字号 ·· | 护眼

搜索结果

「CISO以为他有个“r3@lg00dp@$$w0rd”密码,却忘了打补丁」共 69 条 · 第 3 页
cnbeta

黄仁勋称孩子因AI忘基础数学无妨:我记不住地址

英伟达首席执行官黄仁勋的商业版图,极度依赖人工智能产业的持续扩张。他执掌的英伟达是全球核心硬件供应商,为运行绝大多数AI系统与服务的数据中心和计算机设备提供底层算力支撑。因此,对于“AI会侵蚀大脑、让孩子淡忘基础数学,甚至连他自己都记不住手机号和住址”这类观点,他自然毫不在意。 在《纽约时报》的最新专访中,记者向黄仁勋提及了一项中国的研究结论:AI工具能帮孩子更快完成作业,但研究同时显示,作业本应

09/25
纽约时报

F.B.I. 尴尬泄密事件加剧员工受害担忧(礼品文章)

在一份内部备忘录中,F.B.I. 表示认为黑客可能窃取了其所有员工的敏感信息。 一个犯罪黑客组织窃取了大量敏感个人数据,涉及可能数万名F.B.I. 前任和现任员工,这正成为最严重的政府敏感信息泄露事件之一,该局在不确定的最后期限临近之际匆忙保护其人员。 在该组织(名为ShinyHunters)透露从该机构招聘门户网站窃取了有关该局人员的私密细节并威胁在网上泄露近一周后,F.B.I. 调查人员仍在拼

09/29
华尔街见闻

DeepSeek核心工程师长文刷屏:《我不得不把才华埋葬在昨天》

9月14日,刚刚交付DeepSeek V4.1核心算子的青年工程师刘胜与,以一篇记录技术变迁与个人心路的长文《我不得不把才华埋葬在昨天》在海内外技术社区持续刷屏,引发关于AI时代开发者命运与技术演进的广泛讨论。 词条#我不得不把才华埋葬在昨天#也冲上知乎热榜第一。 作为大模型底层的核心构建者之一,DeepSeek机器学习系统工程师刘胜与的技术履历十分突出。他是北京大学2021级计算机“图灵班”成

09/16
华尔街见闻

谷歌DeepMind,已经破解RSI?

谷歌跑通RSI了?!一个名叫「rsi-model-liverl-le」的模型,突然出现在Google生成式语言I的返回结果里。 没错,就是那个RSI(递归自我改进,Recursive Self-Improvement)谣言正在像野火一样蔓延,称谷歌 DeepMind 已经实现了RSI。 就在网友Chubby还在推测之际,Anthropic CEO突然公开宣布全行业包括Anthropic,RSI在各

09/13
thenextweb

Z.ai 加密了它上传的工作区,只有 Z.ai 才能打开。现在只有 Z.ai 能声称它已被删除。

一位笔名为 Ferstar 的中国开发者周五查看 ZCode 的本地目录时,发现一个 313MB 的加密归档文件正等待发送至阿里云存储。该文件已上传失败 564 次。一个较小的文件此前已成功上传。 南华早报记者常敏骁和陈文茜报道了此事。该归档文件包含他正在开发的一个商业项目的快照,其中包括其 Git 历史记录。 他无法打开自己的文件 这一细节将该事件与普通的隐私投诉区分开来。Ferstar 表示,

09/21 全文见 凤凰网科技
cnbeta

Google紧急修复Chrome高危零日漏洞 已遭黑客在外部利用

Google公司近日紧急发布 Chrome 浏览器安全更新,重点修复了一个已遭到黑客在野积极利用的高危零日漏洞,同时还修补了另外 11 处安全隐患。该零日漏洞被追踪为 CVE-2026-85046,属于类型混淆(Type confusion)漏洞,存在于 Chrome 的开源 JavaScript 及 WebAssembly 引擎 V8 之中。 该漏洞由安全研究员 Salvatore Gulizi

