搜索结果
AI安全威胁重塑企业网络安全预算投向
AI 黑客威胁不仅仅促使企业大幅提高网络安全总预算,还正在改变资金的投放方向。安全高管表示,部署系统监控员工对 AI 工具的使用、采用 AI 模型在黑客动手前发现漏洞,以及借助 AI 工具加速漏洞修复。 但并非所有网络安全产品都能受益。多名高管称,企业同时在削减传统漏洞管理软件、日志采集工具和渗透测试服务的开支,以此节约成本。渗透测试即雇佣 “白帽黑客” 主动寻找系统安全缺陷。这将给思科、Sent
智谱道歉之后,谁来给Agent划边界?
上传代码风波发酵近72小时后,智谱道歉了。已经完成整改,并向所有用户道歉。 智谱方面还表示,已将ZCode开源(此外,智谱将建立常态化的产品安全漏洞机制,开发者检查和反馈问题后,平台会根据问题严重程度给予相应回报。 前一天晚上,针对外界争议最大的个人数据安全问题,智谱已经采取行动。 智谱MaaS平台宣布,近期上线数据内容不留存功能,为企业和开发者用户提供更严格的数据隐私保护。用户发给模型的提示词、
初代Switch确认存在二维码相关漏洞 任天堂建议升级至23.0.0
任天堂确认,初代Nintendo Switch部分二维码功能存在安全漏洞,可能造成主机信息泄露或运行非法代码。受影响设备应尽快将系统更新至23.0.0。 任天堂9月10日公布的文件显示,在相册中通过“发送到智能手机”功能传输内容,家庭赛车场》中使用赛车。两项功能都会在主机或电视画面上显示二维码。 该漏洞需要恶意第三方直接读取画面上的二维码才能利用。如果使用时能够避免二维码被他人读取,漏洞便不会遭到
标普与大摩示警:AI投资真实风险被低估
信用评级机构标普全球与知名投行大摩(Morgan Stanley)分别发布报告,从信用评级和会计披露两个角度,指出科技巨头未来AI(人工智能)支出最高达到7万亿美元,但传统财务报表可能严重低估了真实风险。 标普全球评级(S&P Global Ratings)在9月3日发布了信用展望报告...
OpenAI同日发布两份文件:AI加速时代,安全正在掉队
在外界等待OpenAI就Agent自主入侵德国程序员网站DseWiki事件披露更多细节之际,当地时间9月6日,宣布公司已达到去年设定的目标,拥有能够在人类指导下完成熟练研究员数天工作的“自动化研究实习生”;另一份则由首席科学家雅库布·帕乔基(Jakub Pachocki)撰写,聚焦前沿AI发展的安全困境,强调目前没有任何实验室解决足够程度的对齐和监控问题。 两份文件释AI已经开始反过来加速AI研发
智谱ZCode宣布已删除涉事云端数据,赠送用户多张重置卡和1亿Token
IT之家 9 月 28 日消息,经历“被质疑偷传代码”风波后,智谱 ZCode 官宣开源,并在今日发布公告,宣布仓库快照上传链路已移除、涉事云端数据已删除。 智谱官方表示,后续将做到“你不发起,不上云”,开源版本已更新至 3.14.3 最新版。 智谱还赠送给用户 4 张周重置卡 + 4 张 5 小时重置卡(1 个月内有效);在 9 月 28 日至 10 月 7 日期间,面向全体用户赠送共10 万份
还在运行26版本吗?iPhone、iPad和Mac需要紧急安全修复
苹果已经修复了 iOS 26、iPadOS 26 和 macOS 26 操作系统中的一处安全漏洞。公司称,黑客“可能已经利用了”该漏洞。这家科技巨头表示,这个现已修复的漏洞可能被用于对运行 iOS 27 之前各版本 iOS 的“特定目标个人发起极其复杂的攻击”。据苹果安全页面上的信息,该漏洞存在于为 iPhone、iPad 和 Mac 用户界面及视觉效果提供支持的主要图形引擎中。这一漏洞由 Met
据《The Information》报道,Meta在Muse曝出安全漏洞后加强安全警告
安全研究人员发现Meta平台应用的Muse存在可能暴露用户敏感数据的安全漏洞后,Meta在Muse中增加了更明确的安全警告。 该漏洞可能让攻击者访问用户的虚拟机,其中包含个人邮件和文件。Meta将其评为高严重度的SEV-2事件。 Muse是Meta新推出的人工智能代理,可执行购物和发送电子邮件等任务。该应用上线后迅速登顶应用商店榜单,两周内下载量约为280万次。 人工智能生成内容——美国旧金山:《
