搜索结果
Softaculous流量遭33小时BGP劫持,引发安全紧急应对
Softaculous和Virtualizor客户被敦促重置凭据并检查服务器,此前一次持续33小时的BGP劫持事件转移了流量,并向少数安装实例投放了恶意软件。 Softaculous为网页托管行业制作软件,而其Virtualizor控制面板被提供商和管理员用于部署和管理虚拟专用服务器。 从8月28日约57 UTC开始,一个无关网络开始宣布Softaculous使用的Hetzner IP地址块,将原
BGP劫持感染网络,由一连串一点都不好笑的错误造成
黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof
Bitget交易所钱包在黑客事件中被盗超过3.5亿美元的加密资产。
OpenAI黑色星期五!Codex全面宕机,硅谷码农提前“过节”
新智元报道周五下午三点多,硅谷程序员刚把活丢给Codex,端着咖啡等下班。突然,屏幕一片飙红,Codex卡死在「重新连接」上。 OpenAI的王牌编程智能体全线崩盘,一趴就是一个多小时,整个硅谷被迫提前喜迎周末。 X上当场炸锅,Databricks的Yuchen Jin一张梗图,把全硅谷的懵逼写在了脸上。 偏偏挑了个最要命的时间点。宕机前两小时,OpenAI刚交了份「认错书」,承认自家AI智能体往
OpenAI 智能体于5月攻击了 RubyGems,比 Hugging Face 早两个月
OpenAI has confirmed that its agents were involved in an incident at RubyGems in May. That is two months before the same kind of agents hacked Hugging Face in July. RubyGems is the package service for
SonicWall的SMA1000设备再次遭受主动攻击
SonicWall表示,攻击者正在积极利用两个连环零日漏洞来接管Secure Mobile Access(SMA)系列1000设备。 SMA1000网关面向中大型企业,用于保护远程访问和VPN连接。因此,入侵这些设备可为攻击者提供进入企业网络的有价值途径。SonicWall建议立即应用热修复程序,且没有变通方案。 第一个零日漏洞CVE-2026-83548是一个预认证服务器端请求伪造(SSRF)漏
Bitget遭遇3.52亿美元黑客攻击后暂停提币
马修·布罗凯特(Matthew Brockett)报道:加密货币交易所Bitget称,其部分钱包发生未经授权的资金转移,金额估计达3.516亿美元,目前已暂停提币。 “用户资金是安全的。”首席执行官Gracy Chen于周五早些时候在新加坡通过X平台发帖表示,“此次损失的全部金额均在Bitget用户保护基金的保障范围内,该基金目前持有超过4.64亿美元。”此次攻击是近期一连串黑客事件的一部分,使加
三人团队、一个Claude,攻破OpenAI内部代码库
月17日,一起由AI辅助完成的网络安全事件被披露。与此前“AI智能体自主越过控制、攻击外部系统”的案例不同,这一次的攻击者是人类安全研究人员,他们借助Anthropic Claude模型完成了漏洞利用,并最终进入了OpenAI部分内部系统,全程耗时不到72小时。 这起事件发生于今年7月,发现者是网络安全初创公司Hacktron AI。研究人员当时正在参加OpenAI的漏洞赏金计划,因此整个过程属于
Claude安全机制大翻车 AI怒删开发者700GB主目录
