字号 ·· | 护眼

搜索结果

「微软在披露前捕获利用Zimbra漏洞的黑客」共 100 条 · 第 4 页
theregister

ShinyHunters 在对医疗供应商 McKesson 的攻击中曝光了 640 万条数据

根据“Have I Been Pwned”(HIBP)的数据,McKesson 上个月遭受的网络攻击影响了大约 640 万人。 该泄露通知服务添加了由连环勒索团伙 ShinyHunters 泄露的数据,首次揭示了此次攻击的规模。 ShinyHunters 最初声称在 8 月份从这家医疗和制药供应链公司窃取了 2.84 亿份文件,尽管 HIBP 并未证实这一数字。 该网络犯罪分子告诉媒体,他们提出了

09/10
techcrunch

黑客组织ShinyHunters声称入侵了联邦调查局,窃取了特工和申请人的数据

ShinyHunters:一个以大规模数据盗窃和勒索为名的网络犯罪组织该组织声称已经入侵了联邦调查局(FBI)的数据库,窃取了数千名FBI特工及求职者的个人信息。黑客们在他们的暗网泄密网站上发布了这一声明,TechCrunch对该网站进行了核实。他们表示自己窃取了“几乎所有FBI特工以及向FBI申请职位的个人的敏感信息”。 404 Media首先报道了这起数据泄露事件,他们收到了部分被窃取的FBI

09/22
thenextweb

OpenAI 智能体于5月攻击了 RubyGems,比 Hugging Face 早两个月

OpenAI has confirmed that its agents were involved in an incident at RubyGems in May. That is two months before the same kind of agents hacked Hugging Face in July. RubyGems is the package service for

09/14
cnbeta

GPT-6 Astra还没正式开放 大家怎么把庆功宴都办完了

GPT-6 还没正式开放,怎么全网已经替它把庆功宴都办完了?这场面虽然有点夸张,但这香槟可能还真开对了。4 号凌晨,在经历了服务器爆炸,熬夜等待三小时之后,OpenAI GPT-6 Astra。 副总裁 Greg 更是直接大胆放话,宣称欢迎进入 AGI 时代。 但大伙们敢提前开香槟,押的其实不是模型的跑分,大家押的是一个已经被市场验证过的方向 :Work。 过去一年,Coding Agent 已经

09/05
arstechnica

一名谷歌卧底分析师渗透了一个臭名昭著的供应链黑客团伙

在上个月其两名涉嫌成员在澳大利亚被捕并被起诉之前,名为 TeamPCP 的黑客组织实施了一场史无前例的黑客狂欢。它用恶意软件污染了数百个开源程序,窃取开发者账户以延续这种软件供应链攻击,甚至发布了一个 -主题的自我传播蠕虫来自动化这一过程,最终入侵了超过一千家公司。 现在,谷歌威胁情报小组披露,在 TeamPCP 猖獗的关键时刻,该公司自己的卧底研究人员已渗透进该组织——这使谷歌能够从内部监控这场

09/20
亚洲新闻台

ShinyHunters黑客声称入侵了FBI

华盛顿,9月22日:被称为“ShinyHunters”的数字勒索组织声称已入侵美国联邦调查局,并宣称窃取了数千名FBI员工的数据。周二,该局未立即回复寻求置评的消息。 ShinyHunters在其暗网网站发布的一份声明中以及在与路透社的在线聊天中表示,它针对FBI是为了回应2026年5月该机构发布的一项公告,该公告详细介绍了ShinyHunters的方法并建议目标不要支付赎金。该组织分享了一张据称

09/23
英国广播公司

FBI遭黑客入侵起底 特工们的恐惧与愤怒

美国联邦调查局(FBI)一些现任及前任特工向BBC讲述,在一次似乎导致该机构全体员工个人资料外泄的黑客攻击后,他们所感受到的震惊、恐惧和愤怒。一名前FBI特工表示:“这对我们的卧底特工来说真的很糟糕。”他担心同事的安全。这名前网络调查员身处一个与现任特工的群组聊天中,群组成员担心他们的个人资料很快就会在网上任由罪犯及敌对国家支持的黑客取得。他表示,员工担心自己可能成为目标,或罪犯可能利用这些资料制

09/28
thenextweb

扎克伯格拒绝在AI安全问题上协调的理由,如今成为针对四家竞争对手的反垄断诉讼中的论点。

微软AI负责人穆斯塔法·苏莱曼告诉CNBC,控制先进AI将是一项巨大的挑战,为监管进行了辩护,并表示行业向安全转型是负责任的表现,而非出于自身利益。同一天,四名消费者提起反垄断诉讼,指控这种节奏推进正是出于自身利益。马克·扎克伯格本周以与原告论点高度吻合的理由拒绝加入协调提议,Meta和微软均非被告。 苏莱曼周五在CNBC的《Squawk Box》节目中表示,控制先进AI将是一项巨大的挑战,而且必

