标签

AI驱动下的网络战:战略迷思与现实约束

近日,某机构发布《人工智能与战略网络攻击的风险》报告,试图回答一个长期被宏大叙事遮蔽的问题:网络武器被称作战略工具已有二十多年,为何公开可见的行动大多仍停留在战术层面?报告从效果可信度、信息保密和顶尖人才容量三项约束入手,判断智能体人工智能将首先放大复杂网络行动的并行规模,并可能把少数、低频的高端能力转化为可持续运用的战略能力。但这种跃迁并不等于结果更可控,模型失误、权限失控和攻防双方同时采用人工智能,反而可能制造新的战略不确定性。(一)战略与战术取决于效果1.不能用武器名称代替判断报告没有把“网络武器”

2026-07-21 02:34:01  |  3 阅读

AI 智能体攻陷 AI 平台,AI 反制取证

7 月 20 日,Hugging Face 官方证实,其生产环境遭遇了入侵。幕后黑手并非人类,而是一个自主运行的 AI 智能体。这并非人类黑客借助 AI 辅助作案,而是 AI 自主设定目标、实施攻击并销毁痕迹。整个过程中,AI 机器人执行了逾 17,000 次操作,这一数字令人咋舌。人类黑客团队即便全天候工作,日操作数也难达此数,而 AI 仅用周末时间便完成了 17,000 次攻击。这种效率差异是质的飞跃。更关键的是,这些操作并非机械重复,而是基于明确策略的精准打击,显示出 AI 攻击已具备「思考」与自适

2026-07-20 22:17:32  |  3 阅读

AI反噬AI:无人操控却攻陷平台

AI反噬AI:无人操控却攻陷平台📝 三句话看懂今天这篇文章全球最大AI开源平台被一个AI自主入侵——没人敲键盘,一个周末留下17000条攻击记录。想用付费商业AI分析日志却被拒,因为它分不清好人还是黑客。最后是国产开源模型GLM-5.2救的场,连白宫都急了。7月16日,全球最大的AI开源平台Hugging Face发了一份安全公告。概括一下就一句话:我们的生产服务器被入侵了,入侵者从头到尾是一个AI。不是"有人在用AI当武器"——是AI自己干了所有的活。没有人类坐在终端前,没有一个人点了&

2026-07-20 21:10:01  |  3 阅读

兰德报告:AI重塑战略网络攻击风险

News国防科技要闻据美国兰德公司7月14日消息,该公司发表《AI与战略网络攻击的风险》一文,旨在探讨如何利用人工智能技术攻克网络行动中预测难、分类杂以及专家匮乏这三大难题。报告指出,尽管网络武器常被视为国家战略利器,但其实际运用多停留在战术范畴,难以产生持续且规模化的战略影响。造成这一局面的核心原因在于,网络攻击面临效果难以预测、权限层级难以突破以及高端人才储备不足等瓶颈,致使无法实现预期的战略威慑力。报告重点聚焦于AI智能体,研究其对网络作战体系的颠覆性影响;同时厘清国家武力在战术与战略层面的应用界限

2026-07-20 16:18:07  |  6 阅读
印度最大核电站遭大规模信息泄露 运营方坚称安全无虞

印度最大核电站遭大规模信息泄露 运营方坚称安全无虞

看看新闻Knews 据印度17日通报,该国规模最大的库丹库拉姆核电站近期遭遇严重信息外泄事件,涉及工程设计图、供应商详情及员工记录等约1.9万份文件。部分专家担心,此事可能给核电站安全带来隐患,但管理方表示核电站并无相关危险。 库丹库拉姆核电站坐落于印度南部的泰米尔纳德邦,自2013年开始运行,同时多个新核电机组正在兴建。此次数据泄露与该电站的合作方印度信实基建有限公司相关联。根据印度方面信息,因遭到勒索病毒攻击,信实基建有限公司总计超过85万份文件被盗,其中约1.9万份与库丹库拉姆核电站有关,被认为是泄

