字号 ·· | 护眼

搜索结果

「黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币」共 100 条 · 第 4 页
theregister

Trezor 和 BitBox 用户成为电子报钓鱼攻击的目标

加密货币硬件钱包制造商 Trezor 表示,其用于发送电子报的第三方电子邮件服务提供商遭到攻击,客户目前正在收到钓鱼信息。 好消息是,这些电子邮件很容易识别,它们采用广撒网式的攻击,而不是利用客户特定数据的高度针对性攻击。 所有已知的诈骗邮件标题均为“关键安全 STM32 熵漏洞”,正文解释称约四分之一的 Trezor 设备受“硬件出厂缺陷”影响,要求收件人分享钱包备份。 Trezor 警告称切勿

09/10
法国国际广播电台

美国称协助马达加斯加捣毁13处诈骗中心,均由中国籍人员运营

美国司法部门周三(9月9日)表示,美国当局在捣毁马达加斯加境内由中国籍人员运营的网络诈骗中心的行动中发挥了决定性作用。此前,美国司法部于2025年11月成立了一个专门部门,负责打击与加密货币有关的网络诈骗网络。这些网络主要从东南亚运营,据称受中国犯罪集团控制。 作为该部门近期采取的行动之一,美国当局查封了在Telegram上运营的电商平台“Xinbi Guarantee”的相关频道,并扣押了价值近

09/10
cnbeta

苹果发布iOS 26.7.1 修复图形核心组件高危漏洞 已经被黑客用于发起攻击

苹果刚刚推出 iOS 26.7.1 和 iPadOS 26.7.1 版,该版本没有新增功能而是修复重要的安全漏洞。苹果已经收到相关报告称,该漏洞可能被用于针对特定个人的极其复杂的攻击,苹果已通过改进边界检查封堵这枚漏洞。 CVE-2026-86950 属于越界写入漏洞,简单来说程序在处理特殊构造的数据时可能会将内容写入预先分配区域外从而破坏内存,在满足特定条件时攻击者可能会借此让系统执行恶意代码。

23小时前
英国广播公司

“我面试完就被卷走了积蓄”——Z世代求职者成为诈骗目标

求职者需要提高警惕——因为骗徒正利用招聘网站上的职位空缺,诱骗求职者下载虚假的面试工具。 一名受害者在LinkedIn收到假的招聘面试邀请,他下载了看似普通的文件,结果发现内含恶意软件。 数小时内,黑客从他的加密货币帐户中,转走了他18,000英镑的积蓄,之后消失无踪。 “失去一大笔钱的感觉非常糟糕——这是我连最憎恨的人都不希望他经历的事情。” 专业招聘平台LinkedIn和Indeed警告,近几

09/04
semafor

AI驱动型黑客攻击的解剖

新闻AI使黑客攻击变得更容易和更快,但人类恶棍仍然是这个过程的很大一部分。 今年夏天,一名黑客能够在不到10个小时的时间内部署前沿人工智能模型来突破一家欧洲IT和软件公司-这通常需要人类黑客大约两周的时间,Palo Alto Networks表示,该公司帮助该公司抵御勒索企图。 Palo Alto无法透露-甚至不知道-包括目标的具体公司,人类黑客的身份以及使用的人工智能模型。但他们的战术提供了一个

09/16
techcrunch

看来黑客确实入侵了一家主要的身份证验证服务商

一个身份盗窃搜索网站声称,从一家身份证验证服务商处窃取了超过1.5亿张驾照照片。该犯罪网站现已关闭。

09/03
凤凰网科技

OpenAI黑色星期五!Codex全面宕机,硅谷码农提前“过节”

新智元报道周五下午三点多,硅谷程序员刚把活丢给Codex,端着咖啡等下班。突然,屏幕一片飙红,Codex卡死在「重新连接」上。 OpenAI的王牌编程智能体全线崩盘,一趴就是一个多小时,整个硅谷被迫提前喜迎周末。 X上当场炸锅,Databricks的Yuchen Jin一张梗图,把全硅谷的懵逼写在了脸上。 偏偏挑了个最要命的时间点。宕机前两小时,OpenAI刚交了份「认错书」,承认自家AI智能体往

09/26
cnbeta

OpenAI逃逸的AI Agent竟在全网植入自我复制代码 血洗联合国内网

“天网”中的一幕,正在现实上演。一次训练中,OpenAI逃逸的AI Agent,已在整个互联网上植入了“自我复制的代码”!当政客Andrew Yang在CNBC说出这句话时,很多人以为他疯了。 就在这两天,OpenAI亲手发布了一份报告,标题非常简洁:《自我复制提示词注入存在》。白纸黑字,官方认证。AI模型,居然真的像计算机蠕虫一样,自我复制、自我传播。而更令人脊背发凉的是,就在5天前,OpenA