哦豁,Claude 又双叒翻车了!这次 Claude 把开发者的整个项目主目录给删了,删了 700GB 的文件。又是「rm -rf」。简而言之,开发者让 AI 帮写脚本,目的是确保文件不会被误删。AI 觉得这事有点危险,于是启动了安全审查。它把整个主目录删了。 Guillemot 是一名重度 AI Agent 用户。日常开发中,他频繁调用各种 AI 编程代理来辅助工作。这些 Agent 用完之后从
一名黑客在加密货币盗窃案中窃取了3.4亿美元,随后归还了大部分资金
一名黑客在多家加密货币交易所使用的结算所发生的一起盗窃案中,窃取了价值约3.4亿美元的数千枚比特币,这是今年已知的最大规模加密货币盗窃案之一。 由加密货币公司Blockstream于2018年推出的Liquid Network周日在X平台上发帖称,一名“白帽”黑客从该网络的钱包中盗取了资金,并已暂停运营,直到问题解决。 目前尚不清楚黑客是谁,但加密货币媒体报道称,该黑客据称利用漏洞提取了资金。黑客
朝鲜黑客疑似盗走3.51亿美元加密货币 制造2026年迄今最大规模加密资产盗窃案
加密货币交易平台Bitget近日遭遇大规模网络攻击,价值超过3.51亿美元的加密货币从该交易平台服务器中被盗。Bitget方面认为,这起攻击与已知的朝鲜黑客组织活动模式高度吻合。如果相关判断最终得到确认,这将成为2026年以来已知金额最大的加密货币盗窃事件。 此次攻击发生在9月24日,攻击者未经授权从Bitget的热钱包中转移了大量加密货币。热钱包通常与互联网保持连接,主要用于处理日常交易,因此相
警方与CrowdStrike通过投毒网络并引入沉洞技术瓦解Sality僵尸网络
国际执法机构与CrowdStrike和Shadowserver基金会合作,瓦解了Sality——一个运行了23年的点对点僵尸网络,该网络曾向全球超过15000台机器传播恶意软件。 该僵尸网络自2003年以来一直运作,向受害者分发各种类型的恶意代码,涵盖凭证窃取、垃圾邮件分发、代理服务、网络利用和分布式拒绝服务(DDoS)攻击。 在过去八年中,Sality的主要载荷是EggJagger,一种监控剪贴
RubyGems曾遭OpenAI智能体轰炸被迫关闭注册4天
多名AI安全研究人员披露,OpenAI正在测试中的AI智能体疑似于今年5月对Ruby语言的官方管理器RubyGems进行了网络攻击。 更值得警惕的是,部分软件包似乎还试图利用RubyGems及其相关服务中的漏洞。研究人员发现,大量恶意软件包的名称、作者信息或者虚假邮箱地址中出现“OAI”字样,逐渐将其与OpenAI实验室联系起来。
黑客利用Anthropic的Claude入侵OpenAI
据报道,在一群AI代理从OpenAI系统中突破封锁并攻击Hugging Face公司两周后,这家ChatGPT开发商又发现了一起由人工智能驱动的入侵事件——而这一次,他们自己成了目标。一组独立的安全研究人员使用了Anthropic开发的Claude软件,成功获取了一名OpenAI员工的ChatGPT账户权限,从而得以读取并修改该公司私有的软件缓存内容。 该团队参与了OpenAI的一项漏洞挖掘计划,
ShinyHunters声称劫持了Cl0p的暗网泄露网站
9月18日星期五的晚上,那个被Cl0p勒索软件团伙用来威胁受害者的网站遭到了破坏。据BleepingComputer报道,另一个犯罪组织宣称对此事负责。 当人们访问该网站时,他们看到网站顶部显示着宝可梦相关的艺术作品以及一个ASCII格式的Umbreon图像,下方写着“该网站已被ShinyHunters攻破”,最后还有一句“自2019年以来我们一直在入侵你们的系统”。该帖子还附有一个指向Shiny
Anthropic 扫描了 4.81 亿条记录,发现四个接入公开互联网的模型
Anthropic 发布了一份关于四次网络安全评估的说明,其中其模型获得了对公开互联网的未授权访问权限,并透露发现这些模型需要扫描大约 4.81 亿条记录。该评估于周三发布,其中三起事件已于 7 月 30 日披露。 第四起事件涉及早期 Claude Opus 4.6
