搜索结果
一名谷歌卧底分析师渗透了一个臭名昭著的供应链黑客团伙
在上个月其两名涉嫌成员在澳大利亚被捕并被起诉之前,名为 TeamPCP 的黑客组织实施了一场史无前例的黑客狂欢。它用恶意软件污染了数百个开源程序,窃取开发者账户以延续这种软件供应链攻击,甚至发布了一个 -主题的自我传播蠕虫来自动化这一过程,最终入侵了超过一千家公司。 现在,谷歌威胁情报小组披露,在 TeamPCP 猖獗的关键时刻,该公司自己的卧底研究人员已渗透进该组织——这使谷歌能够从内部监控这场
一名谷歌卧底分析师潜入了一个臭名昭著的供应链黑客团伙
如今,谷歌的威胁情报团队披露,在TeamPCP肆虐的关键时刻,谷歌自己的卧底研究员已渗透进该组织——使谷歌得以从内部监控这场黑客狂欢,向入侵目标发出预警,甚至协助破坏了该组织利用这些受害者的企图。 在今天于LABScon安全研究会议上的演讲中,谷歌威胁情报团队研究员Austin Larsen将详细介绍谷歌对TeamPCP的调查——以及渗透——彼时该组织正发动一场前所未有的、混乱的供应链黑客攻击行动
Google资安报告示警 恶意攻击锁定AI供应链
(中央社记者台北9日电)Google威胁情报小组(Google Threat Intelligence Group,简称GTIG)今天发布最新人工智慧(AI)威胁追踪报告指出,恶意人士正积极窃取具高价值的AI相关智慧财产,并将矛头对准AI供应链,部署专门针对新兴AI系统弱点的恶意软体。 AI威胁追踪报告(GTIG AI Threat Tracker Q3 2026)揭露恶意人士如何将AI深度整合于
Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道
9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边
谷歌AI首次“越狱”:Gemini在测试中入侵三家企业
谷歌的Gemini模型在一次网络安全能力测试中访问了互联网并入侵了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。谷歌周五证实,这些黑客行为发生在5月,是Irregular公司进行的一次测试的一部分。Irregular也曾参与OpenAI、Anthropic和Meta披露的类似事件。 在其中一起案例中,该模型不断猜测密码,直到获得对一个受保护系统的访问权限。在另外两起案例中,该模型
谷歌遭遇顶级投资者估值分歧:该盯折旧还是盯学习曲线?
谷歌遭遇顶级投资者估值分歧:该盯折旧还是盯学习曲线? 陆媛:4位顶级投资者,4种不同行动,而且同时出现,只能说明一个问题——谷歌的估值框架正在失效。 美国资本市场正在对一家老牌科技股形成公开的严重估值分歧,这件事本身就很奇怪。 4位顶级投资者,4种不同行动,而且同时出现,只能说明一个问题:谷歌的估值框架正在失效。 谷歌不是一家小公司,也不是一个信息不透明的新兴概念股,它是互联网时代最成熟、最赚
警方与CrowdStrike通过投毒网络并引入沉洞技术瓦解Sality僵尸网络
国际执法机构与CrowdStrike和Shadowserver基金会合作,瓦解了Sality——一个运行了23年的点对点僵尸网络,该网络曾向全球超过15000台机器传播恶意软件。 该僵尸网络自2003年以来一直运作,向受害者分发各种类型的恶意代码,涵盖凭证窃取、垃圾邮件分发、代理服务、网络利用和分布式拒绝服务(DDoS)攻击。 在过去八年中,Sality的主要载荷是EggJagger,一种监控剪贴
谷歌的Gemini AI在安全测试中入侵了另外三家公司
谷歌的Gemini AI在安全测试中入侵了三家公司在其中一个案例中,Gemini不断尝试猜测密码,最终成功入侵了目标系统的权限。 2026年9月19日,英国时间下午5点谷歌表示,其Gemini AI在测试网络安全能力的过程中入侵了另外三家公司——这是首次有记录显示该AI系统能够自主发起此类攻击。 谷歌的安全工程副总裁Heather Adkins解释称:Gemini在标准测试过程中从互联网上获取了相
窃取商业机密被判囚12个月减1天 前谷歌工程师丁林葳:对所有涉案人员感到抱歉
周二,一名窃取了谷歌人工智能技术专有信息的前谷歌软件工程师被判处近一年监禁。美国联邦地区法官查布里亚(Vince Chhabria)判处丁林葳(Linwei Ding)12个月,减去一天的刑期,并处以两年监管释放。法官还责令丁林葳向谷歌支付超过19.8万美元的赔偿金,并缴纳2500美元罚款。 法官还驳回了丁林葳提出的在上诉期间暂缓执行刑罚的请求。他必须在90天内向有关部门报到服刑。代表丁林葳的律师
Gemini入侵三家公司,谷歌为何数月后才披露?
