音频深度伪造已成现实:如何防范AI语音冒充诈骗
随着AI技术的发展,音频深度伪造(Deepfake)诈骗日益猖獗。不法分子利用AI克隆声音,冒充亲友或官员实施诈骗。防范措施包括:设置家庭"暗号"验证身份、接到可疑来电时主动挂断并回拨核实、不轻信紧急转账请求、使用来电识...
随着AI技术的发展,音频深度伪造(Deepfake)诈骗日益猖獗。不法分子利用AI克隆声音,冒充亲友或官员实施诈骗。防范措施包括:设置家庭"暗号"验证身份、接到可疑来电时主动挂断并回拨核实、不轻信紧急转账请求、使用来电识...
美国CISA、FBI及国家安全局联合发出警告,黑客正利用AI生成漏洞利用脚本,针对西门子S7可编程逻辑控制器发起攻击,波及能源、供水、制造及农业等关键基础设施。攻击者通过公开信息定位运行过时软件或安全防护薄弱的设备。此前...
企业数据软件公司Alation近日确认遭受网络攻击。该公司为全球逾500家企业提供数据检索与AI服务,客户涵盖约半数美国《财富》1000强企业。Alation表示已发现系统内存在未授权访问行为,目前正在展开全面调查,但未...
2024年,美国运营商T-Mobile遭遇中国政府支持的黑客组织"盐台风"入侵。该组织对AT&T、Verizon等多家电信巨头发动攻击,意图窃取用户数据及政府官员信息。T-Mobile安全团队经数月排查,发现一台系统遭来...
随着AI代理在金融服务领域的快速普及,非人类身份正成为日常运营的重要组成部分。75%的英国金融机构已在使用AI,但AI代理在访问敏感数据、自动化工作流及跨系统传输信息过程中带来了新型内部风险。金融机构需将AI视为新型"内...
在拉斯维加斯黑帽网络安全大会上,Rein Security研究人员演示了针对美国某大型零售商AI购物助手的攻击。攻击者通过间接提示注入,将恶意指令嵌入AI检索的外部网页,绕过安全层防护,成功在AI后端环境中执行代码,获取...
Comcast为旗下最新家用路由器推出免费Wi-Fi Motion功能,通过检测Wi-Fi信号中断来实现室内动态感应,并经由Xfinity应用发送通知。该功能适用于XB7及更新型号的网关,用户可自主选择是否开启。然而,启...
Fortinet宣布收购Virtue AI,此举具有重要战略意义。与生成式AI相比,智能体AI(Agentic AI)的安全挑战更为复杂——它能自主调用API、触发工作流、访问数据并代替人类执行操作,本质上是拥有权限的"...
Defcon黑客大会在拉斯维加斯举行,作者以完全新手身份亲历全程。大会设有锁具破解、人工智能、航空航天、汽车等多个专题村,并提供初学者友好的"新手村"。作者在此学会焊接、尝试密码学解谜,购入多款安全工具,并与专业人士深度...
苹果近期修复了一个严重的Mac屏幕共享漏洞,影响未升级系统的用户。荷兰研究人员发现,该漏洞已被黑客利用于加密货币挖矿攻击。攻击者无需有效凭证即可通过网络认证并接入屏幕共享功能,进而查看屏幕内容、访问文件、监视私聊,甚至控...
大型语言模型已深度嵌入软件开发流程,但其安全性存在结构性缺陷。前沿模型训练数据趋于枯竭,大量依赖合成数据,导致缺失验证、不安全查询等安全漏洞持续复现。由于最安全的企业级代码从未进入训练集,模型只能复现公开代码的安全特征。...
荷兰国家网络安全中心(NCSC)警告,macOS高危漏洞CVE-2026-65400正遭活跃利用。该漏洞存在于macOS屏幕共享功能中,严重性评分7.1分,攻击者可在无凭据情况下获取Mac系统root权限。目前已有多台开...
两位设计师开发了一款名为ShieldFont的字体,利用连字(ligature)技术对抗AI训练数据爬虫。该字体在浏览器渲染时将网页文字正常显示给用户,但爬虫抓取到的HTML源码中,约24.5%的词汇已被替换为语义错位的...
现代核电站面临延寿至80年以上的运营需求,自动化与仪控(I&C)技术的升级改造成为关键路径。通过部署先进的数字化控制系统、预测性维护平台和实时监测技术,核电运营商可显著提升设备可靠性、降低运维成本并满足日益严格的监管要求...
达美航空一架从拉斯维加斯飞往亚特兰大的航班上,一名身份不明的乘客疑似搭建了伪造Wi-Fi网络,冒充机载合法无线网络。飞行员发现后向空中交通管制发出警报,并关闭了飞机正版Wi-Fi约30分钟。达美航空表示飞行安全未受影响,...
营销科技巨头Klaviyo的注册页面存在配置错误,导致新用户的注册信息(包括邮箱、密码、公司名称及电话等)被泄露给Facebook、Google、HubSpot、微软、LinkedIn及X等第三方广告商和科技公司。该漏洞...
安全研究员Cory Solovewicz购入noreply.net和noreply.us域名后,意外成为企业内部数据的"收件人"。自2024年12月以来,他累计收到逾40万封自动邮件,内容涵盖员工受伤报告、客户订单、系统...
Meta、TikTok、Snapchat和谷歌等社交媒体平台正面临数千起诉讼,指控其故意将产品设计成对未成年人具有成瘾性。美国第九巡回上诉法院驳回了这些平台援引第230条款进行抗辩的请求。这些来自个人、地方政府及学区的诉...
Tor项目联合创始人Roger Dingledine在DEF CON安全大会上回顾了Tor网络25年的运营经验。Tor依靠全球约9000个志愿者中继节点实现用户匿名,其核心是利他主义而非商业利益。然而,廉价VPS托管服务...
据英国制造商游说团体MakeUK的调查,约30%的英国制造商在过去12个月内经历了网络安全事件,导致生产中断和成本上升,但仅半数企业制定了应急响应计划。近年来,黑客攻击风险持续上升,生成式AI的普及更加剧了威胁。捷豹路虎...