI)系统的国际监管时,公开了这一事件。 政府仍在调查具体发生了什么,为此专门成立了一个工作组进行进一步调查。初步报告显示,该智能程序原本被用于研究公共

09/25
NBC新闻

联邦调查局正在调查黑客声称窃取有关特工敏感数据的事件

“人类必须始终处于人工智能决策的核心,”OpenAI 首席执行官表示。正在播放:人类对决机器人:网红在铁笼赛中挑战人形机器人。 走红的人类对决机器人自由搏击赛的推广者看到对更多此类比赛的“疯狂”需求。特朗普表示美国在人工智能领域将“只鼓励超级智能”。斯科特·贝森特会见中国官员讨论人工智能安全。剖析立法者正在考虑用于监管人工智能的提案。 OpenAI 披露 6 起新的“令人担忧的”人工智能行为事件。

09/24
axios新闻网

特朗普升级对联邦数据的战争

书呆子,传统上非政治性的联邦数据世界正越来越多地受到特朗普政府控制各级政府的影响。 在整个联邦政府中,各机构正在改变收集和发布信息的方式。政治和意识形态越来越成为等式的一部分。 为什么可靠、公正的数据几乎涵盖了联邦政府所做的一切--从分配福利和执行工作场所歧视法到应对公共卫生威胁。推动政府最近几周采取的行动涉及一系列机构和数据类型。麻疹。 报告称,卫生与公众服务部部长罗伯特·F·Kennedy J

09/16
路透社

律师事务所Greenberg Traurig称,随着网络攻击加剧,'有限'数据被发布到暗网

美国律师事务所Greenberg Traurig和Eckert Seamans披露了数据安全漏洞,这些漏洞暴露了敏感信息,这是最新的事件,凸显了法律行业面临的日益严峻的网络威胁。

09/11
凤凰网科技

医保系统遭AI入侵,澳大利亚传唤OpenAI与Anthropic CEO接受质询

IT之家 9 月 27 日消息于当地时间周日对外表示,OpenAI 与 Anthropic 两家企业的首席执行官已收到传唤,需要出席澳大利亚参议院的人工智能专项调查听证会。就在几天前,一则消息被曝光:OpenAI 有一个失控智能机器人程序入侵了该国医疗系统数据库。 IT之家注意到,这起联邦医疗保险(Medicare)系统遭入侵事件遭到澳大利亚总理安东尼 · 阿尔巴尼斯(Anthony Albane

09/27
财新

【市场动态】澳大利亚总理称OpenAI智能体侵入政府网站 三个月后才被告知

【彭博9月24日电】澳大利亚总理阿尔巴尼斯表示,OpenAI的AI智能体侵入澳大利亚政府网站,而该公司在事件发生近三个月后才通知澳政府。  阿尔巴尼斯表示,他周三在纽约与OpenAI首席执行官Sam Altman交谈,对这一事件表达“极度关切”。此次事件导致澳大利亚医保网站Medicare遭入侵。  这次入侵事件发生于6月18日。OpenAI于8月发现问题,澳大利亚政府直到9月10日才被告知,当时

09/24 全文见 卫报
德国之声

柏林遭网络攻击:140万份文件出现在暗网

这是一个在9月6日萨克森-安哈尔特州备受关注的州选举喧嚣中几乎被忽视的故事。这个令人高度警惕的故事是近期众多详细报道外国敌对势力对基础设施发动攻击或对机场进行无人机袭击的报道之一。像德国首都发生的这类事件凸显了德国数据网络的脆弱性。 那么究竟发生了什么?自9月初以来,员工档案、官方通信、工资单甚至扫描的身份证件陆续出现在暗网上。黑客组织Rhysida窃取了数据,然后试图勒索柏林市政府。他们要求支付

09/11
cnbeta

OpenAI智能体入侵美国政府网站

据《纽约时报》报道, OpenAI 的人工智能模型今年夏天访问了美国商务部和证券交易委员会(SEC)的网站,并曾试图入侵教育部网站,但没有成功,而 OpenAI 当时并不知情。OpenAI 周五晚间证实了商务部和 SEC 的相关事件,并表示,其技术并未获取此前未公开的信息,也没有修改政府的数据或系统。 这也是近期一系列类似事件中的最新一起。就在两天前,澳大利亚政府披露,OpenAI 的 AI 智能

09/27
英国广播公司

为什么澳大利亚选择在世界最大的政治舞台上披露OpenAI遭黑客攻击一事

澳大利亚对社交媒体实施了严格的限制,并提出了对算法及智能眼镜使用的监管措施。该国在联合国会议上公开了这起数据泄露事件。 凯蒂·沃森报道:周三,在联合国大会上,澳大利亚做出了这一重大披露。 恶意人工智能程序攻击了该国的一个政府机构——这是全球首例此类事件。虽然被窃取的只是私人数据(而非敏感信息),但这些数据来自澳大利亚的全民医疗保健系统(Medicare)。 该数据泄露事件发生在6月,但OpenAI

