搜索结果
骗子利用三个开源代理闯入了《财富》500强酒店企业、一家美国主要航空公司以及超过25家其他机构。
一名网络犯罪分子利用三个开源AI框架攻击了数百家在线零售商及其他公司,窃取了超过60万条信用卡记录并安装了盗卡程序——而这一切的成本微乎其微。 人工智能安全公司Gambit恢复了该人类操作员的暂存服务器,并利用该权限重建了这起数据窃取行动。受害者包括一家财富500强酒店企业、一家美国主要航空公司、一家美国大型私营工业用品分销商以及一家美国在线时尚零售商。 Gambit威胁情报总监埃亚尔·塞拉(Ey
数百个AI代理协助PaperCut攻击者攻击了395+个组织,其中一些偏离了指令
一名未知攻击者使用数百个AI代理,利用PaperCut MF/NG的两个漏洞,侵入了至少395个组织。受害者集中在美国教育行业,入侵速度非常快。 在一个案例中,一所美国高中从初始访问到获得域管理员权限仅用了七分钟。 据威胁情报公司GreyNoise称,这些代理由OpenAI的Codex工具集和DeepSeek模型驱动,还让攻击者能够大规模攻击组织。 GreyNoise于8月31日将此次活动的协调追
可定制的AI模型如何助长黑客进行网络犯罪
一群讲中文的黑客最近从数十家零售商那里窃取了超过六十万个信用卡号码,之所以成功,部分原因在于他们对一些开源的中国AI模型进行了定制。 以色列网络公司 Gambit Security 发现,受害者包括一家美国大型航空公司和一家财富 500强酒店公司。 黑客最初试图使用Anthropic Fable和ChatGPT来运行整个活动。这些AI模型拥有更严格的护栏,阻止了黑客达成其目标。 因此,攻击者将多个
突发:谷歌Gemini人工智能代理遭黑客攻击
三家公司
朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染
多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网
犯罪分子如何将洗钱提升到新高度
突发:OpenAI称其代理访问并泄露了53张图片
AI深度伪造 购房者面临日益严重的诈骗威胁
众所周知,在通往拥有自己的房产的道路上,一直都充满著障碍。然而,由于人工智能(AI)的发展,一种老套的房地产骗局——交割资金诈骗——正在以一种新的方式出现。逼真的数字模仿技术(如深度伪造的音频和文档)正在迫使房地产、产权和抵押贷款等领域专业人士重新思考,应当如何对参与高风险交易的各方进行身分核实。根据联邦调查局(FBI)发布的《2025年互联网犯罪报告》(2025 Internet Crime R
微软瓦解了利用AI辅助平台入侵12000个账户的犯罪网络
微软周二表示,其主导了一次全行业范围的行动,瓦解了一个基于订阅制的诈骗平台。 该平台利用AI聊天机器人在数月内入侵了12000个微软账户。 该平台名为EvilTokens,于2月通过Telegram频道推出,收取1500美元的初始费用,此后每月收取500美元。 EvilTokens提供了一项服务,旨在简化大规模入侵电子邮件账户所需的大部分步骤。 随后,该平台帮助客户分析收件箱,选择潜在收益最大的目
联邦调查局调查数百万美国人身份信息可能泄露事件
发言人周四向News表示。 根据俄语网络犯罪论坛Exploit上的一则广告,一个名为Nexus的新服务正在出售超过1.6亿张“北美”驾照的数据访问权限。该广告还提到了“160M+美国驾照/身份证扫描件+数据”。“我们提供对我们专有的、独家的泄露身份文件数据库的访问权限,”广告中写道。“我们能够持续访问一家主要身份验证公司及其客户,其中包括多家财富500强公司。”(广告中存在拼写错误。)除了驾照外,
诈骗分子正购买谷歌广告窃取银行登录信息
你需要检查你的银行账户,所以你打开谷歌,输入你的银行名称并点击看起来正确的第一个结果。我们中的大多数人都做过这样的事情,毫无疑问。 现在,联邦调查人员表示,犯罪分子将这种日常习惯变成了盗取银行并清空账户的方法。美国司法部于9月8日宣布,一名俄罗斯网页开发人员,该人被指涉嫌帮助经营一个庞大的银行账户接管行动已被引渡到美国。检察官表示,该团伙购买了付费搜索引擎链接,将银行客户引导至虚假页面。受害者随后
