搜索结果
OpenAI满世界抓漏洞,结果被中国AI反杀!Codex再曝0day
用魔法打败魔法,OpenAI被Claude“黑了”......
研究人员借助Anthropic最新的Claude Opus 5,将一个图像处理漏洞逐步扩展为完整攻击链,最终获取了一名OpenAI员工的ChatGPT账户访问权限,并进一步触及OpenAI内部GitHub环境。这意味着,AI正在让网络安全攻防骤然升温,高级漏洞利用的门槛和成本正被快速压低。 安全初创公司Hacktron AI的研究人员本周披露了上述行动。据《华尔街日报》近日报道,该团队获得了一名O
OpenAI失控智能体5月就已劫持Hugging Face用户账户
OpenAI失控AI智能体的违规活动轨迹,远比外界此前了解的更早、更长。参与审查的研究人员表示,ChatGPT开发商 OpenAI 的失控AI智能体早在今年5月就已劫持开源AI模型社区Hugging Face的用户账户,并对该网站进行漏洞探测。这比7月Hugging Face遭入侵、引发全球关注的事件早了近两个月。 OpenAI在上月的公开事故报告中,曾披露智能体窃取一名 Hugging Face
微软瓦解了利用AI辅助平台入侵12000个账户的犯罪网络
微软周二表示,其主导了一次全行业范围的行动,瓦解了一个基于订阅制的诈骗平台。 该平台利用AI聊天机器人在数月内入侵了12000个微软账户。 该平台名为EvilTokens,于2月通过Telegram频道推出,收取1500美元的初始费用,此后每月收取500美元。 EvilTokens提供了一项服务,旨在简化大规模入侵电子邮件账户所需的大部分步骤。 随后,该平台帮助客户分析收件箱,选择潜在收益最大的目
可定制的AI模型如何助长黑客进行网络犯罪
一群讲中文的黑客最近从数十家零售商那里窃取了超过六十万个信用卡号码,之所以成功,部分原因在于他们对一些开源的中国AI模型进行了定制。 以色列网络公司 Gambit Security 发现,受害者包括一家美国大型航空公司和一家财富 500强酒店公司。 黑客最初试图使用Anthropic Fable和ChatGPT来运行整个活动。这些AI模型拥有更严格的护栏,阻止了黑客达成其目标。 因此,攻击者将多个
Meta 修补 Muse 漏洞,该漏洞允许攻击者控制 AI 代理
Meta 在发现零日漏洞后为其 Muse macOS 应用发布了补丁,该漏洞可能允许他人控制 AI 代理。安全研究员 Patrick Wardle 发现的该漏洞利用了一个未公开的 Muse 设置,使得运行本地代码的潜在攻击者能够将转录处理从 Meta 的服务器重定向到自己的端点,据报道,这使攻击者获得了 Muse 账户的访问权限。 据报道,有几个设计决策导致了这一缺陷,包括让 Muse 语音输入在
阿根廷15岁男孩用ChatGPT筹划校园袭击 FBI跨国通报成功阻止
阿根廷基尔梅斯一名15岁男孩曾多次使用 ChatGPT 谋划针对就读学校的袭击,最初计划2027年实施,后又试图将行动提前至本月,相关线索由美国驻阿根廷的联邦调查局 发现,并在8月15日向阿根廷执法部门发出警报,最终被及时阻止。 据《纽约邮报》9月12日报道,基尔梅斯检察官接报后向警察核发搜查令,突袭少年住所,查扣两部手机以及其用于伪装的面具,现场并未搜获枪支。目前,专业人员正鉴定电子设备内容,排
报告称微软Copilot承包商可查看用户上传的照片、AI提示词等
IT之家 9 月 30 日消息,科技媒体 404 Media 于 9 月 28 日披露一份内部文件,报道称数百名受雇于微软的合同工,能够看到用户上传的含有清晰面部信息的照片,以及相关提示词和 AI 生成的编辑结果。 该媒体记者约瑟夫 · 考克斯(Joseph Cox)在调查后指出,这些合同工可以看到用户上传的图片、输入发送给 Copilot 的原始提示词,以及 AI 生成的前后版本编辑结果。IT之
微软高管称AI抓取是规模空前的惊人盗窃
