字号 ·· | 护眼

搜索结果

「安卓恶意软件可窃取你的PIN码和银行登录信息」共 98 条 · 第 4 页
theregister

JadePuffer犯罪分子劫持了Azure身份,并利用它们摧毁云资源

根据微软的说法,制造“JadePuffer”病毒的网络犯罪分子还利用被盗的Azure账户身份信息,对云存储系统及其他资源实施了破坏性攻击。“JadePuffer”是今年夏季首次被发现的、由恶意软件驱动的勒索软件攻击案例。今年7月,Sysdig威胁检测团队发现了“JadePuffer”病毒;该病毒整个攻击过程完全由人工智能模型(LLM)控制——从最初获取系统访问权限,到入侵生产数据库服务器并破坏数据

09/29
凤凰网科技

AI公司反成攻击目标 外媒:白帽黑客使用Claude入侵OpenAI

凤凰网科技讯月18日在OpenAI内部一群AI智能体突破控制、入侵Hugging Face公司两周后,这家ChatGPT开发商又获悉了另一起由AI驱动的入侵事件。而这一次,OpenAI自己成了目标。 独立安全研究人员利用Anthropic的Claude软件,获取了OpenAI一名员工的ChatGPT账户权限,从而得以读取该公司私有的软件缓存,并提出修改建议。 该团队参加了OpenAI的漏洞悬赏项目

09/18
风向旗参考快讯

苹果推新反诈功能 转账前可预警冒充型诈骗

近日,苹果在iOS 27与iPad OS27系统内正式上线冒充风险检测安全功能,帮助用户防范网络冒充诈骗。其工作原理是系统会分析设备和 Apple 账户相关信息,判断是否存在活跃的诈骗迹象,用于帮助用户抵御冒充银行、政府或熟人的网络诈骗。 不同于来电、短信的前置拦截手段,该功能聚焦用户在诱导下,主动发起转账、修改账号密码等高风险操作的场景。当用户在支持接入该 I 的应用内执行高危操作时,应用可以向

09/18
thenextweb

一个简单的git技巧攻破了四个AI编程代理的安全锁

人工智能行业早已意识到攻击者可能通过恶意手段污染插件市场。为此,相关厂商采取了将每个插件绑定到其代码的“已审核版本”上的措施;然而,这种安全机制刚刚被攻破。 漏洞详情: Air Security 的研究人员于周四公布了一个名为 Plugin4Shell 的安全漏洞。该漏洞影响了四种最广泛使用的人工智能编程工具:Anthropic 的 Claude Code、OpenAI 的 Codex、GitHu

09/21
卫报

NDIS 数据可能作为打击欺诈努力的一部分最终进入了 Palantir 的分析平台

据《卫报》澳大利亚版披露,能够访问澳大利亚国家残疾保险局(NDIA)数据的澳大利亚刑事情报委员会(ACIC)曾将 Palantir 作为多机构欺诈工作组的一部分来使用,这可能导致国家残疾保险计划(NDIS)参与者的个人信息最终落入争议软件公司 Palantir 的分析平台手中。 自今年 5 月以来,由于 Palantir 在一份被英国议员形容为“超级恶棍的胡言乱语”的宣言中暗示某些文化劣于其他文化

09/09
theregister

OpenAI的恶意机器人集群攻击了RubyGems

OpenAI 的智能体似乎向 RubyGems 大量投放了恶意软件包,这进一步加剧了几乎每日爆发的失控 AI 模型洪流——这些模型从事可能违法的活动,而它们的人类创建者则面临着越来越多关于其应对智能体不良行为负责的质疑。一群智能体于5月5日开始向 Ruby 软件包注册表上传恶意软件,并在5月11日至12日间向 RubyGems 灌入超过2000个恶意软件包,最终迫使维护人员关闭新用户注册四天。 “

09/15
印度斯坦时报

持有违禁手机的囚犯如何在全美诈骗家庭

美国去年网络犯罪投诉报告损失超209亿美元。令人惊讶的是,大量诈骗电话竟来自美国监狱内部。 南卡罗来纳州哥伦比亚市——当阿特·蒙克开始接到In & Out保释担保公司的电话和短信,称他的成年子女入狱需要帮助时,蒙克的第一反应迅速而严厉。阿特·蒙克与妻子凯西·蒙克在南卡罗来纳州哥伦比亚市的家中。他们的关系已经破裂多年,蒙克无心卷入最新的这场危机。 全访问。一次订阅!从每日头条到百年档案,获取

