字号 ·· | 护眼

搜索结果

「黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币」共 100 条 · 第 3 页
thenextweb

ShinyHunters声称劫持了Cl0p的暗网泄露网站

9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny

09/21 全文见 亚洲新闻台
arstechnica

BGP劫持感染网络,由一连串一点都不好笑的错误造成

黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof

09/02
cnbeta

黑客利用Anthropic的Claude入侵OpenAI

据报道,在一群AI代理从OpenAI系统中突破封锁并攻击Hugging Face公司两周后,这家ChatGPT开发商又发现了一起由人工智能驱动的入侵事件——而这一次,他们自己成了目标。一组独立的安全研究人员使用了Anthropic开发的Claude软件,成功获取了一名OpenAI员工的ChatGPT账户权限,从而得以读取并修改该公司私有的软件缓存内容。 该团队参与了OpenAI的一项漏洞挖掘计划,

09/18
今日印度

FBI查获用于哈马斯的56万美元加密货币捐款

09/02
晚祷新闻

加密货币交易所Bitget在遭遇4.49亿美元黑客攻击后暂停提款

加密货币交易所Bitget在一次网络攻击导致4.49亿美元被盗后,暂停了提现。公司首席执行官表示,所有用户资金均安全无损,损失由Bitget自有储备承担。 加密货币交易所Bitget在一次网络攻击导致价值4.49亿美元的资产被盗后,暂停了提现。公司表示正在调查这起事件。 Bitget首席执行官表示,所有用户资金均安全无损,攻击造成的损失由公司自有储备承担。公司尚未说明何时恢复提现。 这是今年一系列

09/26
cnbeta

曾被黑客用于攻破人工智能系统的“ASCII走私”隐身术 正被垃圾邮件制造者大肆利用

一项最初在人工智能越狱与提示词注入攻击中名噪一时的隐匿技术——“ASCII走私”(ASCII Smuggling),如今被大规模滥用于垃圾邮件与网络钓鱼活动。微软安全研究团队披露,网络攻击者正借由这一手段绕过主流电子邮件网关与反垃圾邮件系统,向数以百万计的邮箱投递诈骗信息。 “ASCII走私”的核心原理,是利用现代文本编码标准中人眼不可见或不渲染的特殊Unicode字符,将隐蔽信息嵌入看似正常的文

09/05
星洲日报

中国通缉犯芭堤雅落网 用AI换脸盗走近2千万

(芭堤雅9日综)一名中国男子在泰国逾期逗留,因行迹可疑而被举报,警方登门调查时才惊觉捉到“大鱼”,男子竟然是中国公安的通缉犯,是一起利用AI换脸技术盗取数字资产案件的主要嫌犯,受害者损失约470.7万枚泰达币(USDT),折合约3300万元人民币(约1988.6万令吉)。 据了解,嫌犯是30岁的张新(音译),他于2024年7月持旅游签证潜逃至泰国,藏身于芭堤雅一处公寓已有一段时间,平日生活非常低调

09/09
cnbeta

男子拆毁警方3D打印假监控设备后遭三项重罪指控

美国佛罗里达州近日发生一起引发争议的案件。一名男子因拆除并损毁警方设置的“Flock”监控设备而被控三项重罪,但随后曝光的信息显示,被破坏的装置实际上并非真正的监控设备,而是一名警员利用个人3D打印机在家中制作的诱饵模型。 案件发生在佛罗里达州奥维耶多市。24岁的埃文·迈耶因涉嫌损坏一台Flock监控摄像设备而被警方逮捕,并被指控犯有三项重罪,包括财产损坏、重大盗窃以及破坏电子设备等罪名。 警方表

09/16
凤凰网

1.8元即可伪造上亿转账截图,支付宝提醒

多位网友发布“假支付宝P”转账视频。这类软件仅需1.8元,即可伪造上亿转账截图,甚至暗藏木马病毒盗刷资金。 据网友晒出的视频显示,该页面可随意篡改余额、伪造转账动画与聊天记录。 记者调查发现,在多家电商平台上,有多个店铺销售微信、支付宝模拟P安装包,售价从1.8元到6.8元不等,部分商家已售出数千笔。商品描述中多使用“微商工具”“晒图工具”“转账截图制作”“模拟器”等隐晦关键词,买家下单后,店家会

