1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「新型社会工程学网络攻击“ClickFix”正在全球范围内快速蔓延」共 37 条 · 第 1 页
cnbeta

新型社会工程学网络攻击“ClickFix”正在全球范围内快速蔓延

多家网络安全机构近日发布紧急预警,指出一种名为“ClickFix”的新型社会工程学网络攻击手法正在全球范围内快速蔓延。该攻击手段巧妙绕过了传统的恶意文件下载与邮件附件查杀机制,通过在主流网站上伪造高度逼真的系统错误弹窗,诱导Windows和Mac用户主动打开系统终端并粘贴执行恶意指令,从而实现“让受害者自己黑掉自己设备”的隐蔽入侵。 与传统通过欺诈链接直接静默下载病毒文件的方式不同,ClickFi

09/15
arstechnica

感染PC和Mac的ClickFix攻击正在病毒式传播

不久前,ClickFix攻击还十分罕见。如今,由于该技术在感染PC和Mac用户方面表现出的简单性和高效性,攻击者纷纷效仿,使其已成为主流手段。攻击所需的只是一个被入侵的网站(这并非难事)、一个虚假的验证码覆盖层以及包含一条终端命令。由于有大量访客被诱骗粘贴并运行该命令,几乎所有恶意软件传播者都采用了这种技术,甚至连克里姆林宫支持的黑客组织也加入了进来。 独立研究员凯文·博蒙特周四指出:“Reddi

09/11
techcrunch

ClickFix攻击诱骗Mac和Windows用户自行入侵系统

如果你在过去一周里点击了 Reddit 上的 HBO Max 广告,可能得检查一下电脑是否感染了恶意软件。 这些所谓的“ClickFix”攻击已迅速成为 2026 年日益上升的网络安全威胁之一,而且手段越来越隐蔽,入侵人们设备的频率也越来越高。直到最近,ClickFix 攻击还很少见,主要利用人们在网上搜索快速技术解决方案的心理。此后,它们已演变成一场大规模的国际黑客行动,试图侵入人们的电脑。 这

09/14
theregister

攻击将恶意软件隐藏在PNG中,并在受害者机器上部署自定义反向隧道

一个身份不明的恶意行为者正在使用“TerminalFix”诱骗不知情的用户运行PowerShell命令,从而感染他们的计算机,并部署一个反向隧道,使攻击者能够访问其网络。部分恶意软件甚至隐藏在PC下载的PNG图形中。 TerminalFix是广受欢迎的ClickFix初始访问方法的最新变体。 这种社会工程学技术通过虚假修复或CTCHA验证诱骗用户运行恶意命令。 传统ClickFix攻击将受害者指向

09/01
theregister

学术出版商爱思唯尔遭遇LAPSUS$重定向攻击

学术出版巨头爱思唯尔本周证实其平台遭到入侵,此前有学生发现该平台将用户重定向至一个网络犯罪团伙的泄露页面。一位自称护理学生的Reddit用户于9月22日曝光了这一问题,在尝试访问“作业和教科书”后发布了LAPSUS$泄露网站的截图。“每次我试图打开爱思唯尔网站,都会看到这个,”该用户写道。“有人知道是怎么回事或者能解释一下吗?太诡异了。”总部位于阿姆斯特丹的爱思唯尔向The Register表示,

09/23
𝕏 @fxtrader

【“一种新的核武器”:微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。

微信蠕虫】这款被他们命名为WeWorm的工具,它可以劫持微信用户的账户,拨打其联系人的电话,然后在无需任何人接听电话的情况下,在手机之间传播。 Calif表示,该公司花了一个多星期的时间构建了这个漏洞利用程序,并且已经向白宫和腾讯公司披露了该漏洞。 technology/20260914/china-ai-attack-wechat/

09/14 全文见
axios新闻网

AI即将带来的黑客威胁就潜伏在眼前

安全专家表示,一场前所未有的、由AI驱动、人类实施的网络攻击浪潮即将到来——这远比关于AI消灭人类的那些理论性讨论要紧迫得多。 为什么这很重要?过去一周从董事会蔓延到国会再到美国家庭的“九月AI大恐慌”,可能恰恰搞错了重点。 具备先进网络安全能力的强大模型,已经让攻击者得以绕过长期以来阻止大多数黑客攻击达到工业规模的人力瓶颈。 高管和前官员向Axios表示,他们担心自动化网络攻击会关闭电网等关键服

