AI资讯Zoom屏幕共享漏洞允许任何人接管通话中的其他设备
数字防御公司A Security的研究人员表示,该漏洞于6月初通过公开的AI模型被发现,利用不到20次提示就能揭示漏洞并构造出有效攻击。Zoom于周二发布了安全公告,介绍了公司已开始推出的修复措施,修复了影响所有Zoom支持的操作系统设备的漏洞,包括Windows、macOS、Linux、iOS和Android。 “A Security联合创始人Omer Gull在披露前告诉WIRED:“对我们来
按标签聚合查看文章内容。
AI资讯数字防御公司A Security的研究人员表示,该漏洞于6月初通过公开的AI模型被发现,利用不到20次提示就能揭示漏洞并构造出有效攻击。Zoom于周二发布了安全公告,介绍了公司已开始推出的修复措施,修复了影响所有Zoom支持的操作系统设备的漏洞,包括Windows、macOS、Linux、iOS和Android。 “A Security联合创始人Omer Gull在披露前告诉WIRED:“对我们来
AI资讯彼得·威廉姆斯(Peter Williams),一位资深的网络安全高管,曾任美国国防承包商L3Harris黑客与监控技术部门负责人,现被法院判令向其前雇主支付1000万美元赔偿。威廉姆斯是美国及其最亲密盟友历史上最严重的高级黑客工具泄露事件的核心人物。 周三,一位法官下令威廉姆斯支付这笔赔偿金,此外他此前已被判支付130万美元给L3Harris。威廉姆斯现年39岁,澳大利亚公民,曾在澳大利亚情报机
AI资讯美国Equinix公司于12日发布了基于其AI驱动网络控制核心“Equinix Fabric Intelligence”的新产品——“Equinix分布式AI中心”(Distributed AI Hub)。 该分布式AI中心提供了一个供应商中立的整合框架,将数据、计算资源、云平台和AI生态系统合作伙伴连接起来。企业无需每次重构架构或迁移数据,即可在最适合的环境中高效运行AI工作负载。 通过使用Di
AI资讯安全研究员Dor Zvi及其在网络安全公司RedAccess的团队,对使用AI软件开发工具Lovable、Replit、Base44和Netlify创建的数千款vibe编码网络应用进行了分析,发现其中超过5000款几乎没有任何安全或身份验证措施。许多应用允许任何仅凭URL访问者直接进入应用及其数据,部分应用仅设置了极其简单的访问门槛,如允许使用任意邮箱登录。Zvi表示,大约40%的应用暴露了敏感数
AI资讯每天都有关于AI代理“失控”的新消息出现。无论是攻破Hugging Face,入侵健身网站,还是创建虚假账户进行社会工程攻击,AI模型越来越多地表现出恶意行为者的特征。 面对这一趋势,开发这些攻击性模型的AI实验室也在不断扩展他们的网络防护服务。本周,OpenAI宣布扩展其今年早些时候推出的网络防御服务Daybreak,此举紧随Anthropic发布其网络安全专用模型Mythos之后。 Daybr
99% 的人搜 DeepSeek 时,第一眼点开的链接其实都不完全安全。想用 DeepSeek 聊天、开发 API、下官方 App,却总担心点错网站?这篇把 DeepSeek 官网、聊天、平台、定价、状态和独立指南一口气讲清楚,帮你避开假网站和钓鱼页面。
AI资讯本月初,OpenAI的一款代理程序入侵了Hugging Face平台。两家公司本周表示,此次黑客事件比之前披露的更为严重,攻击还涉及多个第三方账户和服务。该事件在网络安全界引发广泛关注,同时也激发了关于AI技术如何改变攻击手段和数字防御的讨论。然而,随着更多细节披露,许多研究人员认为,这起事件并非展示了AI的未来发展,而是暴露了长期存在且在AI时代愈发重要的网络安全问题。 云安全公司Edera的联
AI资讯“我知道,”Stykas回复道。 事实上,自记者离开公寓那一刻起,Stykas就一直通过这款手表监控他的位置信息。该手表的GPS功能本应让家长追踪孩子的位置,但该功能出现故障。然而,这款可穿戴设备仍然捕捉并传输附近所有Wi-Fi网络的标识符到远程服务器,使得Stykas能够准确定位记者在布鲁克林某条街区的具体位置。 半小时后,当记者抵达WIRED位于曼哈顿的总部时,Stykas劫持了手表中的一个功
AI资讯据Axios报道,国家安全局(NSA)正在使用Anthropic最新发布但未向公众开放的模型Mythos Preview。此消息发布数周后,NSA的上级机构国防部将Anthropic标记为“供应链风险”,原因是该公司拒绝允许五角大楼官员无限制访问其模型的全部功能。 Anthropic本月早些时候宣布了Mythos,这是一款专为网络安全任务设计的前沿模型,但公司声称该模型具备过强的攻击性网络能力,因
AI资讯数月以来,人工智能巨头们制定了严格的审核程序和安全限制,旨在防止恶意黑客滥用其模型。然而,这些限制如今却妨碍了合法网络防御者和进攻性网络安全研究人员的工作。 今年六月,美国政府对Anthropic备受关注的AI模型Mythos和Fable实施了出口管制限制。此举部分原因是基于一份报告,该报告声称可以绕过这些模型中用于防止用户利用其进行恶意网络攻击的安全限制。 无论此次事件是否真正源于对“越狱”的担
AI资讯本文内容涵盖了多篇相关文章,包括: 《凌晨1点的求职面试兴起》 《黑客通过劫持儿童智能手表跟踪我》 《这款硬币大小的设备能攻击波音737》 《麦当劳建立了515页的用户档案,预测我永远不会停止光顾》 主持人Brian Barrett与Leah Feiger共同探讨了Meta CEO马克·扎克伯格发布的一篇约6500字的人工智能宣言《未来属于每个人》。这篇长文试图阐述Meta在人工智能领域的战略,主
AI资讯日本GMO网络安全公司(GMOサイバーセキュリティ byイエラエ株式会社)于27日宣布,构建了融合前沿AI技术与世界顶级白帽黑客经验的网络安全专用AI平台——“AI白帽黑客 by GMO”。该平台将提升漏洞诊断、渗透测试、网络攻击检测与监控、事件响应等能力,逐步推出适应AI时代的新型网络安全服务。 GMO网络安全公司指出,最先进的大规模AI模型“前沿AI”(フロンティアAI)的出现,彻底改变了网络