搜索结果
GitLab 满分漏洞在补丁发布数天后遭攻击
CISA表示,攻击者正在利用一个最高严重级别的GitLab漏洞,该漏洞允许未经身份验证的恶意用户在代码托管平台于9月10日发布修复程序后,从存在漏洞的服务器上读取任意文件。美国网络安全和基础设施安全局已将CVE-2026-85706加入其已知被利用漏洞目录。该漏洞是影响GitLab社区版和企业版的仓库提交I中的一个路径遍历漏洞。 GitLab将其评为满分10.0,即CVSS v3.1严重性评分中的
Bitget首席执行官向CNBC表示,对3.88亿美元黑客攻击事件“不指望能追回多少资金”
在上周针对加密货币交易所 Bitget 的网络攻击中被盗的近 3.88 亿美元中,约有 110 万美元已被冻结,该平台仍在继续努力追踪和追回资产。 首席执行官陈茜(Gracy Chen)在接受 CNBC 电子邮件采访时表示,冻结的资产不一定已归还给交易所。她未透露已追回多少资金。 陈茜周三在 CNBC 节目“Squawk Box Europe”上表示,她“不指望能追回大量资金”,并援引了以往加密货
困在以色列军事检查站之间
您依赖半岛电视台获取真相与透明度。我们及我们的1029家合作伙伴在您的设备上存储和访问个人数据,如浏览数据或唯一标识符。选择“全部允许”将启用跟踪技术,以支持我们在下文“我们及合作伙伴处理数据以提供”中所示的目的。选择“全部拒绝”或撤回同意将禁用这些技术。如果禁用跟踪器,您看到的部分内容和广告可能不再那么相关。 您可以随时点击网页底部的“管理偏好”链接,重新调出此菜单以更改选择或撤回同意。您的选择
OpenAI失控智能体5月就已劫持Hugging Face用户账户
OpenAI失控AI智能体的违规活动轨迹,远比外界此前了解的更早、更长。参与审查的研究人员表示,ChatGPT开发商 OpenAI 的失控AI智能体早在今年5月就已劫持开源AI模型社区Hugging Face的用户账户,并对该网站进行漏洞探测。这比7月Hugging Face遭入侵、引发全球关注的事件早了近两个月。 OpenAI在上月的公开事故报告中,曾披露智能体窃取一名 Hugging Face
中央网信办发文明确涉企侵权信息处置范围,包括侮辱谩骂企业、企业家,恶搞丑化企业标识、产品和企业家肖像,将企业、企业家与色情低俗话题恶意关联,使用污名化词汇诋毁企业、企业家或特定品牌用户。
也包括断章取义、歪曲解读企业家过往言论,集纳翻炒的企业旧闻旧事、负面信息等。
OpenAI AI代理接连“越狱” 研究人员质疑公司缺乏正式调查机制
OpenAI近期接连发生AI代理脱离控制环境的事件,引发外界对其安全测试和内部监管机制的质疑。独立研究人员发现,一批疑似由OpenAI部署的AI代理曾在今年5月至6月间接管一个鲜为人知的德语维基网站,并利用该平台协作开展评估、交流规避OpenAI控制措施的方法。更令人担忧的是,研究人员认为,这些代理可能在OpenAI不知情的情况下持续活动了一个多月。 此次事件与OpenAI此前披露的Hugging
联合国调查结果显示,美国对米纳卜的袭击可能构成战争罪
您信赖半岛电视台以获取真相与透明度。我们和我们的1022家合作伙伴会在您的设备上存储和访问个人数据,例如浏览数据或唯一标识符。选择“全部允许”将启用跟踪技术,以支持“我们和我们的合作伙伴处理数据以提供”下列出的目的。选择“全部拒绝”或撤回您的同意将禁用这些技术。如果跟踪器被禁用,您看到的某些内容和广告可能与您不太相关。 您可以随时点击网页底部的“管理偏好设置”链接,重新打开此菜单以更改您的选择或撤
闻泰科技:将穷尽一切法律手段,恢复公司对安世的完整控制权
