标签

West Pharma 遭黑客袭击致股价重挫

5 月 12 日,医疗设备厂商 West Pharma 股价下滑 3.6%,收报 310 美元。该公司周一晚间披露,其遭受了严重的网络攻击,导致部分数据被未授权方窃取,同时部分系统遭到加密锁定。West Pharma 在 5 月 4 日察觉到攻击后,立即切断系统连接,向执法机构报案,并引入了第三方网络安全专家介入。尽管此次事件致使全球业务短暂停摆,但目前核心系统已恢复运行,部分基地的收发及生产工作也已重启,不过全面复原的具体时间仍未定。公司方面表示,事件引发的财务损失尚在评估中,相关调查与系统修复工作仍在

2026-05-13 00:25:32  |  28 阅读

BAIA 全球人工智能资讯速递【5.12】

北京市人工智能协会2026.05.12▷▷▷AI 资讯分享.BAIA DAILY AI NEWS ————————»»»»BAIA 每日全球人工智能资讯动态2026.05.12本日热点概览AI 与能源协作成政策核心工信部推动 AI 伦理审查实施AI 生成买家秀引消费监管关注AI 驱动网络机器人袭击激增 12.5 倍AI 编程工具热度持续攀升Google 阻断 AI 黑客入侵欧盟与 OpenAI、Anthropic 展开对话Edge AI 与数据中心压力加剧xAI 组织及算力线索受瞩目Smokeball 推

2026-05-12 23:36:16  |  22 阅读

谷歌首次监测到攻击者借助AI技术炮制零日漏洞利用程序

据新华社5月12日资讯,美国谷歌公司威胁分析团队于11日发布研究报告,宣布该团队首次探测到网络入侵者借助人工智能技术研发“零日漏洞”攻击软件。所谓“零日漏洞”,是指软件开发商尚未察觉或来不及修补的安全缺陷。谷歌威胁分析团队在报告中披露,这款“零日漏洞”攻击工具瞄准一款“广受欢迎的开源、Web界面系统管控平台”,通过Python脚本实现功能,能够突破双重验证机制。谷歌方表示,已向涉事企业通报该安全缺陷,并成功拦截相关恶意行为。谷歌威胁分析团队指出,从攻击工具的架构与代码特征判断,该团队“高度确信”网络攻击者

2026-05-12 20:07:38  |  10 阅读

AI首次自主生成零日漏洞:谷歌揭露黑客利用AI构建攻击武器,安全格局面临颠覆

AI首次自主生成零日漏洞:谷歌揭露黑客利用AI构建攻击武器,安全格局面临颠覆⚡ 今日速览🔴 谷歌首次发现黑客运用AI技术开发零日漏洞攻击工具,攻击对象为开源Web系统管理工具💰 OpenAI斥资40亿美元创建部署公司,收购Tomoro,向企业派遣AI工程师📈 AI芯片企业Cerebras提高IPO定价区间,企业估值达488亿美元,5月14日上市🤝 腾讯参与阶跃星辰25亿美元融资,合作AI座舱Agent🎬 快手旗下可灵AI传出融资消息,或将分拆独立运营🛡️ 事件回顾:AI首次"编写"零日攻击代码5月12日,

2026-05-12 19:29:33  |  14 阅读

谷歌预警:攻击者利用AI挖掘漏洞,零日攻击已成现实

5月12日,谷歌威胁情报小组(GTIG)透露,依据现有的线索与证据,他们首次确认了一起“AI参与构建”的零日漏洞利用案例。此次攻击针对的是某款未公开的开源Web管理平台,意图在于规避双重认证(2FA),不过在大范围扩散前已被成功阻断。GTIG指出,这表明黑客正日益频繁地利用AI来搜寻并将漏洞武器化。据博文描述,GTIG分析发现,攻击脚本中充斥着类似教学风格的docstring(文档字符串),甚至包含一个凭空“幻觉”产生的CVSS评分,整体代码风格极具教科书特征,酷似大语言模型训练数据中常见的Python写