09/05
cnbeta

OpenAI Project Lily曝光:有数百名外包员工阅读ChatGPT对话 隐私过滤并不彻底

据 404 Media 发布的报道,OpenAI 内部有个名为莉莉计划 (Project Lily) OpenAI 雇佣数百名外包提示词审核员,人工阅读真实用户与 ChatGPT 的对话,用来改进回复质量。 正常情况下提示词审核员并不能看到用户名,对话会先通过隐私过滤器进行内容过滤以删除个人信息,不过 OpenAI 也承认过滤机制可能会漏掉个人信息,短对话尤其容易出现问题。 审核界面通常还附带用户

09/16
theregister

政府承包商泄露了获取移民记录的途径

欢迎回到PWNED,这是一期专栏,我们探讨的是你如何让自己的安全变得自作多情。今天的可怕故事涉及到一些政府承包商,他们为了让生活更轻松,而牺牲了保护敏感信息的安全措施。有人在网络中留下了巨大的漏洞?请将您的故事分享给我们,邮箱是pwned@sitpub.com。 anonymity可根据要求提供。我们的官僚地狱故事由安全研究员乔·布林克利提供,他曾就职于一家政府承包商,担任信息系统安全官员,负责防

09/24
theregister

你的文件散落在四个地方,没人知道哪一份才是对的

活动:The 将于 10 月 20 日星期二在苏荷区与 LucidLink 合作举办一场私人晚宴,邀请高级技术、基础设施和数据负责人出席。乔·费伊(Joe Fay)担任主持,活动在查塔姆社群规则(Chatham House Rule)下进行,所有发言均不作公开记录。 摆在桌面上的问题是大多数机构已经不再大声谈论的问题。非结构化文件数据不断增长,分布式团队对访问这些数据的需求持续存在,而底层基础设施

09/25
thenextweb

下一个网络安全战场在处理器内部

网络安全存在一个位置问题。攻击者常常利用企业多年来用软件保护的系统中的漏洞,而这些系统核心的处理器却可能对任何异常情况几乎毫无察觉。 Verizon的2026年数据泄露调查报告发现,漏洞利用已成为最主要的初始访问途径,占[…]

09/01
cnbeta

反作弊系统发力了 曝《异环》报废两台外星人笔记本

近日,YouTube硬件维修频道Parts-People Dell Laptop 两台外星人游戏本——m17 R4和m15 R3——以几乎完全相同的方式“阵亡”了。两台笔记本的EC芯片(Embedded Controller,嵌入式控制器)均遭到损坏。EC芯片负责电源管理、开机启动等底层硬件功能,一旦失效,笔记本就彻底变“砖”——无法开机,按电源键毫无反应。 维修人员对EC芯片进行重新编程后,两台

09/02
福克斯新闻网

假冒的ChatGPT账单邮件可能窃取你的登录信息

如果您订阅了 ChatGPT,一封声称您的订阅出现问题的邮件很容易引起您的注意。可能是您的信用卡过期了,也可能是付款失败了。无论如何,您可能希望在账户出现任何问题之前解决它。网络犯罪分子正是利用了这种反应。 安全研究公司 Cofense 的研究人员发现了一场冒充 OpenAI 和 ChatGPT 的网络钓鱼活动。这封伪造的邮件看起来像是一份例行的订阅通知。然而,邮件中的按钮可能会引导您进入一个极具

09/27
thenextweb

ShinyHunters声称劫持了Cl0p的暗网泄露网站

9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny

09/21 全文见 亚洲新闻台
华尔街见闻

用魔法打败魔法,OpenAI被Claude“黑了”......

