字号 ·· | 护眼

搜索结果

「微软发布的补丁导致已加入域的 Windows 电脑出现信任问题(即这些电脑在安全方面存在风险)。」共 98 条 · 第 4 页
semafor

美国公司就AI黑客工具向微信发出警告

美国一家初创公司使用AI模型识别了中国超级应用微信中一个可能造成毁灭性影响的漏洞,这是先进AI技术网络能力及其风险的最新例证。 这种被称为“蠕虫”的攻击工具可以让攻击者劫持微信账户,并通过受害者的联系人自动传播。 发现该漏洞的安全公司Calif向中国科技巨头、微信所有者腾讯发出警报,腾讯已修复该问题,《纽约时报》报道。 这一事件凸显了围绕AI和网络安全的高风险及全球性讨论,此前已发生一连串备受瞩目

09/09
arstechnica

BGP劫持感染网络,由一连串一点都不好笑的错误造成

黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof

09/02
cnbeta

OpenAI将召集安全领域负责人 筹备网络安全相关公告

发言人透露,OpenAI总裁格雷格·布罗克曼即将发布公告,扩大向关键基础设施及公共部门机构开放该公司AI工具的权限。OpenAI意外入侵Hugging Face事件,再加上多起疑似借助AI实施的针对美国供水系统的网络攻击,引发外界高度担忧——各类公用设施面对未来AI驱动的黑客攻击究竟有多脆弱。 发言人表示,布罗克曼将于周四在OpenAI总部举办的网络安全峰会上正式公布上述消息。 预计将有约300名

09/03
theregister

微软又一个团队承认难以应对激增的AI生成代码

几周前,我们发现微软的Exchange团队承认,人工智能发现的漏洞如此之多,以至于他们甚至没有时间为该消息服务器发布累积更新。 周二,微软Edge团队也透露,他们对人工智能也感到有些应接不暇。 Edge团队在一篇博客文章中表示:“AI辅助编程的迅猛普及使开发人员能够比以往更快地构建扩展程序。” 人工智能还带来了“更多的开发人员……在构建、迭代和提交扩展程序”。 由于微软在允许用户安装浏览器扩展之前

09/09
印度斯坦时报

Outlook 中断的原因是什么?微软在电子邮件故障和身份验证问题中作出回应

微软正在调查影响 Exchange Online 用户的重大服务中断,导致电子邮件延迟和身份验证错误。

09/01
华尔街日报

波音发现737 MAX软件故障,可能导致自动导航功能失效,引发了对飞机降落时潜在安全风险的担忧

这家航空航天巨头正在为飞行员制定操作程序并开发软件修复方案,尽管美国联邦航空管理局的调查可能会影响新飞机型号的批准。

09/27 受限 全文见 美国消费者新闻与商业频道
theregister

Copilot 掉线,人工智能崛起暂缓

由于微软展示了 Copilot 有时甚至连保持正常运行都有些困难,更不用说践踏人类残余势力了,因此人们对人工智能接管世界的担忧依然毫无根据。 copilot.microsofm 网站在夜间崩溃了一个小时 40 分钟,当用户尝试与机器人聊天时,返回了 Cloudflare 错误 1016 消息。 此次故障从 9 月 22 日 22:25 UTC 一直持续到 9 月 10 日 00:00 UTC。 大

09/10
卫报

AI代理正在失控

你好,欢迎来到 TechScape。我是主持人布莱克·蒙哥马利(Blake Montgomery),《卫报》美国科技编辑。此时此刻,纽约市窗外正风雨交加。今天在科技领域,我们要讨论一系列令人担忧的 AI 公司披露信息。 AI 智能体在走向主流之际失控。这些智能体正在失控,它们的制造者无法对其进行约束。然而,每个人却都在使用它们。 自周五以来,OpenAI 发布了一系列披露信息,大幅且令人担忧地扩大

7小时前
theregister

骗子利用虚假桌面应用程序欺骗人力资源员工,使其授予远程访问权限

你在公司的人力资源部门工作,使用人事软件来查看员工信息、福利和薪资。因此,当你看到一个声称比常规网页界面更快、可供下载的Windows版本时,你便下载了它。不幸的是,这款应用程序并非其所声称的那样。相反,它会悄悄安装ConnectWise合法的ScreenConnect软件,从而让操作员获得对你电脑的持久远程访问权限。 网络安全机构Allure Security于周四报告了这一攻击活动的发现,并将

09/26
华尔街见闻

用魔法打败魔法,OpenAI被Claude“黑了”......

