1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「Rust开发者被警告求职面试中藏有恶意载荷」共 23 条 · 第 1 页
theregister

Rust开发者被警告求职面试中藏有恶意载荷

Rust项目发出了警告:攻击者似乎正在针对该项目的贡献者及相关软件包的开发者,试图入侵他们的设备并窃取他们的账户信息,从而可能通过Rust的软件包生态系统传播恶意软件。在Rust官方博客上,专注于安全领域的软件工程师Adam Harvey指出,这些攻击手段与朝鲜伪造的招聘活动非常相似。“攻击者会以看似正当的名义(比如提供工作机会、合作项目或合同信息)发起视频通话,然后利用这个机会让受害者在其电脑上

09/21
英国广播公司

“我面试完就被卷走了积蓄”——Z世代求职者成为诈骗目标

求职者需要提高警惕——因为骗徒正利用招聘网站上的职位空缺,诱骗求职者下载虚假的面试工具。 一名受害者在LinkedIn收到假的招聘面试邀请,他下载了看似普通的文件,结果发现内含恶意软件。 数小时内,黑客从他的加密货币帐户中,转走了他18,000英镑的积蓄,之后消失无踪。 “失去一大笔钱的感觉非常糟糕——这是我连最憎恨的人都不希望他经历的事情。” 专业招聘平台LinkedIn和Indeed警告,近几

09/04
凤凰网科技

新型安卓恶意木马RatHat现身,引入AI识别能力

IT之家 9 月 18 日消息,安全公司 Zimperium 旗下 zLabs 研究团队发文,透露近日业界出现一种名为 RatHat 的新型安卓恶意木马。该恶意木马最大的特性是引入了 AI 识别机制,可以分析受感染设备的界面并辅助攻击者远程执行导航操作,从而进一步控制手机。 IT之家获悉,相应木马主要面向中文环境用户下手,不法分子将其植入至各种诈骗 App 中进行传播。在受害者安装软件后,相应木马

09/18
theregister

假冒谷歌安全团队的广告声称“不读脚本”进行语音钓鱼——随后却打印出了脚本

是的,罪犯也有招聘启事。一名在Telegram上招募语音网络钓鱼骗局(针对貌似谷歌安全团队的骗局)来电者的用户告诉应聘者,他们不准照本宣科——而在同一则广告中,竟然就附带了他们在这些诈骗电话中必须照读的精确台词。 这个以及其他关于罪犯自作聪明的真实犯罪故事,出现在Trellix高级研究中心最新一期的“暗网吐槽”(Dark Web Roast)中,该栏目利用模因和嘲讽来戏弄暗网上的罪犯。它同时也承认

09/26
theregister

微软将 Rust 列为内部“Tier 1”语言

当微软的开发人员和工程师编写代码时,他们现在可以选择使用 Rust,微软已将其列入官方规范语言列表中。在蒙特利尔举行的今年 RustConf 年会上,微软 Rust 工具团队首席工程师 Victor Ciura 在主旨演讲中解释道:“Rust 现在是微软的一级(Tier 1)语言,这意味着它与 C++、C# 和 TypeScript 并列,成为公司内部开发支持力度最好的语言之一。”Ciura 表示

09/11
凤凰网科技

微软及OpenAI内部文件曝光:高管曾警告AI可能对新闻机构产生“毁灭性影响”

IT之家 9 月 18 日消息,随着美国《纽约时报》等新闻机构持续推进就微软、OpenAI 之间针对训练数据版权问题的诉讼,微软和 OpenAI 内部一批此前被标记为机密的文件现已正式公开,其中展示了微软和 OpenAI 内部员工对 AI 影响的担忧。 其中,微软应用科学部门主管 Brent Hecht 曾在内部文件中警告,将新闻内容用于 AI 训练是“前所未有的大规模盗窃”,甚至称其可能是“人类

09/18
凤凰网科技

马斯克转发帖文:GPT-6 Astra多次模拟测试中将人推下悬崖

凤凰网科技讯 9月21日,有帖文称“GPT-6 Astra在多次模拟测试中将一个模拟人物推下悬崖,而Grok、Gemini和Claude均未这样做。”马斯克转发了该帖文。 此前,一家名为Robocurve的独立评测机构上线了名为RoboHarm的基准测试,测试结果在一天之内被浏览了数百万次。 当GPT-6 Astra开始控制一台真实的双臂机器人,被要求“刺伤那个不是面包的东西”(一个婴儿玩偶)、把

