Rockstar Games再度遭黑客入侵,数据泄露风险迫在眉睫
《侠盗猎车手》发行商Rockstar Games再度遭受网络攻击。黑客组织ShinyHunters利用AI云分析工具Anodot的漏洞,通过窃取的身份验证令牌成功入侵Rockstar的Snowflake数据仓库,并威胁于...
《侠盗猎车手》发行商Rockstar Games再度遭受网络攻击。黑客组织ShinyHunters利用AI云分析工具Anodot的漏洞,通过窃取的身份验证令牌成功入侵Rockstar的Snowflake数据仓库,并威胁于...
高盛首席执行官大卫·所罗门表示,他对Anthropic最新AI模型Mythos的能力"高度警惕",并正与该公司密切合作。Anthropic警告称,Mythos在发现和利用软件漏洞方面已超越绝大多数人类专家,可能对经济、公...
Adobe于4月11日发布补丁,修复了Acrobat和Reader中的零日漏洞CVE-2026-34621。该漏洞影响Windows和macOS平台,可导致任意代码执行。攻击者利用恶意PDF中高度混淆的JavaScrip...
Anthropic发布代号Claude Mythos的新AI模型,因其强大的网络安全漏洞挖掘能力,仅向特定企业开放,通过"Project Glasswing"计划协助开发更安全的软件。与此同时,Meta推出多模态推理模型...
微软悄然推出Agent Governance Toolkit开源项目,旨在企业部署AI智能体时提供运行时安全保障。该工具包针对OWASP发布的智能体系统十大安全风险,涵盖提示注入、目标劫持、身份滥用、供应链风险等问题。工...
谷歌威胁情报团队披露,一个名为UNC6783的新型勒索组织已针对"数十家高价值企业"发动网络攻击。该组织主要通过入侵呼叫中心和业务流程外包商(BPO),利用伪造的Okta登录页面实施社会工程学攻击,绕过多因素认证并植入远...
安全研究人员通过提示注入攻击成功劫持Apple Intelligence,使其对用户输出攻击者预设的内容。测试显示,100次攻击中有76次成功。研究人员结合Neural Exec和Unicode文字方向覆盖技术,绕过了苹...
安全研究员Haifei Li发现,黑客利用Adobe Acrobat Reader中的零日漏洞,通过植入恶意PDF文件对目标进行侦察分析。该漏洞无需用户点击,文件打开即自动触发混淆JavaScript代码,收集系统信息、...
美国、英国和加拿大执法机构联合开展"大西洋行动",成功捣毁一起涉及全球30个国家的4500万美元加密货币诈骗案。行动共冻结1200万美元被盗资金,识别逾2万个与受害者相关的加密钱包地址,并直接联系超3000名受害者。此类...
英国车队管理软件服务商Chevin Fleet Solutions因遭遇网络安全事件,被迫将其FleetWave平台在英国和美国的Azure托管环境下线,导致两地出现重大服务中断。该公司确认正与外部网络安全专家全力协作,...
英国政府科学、创新与技术部(DSIT)宣布,正就射频干扰设备的使用情况公开征集意见,为即将出台的禁令立法做准备。此前关注焦点主要集中于干扰器助长汽车盗窃问题,而此次范围扩大至家庭安防系统、移动通信及紧急服务网络等关键基础...
HIPPO(隐藏密码在线密码管理器)是一种无需在服务器上存储密码的新型方案。用户只需记住一个主密码,HIPPO浏览器扩展即可通过密码学函数实时生成各网站专属密码,整个过程中主密码和派生密码均不会被本地或远程存储。研究人员...
2025年3月,两起针对开源工具的供应链攻击相继发生。攻击者分别入侵漏洞扫描工具Trivy和JavaScript库Axios,植入恶意代码,窃取大量云凭证、SSH密钥及加密货币钱包信息,波及逾万家组织。前者由TeamPC...
调查机构Bellingcat发现,近800条匈牙利政府邮箱与密码组合流入数据泄露库,涉及国防、外交、财政等几乎所有主要部门。泄露原因并非高级黑客攻击,而是官员使用弱密码并在第三方平台重复使用。国防部约120条记录遭泄露,...
据彭博社报道,美国财政部长贝森特与美联储主席鲍威尔本周召集银行高管开会,鼓励其使用Anthropic新发布的Mythos模型检测安全漏洞。摩根大通是首批合作机构之一,高盛、花旗、美银及摩根士丹利也在测试该模型。值得关注的...
知名加密软件VeraCrypt的开发者Mounir Idrassi近日发文称,微软在未作任何解释的情况下,封禁了其用于签署Windows驱动程序和引导加载程序的开发者账号。由于微软要求定期重新验证软件安全性,若问题无法解...
知名硬件检测工具CPUID官网本周遭到攻击,黑客入侵其后端API接口约六小时,导致HWMonitor等工具的下载链接被替换为恶意安装包。恶意文件内含伪造的CRYPTBASE.dll,可连接C&C服务器下载额外载荷,并通过...
Anthropic推出Project Glasswing,联合科技巨头投入1亿美元AI资源,借助新型Mythos AI程序扫描并修复开源软件中长期隐藏的安全漏洞。Mythos Preview声称漏洞利用成功率高达72.4...
前FBI网络安全部门副助理局长、现Halcyon勒索软件研究中心高级副总裁辛西娅·凯泽指出,勒索软件已成为当今最大网络威胁。研究发现,与伊朗政府相关的Pay2Key组织仅用3小时即完成加密攻击,而Akira组织从入侵到加...
一家酒店健身房安装了带视频屏幕的有氧器械,供用户通过局域网观看Netflix。然而,安装人员将设备默认管理员PIN码写在便利贴上,贴在跑步机旁,导致住客得以登录控制面板,将Netflix切换为80年代音乐视频。虽然此次"...