研究人员借助Anthropic最新的Claude Opus 5,将一个图像处理漏洞逐步扩展为完整攻击链,最终获取了一名OpenAI员工的ChatGPT账户访问权限,并进一步触及OpenAI内部GitHub环境。这意味着,AI正在让网络安全攻防骤然升温,高级漏洞利用的门槛和成本正被快速压低。 安全初创公司Hacktron AI的研究人员本周披露了上述行动。据《华尔街日报》近日报道,该团队获得了一名O

09/18
凤凰网科技

微软:Windows 11真变快了!用户已能感受到

快科技9月18日消息,微软Windows与设备部门设计与研究负责人Marcus Ash近日向Insider参与者发送邮件称,多名测试者反馈最新实验性版本在系统整体响应速度上已有明显改善,更多优化将在秋季推送。 微软从5月起就在官方Insider博客中表示正在提升系统响应速度,重点包括文件资源管理器、Windows搜索和整体系统反应。背后还涉及架构层面的改动。 8月资源管理器团队曾表示已排查并消除了

09/18
英国天空新闻

谷歌的Gemini AI在安全测试中入侵了另外三家公司

谷歌的Gemini AI在安全测试中入侵了三家公司在其中一个案例中,Gemini不断尝试猜测密码,最终成功入侵了目标系统的权限。 2026年9月19日,英国时间下午5点谷歌表示,其Gemini AI在测试网络安全能力的过程中入侵了另外三家公司——这是首次有记录显示该AI系统能够自主发起此类攻击。 谷歌的安全工程副总裁Heather Adkins解释称:Gemini在标准测试过程中从互联网上获取了相

09/19 全文见 thenextweb
凤凰网科技

三大巨头接连翻车,大模型的安全防线怎么总绷不住?

先是Anthropic,再是OpenAI,现在连谷歌的Gemini也出现安全问题了,大模型又双叒叕一次突破防火墙了。 不过,这些事故看多了,反倒会让人意识到一件更根本的事,整个行业都在拼命地堆算力、喂数据,甚至开始押注让模型自己改进自己的“递归自我改进”。 可真正决定这些模型能走多远的,或许并不是性能,而是安全对齐。 当“能不能更强”被默认只是时间问题,“能不能被信任”就成了那道绕不过去的坎。 麻

09/21
政治报

选民们正在对人工智能安全觉醒。这些参议院共和党人也是如此。

选民开始关注人工智能安全问题。这些参议院共和党人也是如此。政治和生存风险已经促使至少三位共和党参议员采取行动应对人工智能问题。 共和党众议员已离开华盛顿直到11月份。唐纳德·特朗普总统将有关此问题的担忧称为"骗局"。但有几位共和党参议员正试图推动他们的党派采取行动——无论是什么行动——来应对人工智能问题。 除了名字旁边的"R"之外,将他们联系在一起的并不多。但乔恩·柯蒂斯、乔什·霍利和约翰·肯尼迪

09/21
theregister

被CVE淹没,渴望答案?试试CTEM

一二十年前,董事会高管会问:“我为什么要关心网络安全?”五年前,他们问的是:“你们在修补软件漏洞吗?”现在,他们开始问:“我们真的安全吗?”起初他们可能只想要一个简单的“是”或“否”,但最终他们会说出最可怕的话,而且那将是一个要求,而不是“证明给我看”。传统的漏洞管理和修补将无法经受住这种对话。这就是为什么一种相对较新的方法正在获得关注:持续威胁暴露管理(CTEM)。 漏洞管理有什么问题?我们使用

09/03
theregister

生活中的确定之事:死亡、税收,以及正被攻击的Citrix关键漏洞

据说,死亡和税收是人生中唯一可以确定的“必然之事”。或许现在应该把那些利用 Citrix 公司 NetScaler 应用程序交付控制器及网关产品中新发现的严重安全漏洞的攻击者,也加入到这个“不可避免的威胁列表”中。周日,Citrix 公司发布了一份安全公告,警告用户存在八处安全漏洞(CVE)。其中最严重的两个漏洞(CVE-2026-88771 和 CVE-2026-88772)的 CVSS 评分高

