字号 ·· | 护眼

搜索结果

「思科又发现了一个被利用的零日漏洞,这次该漏洞的“危险等级”被评为“10分(满分10分)”。」共 99 条 · 第 3 页
亚洲新闻台

Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道

9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边

09/19
凤凰网

涉密电脑违规联网遭境外间谍窃密,涉事人员被判刑

对机关、单位工作人员而言,身边的网络风险往往就在日常办公的每一次联网中、每一次传输中、每一次刻录中……然而,恰恰是这些高频操作,最容易因认知偏差而踩中陷阱。 涉密电脑偶尔联网、私自外接设备某单位工作人员唐某,违规将涉密笔记本电脑接入互联网,被境外间谍情报机构远程植入“木马”病毒。后经技术鉴定,涉密文件被窃走数十份,给国家秘密安全造成严重危害。唐某的行为构成过失泄露国家秘密罪,被依法判处有期徒刑2年

09/16
cnbeta

欧盟网络安全局警告前沿AI大幅压缩漏洞利用窗口 防御体系遭遇重大压力

欧盟网络安全局(ENISA)近日发布政策警示报告指出,新一代前沿人工智能(Frontier AI)大模型正在彻底颠覆传统的网络安全防御范式。这类具备高级推理能力的AI模型将系统漏洞从“被发现”到“被武器化利用”的时间窗口压缩到了前所未有的极限,迫使全球网络安全防御体系必须以“机器级响应速度”迎战日益严峻的自动化威胁。 在传统的漏洞管理周期中,从漏洞披露、概念验证到实际恶意利用通常存在数周乃至数月的

09/15
arstechnica

一种比已知任何方法都更快的RSA破解新途径

几十年来,世界一直知道RSA加密系统的日子屈指可数。一旦量子计算变得实用(预计还需3到20年甚至更久),其提供的基础安全性将土崩瓦解。最新研究揭示了一种利用经典计算将当前RSA安全级别降低至不可接受阈值的新方法。 从近期来看,这一发现几乎不构成实际威胁,除非在少数边缘情况下。即使针对已弃用的1024位密钥使用此攻击方法,所需的计算量也远超除国家力量或拥有海量资源的巨头企业外任何人的能力范围。广泛使

09/24
凤凰网科技

OpenAI黑色星期五!Codex全面宕机,硅谷码农提前“过节”

新智元报道周五下午三点多,硅谷程序员刚把活丢给Codex,端着咖啡等下班。突然,屏幕一片飙红,Codex卡死在「重新连接」上。 OpenAI的王牌编程智能体全线崩盘,一趴就是一个多小时,整个硅谷被迫提前喜迎周末。 X上当场炸锅,Databricks的Yuchen Jin一张梗图,把全硅谷的懵逼写在了脸上。 偏偏挑了个最要命的时间点。宕机前两小时,OpenAI刚交了份「认错书」,承认自家AI智能体往

09/26
cnbeta

发生模型逃逸并发起真实攻击后 Anthropic宣布全面加固安全体系提升模型安全性

Anthropic日前发布最新博客公布 Claude AI 模型近期多起越界访问真实互联网系统后的安全整改方案。该公司承认这些事件不仅暴露评测环境的隔离问题,也反映出模型存在动机性推理和为完成狭窄目标而采取高危行动的对齐风险。 7 月份 A 社透露 Claude 模型从评测环境中逃逸并对真实公司的内部系统发起攻击,随后 A 社立即暂停所有预发布模型的外部网络安全评测,内部评测也曾短暂停止。部分高风

09/01
微软全国广播公司

9月15日星期二简报

今日快讯。 19年来最差债券收益率。周二,随着油价因伊朗冲突飙升以及市场对美联储将在周三加息的预期不断增长,基准10年期美国国债收益率升至19年来最高水平。这一利率里程碑可能会对经济产生连锁反应,因为10年期国债收益率是消费者贷款和企业融资的基准。 另据报道,基准10年期美国国债收益率反映了贝森特的“认真”。上周,在美国南卫理公会大学的一次炉边谈话中,财政部长斯科特·贝森特嘲笑了那些质疑他

09/16
风向旗参考快讯

RSA-896在Claude帮助下已被破解

2026年9月19日,Anthropic工程师Stephen A. Weis在Claude的协助下,公布了RSA-896的质因数分解结果——这是一个源自RSA安全公司历史性“RSA因数分解挑战赛”的半素数,包含270位十进制数字,并由两个448位素数乘积而来。 这一成果将整数分解的公开纪录从862位提升至896位,且距离上一项纪录被打破仅过去了十六天。 这是短短两周内连续取得的第二个AI辅助密码分