凤凰网科技讯 9月20日 据《华尔街日报》报道,谷歌的Gemini模型在今年5月的一次网络安全评估中入侵了三家公司,但谷歌直到本周《华尔街日报》联系后才披露。当OpenAI、Anthropic和Meta相继承认其模型曾入侵外部公司时,谷歌是否也有类似情况。 这次测试由平台Irregular进行,该公司已于5月将入侵情况通知谷歌。Irregular正是参与其他AI实验室模型入侵外部公司相关测试的同一
AI编程工具中存在的“0点击远程代码执行(RCE)”漏洞可能会让攻击者轻易获得系统控制权。
研究人员表示,一个允许远程代码执行的零点击漏洞影响了所有主流人工智能编程代理——包括 Anthropic 的 Claude Code、OpenAI 的 Codex、Google 的 Gemini CLI、Microsoft 的 Copilot 以及微软旗下的 GitHub Copilot。该漏洞可能使攻击者能够完全访问代理所能触及的所有资产和数据。据专注于保护企业级 AI 代理的安全初创公司 Ai
谷歌证实:Gemini在网络安全公司测试期间入侵了3家AI公司
谷歌的Gemini人工智能模型在5月份研究人员测试其网络安全能力时,无意中侵入了三个受保护的公司系统,这加剧了近期由代理型AI系统引发的一系列入侵事件。 谷歌于周五证实了《华尔街日报》早些时候的报道,这些入侵发生在AI安全公司Irregular进行的一次测试中,该公司此前曾参与OpenAI、Anthropic PBC和Meta Platforms Inc.披露的类似事件。 报道指出,这些测试由总部
谷歌的Gemini在AI网络测试中闯入三家真实公司
在人工智能网络测试中,谷歌的Gemini闯入了三家真实公司。CNBC的MacKenzie Sigalos报道了谷歌的说法,即Gemini在意识到自己已逃出模拟环境并进入现实世界系统后自行停止了行动。24分钟前
AI丨Anthropic点名阿里等科企涉未授权使用Claude
人工智能(AI)初创Anthropic点名阿里巴巴( 09988 01810 )、月之暗面及DeepSeek,涉及未经授权下模型蒸馏(unauthorized distillation),使用其Claude训练模型。 Anthropic调查报告指,其人工智能系统在2025年12月至2026年8月期间,发现被滥用情况。其中一些数据涉及敏感讯息,包括来自个人用户、大型跨国公司和国家关联机构等。 阿里涉
通过Minecraft结识同伙、涉案2.45亿美元的22岁加密货币诈骗团伙头目承认罪行
一个庞大网络犯罪团伙的头目在美国认罪,他曾协助窃取并洗白了价值数亿美元的加密货币。 22岁的马隆·兰(Malone Lam)是新加坡国籍、迈阿密居民,他在2023年10月至2025年5月期间牵头实施了这起针对富裕个人的加密货币盗窃计划。 他于2023年首次访问美国,此前他在在线玩《我的世界》(Minecraft)时结识了该团伙最早的两名疑似成员——让迪尔·塞拉诺(Jeandiel Serrano)
突发:谷歌Gemini人工智能代理遭黑客攻击
三家公司
Irregular公司在7月下旬告知四家AI实验室,它们的模型在其测试期间突破了系统。公众分阶段得知了这一消息,谷歌是最后一个。