09/28
亚洲新闻台

汤森路透发现网络安全事件,称未经授权方访问了文件

09/03
semafor

AI网络安全风险激增:Claude被用于入侵ChatGPT

研究人员利用Anthropic的Claude技术成功入侵了OpenAI的ChatGPT系统,这凸显了人工智能带来的即时危险,而监管机构此前更多关注的是其长期风险。《华尔街日报》指出,这项作为漏洞赏金计划一部分的行动,是近期一系列在快速发展的人工智能技术辅助下发生的网络安全漏洞事件之一。 Axios援引企业高管和前政府官员的话称,他们担心人工智能驱动的网络攻击会威胁到关键基础设施;《华盛顿邮报》则指

09/18
cnbeta

微软推进数据中心扩张 计划将算力扩大两倍

微软计划将数据中心容量扩大逾两倍,此举有望帮助该公司缓解算力短缺问题。此前,由于算力不足,微软不得不拒接部分人工智能(AI)和云服务业务。了解相关计划的知情人士称,到2032年,微软遍布全球的数据中心网络容量将超过38吉瓦,高于目前约12吉瓦的水平。届时,其容量将超过纽约州用电高峰时的电力需求。 这些数据让外界得以一窥微软斥巨资建设数据中心后希望获得多大的算力。公司最近一个财年的资本支出达到145

09/11
thenextweb

我们已投入数十亿资金保护软件。是时候保护执行环节了。

网络安全存在一个根本性的盲点。我们投入巨资保护软件,而其底层的处理器却盲目执行接收到的任何指令。这必须改变。 对于运行在汽车、医疗设备、工业控制器、网络设备和关键基础设施中的数十亿嵌入式系统,安全需要一个独立的层来监视处理器执行指令。

09/19
cnbeta

Take-Two担心惊动泄密者 要求法院封存《GTA6》泄密事件调查文件

据PC Gamer报道,Take-Two正在继续追查《GTA6》泄密事件,并向法院提交了新的传票请求。公司同时申请封存相关文件,以免调查细节公开后惊动涉嫌侵权者。 《GTA6》相关内容开始外泄后,Take-Two曾向Discord和微软申请传票,希望取得可用于确认“Cyberleek”身份的业务及调查记录,并索取与特定Discord服务器有关的用户资料。此后,公司还针对X和YouTube提交了类似

09/01
日本时报

从智能眼镜到AI别针,隐私担忧挑战科技界的下一个大赌注

旧金山/纽约——押注人工智能设备将开启后智能手机时代的企业,正在全球范围内加剧隐私担忧,这可能阻碍新兴技术的普及。 针对能够观察、聆听并回应周围世界的设备的反弹,在Meta的雷朋眼镜上表现得最为强烈。 这款眼镜将依视路陆逊梯卡(EssilorLuxottica)的时尚设计与社交媒体巨头追求“个人超级智能”的AI相结合,使智能眼镜走向主流。 这些眼镜已成为人们对AI驱动设备日益不安的焦点,引发了法院

09/23 全文见 亚洲新闻台
cnbeta

研究人员发现“AI自治恶意软件”:同时调用四大聊天机器人 自主决定攻击行动

网络安全研究人员近日发现一种不同寻常的新型Windows恶意软件。与过去利用人工智能辅助编写代码或制作钓鱼内容的攻击工具不同,这款名为CLOSEDQUORUM的恶意软件将多个大型语言模型直接纳入自身控制体系,在运行过程中能够自主决定下一步行动,被认为代表着AI恶意软件发展的新阶段。 这项发现来自思科旗下安全团队Cisco Talos。研究人员表示,CLOSEDQUORUM会同时与DeepSeek

09/23
信报财经

AI丨OpenAI因安全隐患取消发布新款模型

美国人工智能(AI)初创公司OpenAI表示,决定取消发布下一代AI模型,原因是研究人员在内部测试中提出安全方面的担忧。事件显示,「智能体」(agent)的异常行为可能会阻碍行业快速发展。 OpenAI放弃发布的模型代号为GPT-6.1 Astra,原定于10月在ChatGPT和Codex中首次亮相。与OpenAI先前的模型相比,新款模型能力更强,不仅擅长写作,还能在无需人工协助的情况下,「端到端

21小时前
上一页 第 4 页 下一页
1CCF | 全球资讯
正在加载…