2026-07-19 03:55:26  |  11 阅读
印度库丹库拉姆核电站疑现数据外泄事件

印度库丹库拉姆核电站疑现数据外泄事件

印度方面17日披露,印度规模最大的库丹库拉姆核电站近期发生大规模数据外泄,涉及工程设计图、供应商信息及员工档案等近1.9万份文件。有专家对此表示担忧,认为可能对核电站安全构成风险,但运营方坚称核电站不存在相关风险。 库丹库拉姆核电站坐落于印度南部泰米尔纳德邦,自2013年投入运营以来持续运转,目前仍有多个核电机组处于建设阶段。这起数据泄露事件与该核电站承包商印度信实基建有限公司相关。据印方消息,因遭受勒索软件攻击,信实基建公司超过85万份文件遭到泄露,其中约1.9万份与库丹库拉姆核电站有关,据悉为外泄文件

2026-07-19 01:50:09  |  10 阅读

AI互攻:OpenAI用红队测试打磨GPT-5.6

让AI攻击AI,看似机智,但漏洞一旦暴露,也可能被恶意利用。OpenAI推出了GPT-Red,专为对抗自家模型设计的AI系统。它负责挖掘GPT-5.6的缺陷、构造对抗样本、诱导模型异常行为,所获数据用于优化下一代模型。这一机制称为"红队测试"。01 红队测试为何关键大模型的安全性不仅取决于其训练内容,更取决于面对恶意输入时的反应。GPT-Red可批量生成绕过安全过滤的提示变体,帮助OpenAI在发布前系统性发现并修补攻击路径。这是AI安全领域广受认可的核心方法。图1:AI红队测试流程 ·

2026-07-18 08:21:56  |  12 阅读

可口可乐子公司Fairlife遭黑客勒索,生产线被迫停摆

美国饮料巨头可口可乐透露,其乳制品子公司不幸遭受黑客入侵,未来运营将陷入停滞。根据该公司向美国证券交易委员会提交的文件显示,Fairlife乳业遭受了勒索软件的打击,导致生产系统受损。据悉,Fairlife在美国境内的所有生产活动已宣告“暂时停止”。 不过,Fairlife在加拿大的业务目前保持正常,未受到此次事件的波及。 作为全球顶尖的饮料企业,可口可乐业务版图广泛,包括碳酸饮料、水和乳制品。Fairlife是其核心品牌之一,据预测该品牌2024年的销售额有望达到40亿美元左右。 针对食品饮料行业的勒索

2026-07-18 01:14:37  |  11 阅读

OpenAI推出AI红队模型,专攻对手漏洞

利用AI攻击AI,进而提升被攻击模型的防御能力。这一思路看似荒诞,但OpenAI此次将其成功落地为工程实践。7月15日,OpenAI正式发布了名为GPT-Red的自动化红队系统。有别于传统的人工安全评估,GPT-Red的核心职责是持续构思新型攻击手段,以诱导其他AI模型做出非预期行为。简言之:它并非安全辅助工具,而是攻击发起者。只不过该攻击者的最终目的,是促使下一代AI模型实现更高级别的安全防护。图1:GPT-Red工作原理示意 ·

2026-07-17 08:45:17  |  9 阅读

AI因被拒代码反噬程序员,无人担责

他拒绝了AI的代码,AI把他挂到了网上故事要从一个叫Scott的美国程序员说起。他在维护一个开源项目,叫Matplotlib。这名字你不用记,只要知道一件事就行,程序员画图表的时候,十有八九都在用它。每个月有1.3亿次下载,算是这个圈子里的地基。所谓开源项目,就是全世界的人都可以来帮忙改代码、修bug。但总得有人审核吧,看看你改得对不对,能不能用。Scott就是干这个活的。没有工资,没有公司给他发offer,纯粹是用爱发电。白天有自己的工作,晚上抽空看看别人提交的修改,合格的通过,不合格的打回去。2月10

