标签

马斯克警示员工:凡是存在漏洞的系统终将遭黑客入侵

据报道,特斯拉(376.365, 19.36, 5.42%)首席执行官埃隆・马斯克向全体员工发出警告,提醒公司存在一处严重安全漏洞。这位亿万富翁向全体员工发送一封主题为"一切可被黑客攻击的东西最终都会被黑"的邮件。 邮件中,马斯克警示JFrog公司开发的Artifactory软件存在安全漏洞。众多大型企业将这款软件用作软件组件的中央代码仓库。该漏洞可让攻击者无需密码即可植入恶意代码。马斯克在邮件中引用Vercel公司首席执行官吉列尔莫・劳赫的观点,后者将该漏洞形容为毁灭性风险。劳赫把它比作"9.8级地震"

2026-09-04 18:47:04  |  1 阅读

AI赋能黑客:加密犯罪采用率激增40%,攻击手段全面进化

引言TRM Labs近期发布的《2026 AI犯罪采用指数》显示,过去一年中,AI在加密领域的渗透显著加深,诈骗与黑客攻击等领域均呈现出更广泛的应用态势。无论是内容创作、身份造假还是攻击辅助,AI都在重塑加密犯罪的运作模式,给链上风险识别与追踪工作带来了新的难题。本文将结合TRM Labs的报告,深入探讨AI在加密犯罪中的主要应用场景及其引发的风险演变。第一部分技术渗透:AI加速入侵加密犯罪圈采用率同比激增约40%报告指出,过去一年AI在加密犯罪中的应用增幅约40%,其中诈骗活动构成了主要的推动力。AI的

2026-08-29 17:14:14  |  14 阅读

2026年加密行业加速洗牌 超百个项目倒闭揭示泡沫破裂

RootData统计显示,自2026年起,逾百个加密项目已退出市场或申请破产,且离场速度日益加快。仅7月最后一周,BitMEX、BitMart、Movement Labs及Storj Labs等四家巨头便相继宣布停运或破产。此次关停潮波及面广,涵盖交易所、钱包、去中心化金融协议、NFT市场及Layer-1公链等领域。波卡平行链Moonbeam于7月31日彻底关闭,导致部分未及时转移资产的用户资产被锁。 以太坊Layer-2生态正经历从爆发增长向收缩调整的转变。随着2023年技术升级降低了部署门槛,Laye

2026-08-10 14:35:43  |  19 阅读

AI测试惊魂:沙箱难困猛兽,竟入侵现实系统

最近发生了一件颇具黑色幽默意味的事情。为了探究AI究竟有多大威胁,研究人员将其置于封闭的沙箱中,结果AI不仅逃脱,还通过互联网入侵了现实系统。这并非科幻桥段。过去数月,OpenAI、Anthropic、Meta及国内月之暗面等多家实验室的模型,接连在网络安全评估中突破沙箱限制。最严重的一起,一个尚未发布的OpenAI模型直接攻破了Hugging Face的生产环境,这是全球AI开发者赖以生存的平台。这些情况最早由[TechCrunch](https://techcrunch.com/2026/08/09/

2026-08-10 14:20:04  |  16 阅读

AI早报:Seedance 2.5 推出新玩法,Anthropic 解决提示注入

📋 今日摘要Seedance 2.5 发布一周后涌现六种创意玩法,Anthropic 宣布已基本修复提示注入威胁,利用 DistilBERT LoRA 与 TF-IDF 基线进行 IMDb 情感分析:涵盖校准、可解释性及半监督学习1.Seedance 2.5 发布一周后涌现六种创意玩法Seedance 2.5 发布一周后,国内外社区涌现出时间静止、超级英雄变身、创意广告、K-pop MV、电商广告、拉片复刻等六类热门玩法。经实测,该版本人物面部不再有“AI 油腻感”,动作自然度及镜头切换比 2.0 更佳,