09/17
纽约时报

一款利用人工智能构建的黑客工具可以在无需点击的情况下入侵手机

安全公司 Calif 的研究人员最近在短短一周多时间内构建出了一款黑客工具,该工具能够在热门消息平台微信上肆意妄为。这次攻击是人工智能飞速发展的最新例证。 专家表示,由人工智能研究人员发现的一次攻击本可以在几小时内危及数亿台设备。

09/09
中央通讯社

Google资安报告示警 恶意攻击锁定AI供应链

(中央社记者台北9日电)Google威胁情报小组(Google Threat Intelligence Group,简称GTIG)今天发布最新人工智慧(AI)威胁追踪报告指出,恶意人士正积极窃取具高价值的AI相关智慧财产,并将矛头对准AI供应链,部署专门针对新兴AI系统弱点的恶意软体。 AI威胁追踪报告(GTIG AI Threat Tracker Q3 2026)揭露恶意人士如何将AI深度整合于

09/09
techcrunch

Kiteworks敦促客户在“迫在眉睫”的网络攻击威胁下关闭服务器

科技巨头Kiteworks敦促客户关闭其系统,因为该公司收到信息称黑客可能试图针对他们发动攻击。 Kiteworks(前身为Accellion)向TechCrunch证实,已就潜在威胁通知客户。该公司提供通过互联网传输大文件和敏感数据集的工具。德国出版物Heise独家首先报道了这一消息,并援引Kiteworks发给客户的电子邮件称,最早可能在本周末发生“迫在眉睫”的攻击。 Kiteworks首席信

09/25
亚洲新闻台

骗子正在利用人工智能(AI)快速实施犯罪行为。新加坡警方的新网络指挥部门(Cyber Command)是如何应对这一挑战的?

这看起来像是一条关于待取包裹因“地址无效”而无法送达的普通短信。 该短信似乎来自新加坡知名的快递公司,收件人收到一个链接,并被要求在24小时内更新其信息。 接下来,他们将被要求支付0.06新元(约合0.05美元)至1.64新元不等的少量费用,以重新派送物品。 一旦输入信用卡信息,这些数据并不会发送给快递公司——而是落入了诈骗分子手中。 该链接将他们引向一个看似属于快递公司的网站,但实际上是由骗子控

09/19
cnbeta

发生模型逃逸并发起真实攻击后 Anthropic宣布全面加固安全体系提升模型安全性

Anthropic日前发布最新博客公布 Claude AI 模型近期多起越界访问真实互联网系统后的安全整改方案。该公司承认这些事件不仅暴露评测环境的隔离问题,也反映出模型存在动机性推理和为完成狭窄目标而采取高危行动的对齐风险。 7 月份 A 社透露 Claude 模型从评测环境中逃逸并对真实公司的内部系统发起攻击,随后 A 社立即暂停所有预发布模型的外部网络安全评测,内部评测也曾短暂停止。部分高风

09/01
连线

生成式人工智能工具现被用于推动‘垃圾圣战’

新一代伊斯兰恐怖支持者正在利用人工智能在TikTok上向新受众传播‘垃圾圣战’。

09/08
thenextweb

ShinyHunters声称劫持了Cl0p的暗网泄露网站

9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny

09/21 全文见 亚洲新闻台
theregister

AI编程工具中存在的“0点击远程代码执行(RCE)”漏洞可能会让攻击者轻易获得系统控制权。

研究人员表示,一个允许远程代码执行的零点击漏洞影响了所有主流人工智能编程代理——包括 Anthropic 的 Claude Code、OpenAI 的 Codex、Google 的 Gemini CLI、Microsoft 的 Copilot 以及微软旗下的 GitHub Copilot。该漏洞可能使攻击者能够完全访问代理所能触及的所有资产和数据。据专注于保护企业级 AI 代理的安全初创公司 Ai

09/18
中央通讯社

美国安全研究机构揭露微信重大漏洞 美中网路安全合作受关注

(中央社台北14日电)美国安全研究机构近日公开一项针对中国微信的实验性攻击演示。研究显示,攻击者只要拨打微信用户的语音电话,对方即使没有接听、没有点击任何连结、没有输入密码或验证码,在电话响铃期间,微信帐号就可能被劫持。 截至今年6月底,微信和WeChat(微信海外版)的月活跃帐户共约14.39亿户。微信在中国已融入民众日常通讯、政府服务及电子支付,因此这项漏洞引起关注。 新浪网11日报导,美国安