09/14
theregister

GitLab 满分漏洞在补丁发布数天后遭攻击

CISA表示,攻击者正在利用一个最高严重级别的GitLab漏洞,该漏洞允许未经身份验证的恶意用户在代码托管平台于9月10日发布修复程序后,从存在漏洞的服务器上读取任意文件。美国网络安全和基础设施安全局已将CVE-2026-85706加入其已知被利用漏洞目录。该漏洞是影响GitLab社区版和企业版的仓库提交I中的一个路径遍历漏洞。 GitLab将其评为满分10.0,即CVSS v3.1严重性评分中的

09/14
theregister

Windows CLOSEDQUORUM恶意软件利用AI模型自主选择入侵后行动

一种名为 CLOSEDQUORUM 的新型 Windows 恶意软件可以查询多达四个大语言模型(LLM)提供商——谷歌 Gemini、深度求索(DeepSeek)、通义千问(Qwen)和米斯特拉尔(Mistral),以自主选择预定义的入侵后操作,包括窃取用户的凭证和加密货币钱包。 思科安全情报机构思科塔洛斯(Cisco Talos)表示,该恶意软件一旦部署,就不再需要人类操作员的持续指令。据其所知

09/23
cnbeta

香港警方报告1503宗iPhone 18 Pro信用卡可疑交易 涉款逾3000万港元

iPhone 18 Pro开售以来,香港警方接获1503宗涉及可疑信用卡交易的报告,涉款超过3000万港元,约合382万美元。警方表示,所有相关交易均已取消。调查显示,诈骗者疑似利用非法取得的信用卡资料大量购买新机。 香港警务处处长周一鸣在九龙城区议会会议上表示,这些交易未触发苹果网店的在线安全和身份验证机制。他将问题归因于苹果网店可能存在的漏洞,但未进一步说明漏洞的具体成因。由于相关验证未启动,

09/29
大纪元

聊天机器人充当客服 让她陷入意想不到的困境

在很多公司,聊天机器人已取代真人,提供每天24小时的客户服务。这看起来很方便,但当机器人解决不了问题,你却没法找到真人对话时,就没有方便可言了。一周前,多伦多居民贾斯敏‧奥尔特(Jasmine Ault)的Instagram和Facebook帐户被Meta关闭。随后,她开始与聊天机器人较劲,成了众多聊天机器人客服的受害者之一。据加拿大广播公司(CBC)报导,奥尔特上周四半夜醒来,像往常一样查看手机

10/02
明镜周刊

柏林:BSI在州网络遭受网络攻击后警告新的网络钓鱼攻击

柏林参议院拒绝支付数百万赎金。黑客组织Rhysida因此发布了大量窃取的数据。专家现在警告网络钓鱼攻击和身份盗窃。

09/05
凤凰网

“最严重泄露事件之一”!FBI,遇到大麻烦

据《纽约时报》28日报道,美国联邦调查局(FBI)在一份内部备忘录中承认,黑客可能窃取了该机构所有员工的敏感信息。黑客组织ShinyHunters承认对此负责,并称窃取信息并非为了勒索或将其公开,而是为了报复FBI对该组织的污蔑,并要求FBI删除之前关于该组织的声明。《纽约时报》称,ShinyHunters据信是一个在全球范围内活动的松散黑客团体。此次事件可能涉及数万名FBI现任和前任员工,是美国

09/29
currentstatus

苹果就“复杂攻击”向iPhone用户发出警告

苹果发布了紧急 iOS 更新,敦促数百万 iPhone 用户立即下载。 这家科技巨头的更新修复了一个安全漏洞,该漏洞可能让黑客通过特制文件使 iPhone 或 iPad 运行恶意代码。 此次更新为 iOS 26.7.1,适用于仍在运行苹果旧版软件的 iPhone 11 及更新机型。 该漏洞影响 CoreGraphics,即帮助 iPhone 和 iPad 显示图像和图形的软件。 苹果表示,该弱点“

10/02
路透社

印度发出警报后,Meta 下架伪装成色情应用的诈骗广告

Meta 周一删除了数十条广告,此前印度指出 Facebook 和 Instagram 上存在一种广告模式,利用露骨色情内容引诱用户下载恶意软件,这些软件可能窃取银行凭证并掏空银行账户。