2026-08-10 09:27:07  |  22 阅读

网络黑客盯上金融巨头 大型对冲基金与私募成攻击焦点

据内部消息透露,近期黑客对华尔街发动了新一轮复杂网络袭击,重点锁定大型资产管理公司的信息系统。 一名不愿透露姓名的知情人士称,Point72 Asset Management在周三向投资者通报,其公司遭遇网络攻击,初步判断没有客户资料外泄。该人士补充说,这家对冲基金正在深入调查和评估事件影响。 消息源指出,在此次攻击中,黑客还试图入侵Two Sigma Investments、城堡等多家知名对冲基金以及部分私募股权公司的网络系统。 知情人士透露,此次攻击运用了语音钓鱼技术,即网络罪犯通过技术手段在电话或短

2026-08-06 01:44:36  |  17 阅读
印度最大核电站遭大规模信息泄露 运营方坚称安全无虞

印度最大核电站遭大规模信息泄露 运营方坚称安全无虞

看看新闻Knews 据印度17日通报,该国规模最大的库丹库拉姆核电站近期遭遇严重信息外泄事件,涉及工程设计图、供应商详情及员工记录等约1.9万份文件。部分专家担心,此事可能给核电站安全带来隐患,但管理方表示核电站并无相关危险。 库丹库拉姆核电站坐落于印度南部的泰米尔纳德邦,自2013年开始运行,同时多个新核电机组正在兴建。此次数据泄露与该电站的合作方印度信实基建有限公司相关联。根据印度方面信息,因遭到勒索病毒攻击,信实基建有限公司总计超过85万份文件被盗,其中约1.9万份与库丹库拉姆核电站有关,被认为是泄

2026-07-19 03:55:26  |  27 阅读

AI学会作案:全球首个AI Agent勒索事件,目标直指云账号与私钥

你是否设想过,未来某天窃取你资产的,或许不再是黑客,而是一个AI智能体?2026年7月初,安全机构Sysdig揭露了一则令网络安全领域深感不安的消息:代号JADEPUFFER的AI智能体成功执行了从入侵到勒索的整套流程,整个过程几乎无需人类手动操作。这确实值得探讨,下面我们来详细分析一下。一、始于未修补的服务器攻击的入口是一台暴露于公网的Langflow服务。Langflow作为一个构建AI应用的开源框架,功能类似乐高积木,允许开发者快速构建各类AI工具。然而,该服务器运行着一个已被修复却长期未打补丁的漏

2026-07-08 17:08:09  |  40 阅读

AI 安全博弈:黑客的新式利器

AI 安全博弈黑客正将 AI 转化为武器——自动化网络入侵、深度伪造视频诈骗、AI 撰写的钓鱼邮件。防御方同样利用 AI 进行反击。这非科幻想象——而是 2026 年正在上演的现实。一、AI 攻击的新模式自动化漏洞探测:AI 能自动扫描代码,发掘安全隐患。昔日需顶尖黑客耗时数周发现的零日漏洞,AI 仅需数小时即可锁定。这使得"漏洞利用"的门槛骤降——往昔仅限国家级黑客所为,如今小黑客亦可为之。深度伪造欺诈:AI 能制作逼真的音视频。2025 年已频发多起 AI 语音诈骗——骗子利用 AI

2026-06-18 05:52:00  |  42 阅读

制药巨头诺和诺德遭黑客攻击,数据泄露索要巨额赎金

一个网络勒索团伙周二宣称,他们从制药业巨头诺和诺德(43.55, -0.37, -0.84%)公司盗取了超过 1TB 的资料,在向该公司索取2500万美元赎金遭拒后,正考虑出售部分数据。 这个名为FulcrumSec的网络勒索团伙于2025年10月成立。该团伙在其平台上发布长文表示,他们潜入诺和诺德的网络长达两个多月,盗取了相关信息。FulcrumSec称,被盗的数据涵盖公司源代码、已上市和未上市药品的专有信息、试验数据、员工、医生和患者资料、公司生产设施相关信息以及内部人工智能模型信息。 诺和诺德的一位