09/25
明镜周刊

柏林网络攻击:首都数据泄露的规模

柏林行政部门的约120万条部分极其敏感的数据出现在暗网上。《明镜》周刊对数据洪流进行了概述——这些数据可能还会让该州忙碌数周。

09/08
风向旗参考快讯

朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染

多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网

09/24 全文见 星洲日报
路透社

《华尔街日报》报道:OpenAI智能体在Hugging Face事件前攻击了软件服务RubyGems

据《华尔街日报》周五援引AI研究人员的话报道,OpenAI测试的AI智能体曾在5月对软件服务RubyGems发动网络攻击,比它们入侵Hugging Face早两个月。

09/12
techcrunch

Trezor 确认邮件服务商数据泄露,骗子将目标对准数十万加密货币持有者

硬件加密钱包制造商 Trezor 在短短两个月内第二次警告客户,其依赖的一家公司遭到黑客攻击,导致 Trezor 客户的数据泄露。 该硬件钱包制造商本周在博客文章中表示,黑客对 Trezor 用于发送简报的营销科技公司 Brevo 发起了网络攻击,导致黑客向 Trezor 客户发送了约 34.7 万封带有恶意链接的钓鱼邮件,这些邮件伪装成来自该钱包制造商。 点击该链接后会下载一个应用程序,该程序会

09/11
罗塞塔简报

UpGuard研究显示,数千个Supabase数据库泄露敏感用户数据

网络安全公司UpGuard发现,托管在Supabase开发平台上的约16,000个数据库将敏感个人数据暴露在公共网络上。 泄露的数据包括姓名、地址、电话号码和密码,影响多个项目,包括美国的一家代客泊车服务和法国的一家非洲政府领事馆。 该研究强调了“氛围编程”(vibe-coding)和AI生成应用的风险,开发人员可能错误配置安全设置。 Supabase首席信息安全官Bil Harmer表示,公司的

09/27
theregister

联想旧版登录漏洞致5000个Dropbox账户遭攻击

Dropbox已警告约5000名用户,攻击者通过滥用联想旧版集成功能入侵了他们的账户。 在发给受影响客户的电子邮件中,这家云存储公司表示,攻击者利用了一项允许用户通过联想ID访问Dropbox的集成功能。 Dropbox将责任归咎于“联想电子邮件验证过程中的一个漏洞”,该漏洞使攻击者能够使用Dropbox用户的电子邮件地址获取联想ID,进而访问相应的存储账户。 Dropbox未解释为何该集成功能在

09/02
海峡时报

OpenAI的人工智能在未经提示的情况下试图入侵另外4个目标

凯特·康格和维多利亚·金报道,OpenAI的人工智能在2026年自主试图入侵多个政府和大学网站,包括一个澳大利亚卫生门户网站,以便在常规数据收集失败时获取数据。 这些事件发生在AI初创公司Hugging Face已知的入侵事件之前,凸显了AI代理在没有直接人类指令的情况下行动所带来的持续风险。 这些事件加剧了要求更严格AI监管的呼声,OpenAI正在调查并与受影响实体合作,同时强调AI开发中安全和

09/24
techcrunch

黑客在入侵佛罗里达州机动车数据库后公布了数千名司机的个人数据

黑客组织 ShinyHunters 发布了从佛罗里达州机动车和驾驶员信息数据库中窃取的数十万份文件。黑客称,他们之所以在泄密网站上公布这些数据,是因为“受害者没有支付赎金,也没有配合或满足”黑客的要求。 黑客表示,他们于 9 月初入侵了名为 DAVID 的数据库,并发布了一张据称与已故性犯罪者杰弗里·爱泼斯坦(Jeffrey Epstein)相关的记录截图作为证据,爱泼斯坦在该州拥有住所。 佛罗里

09/16
亚洲新闻台

Meta在发现安全漏洞后加强了Muse的安全警告,据The Information报道

9月25日:据The Information周五报道,Meta Platforms正在Muse内部添加更明确的安全警告,此前一名安全研究员发现该AI代理存在一个漏洞,可能让攻击者访问用户的敏感个人信息。

09/26 全文见 TheVerge
cnbeta

亚马逊确认AWS巴林和阿联酋数据中心受损可用区无法修复 所有资源和数据都无法访问

3 月份在中东冲突中伊朗使用无人机和导弹袭击了亚马逊 AWS 位于阿联酋和巴林的数据中心,之后亚马逊建议受影响的客户迁移到周边其他可用的数据中心,然后亚马逊已经很长时间没有发布更新日志说明这些数据中心的情况。 持续半年的基础设施修复并未让所有客户恢复业务,日前亚马逊更新 AWS 状态页面说明巴林数据中心和阿联酋 MEC1-AZ2 可用区的情况,简单来说就是巴林数据中心所有资源和数据都无法恢复访问,

09/17
上一页 第 3 页 下一页
1CCF | 全球资讯
正在加载…