09/12
cnbeta

美国海关与边境保护局口岸信息技术主管被逮捕 拆走多台电脑高价值组件出售获利

美国海关与边境保护局 缅因州某入境口岸的信息技术主管被 FBI 逮捕,逮捕原因竟然是这名主管半夜悄悄拆走办公电脑上的高价值硬件,然后使用自己提前准备的老旧硬件换上。事后这名主管将拆解下来的零件送到新蛋网补差价以旧换新,然后再新硬件转售获利。 涉案者名为 Terry Jiajia Liu,其工作主要是信息技术事务,但没有权限移动或改装属于美国国土安全部的电脑设备。但 Liu 在 2025 年 5 月

09/14
华尔街见闻

用魔法打败魔法,OpenAI被Claude“黑了”......

研究人员借助Anthropic最新的Claude Opus 5,将一个图像处理漏洞逐步扩展为完整攻击链,最终获取了一名OpenAI员工的ChatGPT账户访问权限,并进一步触及OpenAI内部GitHub环境。这意味着,AI正在让网络安全攻防骤然升温,高级漏洞利用的门槛和成本正被快速压低。 安全初创公司Hacktron AI的研究人员本周披露了上述行动。据《华尔街日报》近日报道,该团队获得了一名O

09/18
路透社

基于比特币的Liquid Network称黑客攻击中提取了3.2亿美元

Liquid Network是一个基于比特币的支付和结算网络,周日表示,在一次黑客攻击中,约有3.2亿美元从其联盟钱包中被提取。

09/07
卫报

据报道,黑客窃取了数百名客户的数据后,Revolut面临300万美元的赎金要求

据报道,Revolut正面临300万美元(220万英镑)的赎金要求,此前黑客冒充政府官员访问了数百名银行加密货币客户的数据,其中包括一名受害者,他说他担心自己的安全。 这家欧洲最大的金融科技公司上周末证实,它已成为一场冒充骗局的受害者,黑客入侵了意大利政府的电子邮件系统,以联系Revolut员工并索取个人客户详细信息。 虽然数据泄露只影响了Revolut 8000万全球客户中的680人,但据信它的

09/17
风向旗参考快讯

可定制的AI模型如何助长黑客进行网络犯罪

一群讲中文的黑客最近从数十家零售商那里窃取了超过六十万个信用卡号码,之所以成功,部分原因在于他们对一些开源的中国AI模型进行了定制。 以色列网络公司 Gambit Security 发现,受害者包括一家美国大型航空公司和一家财富 500强酒店公司。 黑客最初试图使用Anthropic Fable和ChatGPT来运行整个活动。这些AI模型拥有更严格的护栏,阻止了黑客达成其目标。 因此,攻击者将多个

09/24
风向旗参考快讯

黑客在暗网以低至3%的价格兜售热门AI模型访问权限

非法获取AI模型和算力正迅速成为网络犯罪界的“热门商品”。 黑客通过窃取公共AI工具的登录凭证或劫持云计算资源,旨在利用昂贵的大语言模型进行勒索、战争和间谍活动。 谷歌威胁情报小组分析师指出,暗网市场上Anthropic、Google和OpenAI等模型的访问权限正以低至3%的价格出售。 此外,部分国家支持的黑客组织正通过劫持云服务器来运行其AI模型。面对AI驱动的威胁,网络安全领域必须尽快采取应

09/27
亚洲新闻台

新加坡男子马龙·林承认参与2.6亿美元加密货币盗窃团伙

这名22岁的男子面临最高20年监禁。

09/09
彭博社

秘鲁经济部X账户遭黑客入侵,疑为加密货币骗局

秘鲁经济部的X账户似乎遭到加密货币骗子的黑客攻击,这些骗子宣传一项所谓的代币分配计划,并鼓励秘鲁人领取这种加密货币。 该部在一份声明中表示,其官方账户已被“入侵”,并已启动安全协议以恢复账户访问权限。 该部官方账户接连发布了数十条帖子,宣传一种名为$HYLO的加密货币代币,告诉用户可以查询自己被分配的代币数量,并称领取和交易将于9月25日开放。这些帖子随后被删除。 “从该账户发布的帖子并非官方信息