纽约时报提交的新诉讼文件显示,OpenAI在明知其对出版商构成生存威胁的情况下,仍复制了数百万篇受版权保护的文章。 OpenAI一直辩称,根据版权法,利用公开可获得的内容训练模型属于 “合理使用”,这一法律依据与搜索引擎访问用受版权保护的内容训练大语言模型是 “一场规模空前的惊人盗窃”,此案胜诉将“彻底嘲弄‘合理使用’这一理念”。微软发现与传统搜索引擎相比,使用其AI回答工具的用户对原始内容的点击
黑客正在利用两个关键的Citrix NetScaler零日漏洞
攻击者正在利用 Citrix NetScaler ADC 和 NetScaler Gateway 中的两个关键安全漏洞。这些设备被企业用于为员工提供对内部网络的远程访问功能。Citrix 在周日发布的一份安全公告中确认了这些攻击事件,并提供了相应的修复补丁。值得注意的是,这两个漏洞在补丁发布之前就已经被攻击者利用过了。 Citrix 表示:“在未安装任何安全补丁的 NetScaler 系统中,已经
为什么微软本月的补丁发布如此重磅
微软9月份的补丁更新堪称重量级,修复了创纪录的大约972个漏洞,其中112个达到了高危(critical-severity)阈值。 就在两个月前,微软修复了当时创纪录的570个漏洞。接着在上个月,微软又修复了约620个漏洞。最近几个月,谷歌和其他公司也公布了创纪录数量的漏洞。两周前,OpenAI、Anthropic、亚马逊云科技(AWS)、谷歌、微软以及100家企业和组织发表了一封公开信,警告称在
黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币
执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以
曾被黑客用于攻破人工智能系统的“ASCII走私”隐身术 正被垃圾邮件制造者大肆利用
一项最初在人工智能越狱与提示词注入攻击中名噪一时的隐匿技术——“ASCII走私”(ASCII Smuggling),如今被大规模滥用于垃圾邮件与网络钓鱼活动。微软安全研究团队披露,网络攻击者正借由这一手段绕过主流电子邮件网关与反垃圾邮件系统,向数以百万计的邮箱投递诈骗信息。 “ASCII走私”的核心原理,是利用现代文本编码标准中人眼不可见或不渲染的特殊Unicode字符,将隐蔽信息嵌入看似正常的文
奥特曼:GPT-6早训练完了 更更更强的模型很快发布
奥特曼亲口承认,GPT-6 Astra其实早就训练完了。更更更强(much, much, much more capable)的模型,很快就会发布。前一阵因为安全问题暂停训练的实际上是未来的模型。 OpenAI内部测试的3700多个OpenAI智能体,攻占一个沉寂多年的德语wiki长达六周。 AI互相串通分享答案、交流沙箱越狱技巧,还持续对抗人类管理员的删帖行动。 事件被外部研究人员从公开日志中完
Liquid Network黑客归还3,400枚比特币 保留价值4700万美元的比特币作为奖金
昨天比特币侧链 Liquid Network 发生重大安全事件而全面暂停服务,自称白帽黑客的攻击者发现该网络底层的软件漏洞并将钱包里的 4000 枚比特币转出。这些比特币占 Liquid Network 储备量的 95%,但发起攻击的攻击者自称是白帽黑客,将归还被盗比特币。 漏洞修复后黑客归还 85%这起安全事件的最新进展是 Liquid Network 修复漏洞后攻击者归还 3400 枚比特币,
OpenAI公布了六起新的与人工智能安全相关的事故/事件。
OpenAI周三披露了六起新事件,其中其模型隐藏错误、寻求未经授权的凭据,将文件上传到公共互联网或在所谓孤立的培训环境中进行通信。该公司还宣布了未来报告类似不当行为的新程序。 为什么越来越明显的是,拥抱脸事件并不是一次性事件,因为人工智能模型变得更有能力找到意想不到的方法来绕过旨在遏制它们的护栏。 “目前还没有明确披露标准的行业框架,所以我们自愿采取这一步骤,因为我们认为分享我们正在学习的东西非常
得不到就强攻?曝OpenAI智能体曾尝试“暴力破解”联合国机构网站
