#安全研究

按标签聚合查看文章内容。

Claude助力黑客发现几乎所有美国音乐节门票发行漏洞AI资讯

Claude助力黑客发现几乎所有美国音乐节门票发行漏洞

安全研究员伊恩·卡罗尔(Ian Carroll)在今年4月利用AI工具Claude Opus 4.7,发现了一种技术漏洞,使他能够完全访问Front Gate Tickets的系统。Front Gate Tickets负责几乎所有美国主要音乐节的票务工作,包括Lollapalooza、South by Southwest和Austin City Limits等。卡罗尔发现,这家与Ticketmas

微软威胁采取法律行动后,安全研究员公布新的Windows零日漏洞AI资讯

微软威胁采取法律行动后,安全研究员公布新的Windows零日漏洞

一位安全研究员近日公布了最新版本Windows中的一项新漏洞细节,该漏洞允许黑客获得用户设备及数据的系统级访问权限。此前数周,微软曾因该研究员披露未知软件缺陷而发出法律威胁。 这项名为ShieldBreak的新漏洞由安全研究员Nightmare Eclipse披露。近几个月来,该研究员已公开了多个影响微软产品(包括Windows)的漏洞。 根据Nightmare Eclipse的介绍,Shield

“无人回复”邮箱频繁泄露敏感信息,他看到了这一切AI资讯

“无人回复”邮箱频繁泄露敏感信息,他看到了这一切

安全研究员Cory Solovewicz收到的垃圾邮件数量远超常人。自2024年12月以来,他管理的一个域名共接收了401,796封邮件,平均每天约700封。 这些邮件并非普通的垃圾邮件、新闻通讯或促销信息,而是企业和组织无意中发送的他人私人信息和公司机密。过去几年里,他收到了城市政府的伤害报告、披萨订单确认以及学校平台的账户设置信息。Solovewicz表示:“我收到过需要维修的服务订单,还有大