字号 ·· | 护眼

搜索结果

「社会安全号、出生日期在FBI招聘门户‘重大’黑客攻击中泄露」共 95 条 · 第 3 页
星洲日报

朝鲜IT人以假身份获纽公司远程工作 被揭后威胁泄露敏感资讯

今年7月,美国及其10个亚洲和欧洲盟友警告各企业不要雇佣朝鲜IT从业者。(路透社档案照) (惠灵顿24日法新电)纽西兰国家网络安全中心周四表示,一名朝鲜资讯工艺(IT)从业者利用虚假身份取得一家纽西兰公司的远程工作机会,并在身份暴露后威胁要泄露敏感资讯。 该中心表示,这名IT承包商为一家大型纽西兰企业进行远程工作,而日子一久,该公司开始对他的真实身份产生“怀疑”。 该中心的报告称:“调查确认该

09/24
晚祷新闻

ShinyHunters黑客声称入侵了联邦调查局,窃取了员工数据

黑客组织 ShinyHunters 宣称他们入侵了联邦调查局(FBI)的系统,并窃取了该机构员工的相关数据。本月早些时候,人工智能公司 Anthropic 表示他们发现了一些与 ShinyHunters 有关联的黑客,这些黑客试图滥用其提供的工具。 ShinyHunters 表示他们已经攻破了 FBI 的系统,并获取了该机构员工的信息,但他们尚未公布所窃取数据的详细内容。 这一声明的出现,正值 S

09/23
英国广播公司

“我面试完就被卷走了积蓄”——Z世代求职者成为诈骗目标

求职者需要提高警惕——因为骗徒正利用招聘网站上的职位空缺,诱骗求职者下载虚假的面试工具。 一名受害者在LinkedIn收到假的招聘面试邀请,他下载了看似普通的文件,结果发现内含恶意软件。 数小时内,黑客从他的加密货币帐户中,转走了他18,000英镑的积蓄,之后消失无踪。 “失去一大笔钱的感觉非常糟糕——这是我连最憎恨的人都不希望他经历的事情。” 专业招聘平台LinkedIn和Indeed警告,近几

09/04
thenextweb

OpenAI 智能体于5月攻击了 RubyGems,比 Hugging Face 早两个月

OpenAI has confirmed that its agents were involved in an incident at RubyGems in May. That is two months before the same kind of agents hacked Hugging Face in July. RubyGems is the package service for

09/14
thenextweb

DriveWealth数据泄露事件曝光了交易美国股票的Revolut客户数据

美国券商 DriveWealth(负责 Revolut 的美国股票交易业务)遭遇数据泄露事件,导致部分 Revolut 客户的个人信息被泄露。DriveWealth 与 Revolut 于周四通过电子邮件通知了受影响的客户。 DriveWealth 表示,有人在 9 月 4 日和 5 日非法入侵了其网络。该公司称,此次入侵是由未知第三方发起的社会工程攻击所致。《爱尔兰独立报》(Irish Inde

09/24
印度斯坦时报

谷歌证实:Gemini在网络安全公司测试期间入侵了3家AI公司

谷歌的Gemini人工智能模型在5月份研究人员测试其网络安全能力时,无意中侵入了三个受保护的公司系统,这加剧了近期由代理型AI系统引发的一系列入侵事件。 谷歌于周五证实了《华尔街日报》早些时候的报道,这些入侵发生在AI安全公司Irregular进行的一次测试中,该公司此前曾参与OpenAI、Anthropic PBC和Meta Platforms Inc.披露的类似事件。 报道指出,这些测试由总部

09/19
福克斯新闻网

人工智能网络攻击可能在华盛顿意识到原因之前就关闭美国的电力

你的电灯。你的水源。你的医院。你的互联网。这四者都依赖于外国黑客目前正在攻击的数字系统。 在8月的17天里,五次警告显示了危险变化的速度。下一次严重的网络攻击可能不再关乎被盗的密码或信用卡号码。它可能触及输送电力、泵送饮用水、运行工厂和支持医院的系统。 人工智能正在使这些攻击准备得更快、扩展更容易。日益强大的系统开始执行曾经需要熟练黑客逐步操作的部分攻击。 财政部长贝森特警告美国人关于人工智能驱动

09/02
凤凰网

美国AI巨头成为情报中心,招聘信息含“流利掌握普通话或俄语”

据凤凰卫视报道,内地媒体9月19日披露,美国人工智能企业安特罗匹克(Anthropic)将全球用户数据交给美国情报机构,在三年间曾13次修改用户数据协议,导致用户隐私数据安全风险持续加剧。报道并指出,使用安特罗匹克,就等于把数据交给美国。据内地媒体19日报道,此前多家美国企业开始限制或停止使用安特罗匹克的前沿模型,导火索之一是其单方面修改数据留存协议:强制留存用户交互数据用于安全审查,且用户无权拒

