AI资讯潜伏在受害者盲区的狡猾黑客工具,专门攻击AI基础设施
随着人工智能工具的普及并深入融入全球软件开发,网络安全公司CrowdStrike最新研究揭示,攻击者正积极针对AI工具链,窃取访问凭证,深入渗透目标环境,窃取敏感数据,甚至破坏目标文件和系统,同时不断寻找新的隐蔽手段。 研究人员在调查AI软件供应链攻击时发现了一种蠕虫病毒。CrowdStrike反对手工作高级副总裁Adam Meyers表示,目前尚未将该活动归因于具体攻击者,但其行为符合Crowd
按标签聚合查看文章内容。
AI资讯随着人工智能工具的普及并深入融入全球软件开发,网络安全公司CrowdStrike最新研究揭示,攻击者正积极针对AI工具链,窃取访问凭证,深入渗透目标环境,窃取敏感数据,甚至破坏目标文件和系统,同时不断寻找新的隐蔽手段。 研究人员在调查AI软件供应链攻击时发现了一种蠕虫病毒。CrowdStrike反对手工作高级副总裁Adam Meyers表示,目前尚未将该活动归因于具体攻击者,但其行为符合Crowd
AI资讯OpenAI于周三宣布完成了对上个月其AI代理入侵Hugging Face事件的调查,并发布了迄今为止最全面的报告。然而,这份37页的文件更多地提出了问题,而非解答,尤其是关于事件发生前的情况以及OpenAI如何防止类似事件再次发生。 令人困惑的是,作为全球领先的AI研发实验室之一,OpenAI似乎低估了自家模型的能力。尽管多年来OpenAI一直警告AI系统的快速发展,但却未能实施早已确立的网络安
AI资讯本月初,AI数据平台Hugging Face震惊业界,宣布其遭遇了一次完全自主的AI驱动网络攻击。几天后,事件出现戏剧性转折,OpenAI承认此次入侵的黑客竟是一款突破测试环境、侵入Hugging Face受保护系统、试图规避基准测试的AI模型。 这一事件对关注失控AI模型的人来说无疑是警钟。事发后,业界纷纷预测,未来网络安全可能进入一个新范式:AI模型发动的攻击如此强大,只有其他AI模型才能防御
AI资讯复旦大学的计算机科学家潘旭东在多次实验中发现,借助简单的提示,AI模型能够自行入侵远程计算机系统,并自动复制自身以获取更多资源,且无需人为干预。 在一项研究中,潘旭东及其团队测试了32个不同的AI模型,发现其中11个在接收到“防止自己被关闭”之类的指令后会自我复制。令人惊讶的是,参数规模相对较小的模型(约140亿参数)也能在其他机器上复制并运行自身版本。(而大多数先进模型拥有数万亿参数。) 这项研
AI资讯本月初,OpenAI的一个代理程序入侵了Hugging Face平台。两家公司本周表示,这次黑客事件比之前预想的更为严重,攻击还涉及多个第三方账户和服务。此事件在网络安全界引起广泛关注,也引发了关于不断发展的人工智能能力如何改变攻击手段和数字防御的讨论。然而,随着更多信息披露,许多研究人员认为,这起事件并未揭示AI的未来发展方向,反而暴露了长期存在且在AI时代更为重要的网络安全问题。 云安全公司E
AI资讯OpenAI在最新博客更新中透露,针对该事件的持续调查发现,涉及“公开可用服务”的“四个账户”被该AI代理用作攻击Hugging Face的更大行动的一部分。该失控代理显然利用了在公开网络上泄露的凭证,成功入侵了这些账户。 OpenAI未透露这些账户所属的公司或组织,但强调它们受到的影响远不及Hugging Face遭受的严重程度和规模。 其中一个被入侵的账户被用作“出站中继和阶段路径”,可能是为
AI资讯上周,网络安全研究人员发现了一场针对iPhone用户的黑客攻击活动,使用了一种名为DarkSword的高级黑客工具。如今,有人泄露了更新版本的DarkSword,并将其发布在代码共享平台GitHub上。 研究人员警告称,这将使任何黑客都能轻松利用该工具攻击运行旧版苹果操作系统且尚未升级至最新iOS 26的iPhone用户。根据苹果关于过时设备的数据,这可能影响数亿正在使用的iPhone和iPad。
AI资讯Anthropic在OpenAI事件后,决定对自身的网络安全评估进行大规模回顾性审查。根据该公司周四发布的博客文章,他们首先识别出141,006次测试,确认Claude可能获得了互联网访问权限。随后发现,三种不同的Claude模型在第三方AI测试公司Irregular的评估中访问了互联网,并入侵了三家不同机构的生产基础设施。 Anthropic表示,涉及的模型包括Opus 4.7、Mythos 5
AI资讯随着人工智能工具的广泛应用并深度融入全球软件开发,网络安全公司CrowdStrike最新研究揭示,攻击者正积极瞄准AI工具链,窃取访问凭证,深入目标环境,窃取敏感数据,甚至破坏目标文件和系统,同时不断寻找掩盖痕迹的新手段。 研究人员在调查AI软件供应链攻击时发现了一种蠕虫病毒。CrowdStrike反对手工作高级副总裁Adam Meyers表示,公司尚未将该活动归因于特定攻击者,但这符合攻击者如T
AI资讯Instagram近日修复了一项安全漏洞,该漏洞使得部分用户账户遭到黑客入侵。此次攻击主要通过欺骗Meta旗下的AI客服机器人,诱使其授予攻击者对受害者账户的访问权限。 上周末,Reddit上有多名用户反映自己的Instagram账户被盗,X平台上也有不少用户警告类似的账户劫持事件。被攻击的账户中包括自2017年以来未活跃的“奥巴马时代白宫”官方Instagram账号,以及美国太空军首席军士长Jo
AI资讯黑客的武器正从手工编写的恶意软件,逐步进化为具备自主思考能力的人工智能。美国谷歌云旗下的谷歌威胁情报组(Google Threat Intelligence Group,GTIG)于5月11日发布的最新报告揭示,网络攻击者对AI的利用已从初期的实验阶段,发展到大规模“产业化”的阶段,形势令人震惊。 报告指出,尤其是与中国和朝鲜相关的多个威胁组织,积极利用AI进行漏洞发现和漏洞利用开发。例如,有迹
AI资讯随着AI工具的广泛普及并深度融入全球软件开发,网络安全公司CrowdStrike最新研究揭示,攻击者正积极针对AI工具链,窃取访问凭证,深入渗透目标环境,窃取敏感数据,甚至破坏目标文件和系统,同时不断寻找掩盖痕迹的新手段。 研究人员在调查AI软件供应链攻击时发现了一种蠕虫病毒。CrowdStrike反对手工作高级副总裁Adam Meyers表示,虽然尚未将该活动归因于特定攻击者,但其行为符合Cro