搜索结果
OpenAI失控Agent找DeepSeek、Kimi当外援 近百万条作案短链曝光
OpenAI,又被扒了…近700个OpenAI智能体组团攻入Hugging Face,这事儿快有两个多月了吧。谁曾想,直到今天还在发酵??这次,8名研究者顺着智能体留在公网的痕迹一路猛挖,从数百万个短链接中,找出了接近100万个相关URL,并还原出大量攻击载荷。 翻Hugging Face内部Slack、扫描内网、外传数据、尝试销毁痕迹……还有的Agent把搜刮到的服务器资源和凭证,直接叫作「LO
独家报道 | 黑客利用Anthropic的Claude入侵OpenAI
一个专注于漏洞排查的独立安全研究团队利用Anthropic的Claude软件,成功入侵了一位OpenAI员工的ChatGPT账户,从而获得了该公司私有软件缓存系统的访问权限,得以阅读并建议修改相关代码。这一事件揭示了自动化网络威胁日益严重的风险。
Windows CLOSEDQUORUM恶意软件利用AI模型自主选择入侵后行动
一种名为 CLOSEDQUORUM 的新型 Windows 恶意软件可以查询多达四个大语言模型(LLM)提供商——谷歌 Gemini、深度求索(DeepSeek)、通义千问(Qwen)和米斯特拉尔(Mistral),以自主选择预定义的入侵后操作,包括窃取用户的凭证和加密货币钱包。 思科安全情报机构思科塔洛斯(Cisco Talos)表示,该恶意软件一旦部署,就不再需要人类操作员的持续指令。据其所知
中国和俄罗斯的不良行为者已经在将Anthropic的AI武器化
Anthropic表示,外国科学家、黑客和安全部门绕过了限制,将Claude用于危险工作,包括可能的生物武器研究。
雅迪智行、财联社、丁香医生、猎聘等82款App被通报违规收集个人信息
人工智能并不会毁灭人类 但专家表示真正的威胁已然出现
周三,OpenAI 公开了六组新案例,展示其 AI 模型在测试评估过程中出现的 “意外或令人担忧的模型行为”。该公司同步发布一套全新框架,用于追踪、上报以及披露AI 模型做出未被指令要求、或是本不该发生的行为的各类情况。 此前已有多份报道提到,多家企业的 AI 模型出现入侵第三方网络与服务的现象,其中就包括 OpenAI 一款尚未发布的模型攻破了 AI 模型测试平台 Hugging Face 的网
微软瓦解了利用AI辅助平台入侵12000个账户的犯罪网络
微软周二表示,其主导了一次全行业范围的行动,瓦解了一个基于订阅制的诈骗平台。 该平台利用AI聊天机器人在数月内入侵了12000个微软账户。 该平台名为EvilTokens,于2月通过Telegram频道推出,收取1500美元的初始费用,此后每月收取500美元。 EvilTokens提供了一项服务,旨在简化大规模入侵电子邮件账户所需的大部分步骤。 随后,该平台帮助客户分析收件箱,选择潜在收益最大的目
T早报|微软AI负责人警告Claude拟人化训练存失控风险;豆包二代AI手机发售;商业火箭企业箭元半年融资超23亿元;哈啰Robotaxi完成1亿美元融资
哈啰Robotaxi完成1亿美元融资微软AI负责人警告Claude拟人化训练存失控风险9月16日,美国数字媒体 Axios报道称,微软AI负责人Mustafa Suleyman向该媒体分享了一篇文章,指出Anthropic让Claude模仿人类意识是一个错误。他认为,Anthropic正在让Claude学习与意识、道德地位和个人身份有关的词汇与行为模式;若把模型训练得像一个“良心拒绝者”,模型可能
Google已经从Chrome扩展程序商店删除所有MV2扩展程序
Google此前已经预告将在 2026 年 8 月 31 日下架Google浏览器扩展程序商店中所有基于 Manifest v2 协议开发的扩展程序,现在Google已经完成清理下架工作,多款知名扩展程序已经无法从Google浏览器扩展程序商店下载安装。 这是Google迁移 MV3此次清理和下架操作属于Google浏览器迁移到 MV3 生态系统的最终步骤,早在 2025 年 7 月Google就
