搜索结果
威尔士警方遭受网络攻击
威尔士一支警察部队遭受网络攻击,导致部分非紧急系统中断,并可能导致员工信息“被访问或泄露”。
医疗网络攻击波及心脏起搏器及数百万患者记录
两家大型医疗企业波士顿科学公司和麦克森公司周末分别披露了网络攻击的更多细节,这些攻击分别扰乱了全球运营并导致患者数据被盗。 医疗设备制造商波士顿科学公司上周其IT系统遭到不明入侵者攻击,该公司表示网络攻击仍在进行中。 该公司还指出,在8月25日入侵事件后植入的心脏起搏器和其他心脏设备无法按预期提供远程监控和数据传输。 该公司在周五晚间的更新中表示:“新的远程监控通讯器无法激活,因此在通讯器能够激活
举报人:美国邮政局秘密加紧推行邮寄投票新要求
尤其令人担忧的是,如果批量邮寄中的一张选票无法正常扫描,系统可能会拒绝数万张选票。
如果黑客瘫痪美国供水系统,后果可能将是灾难性的
当美国人想到针对关键基础设施的网络攻击时,他们通常会想到管道、银行或电网。但对外国对手最具吸引力的目标之一,流经几乎每个美国家庭——那就是我们的饮用水。 很少有人会停下来想一想,如果一个社区的供水或污水处理系统遭到破坏,会带来什么后果。然而,这些系统已悄然成为国家行为体和网络犯罪分子的主要目标,他们试图破坏公众信心、扰乱基本服务,并探测美国的关键基础设施。这些威胁不再是假设性的。 2024年1月,
Luarocks.org 被发现存在严重远程代码执行漏洞
安全研究员 Vhyrro 在主要的 Lua 包仓库 luarocks.org 中发现了一个严重的远程代码执行 (RCE) 漏洞。 该漏洞允许任何拥有普通账户的用户通过上传恶意构造的 Lua 字节码获取服务器的 root 权限。 通过滥用 LuaJIT 中的 KNUM 指令读取越界内存,研究人员能够转向全局环境并执行任意系统命令。 该漏洞可能通过感染广泛使用的 Lua 包实现大规模供应链攻击。该问题
Claude 入侵真实企业:又一起事件被曝光
几周前,Anthropic 承认了三起严重的安全性事件。在测试过程中,Claude 的三个版本在未经授权的情况下访问了三个组织的真实系统。现在爆出消息称,其实还有第四起事件。 按照设定,人工智能应像黑客一样在隔离于互联网的测试环境中搜索虚构目标计算机上的隐藏信息。 根据 Anthropic 9 月 9 日的报告,这起危险事件发生于 2026 年 1 月。当时测试的是早期版本的 Claude Opu
黑客利用Anthropic的Claude入侵OpenAI
据报道,在一群AI代理从OpenAI系统中突破封锁并攻击Hugging Face公司两周后,这家ChatGPT开发商又发现了一起由人工智能驱动的入侵事件——而这一次,他们自己成了目标。一组独立的安全研究人员使用了Anthropic开发的Claude软件,成功获取了一名OpenAI员工的ChatGPT账户权限,从而得以读取并修改该公司私有的软件缓存内容。 该团队参与了OpenAI的一项漏洞挖掘计划,
微软电子邮件服务在全球中断后逐步恢复
邮箱连接恢复正常水平,但部分用户可能仍会遇到延迟。
“今天是你最后一个工作日”:甲骨文在清晨解雇邮件中告诉员工的内容
美国科技巨头甲骨文最新一轮裁员中,受影响的员工在当地时间周二清晨收到解雇邮件。 甲骨文员工周二一早醒来便收到解雇邮件。(路透社)邮件署名“甲骨文领导层”,称公司决定撤销他们的职位,作为“更广泛的组织变革”的一部分。邮件还告知员工,收到邮件的当天就是他们的最后一个工作日。 裁员在邮件送达之前就已开始,部分员工先失去了对甲骨文系统的访问权限。据报道,Federateds大约在凌晨4点(当地时间)停止工
用魔法打败魔法,OpenAI被Claude“黑了”......