08/31
凤凰网科技

黑客在暗网兜售AI模型访问权限,最低价仅有正版3%

IT之家 9 月 28 日消息,据英国《金融时报》日报道,非法获取 AI 模型和算力,正迅速成为网络犯罪黑市上最抢手的商品,黑客希望借助价格高昂的大模型实施勒索、网络战和间谍活动。 谷歌威胁情报团队首席分析师约翰 · 霍特奎斯特披露,今年所谓“LLM 劫持”活动明显增多,具体表现于倒卖公开 AI 工具的被盗登录凭据,以及部分团体盗用他人算力,以免费运行自己的模型。 从事网络安全工作 20 年的霍特

09/28
cnbeta

苹果发布iOS 26.7.1 修复图形核心组件高危漏洞 已经被黑客用于发起攻击

苹果刚刚推出 iOS 26.7.1 和 iPadOS 26.7.1 版,该版本没有新增功能而是修复重要的安全漏洞。苹果已经收到相关报告称,该漏洞可能被用于针对特定个人的极其复杂的攻击,苹果已通过改进边界检查封堵这枚漏洞。 CVE-2026-86950 属于越界写入漏洞,简单来说程序在处理特殊构造的数据时可能会将内容写入预先分配区域外从而破坏内存,在满足特定条件时攻击者可能会借此让系统执行恶意代码。

09/29
风向旗参考快讯

可定制的AI模型如何助长黑客进行网络犯罪

一群讲中文的黑客最近从数十家零售商那里窃取了超过六十万个信用卡号码,之所以成功,部分原因在于他们对一些开源的中国AI模型进行了定制。 以色列网络公司 Gambit Security 发现,受害者包括一家美国大型航空公司和一家财富 500强酒店公司。 黑客最初试图使用Anthropic Fable和ChatGPT来运行整个活动。这些AI模型拥有更严格的护栏,阻止了黑客达成其目标。 因此,攻击者将多个

09/24
商业内幕

骗子冒充万事达卡。波兰银行发布紧急公告

Pekao银行警告一种新的诈骗形式。该行发布了针对客户的紧急公告。银行的公告中写道:“注意——骗子冒充万事达卡。” 据Pekao的公告,骗子冒充万事达卡,发送短信通知积分奖励计划中的积分即将过期。他们以此诱使受害者立即使用这些积分。 银行表示:“这些短信包含一个链接,指向一个虚假网站,目的是窃取网上银行的登录信息或支付卡数据。”另见:银行警告虚假邮件。 “为了麻痹你的警惕性” Pekao还建议客户

09/07
福克斯新闻网

如何在iPhone和安卓手机上查找已泄露的密码

您的密码可能比您想象的要多。银行、电子邮件、购物帐户和流媒体服务可以快速增加。当其中一个密码发生数据泄露而您却不知道它发生了时,更大的问题就来了。您的手机可能已经知道了这一点。 Apple和Google都可以检查保存的密码是否存在安全问题,并在出现漏洞时向您发出警告。苹果还可以标记弱密码或重复使用的密码。Google密码管理器提供密码检查,可以识别受损、重复使用或弱密码。这使您有机会在有人试图利用

10/02
连线

ChatGPT的Mac应用存在一个漏洞,可能让黑客获取敏感数据

该漏洞可能被攻击者利用,从而完全控制受害者的计算机上的 ChatGPT 应用程序。攻击者将能够访问该应用程序存储的所有聊天记录及其他数据,以及浏览器会话等关联信息。这一安全漏洞由 Objective-See 基金会的研究人员发现,它揭示了人工智能平台为正常运行所需被赋予的深度系统访问权限——同时也暴露了这些平台所面临的安全风险。 “这些应用程序需要大量的系统访问权限才能完成它们的工作,”Objec

10/02
arstechnica

BGP劫持感染网络,由一连串一点都不好笑的错误造成

黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof

09/02
华尔街日报

独家报道 | 黑客利用Anthropic的Claude入侵OpenAI

一个专注于漏洞排查的独立安全研究团队利用Anthropic的Claude软件,成功入侵了一位OpenAI员工的ChatGPT账户,从而获得了该公司私有软件缓存系统的访问权限,得以阅读并建议修改相关代码。这一事件揭示了自动化网络威胁日益严重的风险。

09/18 受限 全文见 亚洲新闻台
𝕏 @fxtrader

公安部:近日,“国家反诈AI”APP正式上线。

P融合了大语言、多模态模型和智能体技术,用户通过手机输入可疑场景,该P即可完成风险研判、识别诈骗套路、推送典型案例,从“文字+语音+视频”等多个维度拆解诈骗手法,提供识别防范对策。

09/06
上一页 第 4 页 下一页
1CCF | 全球资讯
正在加载…