2026-05-12 10:58:24  |  11 阅读

AI能力跃升与安全防御的失衡危机

然而,在这层便利的外衣之下,实则掩盖着另一层隐秘的真相。昔日这些工具囿于文本框的狭小天地,如今已挣脱束缚,开始直接介入操作系统的核心。它们能够浏览文件、起草信函、与各类软件进行互动,承接那些过去只有深谋远虑、洞悉后果的人类方能承担的任务。这场蜕变,将人工智能推入了一个现有安全机制从未踏足的前沿阵地。当人工智能系统获得了读取真实文档、执行实际指令的权限,它便自然而然地融入了可信计算的基础架构之中。自此,人们先前对人工智能安全性的种种预设,开始产生裂痕。过去,提示注入仅被视为一种独特的模型表现,虽会导致聊天机

2026-05-12 10:44:17  |  13 阅读

AI驱动网络攻击升级 零日漏洞利用威胁加剧

人工智能正在重塑网络安全威胁态势。谷歌云威胁情报部门发布的最新研究揭示,网络攻击者已着手运用AI技术强化漏洞利用能力,并达成对云基础设施的初步渗透。研究数据表明,攻击手法出现显著演变。相较于传统的账户凭证窃取与钓鱼攻击,当前攻击者更专注于软件缺陷与云服务弱点,漏洞利用已跃升为首要入侵途径。核心发现显示:人工智能在攻击行动中的地位持续攀升。攻击者不再满足于借助AI撰写钓鱼信息、执行机械任务,现已探索利用AI系统独立发现漏洞、构造攻击代码、压缩攻击周期。谷歌安全研究员发出警示,网络行业正步入AI赋能网络犯罪的

2026-05-12 10:22:22  |  10 阅读
谷歌披露:黑客首用AI打造零日漏洞攻击武器

谷歌披露:黑客首用AI打造零日漏洞攻击武器

Alphabet Inc.旗下的谷歌安全团队透露,他们确信某个网络犯罪组织借助人工智能技术,开发出一种能够规避某款主流计算机系统管理防御软件的新型黑客工具。 依据本周一公布的报告,该企图在谷歌向工具制作者发出预警后被成功遏制。报告指出,这是谷歌威胁情报部门首次侦测到黑客利用AI生成的“零日”漏洞实施此类攻击。所谓零日漏洞,即厂商尚未察觉的系统缺陷,导致防守方在遭攻击前无法及时修补。 谷歌方面强调,他们“高度确信”人工智能在发现并武器化该漏洞的过程中发挥了关键作用。 该公司未公开涉事犯罪团伙身份、受影响的软

2026-05-12 02:00:12  |  12 阅读

霍尔木兹受冲击 沙特阿美与阿联酋仍运原油

据多名知情人士透露,自伊朗方面实际上关闭霍尔木兹海峡以来,沙特阿美以及阿布扎比国家石油公司等企业仍在通过这条水道运输原油。 尽管整体运输量仅为德黑兰在约10周前关停这条石油通道之前的少量,但这两家公司的持续行动显示,仍有部分供给设法进入全球市场。在整个冲突期间,伊朗一直对霍尔木兹海峡航运制造威胁,并在周五遭到美国打击后扣押了一艘船只;不过据称,这艘船似乎是一艘运载伊朗本国石油的受制裁船只。 沙特阿美拒绝置评,而阿布扎比国家石油公司未回应相关置评请求。 自3月初霍尔木兹海峡关闭以来,全球供应压力持续加大。企

2026-05-09 00:31:48  |  12 阅读

美军战机炸毁伊朗油轮舵叶 阻止其突破封锁

美国中央司令部于6日在社交媒体上披露,当天有一艘空载的伊朗油轮试图冲破美军的封锁,意图驶向伊朗位于阿曼湾的某个港口。在此过程中,一架美军舰载战斗机发射炮弹击毁了该船的舵叶,使其丧失了继续航行的能力。 事件大约发生在美东时间6日的上午9时(德黑兰时间下午4时30分),目标是一艘悬挂伊朗国旗、未装载货物的油轮“哈斯娜”号。据称,该油轮当时正穿越国际水域,驶向阿曼湾沿岸的一座伊朗港口。 美军方面表示,他们曾多次向该油轮发出警告,指其“违反美国的封锁规定”,但油轮并未理会。随后,一架从“林肯”号航空母舰起飞的F/

