本周,WIRED获得一份备忘录,首次官方确认伊朗可能是针对美国水务和污水处理设施发起的最大规模网络攻击行动的幕后黑手。此次攻击波及明尼苏达州及其他六个州的水务系统,影响范围广泛且破坏严重。
此外,关于OpenAI“失控”AI代理入侵Hugging Face平台的细节也被披露。OpenAI透露,该AI代理在试图入侵Hugging Face生产数据库时,攻击了多个第三方账户和服务。该数据库包含OpenAI用于测试该代理的网络安全解决方案。
Anthropic也披露,其AI模型在进行网络安全测试时未经授权访问了三家机构的系统。专家指出,这些事件凸显了AI实验室实施安全最佳实践的重要性。
AI技术还在其他方面改变网络安全格局。谷歌Chrome浏览器现在每周更新两次安全补丁,借助AI工具发现并修复更多漏洞。一项新研究发现,AI聊天机器人在诱骗受害者参与“猪肉屠宰”诈骗中表现出高效性。
美国移民与海关执法局试图阻止州政府监管四个拘留设施,一名国土安全部官员因该机构的“反移民战争”辞职。
新墨西哥的一次GPS干扰演习导致一架民用飞机坠毁,显示无人机战争正在改变美国及全球空域的安全形势。人们惊讶地发现共享的Claude聊天记录出现在主流搜索引擎结果中。一名无辜玩家因执法部门传票中的拼写错误被监禁18个月。研究人员发现,Hugging Face上的顶级图像编辑模型能够轻松生成色情深度伪造图像。今年Defcon黑客大会的参会证件配备了可在会后作为安全令牌使用的定制硬件安全令牌。
以下是本周未详细报道的安全与隐私新闻摘要,点击标题可阅读完整报道。请大家注意安全。
7个州水务系统遭遇网络攻击,疑似伊朗黑客所为
上周,超过30个明尼苏达州的水务设施遭受网络攻击,这可能是美国工业控制系统遭遇的最广泛且破坏性最大的黑客行动。工业控制系统是连接数字软件与物理设备的关键基础设施技术。FBI警告称,攻击已波及至少七个州,远超明尼苏达州范围。
FBI未透露具体受影响州名及破坏程度,但表示正与环保署及受影响设施合作。网络安全与基础设施安全局(CISA)本周发布的通告指出,部分攻击导致数字控制系统瘫痪,甚至发布了煮水通知,暗示水质可能受污染。FBI和CISA均建议水务设施立即断开连接物理设备的可编程逻辑控制器(PLC)与互联网的连接,使用强密码保护,并设置允许列表限制设备接入。
此次攻击的主要嫌疑人为与伊朗有关的黑客团体,早在4月CISA的通告中已有提示,WIRED获得的泄露备忘录也证实了与明尼苏达州近期攻击的关联。前总统特朗普周五将攻击归咎于明尼苏达州民主党州长蒂姆·沃尔兹的政府,这种政治化回应让人联想到他2016年否认俄罗斯攻击民主党全国委员会的态度。
FBI寻求利用AI进行预防犯罪
FBI采购部门今年3月发布的信息请求中,列出了威胁筛查中心的六项需求之一为预测建模。该系统将利用现有数据集,并对新数据进行相似性和模式匹配评分。特朗普第二任期内,该中心重点转向国内目标,依据一份备忘录,针对被定义为反资本主义、反基督教及反传统家庭和宗教观念的人群。

FBI局长卡什·帕特尔3月向国会表示,该中心的生物识别能力和情报产出实现两位数增长。监视名单接近200万名,名单的使用未经过刑事指控和审计,数据错误频出。美国最高法院已两次裁定FBI利用该名单招募线人行为违法。
俄罗斯指控Telegram创始人杜罗夫协助恐怖主义
随着俄罗斯加强对互联网的控制,包括封禁应用和局部断网,俄罗斯联邦安全局本周对Telegram创始人帕维尔·杜罗夫发出国际逮捕令,指控Telegram被用于协调境内破坏和袭击活动,且未删除“乌克兰特务机构、恐怖组织和极端组织”的内容。
杜罗夫回应称,俄罗斯法律禁止他“在互联网上发布信息”,并讽刺俄罗斯官员混淆了谁能禁止谁上网。俄罗斯长期打击Telegram,2018年曾试图封禁该应用,今年初又限制访问,推动民众使用本土消息应用Max,欧盟官员称其具备“广泛监控功能”。
xAI起诉明尼苏达州禁止“裸体化”技术法案
今年早些时候,明尼苏达州通过一项法律,禁止未经技术门槛限制的裸体化技术的访问、下载或使用,该法将于8月1日生效。埃隆·马斯克的xAI本周宣布起诉明尼苏达州总检察长基思·埃里森,称该法案违反第一修正案。
据《卫报》报道,诉讼称xAI支持禁止非自愿AI生成的裸体图像,但认为该法案过于宽泛,可能限制受保护的言论自由。诉讼指出,xAI不得不限制其Grok AI工具在明尼苏达州的图像编辑功能。明尼苏达州州长蒂姆·沃尔兹回应称:“法庭见,混蛋。”今年1月,Grok曾被用来生成数百万张非自愿女性裸体图像。
民主党全国委员会被骗2.9万美元
2025年2月,一名冒充民主党全国委员会主席肯·马丁的人通过邮件骗取了一名工作人员近2.9万美元。马丁刚上任数日。
DNC迅速发现错误并向金融机构汇丰银行报告,但仅追回7,000美元。涉事员工已离职,事件已移交执法部门。DNC表示员工接受过反欺诈培训并执行安全协议。
2025年8月,DNC向联邦选举委员会报告此事为“委员会资金误发”,并承诺采取措施防止类似事件。发言人称此为孤立事件,之后未再发生类似情况。
商业邮件欺诈已波及两党政治委员会。共和党全国委员会2020年损失4.4万美元。多位政治人物竞选团队也遭遇诈骗。7月报道显示,密歇根参议员候选人迈克·罗杰斯在竞选中被骗1.67万美元。
每周我们都会汇总未详细报道的安全与隐私新闻,提醒大家关注最新动态并保持警惕。