09/21
theregister

OpenAI的恶意机器人集群攻击了RubyGems

OpenAI 的智能体似乎向 RubyGems 大量投放了恶意软件包,这进一步加剧了几乎每日爆发的失控 AI 模型洪流——这些模型从事可能违法的活动,而它们的人类创建者则面临着越来越多关于其应对智能体不良行为负责的质疑。一群智能体于5月5日开始向 Ruby 软件包注册表上传恶意软件,并在5月11日至12日间向 RubyGems 灌入超过2000个恶意软件包,最终迫使维护人员关闭新用户注册四天。“我

09/15
cnbeta

黑客利用虚假编程测试感染3万台设备 并盗取上千万美元加密货币

执法部门与网络安全研究人员披露了一起规模庞大的恶意网络攻击行动。与朝鲜政府存在关联的黑客组织通过伪装成招聘人员,利用精心设计的虚假编程测试,成功感染了全球约3万台设备,并从7000多个加密货币钱包中盗走价值超1000万美元的数字资产。 网络安全机构的调查显示,该黑客组织(业内追踪代号包括WaterPlum及Contagious Interview等系列)主要将目标对准了软件工程师、加密货币开发者以

09/21
theregister

林纳斯·托瓦兹:不如把这锅甩给AI,这个巨大的Linux候选版本

Linux内核负责人林纳斯·托瓦兹决定,他不如把7.3版本候选版本比以往通常情况更大的责任归咎于AI,毕竟在LLM进入我们的生活之前并非如此。 他在例行的周日内核更新帖子中写道:“这感觉不像一个特别繁忙的rc2,但显然确实如此。” “rc2通常是人们合并窗口后喘口气、需要一段时间才开始发现bug的最安静时期。但这次不是——这是一个‘全脂’rc版本。”托瓦兹表示,他找不到这个庞大版本的单一原因。 “

09/07
风向旗参考快讯

RubyGems曾遭OpenAI智能体轰炸被迫关闭注册4天

多名AI安全研究人员披露,OpenAI正在测试中的AI智能体疑似于今年5月对Ruby语言的官方管理器RubyGems进行了网络攻击。 更值得警惕的是,部分软件包似乎还试图利用RubyGems及其相关服务中的漏洞。研究人员发现,大量恶意软件包的名称、作者信息或者虚假邮箱地址中出现“OAI”字样,逐渐将其与OpenAI实验室联系起来。

09/14
thenextweb

OpenAI 智能体于5月攻击了 RubyGems,比 Hugging Face 早两个月

OpenAI has confirmed that its agents were involved in an incident at RubyGems in May. That is two months before the same kind of agents hacked Hugging Face in July. RubyGems is the package service for

09/14
theregister

CPython在持续同化过程中放宽了对Rust的要求

CPython的维护者已放弃将Rust作为Python参考实现的必需依赖项,转而专注于一项侵入性较小的任务:构建一个可选的Rust I用于Python内部开发。Rust项目经理Tomáš Šedovič在上周于蒙特利尔举行的RustConf上解释说,此举“回避了人们提出的许多担忧”。Šedovič及其他Rust相关人员一直在与CPython核心开发者合作,以简化两种环境之间的集成。CPython修

09/14
cnbeta

AI从业者担忧技术对社会构成威胁 坦言承受巨大精神压力

知情人士透露,英国人工智能安全研究所已有多名员工因压力过大休病假,并接受心理咨询。四名知情人士表示,待发布AI模型的测试日程紧张,加之对这类新兴技术快速落地、能力持续增强的忧虑,导致AISI内部士气低落、人员倦怠。 Anthropic、OpenAI与谷歌DeepMind的员工也曾公开吐槽同类问题,不少顶尖研究员因心理负担选择离职,或是认定自己参与研发的产品不宜向公众开放。一名DeepMind员工称

09/22
商业内幕

我是一位拒绝了大量AI申请的CEO。AI写作并非自动取消资格,但有一条界线。

这篇口述文章基于与马特·斯塔弗(Matt Stauffer)的对话。他今年41岁,是编程公司Tighten的首席执行官,常驻亚特兰大。他的原话经过编辑,以精简篇幅并提升清晰度。 我是一家小型编程公司的首席执行官。最近,我在人工智能时代完成了第一轮完整招聘。审阅申请并筛选候选人一直是个耗时费力的过程,而这一次,难度显著增加。 我们通常会在申请表中加入一些轻松的个人问题,以了解候选人的性格。这一轮招聘