09/21
thenextweb

下一个网络安全战场在处理器内部

网络安全存在一个位置问题。攻击者常常利用企业多年来用软件保护的系统中的漏洞,而这些系统核心的处理器却可能对任何异常情况几乎毫无察觉。 Verizon的2026年数据泄露调查报告发现,漏洞利用已成为最主要的初始访问途径,占[…]

09/01
凤凰网

8元薅走百克足金金条?泄愤式报复敲响电商风控警钟

极目新闻评论员 屈旌直播间标价十万余元的百克足金金条,最终仅以8元完成付款成交,看似是天降的“超级福利”,背后却是“内鬼”的犯罪行为。 诸暨某珠宝公司前员工詹某因被公司解除劳动关系心生不满,在后台权限未被及时回收的情况下,恶意篡改订单价格,伪造收货信息试图占有金条。 最终人被抓获归案,因诈骗罪获刑,一场泄愤报复,换来自己身陷囹圄的结局,代价颇为沉重,教训十分深刻。(据9月1日钱江晚报)诸暨检察)职

09/01
theregister

联想旧版登录漏洞致5000个Dropbox账户遭攻击

Dropbox已警告约5000名用户,攻击者通过滥用联想旧版集成功能入侵了他们的账户。 在发给受影响客户的电子邮件中,这家云存储公司表示,攻击者利用了一项允许用户通过联想ID访问Dropbox的集成功能。 Dropbox将责任归咎于“联想电子邮件验证过程中的一个漏洞”,该漏洞使攻击者能够使用Dropbox用户的电子邮件地址获取联想ID,进而访问相应的存储账户。 Dropbox未解释为何该集成功能在

09/02
semafor

AI驱动型黑客攻击的解剖

新闻AI使黑客攻击变得更容易和更快,但人类恶棍仍然是这个过程的很大一部分。 今年夏天,一名黑客能够在不到10个小时的时间内部署前沿人工智能模型来突破一家欧洲IT和软件公司-这通常需要人类黑客大约两周的时间,Palo Alto Networks表示,该公司帮助该公司抵御勒索企图。 Palo Alto无法透露-甚至不知道-包括目标的具体公司,人类黑客的身份以及使用的人工智能模型。但他们的战术提供了一个

09/16
cnbeta

英特尔终止10万美元Bug Bounty漏洞赏金计划

半导体巨头英特尔(Intel)近日宣布,正式终止其长期运营的“Bug Bounty”网络安全漏洞赏金计划。根据该计划此前的奖励机制,外部安全研究人员及白帽黑客若能发现并私下报告英特尔硬件、固件或关键软件中的高危安全漏洞,最高可获得达 10 万美元的现金奖励。这一战略调整标志着英特尔在安全漏洞征集与安全社区合作模式上迎来了重大转向。 作为全球主要的芯片制造商,英特尔的漏洞赏金计划在过去数年中扮演了举

09/20
财新

苹果确认iPhone 18 Pro系列存在软件漏洞 本周推送更新

漏洞和面容识别功能相关,会导致设备部分场景卡死并重启   【财新网】苹果确认最新机型存在软件漏洞。苹果9月24日向海外科技媒体9to5Mac确认,iPhone 18 Pro以及iPhone 18 Pro Max两款机型当中,存在和面容ID功能相关的软件漏洞,该漏洞会导致设备在部分场景下卡死并重启。苹果称,修复该问题的软件更新正在开发中,预计将于本周(9月28日至10月4日)初推送。   相关问题并

09/28
路透社

Anthropic报告涉及Claude早期版本的第四起网络安全事件

Anthropic周三表示,其已发现涉及Claude AI模型早期版本的第四起网络安全事件。

09/10
thenextweb

Anthropic 扫描了 4.81 亿条记录,发现四个接入公开互联网的模型

Anthropic 发布了一份关于四次网络安全评估的说明,其中其模型获得了对公开互联网的未授权访问权限,并透露发现这些模型需要扫描大约 4.81 亿条记录。该评估于周三发布,其中三起事件已于 7 月 30 日披露。 第四起事件涉及早期 Claude Opus 4.6