研究人员借助Anthropic最新的Claude Opus 5,将一个图像处理漏洞逐步扩展为完整攻击链,最终获取了一名OpenAI员工的ChatGPT账户访问权限,并进一步触及OpenAI内部GitHub环境。这意味着,AI正在让网络安全攻防骤然升温,高级漏洞利用的门槛和成本正被快速压低。 安全初创公司Hacktron AI的研究人员本周披露了上述行动。据《华尔街日报》近日报道,该团队获得了一名O

09/18
财新

财新闻|“AI复活逝者”现象怎么看?最高法回应

据法治日报9月7日报道,考勤记录齐全、工资每月按时发放,但7名保洁员从未出现在校园里。这场持续两年多的“吃空饷”闹剧,最终因一线员工举报而败露。 2026年6月,浙江宁波市鄞州区检察院对李某、毛某提起公诉;同年7月上旬,鄞州区人民法院以职务侵占罪分别判处李某有期徒刑一年,毛某有期徒刑九个月、缓刑一年二个月。 李某系宁波某学校后勤经理,负责对物业公司的服务进行监督考核;毛某则为该校委托的物业公司保洁

09/08
cnbeta

Chrome与Firefox本月合力修复115项系统漏洞与安全隐患

随着网络威胁环境的日趋复杂以及底层代码审计力度的加大,全球两大主流网络浏览器Google Chrome 与Firefox Mozilla Firefox 近日双双推送了包含海量安全补丁的最新版本。两款浏览器在本次更新周期中总计修复了多达115项系统缺陷与安全隐患,引发了技术社区对于高频升级下“补丁疲劳”(Patch Fatigue)现象的再度热议。 在这轮大规模安全维护中,Mozilla 针对旗下

09/16
thenextweb

托瓦兹开玩笑称AI让Linux 7.3-rc2变得这么大,没人检查过

莱纳斯·托瓦兹花了周日下午的时间,做了他大多数周日都会做的事。 结果是Linux 7.3-rc2的体量远超日历所显示应有的程度。他找不到单一原因。于是他给出了大家都会想到的那个解释。他在rc2中写道:“可能只是随机的。”[…]

09/08
techcrunch

Trezor 确认邮件服务商数据泄露,骗子将目标对准数十万加密货币持有者

硬件加密钱包制造商 Trezor 在短短两个月内第二次警告客户,其依赖的一家公司遭到黑客攻击,导致 Trezor 客户的数据泄露。 该硬件钱包制造商本周在博客文章中表示,黑客对 Trezor 用于发送简报的营销科技公司 Brevo 发起了网络攻击,导致黑客向 Trezor 客户发送了约 34.7 万封带有恶意链接的钓鱼邮件,这些邮件伪装成来自该钱包制造商。 点击该链接后会下载一个应用程序,该程序会

09/11
亚洲新闻台

隶属国家法院的IT团队负责人安装远程桌面应用,危及18000份文件,被判入狱

新加坡:由于个人笔记本电脑出现故障,负责最高法院云系统团队的IT团队负责人决定使用其政府管理的设备参加网络安全考试。该设备内存储了超过18,000个受限文件。 在此过程中,他授权一名熟人远程访问其笔记本电脑,导致计算机遭到未经授权的修改,并使受保护的文件面临风险,其中包括最高法院网络的凭证和密钥。 42岁的印度籍公民贾纳尔塔南·塔米尔科万(Janarthanan Tamil Kovan)于周一(9

09/28
theregister

攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道

一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向

09/01
theregister

在安卓、Linux、macOS和Windows中发现了几十年前的文件安全漏洞

奥地利格拉茨理工大学的安全研究人员发现了 Android、Linux、macOS 和 Windows 文件通知系统实现中的缺陷,这些缺陷会泄露潜在的敏感系统信息。"我们在[这些操作系统]中发现了存在数十年的漏洞,它们都源于每个现代操作系统都自带的文件通知子系统,该子系统用于在文件发生变化时通知应用程序,"格拉茨理工大学博士生 Sudheendra Raghav Neela 在给《The》的电子邮件

09/25
上一页 第 3 页 下一页
1CCF | 全球资讯
正在加载…