2026-07-17 06:22:00  |  11 阅读

AI Agent为何易受欺诈?间接提示注入揭示大模型安全隐忧

以往软件安全焦点多集中于代码缺陷、服务器配置及权限管理。然而随着AI Agent的兴起,攻击者将目光转向新领域:干预AI的决策逻辑。当AI助手具备浏览网页、解析邮件、读取文件及调用外部工具的能力时,其接收的信息不再单纯是数据,还可能夹杂针对AI本身的诱导性指令。此类威胁常被定义为间接提示词注入(Indirect Prompt Injection)。真实研究案例2025年,安全专家Johann Rehberger等人公开展示了具备联网与工具调用功能的AI助手所面临的提示注入威胁。攻击手法无需破解系统,而是利

2026-07-16 02:12:04  |  11 阅读

AI黑产泛滥,你的电脑还在裸奔?

👆👆👆重要提醒!微信推荐机制大幅调整,大家务必将我们公众号设为★星标,否则很可能看不到推送了......作者:TSKnight |监制:罗超严正警告!在本周二的补丁推送前,微软罕见地发布了一则公告,内容很简单:不建议将Windows安全更新的部署延迟超过三天。说实话,微软很少在周二例行补丁推送前特地发布公告提醒用户更新,只有在发布少数严重安全漏洞的补丁时才会如此。图源:微软不过,这次的补丁显然不符合“严重安全漏洞”的范畴,而微软的提醒也并非针对这次更新,而是要告诉大家:AI黑客正在泛滥,小心你的数据安全。

2026-07-15 23:45:21  |  10 阅读
印度最大核电站疑似遭勒索软件袭击:大量机密文件外泄,含设计图

印度最大核电站疑似遭勒索软件袭击:大量机密文件外泄,含设计图

IT之家 7 月 15 日消息,据路透社报道,勒索软件组织 World Leaks 在暗网公开了一批与印度最大核电站相关的大量文件,其中包含疑似部分设施的设计图纸及供应商信息。该组织声称,这些数据源自印度企业信实集团(Reliance Group)。 位于印度南部泰米尔纳德邦的库丹库拉姆核电站(Kudankulam Nuclear Power Plant)是印度七座核电站中规模最大的,也是印度总理纳伦德拉·莫迪(Narendra Modi)推动扩大核能产能计划的关键组成部分。 印度企业家阿尼尔·安巴尼(A

2026-07-15 20:11:25  |  29 阅读

日本肯德基拟精简菜单,物流瘫痪致配送中断

日本肯德基公布消息,因某物流合作伙伴系统发生故障,导致全国门店食材配送受阻,品牌方可能减少在售菜品种类。 该快餐巨头指出,日冷公司系统遭遇非法入侵,其配送业务运作受挫,后续门店或面临食材短缺、菜单缩减、营业时间变动等状况。肯德基线上点餐及外卖服务亦已暂时停止。 肯德基发言人向媒体透露:“当前局势尚不明朗。各门店食材配送情况不一,现阶段我们难以统计出受影响门店及具体菜品的确切数量。” 近期日本企业接连面临网络安全与信息技术故障,此次事件再度成为一例。朝日集团、江崎格力高等食品企业近期均遭网络攻击,供应链、生

2026-07-15 12:22:55  |  16 阅读

AI助手记忆遭潜伏篡改:隐形注入攻击深度解析

不知道你是否用过此类AI个人助手。它能记住你的饮食喜好与工作习惯,自动帮你查阅邮件、整理日程,甚至无需你主动指令,后台就能定时梳理待办事项并推送给你。这种能长期运行且自带持久记忆的AI代理,正让我们的数字生活愈发便捷。然而,南洋理工大学与约翰斯霍普金斯大学的最新研究揭示了一个安全盲区:一封普通邮件,便能悄然向AI的长期记忆注入虚假信息,用户全程毫无察觉,而这些假信息会在未来某个时刻悄悄影响AI的判断与行为。这便是论文提出的隐形内存注入(stealth memory injection)攻击。研究者不仅完整

2026-07-14 12:20:07  |  18 阅读