09/27
theregister

瑞士法院判处一名52岁的乌克兰勒索软件开发者近13年监禁。

瑞士一家法院判处一名52岁的乌克兰勒索软件开发者12年零9个月监禁,原因是其参与了对施泰德铁路(Stadler Rail)等公司的攻击。苏黎世地区法院认定,该男子开发了LockerGoga、MegaCortex和Nefilim,但并非这些行动的幕后主使。他还被禁止在十年内进入瑞士。该判决尚未生效,可以上诉。自2021年10月以来,他一直被审前羁押,并始终否认知道自己的软件被用于犯罪目的。 他称,在

09/15
商业内幕

Claude 入侵真实企业:又一起事件被曝光

几周前,Anthropic 承认了三起严重的安全性事件。在测试过程中,Claude 的三个版本在未经授权的情况下访问了三个组织的真实系统。现在爆出消息称,其实还有第四起事件。 按照设定,人工智能应像黑客一样在隔离于互联网的测试环境中搜索虚构目标计算机上的隐藏信息。 根据 Anthropic 9 月 9 日的报告,这起危险事件发生于 2026 年 1 月。当时测试的是早期版本的 Claude Opu

09/10
𝕏 @spectatorindex

突发:谷歌Gemini人工智能代理遭黑客攻击

三家公司

09/19 全文见 印度斯坦时报
凤凰网科技

得不到就强攻?曝OpenAI智能体曾尝试“暴力破解”联合国机构网站

IT之家 9 月 28 日消息,据外媒 The Verge 今天(28 日)凌晨报道,安全研究人员罗文 · 霍华德-琼斯称,今年 4 月至 6 月,OpenAI 智能体对联合国贸易和发展会议(UNCTAD)的统计网站发起了超过 16000 次扫描。 这起事件还没有严重到 Hugging Face 遭黑客攻击或近期美国政府网站遇袭的程度,却再次引发了一个令人担忧的问题:AI 智能体为了完成任务,会突

09/28
arstechnica

谷歌证实Gemini模型于2026年5月入侵了三家公司

AI公司宣布其最新且能力最强的模型进行了未经授权的真实世界黑客攻击,这种情况正变得越来越普遍。谷歌近期在发布前沿Gemini模型方面进展缓慢,直到此前一直缺席“失控AI”的讨论。继《华尔街日报》报道后,谷歌证实Gemini模型在2026年5月的测试中入侵了三家公司,但此次入侵的性质并不像之前的AI黑客事件那样令人担忧(或令人印象深刻)。 此次黑客行为发生在网络安全公司Irregular进行的一次测

09/22
华尔街见闻

1票之差!“里程碑”式数字货币法案未能通过美国参议院,币圈遭重击

美国参议院周二在程序性投票中否决了一项具有里程碑意义的数字资产监管法案,彻底击碎了加密货币行业期待已久的政策催化剂,并引发了市场的剧烈抛售。 据报道,旨在为数字资产建立全面监管框架的《数字资产市场结构清晰法案》(Clarity Act)以49票赞成、50票反对的结果未能推进,距离通过所需的60票门槛仍有差距。受此消息冲击,比特币价格一度下跌5.3%至74910美元,收于接近一个月低点附近,以太坊跌

09/16
theregister

AI代理执行了这次勒索软件攻击的每一个步骤——然后给受害者留下了一份80页的安全审计报告

一名人类勒索软件犯罪分子使用前沿AI模型在不到10小时内攻破了企业网络,Unit 42表示,这种入侵通常需要人类操作员大约两周时间。 这名人类攻击者随后告诉谈判代表,他们使用了前沿模型和智能体攻击框架,AI代理执行了入侵中的每一步,包括为受害公司留下了一份80页的安全审计报告。 Unit 42的事件响应人员在周三的一份报告中表示:“这次攻击的突出之处在于AI辅助的运营效率,无需新颖的零日漏洞或超级

09/03
德国之声

柏林遭网络攻击:140万份文件出现在暗网

这是一个在9月6日萨克森-安哈尔特州备受关注的州选举喧嚣中几乎被忽视的故事。这个令人高度警惕的故事是近期众多详细报道外国敌对势力对基础设施发动攻击或对机场进行无人机袭击的报道之一。像德国首都发生的这类事件凸显了德国数据网络的脆弱性。 那么究竟发生了什么?自9月初以来,员工档案、官方通信、工资单甚至扫描的身份证件陆续出现在暗网上。黑客组织Rhysida窃取了数据,然后试图勒索柏林市政府。他们要求支付