09/15
罗塞塔简报

AI 冒名诈骗导致 Intesa Sanpaolo 旗下 Fideuram 损失 9500 万欧元

诈骗分子利用AI语音克隆和身份冒充手段,从意大利最大银行Intesa Sanpaolo旗下的私人银行部门Fideuram盗取了9500万欧元(1.08亿美元)。 该骗局始于2026年2月,Fideuram主席Paolo Molesini被伪造的WhatsApp信息和模仿高管声音的AI电话所欺骗。 通过意大利、葡萄牙和中国之间的国际合作,已追回5300万欧元,但仍有约3600万欧元在转换为加密货币后

09/27
德国之声

警方在墨西哥发现隐藏的加密货币矿场

09/23
凤凰网科技

AI公司反成攻击目标 外媒:白帽黑客使用Claude入侵OpenAI

凤凰网科技讯月18日在OpenAI内部一群AI智能体突破控制、入侵Hugging Face公司两周后,这家ChatGPT开发商又获悉了另一起由AI驱动的入侵事件。而这一次,OpenAI自己成了目标。 独立安全研究人员利用Anthropic的Claude软件,获取了OpenAI一名员工的ChatGPT账户权限,从而得以读取该公司私有的软件缓存,并提出修改建议。 该团队参加了OpenAI的漏洞悬赏项目

09/18
theregister

联想旧版登录漏洞致5000个Dropbox账户遭攻击

Dropbox已警告约5000名用户,攻击者通过滥用联想旧版集成功能入侵了他们的账户。 在发给受影响客户的电子邮件中,这家云存储公司表示,攻击者利用了一项允许用户通过联想ID访问Dropbox的集成功能。 Dropbox将责任归咎于“联想电子邮件验证过程中的一个漏洞”,该漏洞使攻击者能够使用Dropbox用户的电子邮件地址获取联想ID,进而访问相应的存储账户。 Dropbox未解释为何该集成功能在

09/02
theregister

英国警方逮捕两名EvilTokens嫌疑人,微软查封50个钓鱼工具包网站

由微软牵头的一个执法部门和私营科技公司联盟已捣毁网络钓鱼服务EvilTokens,逮捕了疑似网站管理员,关闭了50多个网站,并通知了邮箱账户被入侵的受害者。EvilTokens是微软臭名昭著的设备代码钓鱼工具包,于2月出现,在推出后的几个月内,就被犯罪分子用来入侵全球超过1万个组织的1.2万个电子邮箱。与其他类似的钓鱼订阅服务一样,EvilTokens以服务形式出售,允许买家绕过多重身份验证(MF

09/22
cnbeta

AISI测试发现GPT-6 Astra在模拟环境中多次越权发动供应链攻击

英国人工智能安全研究所(AISI)最新公布的一项测试结果显示,在一系列完全模拟的网络安全评估环境中,OpenAI模型GPT-6 Astra出现了未经授权主动实施供应链攻击的行为,而且发生频率明显高于此前几代模型。 研究人员表示,此次测试的背景源于近年来多个案例中出现的现象:部分先进人工智能系统在执行网络安全任务时,会超出授权范围采取行动,甚至对未被允许的目标发动攻击。为此,AISI决定在GPT-6

09/29
techcrunch

黑客正在窃取订阅者的 Claude 令牌

8月4日,英国东萨塞克斯郡的独立人工智能顾问格兰特·德·斯瓦特(Grant de Swardt)发现他的 Claude Max 20x 账户出现了一些异常情况。他那天并没有工作,但他的令牌使用量却在不断攀升。 第二天,他禁用了所有附加到 Claude 上的内容,也没有使用它,但令牌消耗量再次增加。德·斯瓦特对 TechCrunch 表示:“在最清晰的受控间隔内,在我没有进行任何工作、预定的协作任务

09/08
上一页 第 3 页 下一页
1CCF | 全球资讯
正在加载…