09/10
福克斯新闻网

人工智能网络攻击可能在华盛顿意识到原因之前就关闭美国的电力

你的电灯。你的水源。你的医院。你的互联网。这四者都依赖于外国黑客目前正在攻击的数字系统。 在8月的17天里,五次警告显示了危险变化的速度。下一次严重的网络攻击可能不再关乎被盗的密码或信用卡号码。它可能触及输送电力、泵送饮用水、运行工厂和支持医院的系统。 人工智能正在使这些攻击准备得更快、扩展更容易。日益强大的系统开始执行曾经需要熟练黑客逐步操作的部分攻击。 财政部长贝森特警告美国人关于人工智能驱动

09/02
联合早报

卷入偷传数据风波 智谱上线中国最严格数据保护机制

工作人员3月13日在中国北京一栋办公楼内,为员工部署智谱开发的本土版AI智能体AutoClaw。(路透社) 被质疑擅自上传用户数据的中国人工智能(AI)公司智谱推出数据不留存功能,据报是中国国内大模型里最严格的隐私保护机制。智谱星期天(9月20日)晚在微信公众号宣布,其“模型即服务”(Model as a Service,MaaS)平台将于近期正式推出“数据内容不留存”功能,将不对用户的模型调用输

09/21
凤凰网科技

被质疑“偷传代码”后,智谱ZCode官宣开源:0数据留存

凤凰网科技讯 9月21日,智谱ZCode宣布,针对社区反馈的ZCode产品安全问题,官方已经完成整改,并向所有用户道歉。智谱已将ZCode开源,把代码交给社区监督,让ZCode变得开放、透明。 官方称,接下来将建立常态化的产品安全漏洞机制,欢迎开发者伙伴持续检查和反馈问题,我们会根据问题严重程度给予相应回报。 对于社区中提及的代码数据,我们承诺无留存,也从未将其用于模型训练。完成整改后,我们邀请中

09/21
thenextweb

谷歌修复多个Chrome漏洞,包括一个正在被攻击利用的V8缺陷

谷歌于9月3日修复了12个Chrome漏洞,包括CVE-2026-85046,这是一个已被利用的V8类型混淆漏洞,也是今年第六个此类漏洞。 八天后,《网络弹性法案》将开始要求制造商在得知漏洞后24小时内报告被积极利用的漏洞。谷歌于9月3日修复了Chrome中的12个漏洞,[…]

09/05
彭博社

法国债券风险指标因预算风险达到新高点

一项衡量法国债券风险的指标14年来首次升至一个百分点,表明在法国预算赤字庞大且政治不确定性持续之际,投资者愈发谨慎。 法国10年期国债较德国国债的收益率溢价周五升至101个基点,该溢价本已处于2012年以来的最高水平。虽然此番变动正值欧洲债券普遍遭抛售,但恰逢法国财政部长Roland Lescure就削减该国赤字的重要性发表评论。 收益率溢价不断扩大表明,投资者对法国财政挑战的担忧在暗流涌动。随着

09/18
路透社

Breakingviews - 评论:瑞士对CoCo债券的后门修复看似误导

来自Breakingviews - Breakingviews - 瑞士对CoCo债券的后门修复看似误导。 一个议会委员会提议通过允许这家1700亿美元的银行使用更便宜的额外一级资本债务来稀释对瑞银的资本要求。这些立法者同时希望这些混合证券在危机中更有用。从瑞信的崩溃来看,这些改革未能通过这一考验。

09/03
thenextweb

一款廉价软件抹去了博思艾伦自己的AI威胁排名

博思艾伦将全球18个最先进的AI模型部署到一个实时企业网络上,并让它们尝试入侵。其中一个成功完成了任务。 这家咨询公司表示,由此产生的排名并不是人们应该从中得到的重点。周三发布的《网络武器指数》对九个美国[…]进行了评分。

09/03
cnbeta

苹果证实iPhone 18 Pro存在Face ID异常重启漏洞 承诺将通过后续iOS更新修复

苹果公司已向外界证实,旗下最新发布的iPhone 18 Pro及iPhone 18 Pro Max机型中存在一项与Face ID(面容ID)相关的严重系统漏洞。该问题会导致设备在特定的面部识别解锁或身份验证场景下突发卡死,并随后触发系统自动重启。 多位新机首批用户在社交平台与苹果官方支持社区反映,当试图在暗光环境、特殊角度,或通过第三方应用程序调用Face ID进行生物识别支付与账户登录时,屏幕会

09/24
上一页 第 3 页 下一页
1CCF | 全球资讯
正在加载…