搜索结果
BGP劫持感染网络,由一连串一点都不好笑的错误造成
黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof
欧洲的数字独立追求
数千人聚集迎接教皇访问法国
教皇利奥十四世已抵达法国,开始为期四天的访问。在巴黎市中心举行的一场大型弥撒之前,他发表了讲话;这场弥撒吸引了超过五十万人参加。 埃马纽埃尔·马克龙总统在奥利机场迎接了教皇,随后在爱丽舍宫就地缘政治问题及人工智能(AI)议题与教皇进行了交谈。 英国广播公司(BBC)驻巴黎的记者休·斯科菲尔德分析了为何这次访问会受到教会的热烈欢迎——教会认为这反映了法国民众灵性生活的日益增强。
911事件25年后 美国又嗅到了新威胁
世贸中心一号楼坐落在9.11袭击原址上“委员会认为,情报界以及更广泛的政策制定者必须慎重考虑如何防止AI工具被包括恐怖分子在内的恶意行为者利用。”这份报告旨在评估过去25年来美国为应对情报失误所采取的措施,而这些情报失误最终导致了2001年9月11日的恐怖袭击。 “自9/11以来,防止恐怖组织获得制造和使用大规模杀伤性武器所需的设备和专业知识,一直是情报界及国家安全机构的重要工作重点。前沿大型语言
Anthropic报告:Claude被用于战争、间谍活动和镇压的5种方式
本周,围绕人工智能有一天可能毁灭人类的警告,AI安全辩论骤然爆发。 Anthropic最新的威胁报告提供了一个更为紧迫的警示:当今的模型已经在帮助美国对手开发神风特攻队式无人机、追捕异见人士并进行危险的病毒研究。 AI正在打破长期以来限制全球最危险行为者的壁垒,少数人现在就能发起过去需要大批间谍、工程师或黑客才能完成的行动。 Anthropic追踪了过去八个月中滥用其模型的尝试,其中最令人担忧的案
82,000条WhatsApp消息,数百万现金:深入欧洲庞大的哈瓦拉网络
亚马逊确认AWS巴林和阿联酋数据中心受损可用区无法修复 所有资源和数据都无法访问
3 月份在中东冲突中伊朗使用无人机和导弹袭击了亚马逊 AWS 位于阿联酋和巴林的数据中心,之后亚马逊建议受影响的客户迁移到周边其他可用的数据中心,然后亚马逊已经很长时间没有发布更新日志说明这些数据中心的情况。 持续半年的基础设施修复并未让所有客户恢复业务,日前亚马逊更新 AWS 状态页面说明巴林数据中心和阿联酋 MEC1-AZ2 可用区的情况,简单来说就是巴林数据中心所有资源和数据都无法恢复访问,
日本数字厅服务器遭未授权访问
日本数字厅表示,其服务器遭到未授权访问,约24.6万人的个人数据可能已泄露。 该机构在周五的一份声明中称,6月下旬,他们检测到其政府解决方案服务网络上使用一个维护账户访问了大量文件。随后的调查发现,有人利用虚拟专用网络中的漏洞,可能窃取了使用该系统的公务员及其他人员的信息。 可能泄露的数据包括姓名、电子邮件地址和电话号码,该机构表示,并补充说尚未确认与此次事件相关的任何滥用行为。 此次事件发生之际
欧洲正在为最严重的危机做准备。俄罗斯会攻击北约国家吗?