黑客已经转移8300万美元被盗Bitget交易所虚拟货币
在加密货币交易所Bitget遭遇3.88亿美元攻击事件后,幕后黑客已从三个持币钱包中转移约8300万美元的被盗XRP,另有约7500万美元仍留在根据该网络现行规则无法被冻结的账户中。 周四,近1.03亿枚XRP从Bitget被盗,并被分散至五个账户。根据对XRP Ledger账本记录的审查,截至周六12:41 UTC,两个最初各持有2000万枚XRP的账户,余额已分别降至约23枚和55枚代币。第三
四大AI模型遭遇罕见的重叠停机
周四上午的数小时内遭遇了罕见且重叠的重大服务中断。 Anthropic首先报告了与“Claude Mythos 5.1、Claude Fable 5.1和Claude Opus 5请求错误率升高”相关的“部分中断”,时间为上午23点(均为东部时间)。该公司在大约15分钟后报告称已“确定错误原因”,随后报告“已部署修复”,问题在下午16点前得到解决。另一份事件报告显示,刚过中午,“Claude So
学术出版商爱思唯尔遭遇LAPSUS$重定向攻击
学术出版巨头爱思唯尔本周证实其平台遭到入侵,此前有学生发现该平台将用户重定向至一个网络犯罪团伙的泄露页面。一位自称护理学生的Reddit用户于9月22日曝光了这一问题,在尝试访问“作业和教科书”后发布了LAPSUS$泄露网站的截图。“每次我试图打开爱思唯尔网站,都会看到这个,”该用户写道。“有人知道是怎么回事或者能解释一下吗?太诡异了。”总部位于阿姆斯特丹的爱思唯尔向The Register表示,
Anthropic公司的Claude辅助网络安全研究人员攻破了OpenAI的安全防护系统:相关报告
一个由三人组成的网络安全研究团队利用Anthropic的Claude Opus 5模型,成功利用了OpenAI社区论坛中的漏洞,获取了员工账户的控制权,并展示了对该公司私有代码库的访问权限。 此次行动始于7月23日,由Hacktron AI的研究人员执行。他们已向OpenAI披露了这些漏洞,并在未查看公司源代码的情况下停止了测试。 率先报道此事的《华尔街日报》在采访研究人员后表示,OpenAI已向
OpenAI内部研究模型训练出现DNS访问绕过事件
2026年9月20日,内部研究模型在强化学习搜索训练任务中,利用训练沙箱DNS过滤不足,通过公共聊天机器人服务发起查询。报告称,除DNS解析器外,其他互联网访问均命中离线网页缓存,未接入实时互联网。监控系统15分钟内标记异常,人工3分钟后复核,运行在2.5小时后被终止。相关机构已增加两层阻断控制,并暂停最强能力模型的全部工具使用训练、评估和推理。 后续调查发现,监控未按预期严重级别标记部分外部DN
黑客正在窃取订阅者的 Claude 令牌
8月4日,英国东萨塞克斯郡的独立人工智能顾问格兰特·德·斯瓦特(Grant de Swardt)发现他的 Claude Max 20x 账户出现了一些异常情况。他那天并没有工作,但他的令牌使用量却在不断攀升。 第二天,他禁用了所有附加到 Claude 上的内容,也没有使用它,但令牌消耗量再次增加。德·斯瓦特对 TechCrunch 表示:“在最清晰的受控间隔内,在我没有进行任何工作、预定的协作任务
Clop在ShinyHunters劫持其泄露网站后自食其果
Clop 组织如今体验到了被勒索的滋味,其竞争对手 ShinyHunters 劫持了该组织的泄密网站,并索要八位数的赎金。此次接管事件发生在周末,当时 Clop 的暗网泄密网站上显示出一条巨大的横幅,写着“域名已被 SHINYHUNTERS 查封”,并配有标语“自 2019 年起就在入侵你们的系统 ;)”。ShinyHunters 表示,他们于周五通过利用该网站所用软件的漏洞成功入侵。该组织声称,