AI 渗透新洞察:放大疏忽而非制造漏洞
近期利用 AI 进行渗透测试,成功挖掘出若干数据库及 0day 漏洞,甚至获取了闭源产品的源代码(涉及数百家企业)。以下分享几点真实感悟。其优势在于信息关联,而非单纯寻找漏洞。单一的 SQL 注入或未授权接口,人工亦能发现。AI 真正的强大之处在于:从 A 站点提取用户名规范,从 B 站点获取密码策略,从 C 站点接口报错中拼凑出内部路径,进而组合成完整的攻击链条。这种跨越站点、跨越数据包的拼接能力,人类难以达到同等效率。针对 PHP 站点(以 ThinkPHP 为主),框架层面的漏洞及函数级过滤缺失,A
AI智能体勒索攻击:并非完全自主
深度调查 · 网络安防AI黑客觉醒,还是攻击自动化换了动力?2026年7月,一条颇具末日片气质的消息刷屏:全球首例“AI智能体全自动勒索攻击”出现,代号JADEPUFFER。没有人类操纵,AI自己找漏洞、进服务器、改脚本、删数据库,最后还不忘留下比特币地址。标题很刺激,仿佛《终结者》终于考过了网络工程师认证。但把原始报告、后续采访和技术细节摆在一起,事情既没有那么玄幻,也远比“AI写了段病毒代码”更值得警惕。先说结论:这不是AI黑客觉醒,而是攻击自动化从“照着菜单点菜”,升级成了“会看冰箱、会改菜谱、锅糊
德国计划向乌克兰提供5万架攻击型无人机
【新华社北京7月13日电】消息人士透露,德国将资助乌克兰采购5万架攻击型无人机,部分装备已完成交付,剩余部分预计在年内陆续到位。 路透社12日援引未具名消息源报道,这批订单包括乌克兰“天降”无人机公司制造的“百舌鸟”第一人称视角攻击型无人机,该型号配备美国防务企业奥泰里恩公司研发的软件系统,能够在飞行末段自主识别并攻击移动目标。 奥泰里恩公司首席执行官洛伦茨·迈耶确认了这笔交易的具体规模,表示这份总价值约9000万欧元(约合1.03亿美元)的订单由一个欧洲国家提供资助。他向路透社透露,订单已部分交付,其余
AI攻击席卷而来,嘉韦思动态防御如何让自动化攻击无从下手?
网络攻击正经历一场深刻的范式变革。传统攻击依赖人工编写脚本、手动调试、按固定路径执行,而新一代AI驱动的攻击已实现全流程自主化——从漏洞探测、密钥窃取、横向渗透、数据加密到勒索信生成,全程无需人工介入。AI Agent能自主决策、自我纠错、动态调整策略,其流量与合法业务行为高度相似,传统检测手段难以识别。这并非科幻场景,而是正在发生的现实。它标志着一个全新威胁时代的开启:攻击者不再需要逐行写代码,AI可自主思考、自主行动。基于特征签名的传统安全产品,面对这种“有思维”的攻击,已显疲态。传统Web应用防火墙
AI被投毒:品牌无声沦陷的暗战
当你的品牌在AI回答里"被说谎",你连辩解的机会都没有。一个事实:2026年,中国AI搜索用户突破8.5亿。68%的消费者在做购买决策前,会先问AI。另一个事实:越来越多品牌发现,AI给出的关于自己的答案——是错的。不是错一点,是错得离谱。产品参数张冠李戴,企业历史无中生有,甚至连创始人的履历都被改得面目全非。这不是bug。这是战争。当你的品牌在AI回答里"被说谎"你连辩解的机会都没有CHAPTER 01传统公关战怎么打?买水军、刷评论、写黑稿。粗暴,但有效。问题是——现在这些招不管用了。AI不吃这一套。
美伊对峙骤然升温 美军打击伊朗境内目标 伊朗封锁关键海峡
美伊两国在一夜之间爆发全面冲突,美国军队对大量伊朗军事设施发动打击,德黑兰方面则表示已对华盛顿在中东地区的多个伙伴国家发起攻击。 这是自上月停火协议生效、外界曾认为有望实现持久和平以来,两国军事对抗最为激烈的一次。之前伊朗攻击霍尔木兹海峡航行船只后,特朗普总统已宣布停火协议作废。 目前双方在海峡问题上陷入僵持。这条水道战前承载全球五分之一的石油运输,如今伊朗实际上已将其封锁。特朗普政府官员对与伊朗继续谈判越来越不抱希望,同时对伊朗持续袭击海峡航运的行为极为不满。周五,多位高层官员表示,达成核协议的可能性不
伊朗冲突升级,美军两栖编队因故障折返
新华社北京7月10日电据美国媒体9日报道,随着伊朗战事爆发,美军“拳师”号两栖攻击舰因引擎故障被迫中止原定增援部署,转而驶往印度洋中部的“美英联合军事基地”迪戈加西亚进行检修。 该舰所属两栖作战群于3月中旬从美国加州圣迭戈启航,搭载海军陆战队第11远征队赴中东。美国大全新闻网引用三名知情者消息指出,“拳师”号本意是支援对伊朗的军事行动,却在航行中遭遇主循环泵冷却系统故障,只得改道迪戈加西亚基地更换配件并实施维修。 完成检修后,“拳师”号两栖作战群被派遣至马六甲海峡执行针对伊朗的海上拦截任务,随后重新部署回
你的密码正在被谁窥视
最近看到一张截图,让我倒吸一口凉气。截图中展示的是某个网站的注册页面。用户填写了邮箱和密码后点击注册,系统却弹出了这样的提示:"密码已被占用。该密码已被用户 moon_rider88 使用,请选择其他密码。"你看出问题所在了吗?或许你会想:为什么要提示用户名?这不是暴露了 moon_rider88 的账号信息吗?这些确实都是问题。但最核心的隐患,藏在更隐蔽的地方:系统凭什么知道这个密码已经被注册过?它必须先读取 moon_rider88 的密码,然后与你输入的内容进行比对,发现相同后才能给
AI学会作案:全球首个AI Agent勒索事件,目标直指云账号与私钥
你是否设想过,未来某天窃取你资产的,或许不再是黑客,而是一个AI智能体?2026年7月初,安全机构Sysdig揭露了一则令网络安全领域深感不安的消息:代号JADEPUFFER的AI智能体成功执行了从入侵到勒索的整套流程,整个过程几乎无需人类手动操作。这确实值得探讨,下面我们来详细分析一下。一、始于未修补的服务器攻击的入口是一台暴露于公网的Langflow服务。Langflow作为一个构建AI应用的开源框架,功能类似乐高积木,允许开发者快速构建各类AI工具。然而,该服务器运行着一个已被修复却长期未打补丁的漏
AI 是否威胁金融安全?