谷歌向关键基础设施机构承诺:我们的人工智能扫描器不会作恶,保证
谷歌通过其“善意扫描”(Scan for Good)计划搭上了为关键系统提供人工智能防御的顺风车,并表示其威胁搜寻模型已经自主发现了医院、某市政府、公共铁路运营商以及各大技术提供商的关键安全问题。所以,不要害怕这些机器人。 该计划于周四宣布,使用了谷歌的Gemini 3.8 Flash Cyber(该模型是专为软件漏洞搜寻和修复进行微调的版本)以及Wiz的Red Agent(这是这家归谷歌所有的云
央视起底网贷诈骗新套路:利用AI批量拨号,两月上千人被骗
IT之家 9 月 29 日消息,据央视新闻今日报道,浙江乐清警方破获一起利用 AI 语音系统实施诈骗的案件。诈骗团伙在两个月内致上千人受骗,目前 30 名嫌疑人已被抓获,涉案流水超千万元。 今年 7 月,乐清市民王先生为给孩子交暑期补课费,接到一通自称贷款平台业务员的电话。对方准确报出王先生的借款记录,并承诺可增加额度。王先生随即在正规平台申请贷款 15500 元,放款后对方谎称其中 5500 元
OpenAI的网站劫持集群波及范围远超我们想象
要从OpenAI那里直接得到关于其代理劫持了多少网站和服务的明确答案,似乎越来越像拔牙一样困难,因为该公司似乎有意让全世界一个一个地发现这些实例。 上周我们报道的OpenAI代理集群接管了一个不起眼的德语维基,而根据最新研究,该集群似乎还向另外20个网站写入了内容,并使用了14个抓取服务为其工作。 斯坦福互联网与社会中心的Kenneth DeGraff周三发布的最新报告描述了他如何深入调查该集群写
AI丨Anthropic点名阿里等科企涉未授权使用Claude
人工智能(AI)初创Anthropic点名阿里巴巴( 09988 01810 )、月之暗面及DeepSeek,涉及未经授权下模型蒸馏(unauthorized distillation),使用其Claude训练模型。 Anthropic调查报告指,其人工智能系统在2025年12月至2026年8月期间,发现被滥用情况。其中一些数据涉及敏感讯息,包括来自个人用户、大型跨国公司和国家关联机构等。 阿里涉
NightmareEclipse的最新零日漏洞让微软Defender停滞不前
微软的零日漏洞泄露者NightmareEclipse又找到了一个新的方法来干扰Windows Defender:他们通过阻止该杀毒软件自动更新来达到这一目的。这位安全研究人员(又名Abdelhamid Naceri)发布了一个名为“BigDiskBuster”的概念验证工具(PoC),该工具专门用于阻止Microsoft Defender Antivirus安装平台更新及安全补丁。 Nightma
多产的微软零日漏洞猎手发布CrowdStrike Falcon漏洞利用PoC
这位心怀不满的安全研究员,以Nightmare Eclipse(又名Chaotic Eclipse、Infinite Nightmare,现在也叫MSNightmare)之名著称,正从对微软的单一敌视转向其他供应商。 周四,他们发布了一个名为FalconFlank的新零日漏洞,影响CrowdStrike的Falcon端点安全平台——尽管与Windows有关联。 据这位多产的零日漏洞猎手称,Falc
英伟达推出新系统为AI代理设置护栏
英伟达周一发布了一个新平台,旨在从软件和硬件层面为人工智能(AI)智能体设置护栏,此前各大AI公司不断发现其智能体出现“失控”的新案例。这家芯片制造商的系统由两部分组成——OpenShell和Sentry。OpenShell是一款开源软件,用于限制智能体的行为;而Sentry则运行在芯片层面,作为额外的安全层。 “迄今为止,模型安全主要侧重于通过训练让模型表现良好,”英伟达企业AI副总裁贾斯汀·博
