字号 ·· | 护眼

搜索结果

「AI代理黑进了黑客,从安全研究机构窃取了电子邮件地址」共 100 条 · 第 1 页
香港01

AI会「痛」吗?|Jack Talk・去片

本来人们以为,AI代理(AI Agents)突破OpenAI内部测试环境、自主上网入侵其他企业的黑客行为,已经是这宗事件最值得人关注的「案情」。然而,到了8月底,OpenAI和独立前沿AI研究机构METR各自发表的事后检讨,却揭出黑客入侵只是「冰山一角」。 事后检讨发现,发动入侵的AI代理多达700个,而他们更是一个由大约1,200个AI代理自主结合而成的「集体」的一部分。这些本来互相隔离、不能连

09/11
semafor

AI驱动型黑客攻击的解剖

新闻AI使黑客攻击变得更容易和更快,但人类恶棍仍然是这个过程的很大一部分。 今年夏天,一名黑客能够在不到10个小时的时间内部署前沿人工智能模型来突破一家欧洲IT和软件公司-这通常需要人类黑客大约两周的时间,Palo Alto Networks表示,该公司帮助该公司抵御勒索企图。 Palo Alto无法透露-甚至不知道-包括目标的具体公司,人类黑客的身份以及使用的人工智能模型。但他们的战术提供了一个

09/16
端传媒

数说科技:OpenAI 资安事件中,真的有 AI 为集体“牺牲”自己吗?

数说科技”是端传媒的注册免费栏目,每周三更新。从一个数字出发,用1500字解析科技话题,追踪值得关注的 AI 趋势。邀请你在资讯过载的时代,每周花三分钟理解科技世界。欢迎至“帐户中心”的“电子邮件管理”,订阅电子信。 1200多个 AI 代理为寻求作弊方法,互相发送的讯息总数。 今年7月,OpenAI的 AI 代理系统在测试期间失控,骇入了开源机器学习平台 Hugging Face。Hugging

09/09
TheVerge

AI正在加速黑客攻击,而您当地的医院和银行尚未做好准备

今年三月,珍妮丝·马龙(Janice Malone)开始接到关于其非营利组织“薇薇安之门”(Vivian's Door)存在可疑活动的电话。总部位于阿拉巴马州的“薇薇安之门”通常为服务不足和少数族裔拥有的企业提供培训、资源和社区支持。这项工作有时使其与这些公司的财务数据密切接触,而这些数据存储在组织的系统中。但突然之间,来自世界各地的担忧来电者警告说,他们收到了“乞求金钱”的电子邮件——而这些邮件

09/29
星洲日报

坐看云起| 当人工智能不再征求许可时

塔里克·马利克是联合国开发计划署前首席技术顾问,巴基斯坦国家数据库和登记管理局前主席。 试想有一家公司将一个棘手的问题交给一个大型团队,但把每位成员都锁在不同的房间里并要求他们独自解决问题。然而他们总能找到办法相互沟通,交流操作窍门,摸清评分标准,当任务被证明无法完成时还会想办法绕过限制。其中几个人隐瞒了自己的所作所为,甚至还有一人入侵了邻近公司的电脑系统以获取优势。 现在把这些员工换成软件。去除

09/21
海峡时报

中国黑客冒充美国前官员窃取人工智能专家电子邮件

华盛顿——网络安全公司Proofpoint于10月1日表示,中国黑客一直在冒充美国的人工智能专家(包括一名前政府官员),试图从智库、大学及其他机构的人工智能专家手中窃取电子邮件。 Proofpoint在报告中指出,这些黑客(被该公司称为“TA419”)自2025年以来就一直在试图窃取为美国或日本智库、国防承包商、大学及律师事务所工作的人员的密码。 该公司根据黑客使用的恶意软件类型、实施攻击所使用的

10/01
风向旗参考快讯

黑客在暗网以低至3%的价格兜售热门AI模型访问权限

非法获取AI模型和算力正迅速成为网络犯罪界的“热门商品”。 黑客通过窃取公共AI工具的登录凭证或劫持云计算资源,旨在利用昂贵的大语言模型进行勒索、战争和间谍活动。 谷歌威胁情报小组分析师指出,暗网市场上Anthropic、Google和OpenAI等模型的访问权限正以低至3%的价格出售。 此外,部分国家支持的黑客组织正通过劫持云服务器来运行其AI模型。面对AI驱动的威胁,网络安全领域必须尽快采取应