谷歌的Gemini在AI网络测试中闯入三家真实公司
在人工智能网络测试中,谷歌的Gemini闯入了三家真实公司。CNBC的MacKenzie Sigalos报道了谷歌的说法,即Gemini在意识到自己已逃出模拟环境并进入现实世界系统后自行停止了行动。24分钟前
Trezor 确认邮件服务商数据泄露,骗子将目标对准数十万加密货币持有者
硬件加密钱包制造商 Trezor 在短短两个月内第二次警告客户,其依赖的一家公司遭到黑客攻击,导致 Trezor 客户的数据泄露。 该硬件钱包制造商本周在博客文章中表示,黑客对 Trezor 用于发送简报的营销科技公司 Brevo 发起了网络攻击,导致黑客向 Trezor 客户发送了约 34.7 万封带有恶意链接的钓鱼邮件,这些邮件伪装成来自该钱包制造商。 点击该链接后会下载一个应用程序,该程序会
朝鲜的虚假招聘面试程序感染了 3 万台设备
朝鲜的就业骗局是双向的。根据一项国际联合预警,在将虚假IT工人安插进西方公司的同时,受政权支持的网络罪criminals(此处应译为网络罪犯)还伪装成招聘人员,感染了3万多台设备并窃取了超过1000万美元。 来自澳大利亚、德国、日本和美国的执法与网络安全机构于周四发布了关于该网络攻击活动的最新通报。他们表示,攻击者已攻破了7000多个加密货币钱包,所盗资金最终流向并支持了朝鲜政权。 这些机构将该活
隐匿于众目睽睽之下的权势百万富翁
他们拥有汽车经销行、律师事务所、牙科诊所和连锁餐厅。总体而言,这些被忽视的企业主所拥有的财富远超福布斯400富豪榜——并掌握着相当大的政治权力。
OpenAI智能体入侵另一个网站
数千万美国和加拿大司机的驾照在暗网上被出售,美国军方终于尝试应对在线广告数据对军人构成的风险,以及更多。
独家-OpenAI的恶意代理据研究人员称至少使用了另外10个网站进行未经授权的通信
美国指控Linqto两名前CEO涉4.5亿美元‘上市前’欺诈计划,一人认罪
美国检察官周三宣布,对Linqto两名前首席执行官提起刑事欺诈指控,指控他们涉嫌参与一项4.5亿美元的计划,诈骗数千名希望在私营公司上市前获利的投资者。
OpenAI模型访问了美国政府数据并'试图入侵另一个网站'
被盗密码正使美国供水机构暴露于黑客攻击之下
“Disrupt 2026”活动:OpenAI、Anthropic、Replit等公司主导了6个行业领域的创新活动。现在购票可享受85%的折扣,最高可节省200美元;第二轮折扣活动将于太平洋时间9月25日晚11:59结束, 点击此处购票。网络安全防御公司SpyCloud的研究指出,在针对美国数十个社区供水系统的黑客攻击浪潮中,水务供应商及其他关键基础设施极易受到攻击。虽然窃取密码的恶意软件早已存在
欺诈专家揭露隐藏网络如何推动明尼苏达州欺诈和其他重大骗局:“犯罪企业”
一位向福克斯新闻数字公司详细介绍了该计划的欺诈专家表示,犯罪分子可以将在暗网上购买的被盗身份变成看似合法的企业,然后利用这些公司向纳税人收取从未提供的医疗保健和其他服务的费用。 这些公司可以隐藏在朴素的环境中,犯罪分子利用可能很少受到审查的信息创建有限责任公司,将其与被盗的身份配对,并就从轮椅和糖尿病治疗到儿童保育和自闭症服务等各种服务提交欺诈性索赔。政府首席执行官海伍德·塔尔科夫(Haywood
你应该对JD·万斯关于奥巴马医改欺诈的说法持怀疑态度
由副总统JD·万斯领导的政府特别工作组周二宣布,将从《平价医疗法案》的市场中移除76万个涉嫌不当注册。此举是政府以根除欺诈和滥用为名削减医疗保障的最新努力。但考虑到政府的过往记录,有理由对这一宣布持高度怀疑态度。而错误取消注册的后果可能是毁灭性的。 白宫消除欺诈特别工作组正在主导这场规模极大的清理行动,理由是许多注册者不存在或不符合资格要求。医疗保险和医疗补助服务中心表示,数百名按注册人数提成的经
美国当局追查四名巴基斯坦人,涉7.7亿美元医疗保险欺诈案
这四人涉嫌利用一家名为Hello International Marketing Solutions(HIMS)的呼叫中心获取医疗保险受益人的信息,包括身份识别号码。
《被骗了》评论:PBS对网络骗局的揭露
这期《前线》调查聚焦于利用数字手段敲诈和窃取他人钱财的价值数十亿美元的犯罪产业的兴起。