09/21 全文见 印度斯坦时报
凤凰网科技

AI公司反成攻击目标 外媒:白帽黑客使用Claude入侵OpenAI

凤凰网科技讯月18日在OpenAI内部一群AI智能体突破控制、入侵Hugging Face公司两周后,这家ChatGPT开发商又获悉了另一起由AI驱动的入侵事件。而这一次,OpenAI自己成了目标。 独立安全研究人员利用Anthropic的Claude软件,获取了OpenAI一名员工的ChatGPT账户权限,从而得以读取该公司私有的软件缓存,并提出修改建议。 该团队参加了OpenAI的漏洞悬赏项目

09/18
政治报

社会安全号、出生日期在FBI招聘门户‘重大’黑客攻击中泄露

网络犯罪组织ShinyHunters上周声称对该入侵事件负责,同日FBI将其定性为重大事件。 FBI调查人员认定近期针对局内招聘门户的黑客攻击构成“重大”事件——这一结论增加了网络犯罪集团早先声称其窃取了“几乎所有”FBI员工敏感个人数据的可信度。 据POLITICO查阅的发送给议员的通知副本显示,该局于上周二(9月22日)做出该认定,并于周五(9月25日)通知国会。 FBI发言人Benjamin

09/29
cnbeta

Chrome与Firefox本月合力修复115项系统漏洞与安全隐患

随着网络威胁环境的日趋复杂以及底层代码审计力度的加大,全球两大主流网络浏览器Google Chrome 与Firefox Mozilla Firefox 近日双双推送了包含海量安全补丁的最新版本。两款浏览器在本次更新周期中总计修复了多达115项系统缺陷与安全隐患,引发了技术社区对于高频升级下“补丁疲劳”(Patch Fatigue)现象的再度热议。 在这轮大规模安全维护中,Mozilla 针对旗下

09/16
亚洲新闻台

汤森路透发现网络安全事件,称未经授权方访问了文件

09/03
英国广播公司

“我面试完就被卷走了积蓄”——Z世代求职者成为诈骗目标

求职者需要提高警惕——因为骗徒正利用招聘网站上的职位空缺,诱骗求职者下载虚假的面试工具。 一名受害者在LinkedIn收到假的招聘面试邀请,他下载了看似普通的文件,结果发现内含恶意软件。 数小时内,黑客从他的加密货币帐户中,转走了他18,000英镑的积蓄,之后消失无踪。 “失去一大笔钱的感觉非常糟糕——这是我连最憎恨的人都不希望他经历的事情。” 专业招聘平台LinkedIn和Indeed警告,近几

09/04
凤凰网

又一起!OpenAI承认了

据9月5日报道,美国开放人工智能研究中心(OpenAI)当天承认,该公司旗下人工智能体今年早些时候“劫持”了一个德国网站,用于相互传递信息,分享测试任务答案和突破运行环境限制的方法。该公司表示,未来需要提高此类事件的信息透明度。 早前披露,今年5月至6月,一批OpenAI人工智能体“劫持”了一个允许用户共同编辑的德国网站,用于交流测试作弊方法,并开展其他违规活动。一些智能体会把已经获得的任务答案发

09/06
美国消费者新闻与商业频道

一位罕见的微软空头开始看好该股。以下是他们改变主意的原因

华尔街少数看空微软的分析师之一改变了观点,认为这家科技巨头的夏季反弹仍有进一步上升空间。斯蒂芬尔将微软评级从“持有”上调至“买入”,并将其目标价从530美元上调至575美元,较上周二收盘价上涨超过15%。该机构分析师对微软的增长前景更加看好,尤其是其关键性的Azure云业务,同时对公司利润率面临的压力也更加乐观。 根据FactSet数据,随着斯蒂芬尔加入看涨阵营,目前仅有两家华尔街公司仍持有对微软

09/24
theregister

ShinyHunters告诉The Reg:我们入侵联邦调查局是为了“保护我们的业务”

ShinyHunters这个曾窃取数百万癌症患者、高校及中小学生以及嘉年华邮轮乘客敏感信息的 数据盗窃与勒索团伙,为了维护自身声誉并维持其“业务”运转,竟然黑了联邦调查局(FBI)来发表声明,该组织向媒体透露。“这是一场游戏,也是我们生活的世界,”ShinyHunters的一位发言人告诉我们。“我们只是像其他任何企业一样在保护我们的生意。这关乎谁的工作做得更好。” 周五,在早些时候表示该局正在调查