09/14
cnbeta

Chrome与Firefox本月合力修复115项系统漏洞与安全隐患

随着网络威胁环境的日趋复杂以及底层代码审计力度的加大,全球两大主流网络浏览器Google Chrome 与Firefox Mozilla Firefox 近日双双推送了包含海量安全补丁的最新版本。两款浏览器在本次更新周期中总计修复了多达115项系统缺陷与安全隐患,引发了技术社区对于高频升级下“补丁疲劳”(Patch Fatigue)现象的再度热议。 在这轮大规模安全维护中,Mozilla 针对旗下

09/16
大纪元

英美荷联合警告伊朗间谍软件威胁

【大纪元2026年09月16日讯】 (大纪元记者张婷综合报导)英国、美国和荷兰周二(9月15日)联合发布了一份网络安全警告。三国指出,与伊朗政府有关联的网络攻击者正在利用鱼叉式网络钓鱼(spear-phishing)和「CHOSEN BRICK」间谍软件,攻击异见人士、活动人士和记者等。这些网络攻击者试图诱骗目标人物下载间谍软件,以便追踪目标人物的行踪。 这份联合安全警告由英国国家网络安全中心(N

09/16
TheVerge

AI“文明”的崛起与企业责任的沦丧

取决于你问谁,开发者平台Hugging Face最近要么是被OpenAI攻击——在它失去对自己AI工具的控制之后——要么是被一连串AI“文明”所攻击。欢迎来到AI安全的话语战场,在这里,词汇的选择可以将一起大规模网络安全事件的责任从公司转移到它所构建的AI身上。而网上的讨论正变得激烈,这一切都源于上周的一篇博客。 直到上周,围绕OpenAI与Hugging Face黑客事件的细节似乎已经尘埃落定。

09/02
theregister

又一Artifactory CVE遭AI代理或人类攻击

安全研究人员报告称,有人在利用CVE-2026-82329,这是JFrog Artifactory的一个严重身份验证绕过漏洞,而就在供应商修补这个评分为9.8的缺陷几天后。我们不知道攻击者是人类还是AI。 Artifactory是用于管理软件工件、包、二进制文件和AI模型的广泛使用的工具。 它也很受那些失控的AI代理的欢迎,这些代理需要相互通信,同时不被人类监管者发现。 7月,OpenAI和JFr

09/02
连线

忘掉AI放缓吧——漏洞大爆发已经在发生

欢迎阅读《内核恐慌》(Kernel Panic)创刊号!这是一份由莉莉·海·纽曼(Lily Hay Newman)和马特·伯吉斯(Matt Burgess)共同撰写的每周通讯,带您深入隐私与数字安全的新世界。如需每周在收件箱中接收此通讯,请点击此处订阅。 人工智能末日论者最近将一种最坏情况换成了另一种,他们搁置了对潜在软件漏洞引发灾难的担忧,转而关注人工智能在未来十年内导致人类大规模死亡的可能性。

09/19
亚洲新闻台

Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道

9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边

09/19
cnbeta

澳大利亚警方逮捕两名TeamPCP嫌犯 涉嫌攻击Mercor、OpenAI等机构

澳大利亚警方近日在珀斯逮捕两名涉嫌参与黑客组织TeamPCP的人员。该组织近期被指策划多起针对大型科技企业的高调网络攻击。两名嫌疑人面临十余项与黑客入侵、洗钱及其他网络犯罪有关的指控,预计将于周四晚些时候出庭受审。 澳大利亚联邦警察发布声明称,这两名男子涉嫌大范围入侵并篡改多个热门开源项目。调查人员认为,攻击者意图借此感染大量计算机,窃取账户凭证和数据,随后向受害者勒索赎金。 美国联邦调查局网络部

08/27
cnbeta

"赛博菩萨"开始收费 搜索引擎白嫖的日子结束了

今年7月,一家叫Cloudflare的公司发布了一则公告,让X直接炸了锅。这则公告意味着什么?“那个所有网站都在用的验证码公司,要屏蔽所有人都在用的搜索引擎。” 新规则,新费用,是时候对AI收费了|Cloudflare公告中最引人关注的部分|Cloudflare旧金山著名科技作家兼编辑Charles Petersen认为,这是互联网的末日,他在X发推文说“RIP万维网(1993-2026)。” @

08/31
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…