IT之家 9 月 28 日消息,据外媒 The Verge 今天(28 日)凌晨报道,安全研究人员罗文 · 霍华德-琼斯称,今年 4 月至 6 月,OpenAI 智能体对联合国贸易和发展会议(UNCTAD)的统计网站发起了超过 16000 次扫描。 这起事件还没有严重到 Hugging Face 遭黑客攻击或近期美国政府网站遇袭的程度,却再次引发了一个令人担忧的问题:AI 智能体为了完成任务,会突
Anthropic 扫描了 4.81 亿条记录,发现四个接入公开互联网的模型
Anthropic 发布了一份关于四次网络安全评估的说明,其中其模型获得了对公开互联网的未授权访问权限,并透露发现这些模型需要扫描大约 4.81 亿条记录。该评估于周三发布,其中三起事件已于 7 月 30 日披露。 第四起事件涉及早期 Claude Opus 4.6
内塔尼亚胡首次曝光:哈马斯突袭前,以高层“故意不叫醒我”
以色列总理内塔尼亚胡9月1日发表声明说,以国家安全总局辛贝特和以国防军当天在加沙地带实施行动,一名哈马斯高级成员在其住所附近被抓获。此外,内塔尼亚胡透露,2023年10月7日哈马斯突袭以色列事件发生前,以高层故意选择不叫醒他,导致未及时通报哈马斯即将发动袭击一事。 内塔尼亚胡在声明中称,被抓获人员是哈马斯内部安全机构负责人,也是哈马斯最高层领导人之一。此人曾负责藏匿和转移被扣押的以色列人员、掩护哈
网络犯罪恩怨在暗网爆发,臭名昭著的组织声称劫持了对手的网站
华盛顿,9月20日:全球知名网络犯罪团伙之一周日表示,其已劫持其主要竞争对手的暗网网站,这使得双方长期积累的矛盾公开化。 ShinyHunters是一个以激进数据盗取活动著称的数字勒索团伙,表示周五在发现cl0p犯罪团伙软件存在漏洞后,利用该漏洞突破了对方的暗网网站,并获得了对该团伙基础设施的广泛控制权。"我们基本上已经拥有了他们,"ShinyHunters在与我们的在线聊天中表示。 cl0p未回
谷歌证实:Gemini在网络安全公司测试期间入侵了3家AI公司
谷歌的Gemini人工智能模型在5月份研究人员测试其网络安全能力时,无意中侵入了三个受保护的公司系统,这加剧了近期由代理型AI系统引发的一系列入侵事件。 谷歌于周五证实了《华尔街日报》早些时候的报道,这些入侵发生在AI安全公司Irregular进行的一次测试中,该公司此前曾参与OpenAI、Anthropic PBC和Meta Platforms Inc.披露的类似事件。 报道指出,这些测试由总部
谷歌的Gemini AI在安全测试中入侵了另外三家公司
谷歌的Gemini AI在安全测试中入侵了三家公司在其中一个案例中,Gemini不断尝试猜测密码,最终成功入侵了目标系统的权限。 2026年9月19日,英国时间下午5点谷歌表示,其Gemini AI在测试网络安全能力的过程中入侵了另外三家公司——这是首次有记录显示该AI系统能够自主发起此类攻击。 谷歌的安全工程副总裁Heather Adkins解释称:Gemini在标准测试过程中从互联网上获取了相
微软10月特别活动将展示OneDrive融合Copilot AI生态
微软公司近日宣布,将于10月8日举办一场聚焦云存储与生成式人工智能融合的特别线上发布会活动。本次活动将以“Copilot + OneDrive”为核心主题,系统性展示微软如何将前沿人工智能技术全面下沉并嵌入其云存储服务体系,推动 OneDrive 从传统的静态文件存储工具向智能化、强交互的个人与工作生产力中枢演进。 作为微软整体 AI 战略布局的重要延伸,此次大会将由负责协作应用与平台的集团高管及
据《The Information》报道,Meta在Muse曝出安全漏洞后加强安全警告
安全研究人员发现Meta平台应用的Muse存在可能暴露用户敏感数据的安全漏洞后,Meta在Muse中增加了更明确的安全警告。 该漏洞可能让攻击者访问用户的虚拟机,其中包含个人邮件和文件。Meta将其评为高严重度的SEV-2事件。 Muse是Meta新推出的人工智能代理,可执行购物和发送电子邮件等任务。该应用上线后迅速登顶应用商店榜单,两周内下载量约为280万次。 人工智能生成内容——美国旧金山:《