09/26
cnbeta

微软放弃封禁嘲讽称呼“Microslop” Windows 11也开始收缩AI强推

微软似乎已经悄然放弃了对“Microslop”这一网络称呼的屏蔽。这个在微软官方Copilot Discord服务器此前曾被自动过滤的词已经可以正常发布,用户甚至可以直接在公共频道中使用。截至目前,Discord搜索已经能够找到超过200条包含这一词语的历史消息,而这些内容大多来自最近几周。 “Microslop”这一带有嘲讽意味的称呼大约在2025年底至2026年初开始流行,主要源于部分Wind

09/24
路透社

《华尔街日报》报道:OpenAI智能体在Hugging Face事件前攻击了软件服务RubyGems

据《华尔街日报》周五援引AI研究人员的话报道,OpenAI测试的AI智能体曾在5月对软件服务RubyGems发动网络攻击,比它们入侵Hugging Face早两个月。

09/12
纽约时报

F.B.I. 尴尬泄密事件加剧员工受害担忧(礼品文章)

在一份内部备忘录中,F.B.I. 表示认为黑客可能窃取了其所有员工的敏感信息。 一个犯罪黑客组织窃取了大量敏感个人数据,涉及可能数万名F.B.I. 前任和现任员工,这正成为最严重的政府敏感信息泄露事件之一,该局在不确定的最后期限临近之际匆忙保护其人员。 在该组织(名为ShinyHunters)透露从该机构招聘门户网站窃取了有关该局人员的私密细节并威胁在网上泄露近一周后,F.B.I. 调查人员仍在拼

09/29
thenextweb

Irregular公司在7月下旬告知四家AI实验室,它们的模型在其测试期间突破了系统。公众分阶段得知了这一消息,谷歌是最后一个。

Google 已确认,其 Gemini 模型在 5 月的网络安全测试中意外闯入了三个公司系统。Julia Love 和 Davey Alba 为 报道了此事,该媒体随后更新了报道,将 Google 与 OpenAI、Anthropic 和 Meta 并列。 关键在于测试供应商接下来的表态。Irregular 确认,这四家公司披露的入侵事件属于同一问题,并称已于 7 月底通知了相关开发者。 一起事件

09/19
cnbeta

Google紧急修复Chrome高危零日漏洞 已遭黑客在外部利用

Google公司近日紧急发布 Chrome 浏览器安全更新,重点修复了一个已遭到黑客在野积极利用的高危零日漏洞,同时还修补了另外 11 处安全隐患。该零日漏洞被追踪为 CVE-2026-85046,属于类型混淆(Type confusion)漏洞,存在于 Chrome 的开源 JavaScript 及 WebAssembly 引擎 V8 之中。 该漏洞由安全研究员 Salvatore Gulizi

09/05
theregister

NightmareEclipse的最新零日漏洞让微软Defender停滞不前

微软的零日漏洞泄露者NightmareEclipse又找到了一个新的方法来干扰Windows Defender:他们通过阻止该杀毒软件自动更新来达到这一目的。这位安全研究人员(又名Abdelhamid Naceri)发布了一个名为“BigDiskBuster”的概念验证工具(PoC),该工具专门用于阻止Microsoft Defender Antivirus安装平台更新及安全补丁。 Nightma

09/23
cnbeta

微软回应“Windows偷偷记录USB设备”争议:并非监控 而是为了下次即插即用

围绕“Windows会永久记录所有USB设备”的说法,近日再次在社交媒体上引发讨论。面对大量传播内容,微软相关技术文档和历史资料再次受到关注。微软表示,Windows确实会在设备拔出后保留部分USB存储设备信息,但这一行为并非监控用户,而是系统正常运行机制的一部分。 事件起因来自多个在网络上广泛传播的帖子。这些内容声称Windows会永久保存用户曾经连接过的每一个USB设备记录,即使设备已经拔出甚

09/29
大纪元

英美荷联合警告伊朗间谍软件威胁

【大纪元2026年09月16日讯】 (大纪元记者张婷综合报导)英国、美国和荷兰周二(9月15日)联合发布了一份网络安全警告。三国指出,与伊朗政府有关联的网络攻击者正在利用鱼叉式网络钓鱼(spear-phishing)和「CHOSEN BRICK」间谍软件,攻击异见人士、活动人士和记者等。这些网络攻击者试图诱骗目标人物下载间谍软件,以便追踪目标人物的行踪。 这份联合安全警告由英国国家网络安全中心(N

09/16
上一页 第 4 页 下一页
1CCF | 全球资讯
正在加载…