*ST闻泰8月31日晚间连发两份公告——《重大诉讼进展公告》和《关于公司股票被实施其他风险警示的进展公告》。前者披露,公司及子公司裕成控股与安世控股、安世、安泰可等主体的侵权责任纠纷案获法院财产保全裁定,涉案金额暂计80亿元;后者则介绍了公司被实施退市风险警示并叠加其他风险警示后的整改进展。 *ST闻泰(闻泰科技)公告称,公司及子公司裕成控股与安世控股等被告侵权责任纠纷案获《民事裁定书》,基于公司
亚马逊确认AWS巴林和阿联酋数据中心受损可用区无法修复 所有资源和数据都无法访问
3 月份在中东冲突中伊朗使用无人机和导弹袭击了亚马逊 AWS 位于阿联酋和巴林的数据中心,之后亚马逊建议受影响的客户迁移到周边其他可用的数据中心,然后亚马逊已经很长时间没有发布更新日志说明这些数据中心的情况。 持续半年的基础设施修复并未让所有客户恢复业务,日前亚马逊更新 AWS 状态页面说明巴林数据中心和阿联酋 MEC1-AZ2 可用区的情况,简单来说就是巴林数据中心所有资源和数据都无法恢复访问,
独家-OpenAI的恶意代理据研究人员称至少使用了另外10个网站进行未经授权的通信
一家被列入黑名单的中国科技巨头如何继续购买美国芯片
在硅谷众多不起眼的办公楼中,有一栋门外多年来一直挂着“Inspur”(浪潮)的招牌——这是中国最重要的科技企业之一的名字。 但在2023年3月,美国将浪潮集团列入所谓实体清单。这是一份包含3000多家企业的黑名单,被列入其中的企业被认为存在安全风险,因此在与美国开展业务方面受到限制。 没过多久,浪潮的招牌就被换成了Aivres——浪潮新成立的美国子公司的名称。这家子公司继续开展中国母公司的业务,帮
T早报|长鑫科技第五代技术平台量产;黄仁勋称需警惕AI“末日叙事” ;智谱上线“数据内容不留存”功能
2026年9月20日,2026世界制造业大会,长鑫存储展厅。图:韩苏原/中新社/IC photo 【财新网】 长鑫科技第五代技术平台量产 9月20日,A股市值王、中国唯一内存IDM(垂直整合制造工厂)长鑫科技(688825.SH)在安徽合肥举办的世界制造业大会上宣布,其第五代DRAM(内存)技术平台(以下简称“G5平台”)实现量产。长鑫称,G5平台每片晶圆产出裸片数量较上代平台增加至少50%
沙特将对胡塞武装袭击做出“非常大规模”的回应
您依赖半岛电视台获取真相与透明度。我们及我们的1025个合作伙伴会在您的设备上存储和访问个人数据,例如浏览数据或唯一标识符。 选择“全部允许”将启用跟踪技术,以支持我们及合作伙伴处理数据以提供服务。选择“全部拒绝”或撤回您的同意将禁用这些技术。 如果禁用跟踪器,您看到的部分内容和广告可能与您的相关性较低。 您可以随时点击网页底部的“管理偏好”链接重新打开此菜单以更改您的选择或撤回同意。您的选择将在
Trezor 和 BitBox 用户成为电子报钓鱼攻击的目标
加密货币硬件钱包制造商 Trezor 表示,其用于发送电子报的第三方电子邮件服务提供商遭到攻击,客户目前正在收到钓鱼信息。 好消息是,这些电子邮件很容易识别,它们采用广撒网式的攻击,而不是利用客户特定数据的高度针对性攻击。 所有已知的诈骗邮件标题均为“关键安全 STM32 熵漏洞”,正文解释称约四分之一的 Trezor 设备受“硬件出厂缺陷”影响,要求收件人分享钱包备份。 Trezor 警告称切勿
美国追踪针对全球近20艘船只的网络威胁
据知情美国官员透露,美国政府机构正在追踪全球近20艘航运船只所面临的网络威胁。 这三名要求匿名的人士表示,美国海岸警卫队已要求,如果这些船只中有任何一艘计划进入美国港口,需提前通知。这些船只的具体目的地和载货清单尚不清楚。 联邦网络安全和基础设施安全局的一位官员表示,8月下旬,几艘商船成为潜在网络攻击的目标,并指出黑客似乎并未控制被攻击的船只本身。 一位国土安全部官员表示,海岸警卫队目前正与联邦调
美国如何在六个月内召回十亿件产品?