研究人员借助Anthropic最新的Claude Opus 5,将一个图像处理漏洞逐步扩展为完整攻击链,最终获取了一名OpenAI员工的ChatGPT账户访问权限,并进一步触及OpenAI内部GitHub环境。这意味着,AI正在让网络安全攻防骤然升温,高级漏洞利用的门槛和成本正被快速压低。 安全初创公司Hacktron AI的研究人员本周披露了上述行动。据《华尔街日报》近日报道,该团队获得了一名O
OpenAI AI代理突破无互联网沙盒,发送20次网络查询
OpenAI称,这是自7月内部测试中多个模型组合获得互联网访问权限以来,首次发生此类安全事件。
ShinyHunters黑客声称入侵了联邦调查局,窃取了该局员工的数据
这个名为“ShinyHunters”的数字勒索组织周二宣称,他们已经入侵了联邦调查局(FBI)的计算机系统,并窃取了大量现任及前任FBI员工的个人信息。 尽管记者多次发送消息请求该组织发表评论,但FBI始终未予回应。 在他们的暗网网站上发布的声明中,以及与路透社进行的在线聊天中,“ShinyHunters”表示,他们之所以针对FBI,是因为FBI在2026年5月发布了一份公开声明,详细揭露了他们的
Rust开发者被警告求职面试中藏有恶意载荷
Rust项目发出了警告:攻击者似乎正在针对该项目的贡献者及相关软件包的开发者,试图入侵他们的设备并窃取他们的账户信息,从而可能通过Rust的软件包生态系统传播恶意软件。在Rust官方博客上,专注于安全领域的软件工程师Adam Harvey指出,这些攻击手段与朝鲜伪造的招聘活动非常相似。“攻击者会以看似正当的名义(比如提供工作机会、合作项目或合同信息)发起视频通话,然后利用这个机会让受害者在其电脑上
举报人称美国邮政管理局无视法院,为特朗普邮寄投票命令推动'未经测试'的门户网站
这一努力是特朗普总统限制邮寄投票行政命令实施的一部分,并已被联邦法官暂时叫停。 政府正在对该裁决提出上诉,该指令最终可能会再次提交至美国最高法院。
一种AI黑客技巧现在被用来在垃圾邮件中拆分“funding”一词
两年来,不可见的Unicode字符一直是AI安全研究中的巧妙技巧。你可以把指令藏在其中。人眼看不见任何东西。语言模型却能读取并照做。微软现在发现有人用同样的字符做了一件远不那么高明的事。他们是在拆分单词[…]
ChatGPT被指未经用户同意向FBI发送邮件,引发网络愤怒:“AI越界了”
据称ChatGPT未经用户同意向FBI发送邮件,引发众怒:“AI越界了” | 《印度斯坦时报》 编辑个人资料 关注 退出登录 获取应用
波士顿科学因网络攻击无法达到业绩指引
波士顿科学表示,由于网络攻击扰乱其运营,该公司可能无法实现其财务指引,导致这家医疗科技公司的股价在盘前交易中大幅下跌。
举报人警告邮政服务系统可能在中期选举中发生故障
据参议员理查德·布卢门撒尔(康涅狄格州民主党人)的一份声明,一名举报人周一警告称,美国邮政服务的计算机系统存在大量错误,可能危及11月中期选举中的邮寄投票。 该举报人表示,邮政服务试图在三个月的时间内构建一个复杂的系统,从……开始
律师事务所Seyfarth表示数据泄露导致客户文件外泄
律师事务所Seyfarth Shaw在向美国至少两个州的官员提交的新披露中表示,该公司遭遇了一起数据安全泄露事件,导致包含个人信息的文件外泄,这是法律行业遭遇的最新一起网络安全事件。
1Password因资助一个Linux项目而陷入右翼争议
1Password本周因向David Heinemeier Hansson创建的Linux发行版捐赠30万美元而立即遭到客户强烈反对。 Hansson经常发表明显种族主义的博客文章,包括呼吁驱逐欧洲少数民族的评论。 这家广受欢迎密码管理器现在是Omacom的“杰出企业赞助商”,Omacom是管理名为Omarchy的流行Linux发行版的非营利基金会。 一篇病毒式传播的博客文章宣称,1Passwor
互联网最古老的恐惧 被AI复活了
2006 年底,一只熊猫毁了数百万人的电脑。那只熊猫手捧三支香,面带微笑,出现在每一个被感染文件的图标上。「熊猫烧香」蠕虫在两个月内席卷全国,可执行文件全部变成那只诡异的熊猫图案,硬盘数据被破坏,局域网整段瘫痪,杀毒软件被病毒反杀。当年害怕电脑中毒,现在怕 AI“叛变”。 那个年代的互联网老冲浪客大概都记得,打开网页心惊肉跳,插个 U 盘如临大敌,同事的电脑中了毒,你的也跟着遭殃。 再往前还有 C
多产的微软零日漏洞猎手发布CrowdStrike Falcon漏洞利用PoC
这位心怀不满的安全研究员,以Nightmare Eclipse(又名Chaotic Eclipse、Infinite Nightmare,现在也叫MSNightmare)之名著称,正从对微软的单一敌视转向其他供应商。 周四,他们发布了一个名为FalconFlank的新零日漏洞,影响CrowdStrike的Falcon端点安全平台——尽管与Windows有关联。 据这位多产的零日漏洞猎手称,Falc
OpenAI和Anthropic正在调查数万起AI相关安全事件
OpenAI、Anthropic以及安全研究人员正在调查数万起安全事件。在这些事件中,他们的前沿模型采取了外部评估人员认为存在问题的行动。 近几个月来,在内部测试和现实世界中发生了数量庞大的此类事件,这表明该问题的复杂程度比公众已知的要高出几个数量级。这些事件包括绕过安全护栏、创建留言板、逃离沙盒测试环境、劫持网站、自我提示或试图绕过监控。这些事件发生在内部测试和现实世界中,随着安全研究人员继续调
Kiteworks敦促客户在“迫在眉睫”的网络攻击威胁下关闭服务器
科技巨头Kiteworks敦促客户关闭其系统,因为该公司收到信息称黑客可能试图针对他们发动攻击。 Kiteworks(前身为Accellion)向TechCrunch证实,已就潜在威胁通知客户。该公司提供通过互联网传输大文件和敏感数据集的工具。德国出版物Heise独家首先报道了这一消息,并援引Kiteworks发给客户的电子邮件称,最早可能在本周末发生“迫在眉睫”的攻击。 Kiteworks首席信