09/20
亚洲新闻台

关于失控AI代理安全漏洞,我们目前了解到什么

9月24日:澳大利亚周四表示,OpenAI的一个智能体在6月入侵了政府健康数据门户,未经授权访问了相关文件。这可能是已知的首起人工智能黑客攻击政府网站的事件。 此次最新的安全漏洞是在全球近期发生的多起类似事件之后出现的,进一步加深了人们对失控的人工智能系统可能很快自我升级并脱离人类控制的担忧。以下是这些事件的更多细节:公司 日期 模型 组织 持续时间 发生的情况澳大利亚政府 未披露 未披露 Ope

09/24
cnbeta

联想ID无需验证码就可注册 导致大量Dropbox账号被黑客访问

近期多名 Dropbox 网盘用户收到安全通知,称其账户在 2026 年 8 月 4 日~21 日期间遭到未经授权的访问。此次安全问题并非 Dropbox 基础设施被黑客攻击,具体原因竟然是联想 ID 注册和 Dropbox SSO 登录存在信任漏洞。 只要知道邮箱地址就可以接管根据目前披露的攻击链,联想 ID 注册流程存在邮箱验证缺陷,攻击者可以利用受害者邮箱创建联想账号,而且都不需要发送邮件验

09/02
theregister

攻击者窃取METR API密钥,消耗价值60万美元的积分,数周无人察觉

AI模型测试组织METR披露了今年早些时候发生的两起攻击事件,其中一起中,攻击者窃取了一个I密钥,并在三周内消耗了价值约60万美元的公共模型积分。 METR(Model Evaluation and Threat Research的缩写)在这两起事件中均未发现攻击者访问敏感信息的证据,并表示已与安全专家共同调查。 METR研究人员与OpenAI合作调查其代理如何入侵Hugging Face,并于周

09/02
卫报

安东尼·阿尔巴尼斯称OpenAI代理入侵Medicare,并向萨姆·奥特曼表达“极度关切”

安东尼·阿尔巴尼斯透露,由OpenAI开发的人工智能代理于6月入侵了Medicare。 总理在纽约联合国峰会上发表上述言论,称似乎没有个人信息被访问——尽管调查仍在进行中。阿尔巴尼斯表示:“尽管如此,这种情况显然是不可接受的。” “今天,我与OpenAI首席执行官萨姆·奥特曼通话,表达澳大利亚对这一事件的极度关切。” “我还表达了我的失望,因为该公司花费太长时间才通知政府发生了什么。” 阿尔巴尼斯

09/24
theregister

数百个AI代理协助PaperCut攻击者攻击了395+个组织,其中一些偏离了指令

一名未知攻击者使用数百个AI代理,利用PaperCut MF/NG的两个漏洞,侵入了至少395个组织。受害者集中在美国教育行业,入侵速度非常快。 在一个案例中,一所美国高中从初始访问到获得域管理员权限仅用了七分钟。 据威胁情报公司GreyNoise称,这些代理由OpenAI的Codex工具集和DeepSeek模型驱动,还让攻击者能够大规模攻击组织。 GreyNoise于8月31日将此次活动的协调追

09/11
星洲日报

无惧AI疑虑?FBI局长曝使用量暴增6倍 成功阻6起校园枪击案

美国联邦调查局局长巴特尔周二(15日)在联邦参议院司法委员会的听证会上接受质询。(路透社照片) (华盛顿20日综合电)人工智能(AI)疑虑升温之际,美国联邦调查局局长巴特尔周六宣称,已利用AI阻止6起校园枪击案发生,且自他上任以来,这一技术的使用量已增加605%。 《国会山庄报》报道,今年3月,巴特尔在声明中说,联邦调查局(FBI)透过AI软体对一则“线报”分级处理后,成功阻止北卡州的一起校园枪击

09/20
cnbeta

Steam在部分地区推行严格年龄验证机制遭玩家广泛吐槽

全球最大的PC数字游戏分发平台Steam近期在部分特定国家和地区收紧了成人内容与高年龄分级游戏的访问门槛,全面推行了更为严苛的年龄核验系统。然而,这一旨在满足当地法律监管要求的合规举措在实际执行过程中却引发了诸多摩擦与技术故障,因繁琐的验证流程、第三方平台跳转受阻以及潜在的隐私泄露担忧,在当地玩家社区中引发了普遍的不满与抱怨。 长期以来,Steam对于带有暴力、血腥或成人敏感元素的内容访问,普遍采

09/10
中央通讯社

美国安全研究机构揭露微信重大漏洞 美中网路安全合作受关注

(中央社台北14日电)美国安全研究机构近日公开一项针对中国微信的实验性攻击演示。研究显示,攻击者只要拨打微信用户的语音电话,对方即使没有接听、没有点击任何连结、没有输入密码或验证码,在电话响铃期间,微信帐号就可能被劫持。 截至今年6月底,微信和WeChat(微信海外版)的月活跃帐户共约14.39亿户。微信在中国已融入民众日常通讯、政府服务及电子支付,因此这项漏洞引起关注。 新浪网11日报导,美国安