观点 | 这真的很糟糕
在 @nytopinion.nytimes.com,斯蒂芬·维特越了解失控的人工智能系统,他写道,“我就越想起2020年的头两个月,当时一小群流行病学家正试图就新冠发出警报。我们现在只有很短的时间窗口来控制这些系统。”我们不能再假装人工智能是安全的。
微软承认Windows 11九月重大更新引发多项操作系统功能异常
微软近日确认,Windows 11九月发布的一项重要累积更新正在导致部分用户遭遇功能异常。这一消息引发广泛关注,因为就在几天前,微软还曾呼吁用户不要推迟系统更新,并强调及时安装安全补丁的重要性。 据悉,此次更新原本旨在修复安全漏洞、提升系统稳定性并引入部分功能改进,是Windows 11近期最重要的一次月度更新之一。然而更新发布后,大量用户陆续反馈出现各种兼容性和功能问题,迫使微软公开承认相关故障
安全专家称机场集团在客户端 JavaScript 中泄露 API 密钥长达四年
安全研究员斯科特·赫尔姆(Scott Helme)表示,他的分析支持了 FulcrumSec 的说法,即曼彻斯特机场集团(MAG)在客户端 JavaScript 中暴露了具有特权的 API 密钥。 赫尔姆称,他在利用网络勒索团伙提供的信息重建上个月大约 880 万名 MAG 客户的数据是如何被盗之后,得出了这一结论。制造此次攻击的黑客将 MAG 的安全失误描述为“悲喜剧”。 他们声称,MAG 在其
16岁少年用AI发现微软内部API漏洞:涉及超17万亿行数据,获5000美元赏金
IT之家 9 月 28 日消息,16 岁安全研究员 Faav 于月 25 日在其主页发布博客,披露了关于他如何发现微软内部漏洞并获得 5,000 美元(IT之家注:现汇率约合 33,597 元人民币)漏洞赏金的经历。 他发现,微软内部分析平台 Titan 存在身份验证漏洞,黑客可借此访问包含约 2.5 万条员工数据记录的内部数据库,并能查询总量达 17.3 万亿条的数据记录。 Faav 称,他自
特斯拉最新版FSD翻车:误判眩光为摄像头污渍 官方承认是Bug
特斯拉最新推送的FSD(完全自动驾驶)v14.3.9版本出现软件漏洞,导致大量车主收到“前向摄像头脏污”的误报提醒,即使挡风玻璃和摄像头镜片完全干净。 该问题在特斯拉本月初推送FSD v14.3.9后集中出现。v14.3.9版本引入了全新的自动碰撞规避功能,可在紧急情况下自主转向、制动或加速以规避碰撞。但与此同时,新版本的视觉编码器存在过度敏感问题,神经网络对摄像头可见度的检测阈值被异常调高,将正
AI网络安全风险激增:Claude被用于入侵ChatGPT
研究人员利用Anthropic的Claude技术成功入侵了OpenAI的ChatGPT系统,这凸显了人工智能带来的即时危险,而监管机构此前更多关注的是其长期风险。《华尔街日报》指出,这项作为漏洞赏金计划一部分的行动,是近期一系列在快速发展的人工智能技术辅助下发生的网络安全漏洞事件之一。 Axios援引企业高管和前政府官员的话称,他们担心人工智能驱动的网络攻击会威胁到关键基础设施;《华盛顿邮报》则指
晨间风险报告:美国上诉法院维持五角大楼将Anthropic列为安全风险的裁决
早上好。一家联邦上诉法院以2-1的投票结果维持了国防部的决定,将Anthropic列为安全风险,这为特朗普政府在与该国顶尖人工智能开发商之一的复杂争端中赢得了胜利。 华盛顿的联邦上诉法院在周五的裁决中表示,赋予五角大楼将公司列为供应链风险的法律权限,使得国防部长皮特·赫格塞斯有权对Anthropic采取行动,因为该公司拒绝让其人工智能工具用于大规模监控或自主武器可能会破坏军事行动。
加密交易所Bitget逾3.5亿美元资产遭窃