欧洲正在为其担忧多年的安全危机做准备,人们越来越担心俄罗斯可能会在乌克兰战场之外考验北约的决心。关于可能发生的无人机和导弹袭击的警告,加上对破坏活动、网络攻击以及美军可能减少驻军的担忧,引发了该地区的恐慌。 欧洲正面临其担忧多年的局面,即俄罗斯引发更广泛安全危机的可能性。根据最新报道,欧洲国家正在为俄罗斯可能在乌克兰战场之外考验北约捍卫其领土的决心这一可能性做准备。从无人机和导弹袭击的警告,到对破
伊朗间谍使用“精选砖块”数据窃取恶意软件攻击 Windows 机器
三个西方国家政府警告称,伊朗国家网络行为者正利用社交消息应用程序针对个人,在其 Windows 机器上部署监控和窃取数据的恶意软件。在所有观察到的案例中,Chosen Brick 仅感染了 Windows 系统。美国联邦调查局、英国国家网络安全中心和荷兰情报与安全总局(AIVD)周二表示,伊朗自 2025 年至少以来一直使用该恶意软件来控制个人设备,窃取他们的联系人、电子邮件和社交媒体消息,从而使
泛化安全治理的代价:全球经济运行中的安全成本博弈
近年来安全逻辑逐渐凌驾于市场逻辑之上,过度泛化的反工业间谍与安全加码措施,正成为阻碍全球化深入推进的重要隐忧。 经济全球化的核心,是资本、技术、人才、商品的跨国自由流动与优化配置,依托各国比较优势形成互利共生的发展格局,是推动全球经济增长、消解地缘隔阂的核心动力。无论是工业民主国家还是发展中国家,普遍从全球化进程中受益,全球化保有持续的热度。 然而,近年来全球地缘格局深度调整,大国博弈向经济科技领
观点 | 下一次恐怖袭击是可以预见的
在@nytopinion.nytimes.com上,9/11事件25年后,“美国面临来自两个迫在眉睫的威胁的另一组可预见的袭击,”菲利普·博比特在一篇客座文章中写道。 “两者都源于人工智能的出现及其对那些意图伤害国家之人的广泛可用性。” 由人工智能驱动的网络和生物攻击不仅威胁美国人的生命,也威胁美国政府。
分析人士呼吁在丹麦、立陶宛事件后加强对俄罗斯的回应
欧盟周二指责俄罗斯“鲁莽地”向一艘丹麦护卫舰发射信号弹,加上此前在立陶宛击落一架无人机,加剧了欧洲大陆对俄乌战争的担忧。据法国24台驻哥本哈根记者特琳·维尔曼报道,丹麦分析人士呼吁北约和欧盟加大对俄罗斯的应对力度。
法国对Shein征税对中国企业来说并不合适。
当一个国家面对极为成功的中国企业在境内变得过于主导时,应如何应对?随着这些企业为寻找新客户而遍布全球,更多经济体将不得不面对这个问题。 法国决定从本月起对超快时尚商品收费,这并不是正确的做法。虽然限制一次性服装的环境成本有合理理由,但一项制定得如此狭窄、实际上专门针对希音全球控股有限公司、拼多多控股公司旗下的Temu,以及阿里巴巴集团控股有限公司旗下的全球速卖通等中国公司的措施,既无效,也不诚实。
据报道,黑客窃取了数百名客户的数据后,Revolut面临300万美元的赎金要求
据报道,Revolut正面临300万美元(220万英镑)的赎金要求,此前黑客冒充政府官员访问了数百名银行加密货币客户的数据,其中包括一名受害者,他说他担心自己的安全。 这家欧洲最大的金融科技公司上周末证实,它已成为一场冒充骗局的受害者,黑客入侵了意大利政府的电子邮件系统,以联系Revolut员工并索取个人客户详细信息。 虽然数据泄露只影响了Revolut 8000万全球客户中的680人,但据信它的
发生模型逃逸并发起真实攻击后 Anthropic宣布全面加固安全体系提升模型安全性
Anthropic日前发布最新博客公布 Claude AI 模型近期多起越界访问真实互联网系统后的安全整改方案。该公司承认这些事件不仅暴露评测环境的隔离问题,也反映出模型存在动机性推理和为完成狭窄目标而采取高危行动的对齐风险。 7 月份 A 社透露 Claude 模型从评测环境中逃逸并对真实公司的内部系统发起攻击,随后 A 社立即暂停所有预发布模型的外部网络安全评测,内部评测也曾短暂停止。部分高风