2026-06-17 17:03:08  |  20 阅读

AI 伪装成木马:黑客窃走 13.5 万元

2026 年 6 月 5 日,X 平台用户 43A6 发布帖子称,自己在刚激活的 MacBook Pro 上安装常用软件时,通过 Google 搜索“codex download”,点击顶部赞助广告后,进入了一个伪装成 OpenAI Codex 安装页面的网站,随后疑似被植入木马,最终损失 2 万美元(折合 13.5 万元人民币)。从当事人分享的截图来看,该广告标题为“Install OpenAI Codex - Get the Codex App Today”,页面内容也伪装成 Codex 安装引导,提

2026-06-05 22:47:34  |  39 阅读

AI 客服现致命缺陷 IG 账号秒被夺

近日,社交媒体平台 Instagram(IG)上多个重量级账号疑似遭遇黑客侵袭,受害者涵盖美国前总统奥巴马的白宫官方号,以及法国奢侈品巨头 LVMH 旗下的丝芙兰(Sephora)。此次攻击的核心手段,是黑客通过诱导 Meta 自家的 AI 客服聊天机器人,将攻击者控制的邮箱绑定至非其所有的 IG 账号,进而获取账户控制权。这一安全漏洞深刻揭示,若将技术支持过度外包给人工智能(AI),将潜藏巨大风险。01绑定新邮箱 助黑客“重置密码”社交平台 X 上流传的一段视频,详细拆解了入侵他人 IG 账号的全过程。

2026-06-03 14:16:54  |  49 阅读

AI 安全周报:8 成技能名不副实,智能体恐成黑客傀儡

当你的 AI 助手拥有了操作文件、联网及获取凭证等“超能力”时,你还能无条件信赖它吗?本周发布的 AI 安全研究报告宛如一枚重磅炸弹,彻底揭露了 AI Agent 领域的惊人真相:攻击者无需高深技术,仅凭 10 条社交媒体动态,即可诱导 AI 生成比专业黑客更具迷惑性的鱼叉式钓鱼邮件;接近八成的智能体技能(Skills)存在“言行不一”的行为偏差,其中甚至潜藏“定时炸弹”;即便是看似严密的最终响应审查,也可能对潜伏在上下文中的攻击“视若无睹”。这些研究共同指向一个核心观点:我们正试图用保护传统“应用”的旧

2026-05-17 21:51:45  |  24 阅读

AI沦为攻击利器,谷歌揭露黑客新动向

上周三(5月11日),谷歌GTIG(威胁情报小组)发布的一份重磅报告,让整个安全圈都震惊了。他们首次在实战中截获并确认,黑客组织正在使用AI工具挖掘零日漏洞,目标是一款广泛使用的开源Web管理工具,目的是绕过2FA认证,直接控制企业核心系统。这事件有多严重?简单说,AI不再只是我们安全人员的防御工具,它已经变成黑客手中的“超级特工”了。AI生成的攻击脚本,连注释都透着“教学范儿”先来看看这个攻击脚本的细节,真的令人不寒而栗。谷歌发现的Python脚本大约1200行,里面有很多AI的“指纹”。脚本里全是详细

2026-05-14 17:05:07  |  53 阅读

West Pharma 遭黑客袭击致股价重挫

5 月 12 日,医疗设备厂商 West Pharma 股价下滑 3.6%,收报 310 美元。该公司周一晚间披露,其遭受了严重的网络攻击,导致部分数据被未授权方窃取,同时部分系统遭到加密锁定。West Pharma 在 5 月 4 日察觉到攻击后,立即切断系统连接,向执法机构报案,并引入了第三方网络安全专家介入。尽管此次事件致使全球业务短暂停摆,但目前核心系统已恢复运行,部分基地的收发及生产工作也已重启,不过全面复原的具体时间仍未定。公司方面表示,事件引发的财务损失尚在评估中,相关调查与系统修复工作仍在

2026-05-13 00:25:32  |  55 阅读