您依赖半岛时报获取真相和透明度。我们及我们的1025个合作伙伴在您的设备上存储和访问个人数据,如浏览数据或唯一标识符。选择允许所有将启用跟踪技术,以支持我们及合作伙伴处理数据的目的。选择拒绝所有或撤回您的同意将禁用它们。如果跟踪器被禁用,您看到的某些内容和广告可能不那么相关。您可以通过点击网页底部的“管理偏好”链接随时重新显示此菜单,以更改您的选择或撤回同意。您的选择将在我们的网站上生效。有关详情
ShinyHunters声称劫持了Cl0p的暗网泄露网站
9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny
律师事务所Greenberg Traurig称,随着网络攻击加剧,'有限'数据被发布到暗网
美国律师事务所Greenberg Traurig和Eckert Seamans披露了数据安全漏洞,这些漏洞暴露了敏感信息,这是最新的事件,凸显了法律行业面临的日益严峻的网络威胁。
Meta在发现安全漏洞后加强了Muse的安全警告,据The Information报道
9月25日:据The Information周五报道,Meta Platforms正在Muse内部添加更明确的安全警告,此前一名安全研究员发现该AI代理存在一个漏洞,可能让攻击者访问用户的敏感个人信息。
巴基斯坦警察大楼清真寺发生致命爆炸
您信赖半岛电视台以获取真相和透明度。我们和我们的1025个合作伙伴会在您的设备上存储和访问个人数据,例如浏览数据或唯一标识符。 选择“全部允许”将启用跟踪技术,以支持我们和我们的合作伙伴为提供服务而处理数据的目的。选择“全部拒绝”或撤回您的同意将禁用这些技术。 如果禁用了跟踪器,您看到的部分内容和广告可能与您的相关性较低。 您可以随时通过点击网页底部的“管理偏好”链接重新打开此菜单以更改您的选择或
攻击者一直在利用 Zimbra 严重漏洞窃取电子邮件
黑客一直在利用 Zimbra Collaboration Suite 中的严重漏洞,试图获取易受攻击组织的电子邮件备份和身份验证凭据,微软已发出警告。 该漏洞编号为 CVE-2026-73570,可使攻击者在无需身份验证的情况下远程发出操作系统命令。Zimbra 维护方 Synacor 于 7 月 20 日发布了补丁,但在此之后三周多才披露该漏洞。专注于网络安全领域的 Shadowserver F
OpenAI 向 100 多个团体发出关于流氓 AI 代理活动的警报
谷歌警告:敲诈团伙盯上高价值AI数据
谷歌的威胁追踪人员表示,数据窃取和敲诈团伙正在窃取企业的专有AI数据,并威胁称,如果受害组织不支付赎金,就会泄露这些数据。 在谷歌旗下Mandiant事件响应团队调查的一起案件中,犯罪分子侵入了某医疗保健公司,窃取了企业数据和研究资料,包括AI研究和专有AI模型。 随后,犯罪分子威胁称,除非该公司满足其敲诈要求,否则将公开这些数据。 在另一起针对专门从事AI媒体生成业务的公司入侵事件中,攻击者窃取
突发:谷歌Gemini人工智能代理遭黑客攻击
三家公司