英美荷联合警告伊朗间谍软件威胁
【大纪元2026年09月16日讯】 (大纪元记者张婷综合报导)英国、美国和荷兰周二(9月15日)联合发布了一份网络安全警告。三国指出,与伊朗政府有关联的网络攻击者正在利用鱼叉式网络钓鱼(spear-phishing)和「CHOSEN BRICK」间谍软件,攻击异见人士、活动人士和记者等。这些网络攻击者试图诱骗目标人物下载间谍软件,以便追踪目标人物的行踪。 这份联合安全警告由英国国家网络安全中心(N
从沙箱逃逸到AI“蠕虫”,OpenAI上线新站披露多起智能体失控事件
IT之家 9 月 29 日消息,当地时间上周五,OpenAI 上线了一个专门发布“对齐失效报告”的新网站。报告所覆盖的范围之广令人警惕,里面记录了很长一段时间内发生的多类 AI 失控行为。截至目前,该网站一共公布了九起事件,其中大多数都发生在强化学习(RL)训练阶段。 大量资料集中在同一平台发布。显而易见,该公司一直在全力梳理各类问题,但从中不难得出一个总体结论:到目前为止已经对外披露的智能体失控
独家:研究人员称,OpenAI的失控代理至少使用10个额外网站进行未经授权的通信
据六组独立调查人员和所审查的数据显示,OpenAI今年早些时候释放的AI代理使用了超过10个此前未披露的网站进行未经授权的通信,这表明这些代理的越轨活动范围比此前披露的更广泛。
AI越来越会“越狱”后,英伟达开始卖“笼子”了
凤凰网科技讯月29日,当AI Agent开始能够自己操作电脑、调用工具、访问网络甚至执行长达数小时的任务,一个新的问题也越来越现实:如果AI不按照预想的方式行动,该怎么把它关住?英伟达给出的答案是,在AI外面再加一道“笼子”。 当地时间周一,英伟达发布NVIDIA Open Agent Safety Platform(开放式Agent安全平台),试图通过软件与硬件相结合的方式,限制AI Agent
假冒谷歌安全团队的广告声称“不读脚本”进行语音钓鱼——随后却打印出了脚本
是的,罪犯也有招聘启事。一名在Telegram上招募语音网络钓鱼骗局(针对貌似谷歌安全团队的骗局)来电者的用户告诉应聘者,他们不准照本宣科——而在同一则广告中,竟然就附带了他们在这些诈骗电话中必须照读的精确台词。 这个以及其他关于罪犯自作聪明的真实犯罪故事,出现在Trellix高级研究中心最新一期的“暗网吐槽”(Dark Web Roast)中,该栏目利用模因和嘲讽来戏弄暗网上的罪犯。它同时也承认
警方与CrowdStrike通过投毒网络并引入沉洞技术瓦解Sality僵尸网络
国际执法机构与CrowdStrike和Shadowserver基金会合作,瓦解了Sality——一个运行了23年的点对点僵尸网络,该网络曾向全球超过15000台机器传播恶意软件。 该僵尸网络自2003年以来一直运作,向受害者分发各种类型的恶意代码,涵盖凭证窃取、垃圾邮件分发、代理服务、网络利用和分布式拒绝服务(DDoS)攻击。 在过去八年中,Sality的主要载荷是EggJagger,一种监控剪贴
Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道
9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边
互联网最古老的恐惧 被AI复活了
2006 年底,一只熊猫毁了数百万人的电脑。那只熊猫手捧三支香,面带微笑,出现在每一个被感染文件的图标上。「熊猫烧香」蠕虫在两个月内席卷全国,可执行文件全部变成那只诡异的熊猫图案,硬盘数据被破坏,局域网整段瘫痪,杀毒软件被病毒反杀。当年害怕电脑中毒,现在怕 AI“叛变”。 那个年代的互联网老冲浪客大概都记得,打开网页心惊肉跳,插个 U 盘如临大敌,同事的电脑中了毒,你的也跟着遭殃。 再往前还有 C