黑客使用AI机器人大规模勒索谈判获利
勒索软件组织越来越多地将AI机器人融入谈判流程,用于筛选受害者、收集筹码并扩大运营规模。攻击者部署聊天机器人进行首次接触,只有在达到特定阈值后人工才会介入。AI使攻击者能够克服语言障碍,呈现更精致的沟通,并通过改变风格和...
勒索软件组织越来越多地将AI机器人融入谈判流程,用于筛选受害者、收集筹码并扩大运营规模。攻击者部署聊天机器人进行首次接触,只有在达到特定阈值后人工才会介入。AI使攻击者能够克服语言障碍,呈现更精致的沟通,并通过改变风格和...
Malwarebytes现已集成到ChatGPT中,为用户提供实时威胁情报服务。用户可以通过聊天方式检查可疑链接、邮件、电话号码和消息的安全性。该集成利用Malwarebytes数十年的网络安全数据库,涵盖钓鱼诈骗、恶意...
网络安全研究人员发现了四个恶意NuGet包,专门针对ASP.NET开发者窃取敏感数据。这些包能够窃取ASP.NET身份数据,包括用户账户、角色分配和权限映射,并操纵授权规则在受害应用中创建持久后门。同时,恶意npm包am...
SolarWinds发布更新修复其Serv-U 15.5文件传输软件中的四个严重安全漏洞,这些漏洞可能导致远程代码执行。四个漏洞的CVSS评分均为9.1分,包括访问控制缺陷、类型混淆漏洞和不安全直接对象引用漏洞,攻击者可...
研究人员发现GitHub Codespaces存在名为RoguePilot的AI驱动型安全漏洞,攻击者可在GitHub问题中注入恶意Copilot指令来控制代码仓库。该漏洞属于被动提示注入攻击,当用户从恶意问题启动Cod...
一位经验丰富的科技专家在LinkedIn上寻找工作机会时,差点被冒充Docker招聘人员的诈骗分子欺骗。诈骗分子使用AI生成邮件内容,通过Gmail地址联系目标,并要求提供个人简历。作者通过发现邮件签名由AI生成、使用非...
ISC2网络安全专业人员非营利会员协会发布了新的行为准则,旨在在全球网络安全行业推广更加道德和有原则的实践。该准则建立在现有道德准则基础上,由来自世界各地的ISC2成员共同制定。准则涵盖职业义务和责任,重申道德行为的重要...
软件工程师萨米·阿兹杜法尔在将大疆扫地机器人连接到PS5手柄时,意外发现了后端安全漏洞。他利用AI编程助手逆向工程了机器人与云服务器的通信方式,结果获得了24个国家近7000台设备的访问权限,包括实时摄像头画面、麦克风音...
网络诈骗手段层出不穷,现在AI聊天机器人开始提供解决方案。Malwarebytes已集成到ChatGPT中,为AI对话带来实时威胁情报。用户可以在聊天中检查可疑链接、邮件、电话号码和消息。该集成利用Malwarebyte...
来自黑山的研究生Strahinja Janjusevic在MIT技术与政策项目中专注于海事网络安全研究。他的研究重点是应用AI技术解决网络安全问题,特别是保护关键海事基础设施免受GPS欺骗攻击。其研究采用混合框架,结合L...
Anthropic推出Claude Code Security功能,声称在开源代码库中发现超过500个漏洞。然而安全研究人员指出,在这500个漏洞中仅有2-3个得到修复,大多数缺乏CVE分配和影响评估。专家认为发现漏洞从...
现代安全运营中心面临的最大威胁不是缺乏工具,而是工具间缺乏协同。尽管投资了检测技术和自动化,团队仍难以快速回答关键问题。检测即代码、持续验证和统一运营是构建未来SOC的关键。CISOs需投资攻击导向防御、统一遥测数据湖、...
Go库维护者Filippo Valsorda呼吁开发者关闭GitHub的Dependabot工具,认为其误报问题会导致"警报疲劳"从而降低安全性。Valsorda曾负责Google的Go安全团队,目前维护Go标准库的加密...
量子计算机预计在未来十年内能够破解保护全球数字基础设施的加密算法。尽管对"量子日"的认知度很高,但许多企业仍未做好应对准备。研究显示,49%的新加坡网络安全领导者认为能够破解RSA和椭圆曲线加密的量子计算机将在五年内出现...
AWS报告显示,网络犯罪分子利用现成的生成式AI工具,在一个多月内攻陷了55个国家超过600台暴露在互联网上的FortiGate防火墙。该活动从一月中旬持续到二月中旬,攻击者主要扫描暴露的FortiGate管理界面,尝试...
网络安全研究人员发现名为SANDWORM_MODE的供应链蠕虫攻击活动,利用至少19个恶意npm包窃取开发者环境中的凭据、加密货币密钥、访问令牌和API密钥。该攻击具备自动传播能力,通过滥用窃取的npm和GitHub身份...
随着更多组织部署大语言模型,他们正在部署更多内部服务和API来支持这些模型。现代安全风险更多来自于服务、连接和自动化模型的基础设施,而非模型本身。每个新的LLM端点都会扩大攻击面,在快速部署过程中容易被忽视。当LLM端点...
网络安全研究人员披露了一起新的加密货币挖矿攻击活动,该攻击利用盗版软件包作为诱饵,在受感染主机上部署定制的XMRig挖矿程序。恶意软件具有蠕虫传播能力,可通过外部存储设备扩散,甚至在隔离环境中实现横向移动。攻击者使用社会...
随着全球系统数字化程度不断提升,工业控制系统面临更多网络威胁。英伟达与Akamai、Forescout、Palo Alto Networks、Xage Security和西门子等合作伙伴携手,将加速计算和AI技术引入OT...
Anthropic发布Claude Code Security代码安全工具,导致多家网络安全公司股价下跌。该工具采用AI分析方式而非传统静态规则,能够像人类安全研究员一样分析代码漏洞。工具可连接GitHub仓库扫描代码,...