Google 已确认,其 Gemini 模型在 5 月的网络安全测试中意外闯入了三个公司系统。Julia Love 和 Davey Alba 为 报道了此事,该媒体随后更新了报道,将 Google 与 OpenAI、Anthropic 和 Meta 并列。 关键在于测试供应商接下来的表态。Irregular 确认,这四家公司披露的入侵事件属于同一问题,并称已于 7 月底通知了相关开发者。 一起事件
BGP劫持感染网络,由一连串一点都不好笑的错误造成
黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof
政府承包商泄露了获取移民记录的途径
欢迎回到PWNED,这是一期专栏,我们探讨的是你如何让自己的安全变得自作多情。今天的可怕故事涉及到一些政府承包商,他们为了让生活更轻松,而牺牲了保护敏感信息的安全措施。有人在网络中留下了巨大的漏洞?请将您的故事分享给我们,邮箱是pwned@sitpub.com。 anonymity可根据要求提供。我们的官僚地狱故事由安全研究员乔·布林克利提供,他曾就职于一家政府承包商,担任信息系统安全官员,负责防
骗子利用三个开源代理闯入了《财富》500强酒店企业、一家美国主要航空公司以及超过25家其他机构。
一名网络犯罪分子利用三个开源AI框架攻击了数百家在线零售商及其他公司,窃取了超过60万条信用卡记录并安装了盗卡程序——而这一切的成本微乎其微。 人工智能安全公司Gambit恢复了该人类操作员的暂存服务器,并利用该权限重建了这起数据窃取行动。受害者包括一家财富500强酒店企业、一家美国主要航空公司、一家美国大型私营工业用品分销商以及一家美国在线时尚零售商。 Gambit威胁情报总监埃亚尔·塞拉(Ey
网络犯罪恩怨在暗网爆发,臭名昭著的组织声称劫持了对手的网站
华盛顿,9月20日:全球知名网络犯罪团伙之一周日表示,其已劫持其主要竞争对手的暗网网站,这使得双方长期积累的矛盾公开化。 ShinyHunters是一个以激进数据盗取活动著称的数字勒索团伙,表示周五在发现cl0p犯罪团伙软件存在漏洞后,利用该漏洞突破了对方的暗网网站,并获得了对该团伙基础设施的广泛控制权。"我们基本上已经拥有了他们,"ShinyHunters在与我们的在线聊天中表示。 cl0p未回
谷歌警告:敲诈团伙盯上高价值AI数据
谷歌的威胁追踪人员表示,数据窃取和敲诈团伙正在窃取企业的专有AI数据,并威胁称,如果受害组织不支付赎金,就会泄露这些数据。 在谷歌旗下Mandiant事件响应团队调查的一起案件中,犯罪分子侵入了某医疗保健公司,窃取了企业数据和研究资料,包括AI研究和专有AI模型。 随后,犯罪分子威胁称,除非该公司满足其敲诈要求,否则将公开这些数据。 在另一起针对专门从事AI媒体生成业务的公司入侵事件中,攻击者窃取
可定制的AI模型如何助长黑客进行网络犯罪
一群讲中文的黑客最近从数十家零售商那里窃取了超过六十万个信用卡号码,之所以成功,部分原因在于他们对一些开源的中国AI模型进行了定制。 以色列网络公司 Gambit Security 发现,受害者包括一家美国大型航空公司和一家财富 500强酒店公司。 黑客最初试图使用Anthropic Fable和ChatGPT来运行整个活动。这些AI模型拥有更严格的护栏,阻止了黑客达成其目标。 因此,攻击者将多个
黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币
执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以