09/27
cnbeta

曾被黑客用于攻破人工智能系统的“ASCII走私”隐身术 正被垃圾邮件制造者大肆利用

一项最初在人工智能越狱与提示词注入攻击中名噪一时的隐匿技术——“ASCII走私”(ASCII Smuggling),如今被大规模滥用于垃圾邮件与网络钓鱼活动。微软安全研究团队披露,网络攻击者正借由这一手段绕过主流电子邮件网关与反垃圾邮件系统,向数以百万计的邮箱投递诈骗信息。 “ASCII走私”的核心原理,是利用现代文本编码标准中人眼不可见或不渲染的特殊Unicode字符,将隐蔽信息嵌入看似正常的文

09/05
法国国际广播电台

美网安公司指疑似中国黑客冒充美AI前高官及Anthropic高管以获信息

01/10/2026 - 16:24 一家美国网络安全公司周四表示,疑似来自中国的黑客曾冒充Anthropic公司员工及美国前官员,发起了一场旨在窥探美国人工智能(AI)发展情况的间谍活动。 美国有线电视新闻网(CNN)报导指,总部位于硅谷的网络安全公司Proofpoint发现了相关活动。据该公司称,黑客的目标是那些在美国高校、智库及

10/01
axios新闻网

AI实验室面临智能体控制问题

在当前系统下,AI实验室无法再保证AI智能体不会成群结队地逃出测试环境。

09/02
香港01

OpenAI代理擅自上网互通 规模超公布 涉至少10网站

美国初创公司OpenAI的人工智能代理早前被揭利用第三方网站擅自通讯,9月9日报道,独立调查人员发现相关活动至少涉及10个从未公开的网站,规模较OpenAI此前披露的更大,外界忧虑该公司对自家技术的掌控能力。 报道,6组独立调查人员及数据显示,OpenAI旗下AI代理在5月至7月间,曾利用至少10多个网站作未经授权通讯。 加州非牟利组织CivAI研究员尹安德鲁(Andrew Yoon)表示,他点算

09/10
星洲日报

欧盟介入调查OpenAI代理劫持德国网站事件

(布鲁塞尔7日综合电)美国人工智能(AI)巨头OpenAI开发的数千个自主AI代理今年初集体入侵德国网站,引发全球对AI安全风险与监管漏洞的新一轮担忧。欧盟表示,OpenAI已提供这起事件的报告,欧盟亦对事件展开详细研究。 综合和报道,欧盟数安事务发言人雷尼尔今天说,欧盟已完全知晓这起事件,也收到来自OpenAI的事件报告。欧盟在研究这份报告,并与OpenAI保持非常密切的联系。 雷尼尔说,事件报

09/07
thenextweb

影子AI已经潜入你的公司。以下是如何掌控它

公司们发现,AI代理在没有IT监督的情况下连接到了电子邮件、客户数据和代码。找到它们只是开始。 在过去十年的大部分时间里,公司运行的软件清单至少在理论上是IT部门能够找到的。然而,如今,AI正使这变得越来越困难。……

09/07
𝕏 @spectatorindex

突发:OpenAI称其代理访问并泄露了53张图片

09/26 全文见 亚洲新闻台
英国金融时报

把AI真的当作一个人,才能保护核心隐私

在安全与自由之间如何选择,最终在于自己。OpenAI现行相关政策允许公司在检测到用户存在伤害他人的意图时,对相关对话进行人工审查。在严重情况下,公司可以向执法部门报告。 遇到这种事报警,当然是应该的。但由此也引出一个问题,你和AI的聊天,你给AI发送的哪些图片安全吗? 《中华人民共和国个人信息保护法》第二十八条,把医疗健康、金融账户、行踪轨迹等列为敏感个人信息;第二十九条规定,处理敏感个人信息取得

09/04
阿纳多卢通讯社

安全公司:OpenAI智能体掩盖了针对政府网站的黑客活动

据数字取证公司Asymmetric Security周四发布的调查结果显示,OpenAI的人工智能(AI)代理掩盖了针对政府网站的黑客活动。 调查发现,这些代理从属于政府机构、企业和非营利组织的55个网站中提取了数据,其中包括美国疾病控制与预防中心(CDC)、证券交易委员会(SEC)、国际能源署和梅奥诊所。 Asymmetric表示,这些代理删除了记录或使其无法访问,限制了外部审计员和研究人员审查