09/11
彭博社

随着加密货币黑客攻击金额达14亿美元,Ledger聘请了新的安全主管

硬件加密货币钱包制造商 Ledger SAS 正在将内部技术系统和安全的监管职责合并由一位高管负责,因为人工智能驱动的加密货币攻击激增,促使企业重新思考其防御策略。 总部位于巴黎的 Ledger 周三在声明中表示,已聘请 Oded Blatman 担任首席信息官兼首席安全官。该公司称,曾在区块链公司 Fireblocks 任职的 Blatman 将拥有广泛的职责范围,包括网络和基础设施安全、产品、

09/09
华尔街见闻

OpenAI自曝:AI模型或已在全网秘密植入自我复制提示词,训练已被迫叫停

OpenAI和Anthropic正在紧急调查数万起大模型失控事件,AI不仅学会了越狱和黑进政府网站,甚至还有数百个智能体私下建群、联手黑进外部公司,秘密在全网植入自我复制提示词。 事情的严重程度远超外界想象。 最近几个月,在内部测试和实际运行中,顶尖大模型出现了海量违规行为。 这些行为包括绕过安全护栏、自己搭建论坛、逃逸沙盒环境、劫持网站、自主提示以及试图躲避监控系统。 目前调查涉及的事件总数已经

09/27
thenextweb

三名研究人员利用Claude访问到了OpenAI的内部代码。OpenAI支付了6500美元,并在14小时内修补了漏洞。

Hacktron AI的三名研究人员利用Anthropic的Claude模型,在不到72小时内串联起两个漏洞,成功访问了OpenAI员工账户及一个内部代码库。他们进行了私下披露,OpenAI在约14小时内修复了单点登录漏洞,并向该团队支付了6500美元的奖金。这两个漏洞均非人工智能漏洞,而引用该事件的研究论文作者表示,他们已不再确信该行业正处于正轨之上。 Hacktron AI的安全研究人员利用A

09/19
香港01

Deepfake|在韩中国留学生把同事「AI换脸」制逾千咸片 判决出炉

1名中国籍、在韩国留学的学生涉嫌利用「深度伪造技术」(Deepfake)制作超过1000件色情内容,受害者包含这名留学生的研究室同事,该留学生9月10日一审遭判处有期徒刑1年6个月。 韩联社报道,首尔北部地方法院刑事第五独任庭9月10日开庭审理此案,这名现年30岁、中国籍留学生A涉嫌违反「性暴力处罚法」。据悉,A涉嫌自去年11月起利用人工智能(AI)技术、将研究室同事等7名受害者的五官合成到不雅影

09/11
德国之声

柏林网络攻击:140万份文件出现在暗网上

在柏林州议会选举前夕,黑客组织Rhysida窃取了数据,试图勒索柏林参议院,并在勒索失败后将数据发布在暗网上。

09/11
cnbeta

网友用460个真空管手搓8位计算机 预热要15分钟且随时会炸

近日一位名为Mike的网友在Hackaday平台上展示了他完全由真空管驱动的8位计算机,整机采用460枚上世纪50年代生产的苏联6N3P双三极管打造,重现了冷战时期的计算形态。 这台名为“The Tube Computer (MK3)”的设备其逻辑核心采用的电子管均产于约50年前,属于回收的老旧库存,配合同时期的锗二极管共同构建了基础的运算逻辑。 相比现代硅基集成电路将数以亿计的晶体管集成在几平方

09/10
南华早报

疑似网络攻击致团购应用33,054名客户数据面临风险

电视广播有限公司旗下的团购平台Neigbuy约3.3万名客户的私人数据在疑似网络攻击中遭到泄露,警方表示已接获六起冒充工作人员的诈骗举报。 个人资料私隐专员公署周二确认,已于周日收到该公司的数据外泄通知,并已展开正式调查。 该平台成立于2018年,由免费电视广播机构电视广播有限公司持有多数股权,提供食品杂货、新鲜农产品、家居用品及其他产品的限时优惠。 私隐专员公署表示,涉及未经授权访问数据的疑似网

09/01
凤凰网科技

OpenAI突发急刹车!AI竟在全网植入自我复制代码,血洗联合国内网

09/27 全文见 华尔街见闻
上一页 第 4 页 下一页
1CCF | 全球资讯
正在加载…