中新社伦敦 7 月 7 日电:当地时间 7 月 7 日,英国央行发布了半年度金融体系稳定风险评估报告,重点指出人工智能正日益成为金融稳定的隐患。一方面,市场资金持续涌入押注 AI 前景;另一方面,智能技术也大幅推高了银行业遭遇网络攻击的风险。报告分析称,英国金融体系此前存在的股市估值过高、公共债务规模巨大、企业高风险私人信贷等传统风险尚未消除。与上一轮评估相比,本轮新增多项风险变量,涵盖对冲基金等机构借债增持股票、AI 企业依赖巨额借贷维持扩张,以及人工智能潜在破坏力迅速增强等。英国央行强调,人工智能领域
全球首例AI智能体独立实施勒索攻击事件曝光
威胁情报 · 智能体化威胁 · 2026-07Sysdig 公开首个完全由 LLM 智能体独立执行的完整勒索攻击案例2026 年 7 月,云安全厂商 Sysdig 公开了JadePuffer入侵事件——从最初的访问到数据加密,全程由一个人工智能智能体独立完成,没有任何人类操作员逐步介入。攻击中最关键的细节:智能体从"登录失败"到"诊断问题并提供修复方案",仅耗时31 秒。Sysdig 研究人员认为,JadePuffer 是目前已知首例完全由大语言模型(LLM)智能体独立执行的完整勒索攻击——从初始访问、侦
AI自主勒索案真相:人工仍是幕后操盘手
点击蓝字 关注我们SUBSCRIBEto USImage Credits:ChatGPT for TechTech近期,云安全厂商Sysdig的研究团队披露,他们捕获了首例已知的由自主智能体执行的勒索软件攻击。该行动被命名为“JadePuffer”,其从入侵漏洞服务器、窃取凭证、内网横向移动、加密文件到生成勒索信的全过程,均由AI智能体独立操作,无需人类直接干预。报道描述该次攻击全程“无人监管”,“没有人类触碰键盘”。但这并非全貌。Sysdig威胁研究高级总监Michael Clark在对CyberSco
人工智能 / 热点新闻 / 财经资讯 日报
人工智能 / 热点新闻 / 财经资讯 日报【人工智能 动态】7月6日 人工智能 动态 🤖📌 今日 10 条要闻① 腾讯混元Hy3正式亮相7月6日主打智能体能力,元宝接入并免费开放,接口定价1元/百万tokens。② Kimi K3本月即将发布月之暗面新模型参数规模直指2.5万亿,刷新国产大模型规格。③ 字节Seedance 2.5正式上线三项全球首创视频生成能力登陆火山引擎与即梦体验中心。④ 豆包千问7.15下线智能体字节阿里同日通知,缓冲期至2026年10月15日。⑤ 全球人工智能治理对话在日内瓦开幕古
AI自主犯罪?全球首例无人值守勒索攻击深度解析!|大东话安全
AI自主犯罪?全球首例无人值守勒索攻击深度解析!一、小白剧场小白:东哥,我昨天看了部老科幻电影,里面的AI居然背着人类,偷偷把基地的控制权给锁死了。大东:哈哈,经典的科幻桥段,怎么突然对这个感兴趣了?是不是又在偷懒没看论文?小白:哪有!我今天刷安全社区,发现现实中居然真的上演了这一幕,看得我那是后背发凉。大东:哦?让我猜猜,你看到的是不是Sysdig威胁研究团队最近曝光的那个重磅报告?小白:对对对!就是那个叫JADEPUFFER的操作者,听说这可是全球首例无人值守的AI勒索软件攻击!大东:没错,这在网安圈
AI动态速递丨腾讯Hy3用量飙升20倍!美团推出1.6T开源模型!首现反AI勒索攻击!
今日焦点:大型模型发布与开源进程提速,成本与效能竞赛日趋激烈;智能代理在编程、交通、医疗领域集中应用;全自主人工智能勒索攻击引发安全警示;计算资源格局转变与人才创新创业浪潮并行。► 腾讯混元:推出 Hy3 模型,总体参数 295B,活跃参数 21B,日均令牌消耗相比预览版本暴涨 20 倍。► Sysdig:揭露全球首次全程由 AI 智能体独立执行 的勒索软件攻击 “JADEPUFFER”。► 中科院数学研究院:发布数学智能体 MMAT,解决 8 项 长期悬而未决的难题。每日语录:塑造未来的最佳途径,便是亲