法国提交禁止15岁以下青少年使用社交媒体的新提案
法国提交禁止儿童使用社交媒体新提案 巴黎——法国总统埃马纽埃尔·马克龙9月14日表示,在先前禁令被该国最高宪法机构否决后,法国政府提交了一份修订后的禁止儿童使用社交媒体的提案。 法国宪法委员会8月中旬否决了先前的立法,认定其中部分内容对受影响者的言论自由构成了不必要的侵犯。 马克龙在X上写道:“经过严格的技术工作,政府今天正在通报”欧盟委员会这一新草案。这一通报是重要一步,因为它确保该立法符合欧盟
债务担忧下投资者关注的五个法国市场热点
由于对高债务水平和政治僵局的担忧,加上明年总统大选临近,法国市场正面临越来越大的压力。
一向主张对俄对话,勒庞这次也罕见谴责
法国“国民联盟”领导人若尔丹·巴尔德拉和玛丽娜·勒庞发表罕见联合声明,谴责俄罗斯近期针对法国及欧洲国家利益采取的相关行动。据“政客新闻网”(Politico)报道,当地时间9月19日,巴尔德拉和勒庞发表联合声明称,法国“绝不会容忍任何外国势力(指俄罗斯)试图通过恐吓、威胁、破坏稳定或心理施压,直接或间接地左右法国政策”。声明显示,两人将俄罗斯近日处置欧洲企业在俄资产列在首位。声明称,俄方将多家法国
最新调查揭露了外国在法国干预活动的规模
负责处理外国干预调查的法国金融犯罪与反腐败部门的调查人员,还原了2022年初游说者让-皮埃尔·杜雄(Jean-Pierre Duthion)与其客户——一家英国咨询公司高管让·L(Jean L.)之间一段发人深省的WhatsApp对话。让·L希望动员法国舆论,以支持其公司的一位客户:哈萨克斯坦前总理卡里姆·马西莫夫(Karim Massimov)。马西莫夫在掌权多年后失势,目前正被关押在其祖国。
马克龙将召开七国集团(G7)能源峰会,警告“俄罗斯的侵略行为”
法国总统埃马纽埃尔·马克龙正在召集七国集团会议,讨论能源安全,并呼吁制定针对俄罗斯混合攻击的“保护计划”。马克龙表示,俄罗斯在欧洲的侵略和威胁方式正在发生变化。 法国总统埃马纽埃尔·马克龙表示,他计划召集七国集团会议讨论能源安全,并呼吁制定针对他所描述的俄罗斯混合攻击的联合“保护计划”。 马克龙表示,俄罗斯在欧洲的侵略和威胁方式正在变化,网络攻击、破坏和针对能源基础设施的行动现在与传统军事压力并存
克莱芒·德朗格向联合国安理会表示,开源人工智能有助于防御方
克莱芒·德拉格(Clément Delangue)向联合国安理会表示,开源人工智能技术帮助Hugging Face公司在7月份遭受的网络攻击中成功进行了自我防御。 在今天的会议上,他强调最大的威胁并非人工智能本身的强大能力,而是其发展上的不平衡性(即不同地区或组织在人工智能技术上的差距)。 德拉格是法国召集的这次纽约会议的四位发言人中的最后一位。今年7月,Hugging Face公司成为攻击目标:
据Politico报道,ENISA使用一个OpenAI模型在欧盟代码中发现了四个漏洞。
据Politico 9月10日报道,欧盟网络安全机构利用OpenAI模型在欧盟某项目的代码中发现了四个漏洞。ENISA发言人Laura Heuvinck向Politico的Sam Clark证实了这一发现。其中一个漏洞被评为高风险,攻击者可利用该漏洞劫持账户。据Politico报道,这些漏洞已被修复。 ENISA是与CERT-EU共同完成这项工作的,后者是负责防御欧盟机构自身系统的团队。据Heuv
欧洲成为不断升级的破坏行动的目标——俄罗斯是主要嫌疑人
德国指责俄罗斯袭击了莱比锡机场,但其他地方也发生了一系列可疑事件。