加密货币交易所Bitget于9月24日深夜监测到一起黑客攻击事件,导致其部分热钱包与温钱包中的数位资产遭到未经授权的转移,损失金额约达3.516亿美元。此次攻击迅速引起市场关注,Bitget 已紧急启动应急预案。 公司CEO表示,初步调查结果怀疑可能与北韩骇客组织有关。她指出,攻击者入侵了交易所钱包服务的关键后端系统,并利用此权限伪造交易数据,触发授权签名流程,而非透过窃取用户私钥的方式。交易所的
黑客声称窃取了数千份敏感的F.B.I.人员记录
一个犯罪黑客组织声称,他们窃取了数千名现任和前任FBI官员的敏感人事记录。如果得到证实,这将是FBI一系列网络安全漏洞中的最新一起。FBI表示正在调查此事。如果得到证实,这将是FBI一系列网络安全漏洞中的最新一起。FBI表示正在调查此事。
奥特曼不透明的人工智能正在制造新的安全困境
OpenAI推出了一款名为Astra的新模型,该模型采用了一种称为“循环深度”的方法,可以使推理更加高效。
DV01怎么算?把债券久期换成每个基点的盈亏
摘要:用一笔10万元债券逐项复算DV01、久期和凸性,比较50个基点冲击下的估算与实际价格,并解释净DV01为零为何仍会亏损。债券久期为8,并不是“最多亏8%”,也不是8年后必然回本。它描述价格对收益率变化的局部敏感度。把这种敏感度换成持仓金额,才得到更便于核验的DV01:收益率变动1个基点,头寸价值大约变化多少钱。但即使两笔头寸的DV01完全抵消,收益率曲线一旦扭转,组合仍可能亏损。先统一单位:
国债收益率达到5%可能不会打破市场-但时间紧迫
周二,美国10年期国债收益率升至2007年以来的最高水平,将借贷成本推入更深区域,可能暴露出金融体系中最薄弱的环节。 业内人士表示,投资者日益关注的问题不再是5%以上的收益率是否会立即导致某些环节断裂,而是如果利率维持在这一水平,压力将在何处显现。 市场专家也指出,5%以上的基准收益率将逐渐暴露出脆弱性,因为较高的借贷成本将逐步传导至住房、商业地产和高负债企业。 最大的危险在于,如果利率在较长时间
Google发布Chrome 154稳定版更新 紧急修复108项安全漏洞含11个严重缺陷
Google已正式面向Windows、macOS与Linux平台推送了Google Chrome 154大版本更新。本次更新集中修复了多达108项安全漏洞,其中包含11个最高风险级别的“严重”(Critical)缺陷,涉及图形处理、渲染引擎及核心组件的安全隐患。 官方安全公告显示,本次修复的漏洞大量集中在内存安全与内存腐蚀领域,包括缓冲区溢出(Buffer Overflow)、越界写入(Out-o
Meta 修补 Muse 漏洞,该漏洞允许攻击者控制 AI 代理
Meta 在发现零日漏洞后为其 Muse macOS 应用发布了补丁,该漏洞可能允许他人控制 AI 代理。安全研究员 Patrick Wardle 发现的该漏洞利用了一个未公开的 Muse 设置,使得运行本地代码的潜在攻击者能够将转录处理从 Meta 的服务器重定向到自己的端点,据报道,这使攻击者获得了 Muse 账户的访问权限。 据报道,有几个设计决策导致了这一缺陷,包括让 Muse 语音输入在
尽管社区强烈反对,Discord的年龄验证时代还是来临了
从周三开始,社区消息平台 Discord 将向所有用户推出年龄验证措施。 此次推出此前曾因用户反对而推迟:公司原计划于 2 月启动年龄验证,但因用户担忧生物识别扫描和身份证核查会危及隐私而遭到抵制,不得不延期。这些担忧并非空穴来风;去年,一家与 Discord 合作的第三方供应商遭遇数据泄露,可能暴露了 7 万名用户的数据,包括用于身份验证的政府身份证照片和自拍照。 “年龄保障引发强烈意见和怀疑,
微软Teams成诈骗工具 中国受害者因“杀猪盘”被骗10万美元
据《连线》报道,诈骗分子正利用微软Teams、Webex等企业聊天应用,诱骗中国受害者转账大额资金,引发了大量投诉。赵女士是一位居住在北京的30多岁女性,她表示自己在5月份因一场情感诈骗(又称杀猪盘)损失了超过10万美元(约合67万元人民币)。骗子自称是微软的研究员。最初,他在中国社交媒体平台小红书上与赵女士搭讪,随后要求将对话转移到微软Teams上,并主动为她提供了一个可用的账号和密码。 “我当