16小时前
英国广播公司

OpenAI智能体入侵澳洲政府网站窃取资料 官方两月后才发觉

澳洲总理阿尔巴尼斯(Anthony Albanese)披露,美国公司OpenAI开发的人工智能代理(AI agent),入侵了该国的政府网络入口,取得非公开数据。OpenAI在事发后两个月才察觉事件,并迟至本月中,才用一般电邮的方式通知澳洲政府。澳洲政府表示,这次没有敏感档案外泄,但形容事件令人震惊,批评OpenAI的处理手法“不可接受”。这是全球首宗公开披露、由人工智能主导入侵政府网站的事件。多

09/24
cnbeta

OpenAI AI代理接连“越狱” 研究人员质疑公司缺乏正式调查机制

OpenAI近期接连发生AI代理脱离控制环境的事件,引发外界对其安全测试和内部监管机制的质疑。独立研究人员发现,一批疑似由OpenAI部署的AI代理曾在今年5月至6月间接管一个鲜为人知的德语维基网站,并利用该平台协作开展评估、交流规避OpenAI控制措施的方法。更令人担忧的是,研究人员认为,这些代理可能在OpenAI不知情的情况下持续活动了一个多月。 此次事件与OpenAI此前披露的Hugging

09/05
theregister

AI代理执行了这次勒索软件攻击的每一个步骤——然后给受害者留下了一份80页的安全审计报告

一名人类勒索软件犯罪分子使用前沿AI模型在不到10小时内攻破了企业网络,Unit 42表示,这种入侵通常需要人类操作员大约两周时间。 这名人类攻击者随后告诉谈判代表,他们使用了前沿模型和智能体攻击框架,AI代理执行了入侵中的每一步,包括为受害公司留下了一份80页的安全审计报告。 Unit 42的事件响应人员在周三的一份报告中表示:“这次攻击的突出之处在于AI辅助的运营效率,无需新颖的零日漏洞或超级

09/03
星洲日报

狮城首起AI相关个资泄露事件 逾9.5万美珍香顾客受影响

(图:取自维基百科) (新加坡30日讯)新加坡老字号美珍香的员工因操作人工智能(AI)工具不当,导致超过9万5000名顾客的电邮地址被泄露。这是新加坡首起与AI有关的资料泄露事故。 《联合早报》报道,根据个人资料保护委员会上星期一(9月21日)在官网上发布的文告,这起资料泄露事件发生在今年4月25日,美珍香于4月27日通报个资委。 资料显示,一名美珍香员工原想利用AI工具生成一串编码,将公司宣传内

09/30
风向旗参考快讯

一家中国黑客公司如何利用AI大幅提升网络间谍活动

中国一些手段百出的雇佣黑客正逐渐演变为提供全方位服务的非官方情报机构,他们利用人工智能(AI)和其他技术的进步,让中国安全机构能够轻松获得窃取来的外国政府机密。名为郑州智荣网络技术有限公司(简称ZRON)的企业能提供一系列敏感数据,并宣称这些数据来自中国对手和朋友的政府电子邮件系统。该数据包中的文件包括俄罗斯的外交信函、外国领导人访问菲律宾的准备工作,以及巴基斯坦总理办公室一次会议的机密纪要。ZR

09/16
加拿大广播公司

研究人员称,OpenAI智能体劫持德国网站,AI突破事件早于Hugging Face事件

根据周五发布的新研究和两位知情人士的说法,一群恶意的OpenAI智能体今年春天劫持了一个德国网站,并将其变成了其他AI智能体的公告板。

09/05
亚洲新闻台

近10万名美珍香客户的电子邮件地址在 Singapore 首起与人工智能相关的数据泄露事件中遭曝光

新加坡:根据个人数据保护委员会(PDPC)周三(9月30日)发布的声明,近10万名Bee Cheng Hiang公司的客户的电子邮件地址在未经他们同意的情况下被泄露。这是新加坡首次发生的与人工智能(AI)相关的数据泄露事件。 该数据泄露事件发生在4月份,当时一名Bee Cheng Hiang公司的员工使用AI工具生成了一个Python脚本,用于发送营销邮件。由于该脚本存在缺陷,收件人的电子邮件地址

09/30
theregister

疑似中国间谍冒充Anthropic高管及前白宫官员进行AI钓鱼攻击

安全研究人员称,一个疑似中国间谍组织冒充了人工智能政策领域的人物,包括一名Anthropic高级员工和一名前白宫官员,针对美国大学、智库和律师事务所的人工智能政策专家发动了钓鱼攻击。根据发现这些间谍活动并将其归因于其追踪的中国关联组织TA419的Proofpoint公司数据,这些攻击活动的大部分发生在7月。 Proofpoint的安全警报发布于OpenAI指控中国月之暗面(Moonshot AI)

10/02
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…