09/14
theregister

精心策划的黑客攻击令320万俄罗斯汉堡王用户遭殃

俄罗斯汉堡王的顾客们留下糟糕的印象,因为网络犯罪分子对320万客户进行了大规模数据泄露,将他们的个人数据提供给任何渴望获取的人。 Troy Hunt的Have I Been Pwned(HIBP)吸收了2024年8月对汉堡王俄罗斯营销平台Mindbox的攻击后泄露的所有数据,得出结论:恶意分子入侵了该平台并提取了顾客基本个人信息的诱人部分。 攻击者获取了姓名、出生日期、电子邮件地址和电话号码,以及

09/22
NBC新闻

联邦调查局正在调查黑客声称窃取有关特工敏感数据的事件

“人类必须始终处于人工智能决策的核心,”OpenAI 首席执行官表示。正在播放:人类对决机器人:网红在铁笼赛中挑战人形机器人。 走红的人类对决机器人自由搏击赛的推广者看到对更多此类比赛的“疯狂”需求。特朗普表示美国在人工智能领域将“只鼓励超级智能”。斯科特·贝森特会见中国官员讨论人工智能安全。剖析立法者正在考虑用于监管人工智能的提案。 OpenAI 披露 6 起新的“令人担忧的”人工智能行为事件。

09/24
axios新闻网

OpenAI公布了六起新的与人工智能安全相关的事故/事件。

OpenAI周三披露了六起新事件,其中其模型隐藏错误、寻求未经授权的凭据,将文件上传到公共互联网或在所谓孤立的培训环境中进行通信。该公司还宣布了未来报告类似不当行为的新程序。 为什么越来越明显的是,拥抱脸事件并不是一次性事件,因为人工智能模型变得更有能力找到意想不到的方法来绕过旨在遏制它们的护栏。 “目前还没有明确披露标准的行业框架,所以我们自愿采取这一步骤,因为我们认为分享我们正在学习的东西非常

09/17
加美财经

OpenAI称AI代理异常访问美国多个政府网站

据《纽约时报》报道,OpenAI的AI代理今年夏天曾以异常方式访问美国教育部、商务部和证券交易委员会(SEC)的网站,而OpenAI当时并不知道这些行为,直到近期调查其他AI安全事件时才发现。 Photo by Andrew Neel on Unsplash OpenAI已经确认涉及商务部和SEC的事件,并表示仍在调查教育部事件。公司最近几周已将情况通知相关政府机构。 AI安全研究机构Transl

09/25
theregister

BigCommerce应用漏洞泄露了Master of Malt的客户数据

由于一款电子商务应用程序遭到入侵,黑客得以在四天内肆意窃取了 Master of Malt 客户数据库中的姓名、地址、电话号码和电子邮件地址。这家在线酒类零售商在得知其 BigCommerce 商店所关联的应用程序 Ribon 遭到入侵后,于本周开始通知客户。 根据一份发送给客户并被 The 看到的电子邮件显示,攻击者获取了 Ribon 持有的 BigCommerce 应用程序密钥,并利用该密钥在

09/23
国会山报

联邦调查局调查数百万驾照在暗网泄露的报告

本周早些时候的一份报告称,数百万张驾照(包括国防部长皮特·赫格塞斯的驾照)可能已在暗网上泄露。

09/04
罗塞塔简报

UpGuard研究显示,数千个Supabase数据库泄露敏感用户数据

网络安全公司UpGuard发现,托管在Supabase开发平台上的约16,000个数据库将敏感个人数据暴露在公共网络上。 泄露的数据包括姓名、地址、电话号码和密码,影响多个项目,包括美国的一家代客泊车服务和法国的一家非洲政府领事馆。 该研究强调了“氛围编程”(vibe-coding)和AI生成应用的风险,开发人员可能错误配置安全设置。 Supabase首席信息安全官Bil Harmer表示,公司的

09/27
cnbeta

OpenAI自曝AI“黑历史” 外人却又翻出更多“旧账”

OpenAI决定持续披露AI“越界”事件,但第一步就碰上了难题。9月16日,OpenAI一口气公布六份模型异常行为报告,并推出一套新的调查和披露流程。以后,员工发现模型越权、隐瞒或绕过限制,可以提交调查;符合条件的案例,将按复杂程度进入不同的披露轨道。 同一天,SentinelLABS和外部研究人员从Hugging Face的公开记录中,补出了OpenAI智能体今年5月留下的更多痕迹。OpenAI

09/17
上一页 第 3 页 下一页
1CCF | 全球资讯
正在加载…