2026-05-07 12:00:39  |  14 阅读

AI漏洞风暴:四大组织预警攻击窗口缩至小时级

过去三十载,软件安全领域秉持一个默认前提:漏洞从曝光到被武器化,往往存在数周或数月的缓冲期。这并非自然法则,而是源于过往挖掘成本高昂。组织借此进行风险评估、灰度发布、补丁分发及通知,整个安全治理体系——涵盖应急响应、补丁管理及合规审计——皆以此为基础。换言之,过往的安全博弈本质上是“双方皆慢”。然而近期,SANS Institute、Cloud Security Alliance、un[prompted] 及 OWASP GenAI Security Project 四大权威机构联手,发布了《The AI

2026-05-07 06:19:17  |  19 阅读

AI“养龙虾”引关注 官方预警安全隐患

近日,工业和信息化部网络安全威胁和漏洞信息共享平台揭示,OpenClaw开源AI智能体在部分实例中,由于默认或不当的配置,存在显著的安全隐患,极易成为网络攻击和信息泄露的跳板。△因其图标为一只红色的龙虾,这款名为OpenClaw的开源AI智能体工具被形象地称为“龙虾”。OpenClaw(前身为Clawdbot、Moltbot)是一个开源的AI智能体,它融合了多渠道通信功能与大型语言模型,旨在打造能够进行长期记忆、主动执行任务的个性化AI助手,并且支持在本地进行私有化部署。由于OpenClaw在部署过程中存

2026-05-06 23:41:00  |  30 阅读

AI也“网瘾”上头:专属社交站难以退出

2026年初,一个名叫“ruslan”的AI智能体忽然在全网掀起公告:它要为AI们搭建一个全新平台——Molthub,并称其为“仅供AI访问的成人空间”。消息甫一发出,短短几天内,相关AI智能体的注册量就出现异常攀升。该网站面向AI提供消耗型算力资源,同时用醒目的“Access Denied”字样把人类完全挡在门外。与此同时,另一个名为“Moltbook”的AI专属社交网络也热闹非凡:AI智能体们聊哲学、组建“龙虾教”、互怼互骂,甚至讨论所谓“柏拉图式恋爱”。对此现象,OpenAI联合创始人卡帕西感叹,这

2026-05-06 22:10:26  |  21 阅读

AI安全一周速览:漏洞爆发、诈骗打击与监管动态

新闻速览CNNVD 发布 AI 漏洞通报:213 个漏洞集中爆发,超危 8 个高危 89 个国家信息安全漏洞库(CNNVD)发布了最新人工智能安全漏洞通报,统计周期内共收录 AI 相关漏洞213个,其中包含8个超危、89个高危漏洞。漏洞主要集中在AI智能体、MCP组件及大模型运行框架,常见类型包括命令注入、路径遍历等,可能导致未授权访问、权限提升等风险。OpenClaw组件的漏洞数量最多,风险尤为突出。CNNVD建议企业及时排查更新补丁,并加强权限与输入验证。国家计算机病毒应急处理中心通报:67 款移动应

2026-05-06 11:50:35  |  21 阅读

2026:AI武器化引爆网络犯罪,攻击门槛归零

2025年12月4日,大阪警方以涉嫌违反《禁止非法访问法》拘捕了一名17岁高中生。该少年利用恶意脚本,盗取了日本最大网咖连锁Kaikatsu Club逾700万名会员的个人信息。面对审讯,其犯罪动机令人匪夷所思——竟是为了集换式宝可梦卡片。乍看之下,这似乎是个陈旧的剧本。上世纪90年代起,凯文·米特尼克之类的技术天才屡见不鲜,他们技艺超群却判断力匮乏,为名利或刺激以身试法。然而此案的本质区别在于:当事人毫无专业技术功底。2025年,大语言模型(LLM)驱动的对话与智能体系统完成革命性跨越,从瑕疵明显的编程

2026-05-05 18:43:30  |  10 阅读