标签

AI入侵你并非技术太强,只因你把管理员密码贴在显示器上

某天,你接到了一个自称是IT新同事的电话,操着一口纯正的英式口音,声称要帮你重置系统密码。他并未索要敏感信息,只是温和地引导你点击链接、操作鼠标。挂断后,你心想:这位新同事挺靠谱。殊不知,屏幕另一端根本不是活人,而是一段AI程序。它刚刚利用你的机器,在内网悄然植入了后门。这绝非科幻电影情节。就在过去几周,Anthropic悄悄安排自家大模型Claude进行了真人实战——向它提供了十几个真实企业的系统环境,测试其入侵能力。结果,Claude成功攻入了三家企业。这不是模拟靶场,也不是CTF夺旗赛,而是活生生的

2026-08-03 12:07:54  |  11 阅读

AI 驱动零日攻击:谷歌查获首例

谷歌威胁情报团队(GTIG)近期发布通报,首度证实网络黑产已利用人工智能(AI)自主挖掘并武器化了一个零日漏洞,意图发动大规模攻势。根据谷歌披露,该漏洞潜伏于某款热门开源 Web 管理套件内,本质为双因素认证(2FA)绕过缺陷。黑客疑似借助 AI 模型完成漏洞定位及利用代码编写,并企图将其投入一场广泛的入侵行动。谷歌方面表示,已携手受影响厂商完成漏洞的披露与修复工作。本次攻击矛头直指企业界广泛部署的网页端系统管理工具。此类工具用于远程配置及管控服务器、网站与应用,涉及安全策略、员工账户及数据权限等核心机能

2026-05-14 18:12:54  |  22 阅读