如何检查你的AI平台账号是否遭到入侵
与其他网络服务一样,ChatGPT、Claude和Perplexity等主流AI平台账号同样面临被黑客攻击的风险。本文介绍三种平台的账号安全检查方法:ChatGPT用户可在"设置→安全与登录→活跃会话"中查看并退出可疑设...
与其他网络服务一样,ChatGPT、Claude和Perplexity等主流AI平台账号同样面临被黑客攻击的风险。本文介绍三种平台的账号安全检查方法:ChatGPT用户可在"设置→安全与登录→活跃会话"中查看并退出可疑设...
美国加利福尼亚州联邦法官詹姆斯·多纳托裁定,谷歌必须停止为消费者安装第三方Android应用商店设置障碍,认定其行为构成"反竞争阻力"。这是谷歌与Epic Games自2020年以来持续法律纠纷的最新进展。法官要求谷歌在...
荷兰国家网络安全中心(NCSC)警告,macOS高危漏洞CVE-2026-65400正遭活跃利用。该漏洞存在于macOS屏幕共享功能中,严重性评分7.1分,攻击者可在无凭据情况下获取Mac系统root权限。目前已有多台开...
苹果公司近期发布说明,提醒用户不要忽视其发出的威胁通知。雇佣间谍软件攻击比普通网络犯罪更具针对性,主要由国家级行为者用于攻击政客、活动人士和记者。若收到苹果威胁通知,用户应立即开启"锁定模式",并通过全天候数字安全热线寻...
6 GHz Wi-Fi(Wi-Fi 6E/7)正成为企业现代化的核心支撑。相比传统2.4 GHz和5 GHz频段,6 GHz可提供最高1200 MHz额外频谱,有效三倍提升无线容量。在混合办公、IoT设备激增和AI驱动运...
美国司法机构宣布,将从2029年起在年度窃听报告中公开披露法官授权使用间谍软件进行实时通信监听的次数。此举回应了民主党参议员罗恩·怀登自2017年以来的持续呼吁。电子前哨基金会等隐私权组织对此表示欢迎,认为这有助于追究政...
商业智能平台Metabase披露了一个CVSS评分满分10分的严重SQL注入零日漏洞(CVE-2026-72898),影响1.58及以上版本。攻击者可通过/api/session/reset_password接口入侵,获...
随着AI智能体深度融入企业工作流,API安全问题愈发关键。IDC预计2027年企业将全面部署智能体AI,但现有API并非为其设计,存在大量未记录、缺乏治理的接口。智能体可在无人干预下高速执行错误操作,2024年某金融机构...
苹果公司近日向110个国家的用户发送了新一批威胁通知,提醒其设备可能遭受政府级间谍软件攻击。通知将直接显示在iPhone锁屏上,并附有保护建议,包括开启"封锁模式"。苹果表示,迄今已向超150个国家的用户发出警告。数字研...
微软研究员Yossi Weizman与Echo公司Mor Weinberger在Black Hat USA 2026上发表研究,指出GitHub自身的事件流数据已具备EDR级别的检测能力。通过分析Shai-Hulud、T...
思科CEO查克·罗宾斯表示,公司正受益于多年期"网络超级周期",第四季度营收达173亿美元,同比增长18%,产品营收同比增长24%。Q4网络产品订单同比增长40%,连续第八个季度实现两位数增长。AI基础设施订单全年突破1...
安全研究人员Talal Haj Bakry与Tommy Mysk披露,苹果iCloud私密中继在特定情况下无法屏蔽用户真实IP地址——当用户使用通行密钥登录或网站同时启用DNS预取与WebTransport时,隐私保护将...
开源AI工具LiteLLM遭供应链攻击,安全公司CloudSEK与Hudson Rock披露,此次泄露涉及云密钥、SSH密钥、Kubernetes机密、CI/CD管道凭证等敏感信息,影响超2500家机构,包括英伟达、亚马...
两位设计师开发了一款名为ShieldFont的字体,利用连字(ligature)技术对抗AI训练数据爬虫。该字体在浏览器渲染时将网页文字正常显示给用户,但爬虫抓取到的HTML源码中,约24.5%的词汇已被替换为语义错位的...
安全研究员Bill Swearingen在Defcon黑客大会上演示了一种特殊黑白图案,能将AI人体检测系统的置信度从0.75以上骤降至0.21,使系统不再识别到人的存在。他的项目noRecognition通过模糊测试程...
Accenture与谷歌云研究人员在Black Hat USA大会上披露,犯罪及国家级黑客组织正积极测试前沿及开源AI模型,开发新型企业IT网络攻击手段。攻击者利用AI开发漏洞利用程序、加快攻击速度,并滥用合法工具维持持...
安全研究员Nightmare Eclipse在遭受微软法律威胁数周后,公开披露了名为"ShieldBreak"的新Windows零日漏洞。该漏洞利用Windows Defender缺陷,可将低权限用户提升至系统完全访问权...
安全研究人员披露了Zoom视频会议平台中的多个漏洞,攻击者只需让目标用户加入一个包含屏幕共享的通话,即可在无需任何交互的情况下悄无声息地接管其设备。漏洞存在于实时标注协议中,影响Zoom支持的所有操作系统。值得关注的是,...
网络安全事件发生时,披露时机往往比检测和遏制更难把握。本文作者结合Zscaler每日处理5000亿笔交易的实践经验,提出五条CISO事件通知原则:在平时预先制定触发机制与决策权限;以降低危害而非完善叙述来驱动披露时机;将...
黑客勒索组织Helix声称对Uber Freight实施了网络攻击,并窃取了邮件、云存储文件及应付账款等数据。Uber Freight表示业务运营未受影响,系统运行正常。Helix是今年以来持续攻击交通、金融及私募股权公...