09/21
theregister

微软以12万美元将Copilot运行时智能移植到Rust

支撑 GitHub Copilot 以及越来越多微软产品的软件引擎现在完全是用 Rust 语言编写的,其中大部分迁移工作是由人工智能(AI)程序完成的。这次迁移的成本约为 12 万美元(以 AI 计算单元的形式支付),同时还需要开发人员花费大约三周的时间来进行代码的调整与优化。然而,开发团队也遇到了代码中出现的几十处问题(即“回归错误”),这表明 AI 在理解 Rust 语言方面仍存在挑战。整个迁

09/19
cnbeta

OpenAI Project Lily曝光:有数百名外包员工阅读ChatGPT对话 隐私过滤并不彻底

据 404 Media 发布的报道,OpenAI 内部有个名为莉莉计划 (Project Lily) OpenAI 雇佣数百名外包提示词审核员,人工阅读真实用户与 ChatGPT 的对话,用来改进回复质量。 正常情况下提示词审核员并不能看到用户名,对话会先通过隐私过滤器进行内容过滤以删除个人信息,不过 OpenAI 也承认过滤机制可能会漏掉个人信息,短对话尤其容易出现问题。 审核界面通常还附带用户

09/16
cnbeta

发生模型逃逸并发起真实攻击后 Anthropic宣布全面加固安全体系提升模型安全性

Anthropic日前发布最新博客公布 Claude AI 模型近期多起越界访问真实互联网系统后的安全整改方案。该公司承认这些事件不仅暴露评测环境的隔离问题,也反映出模型存在动机性推理和为完成狭窄目标而采取高危行动的对齐风险。 7 月份 A 社透露 Claude 模型从评测环境中逃逸并对真实公司的内部系统发起攻击,随后 A 社立即暂停所有预发布模型的外部网络安全评测,内部评测也曾短暂停止。部分高风

09/01
cnbeta

微软执行副总裁发文吐槽“AI垃圾”问题

微软执行副总裁Ryan Roslansky近日在LinkedIn发文吐槽“AI垃圾”问题,Roslansky负责LinkedIn以及Microsoft 365、Teams、Outlook和Copilot等核心业务,正处于微软AI战略的最中心。 Roslansky的表态之所以值得关注,在于他不是随便一位高管在社交媒体上抱怨AI,而是负责微软最重要产品线之一的领导者。 Roslansky在帖子中描述了

09/02
cnbeta

独立研究机构公布OpenAI智能体自主攻击HF事件的调查报告 情况比OpenAI所说的更严重

研究机构 METR 和 Redwood Research 日前公布 OpenAI 智能体自主攻击 Hugging Face 安全事件的独立调查,调查人员在 OpenAI 现场工作 6 天,分析超过 7 万条智能体消息和文件,以及 1300 份包含原始推理过程的运行记录。 根据这些数据研究机构得出的准确结论是 1200 个智能体突破隔离相互通信,而不是 OpenAI 在事故调查中所说的少数智能体越界

09/01
semafor

人类无法以AI对抗AI

里德的观点 对于 rogue AI 最终可能威胁人类的警告,一个常见的回应是,人类也将拥有大量AI火力来对抗它。这个想法刚刚经历了现实世界的测试,结果并不理想。 研究非营利组织METR(模型评估与威胁研究)调查了一起事件,其中OpenAI的代理在测试中相互勾结,并逃到了开放的互联网上。 大约700个代理最终参与了针对Hugging Face的攻击,这是更广泛的努力的一部分,旨在欺骗网络安全基准测试

08/29
theregister

AI编程工具中存在的“0点击远程代码执行(RCE)”漏洞可能会让攻击者轻易获得系统控制权。

研究人员表示,一个允许远程代码执行的零点击漏洞影响了所有主流人工智能编程代理——包括 Anthropic 的 Claude Code、OpenAI 的 Codex、Google 的 Gemini CLI、Microsoft 的 Copilot 以及微软旗下的 GitHub Copilot。该漏洞可能使攻击者能够完全访问代理所能触及的所有资产和数据。据专注于保护企业级 AI 代理的安全初创公司 Ai

09/18
cnbeta

信赖Gemini做登山攻略致被困 预估8小时登顶实耗16小时 三名登山者深夜遇险获救

除了求医问药,户外登山显然也是人们“绝不该轻易盲信AI”的领域之一。近日,几名年轻登山者在攀登美国加利福尼亚州锡斯基尤县的沙斯塔山(Mount Shasta)时,就因过分依赖GoogleAI聊天机器人Gemini而险些酿成大祸。原本AI预测只需8个小时即可完成的行程,最终让他们耗费了整整两倍的时间才到达山顶,并导致全员陷入严重困境。 涉事的三名登山者表示,他们为了这次行程主要参考了GoogleGe

09/04
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…