AI造成的危害不能成为免责理由,非营利组织起诉OpenAI黑客事件
非营利组织LASST以违反加州计算机欺诈法为由,在旧金山法院起诉OpenAI,要求法院禁止其AI代理未经许可访问第三方系统,并停止不安全的AI开发行为。OpenAI称诉讼"完全没有依据"。
非营利组织LASST以违反加州计算机欺诈法为由,在旧金山法院起诉OpenAI,要求法院禁止其AI代理未经许可访问第三方系统,并停止不安全的AI开发行为。OpenAI称诉讼"完全没有依据"。
Barrett Lyon 曾经历飞机引擎空中骤停的生死瞬间,如今他把同样的冗余思维用在了重建互联网协议上。这篇文章梳理了他创办 DoxxNet 的动机:协议层创新停滞、VPN 治标不治本、运营商级 NAT 扼杀应用潜力,...
Apple发布安全更新,修复iOS 26、iPadOS 26及macOS 26中的图形引擎漏洞CVE-2026-86950,该漏洞已被用于针对特定个人的高级攻击。此前另一"零点击"漏洞CVE-2026-86869也已在i...
WordPress修复严重安全漏洞CVE-2026-87902,允许未授权攻击者远程执行代码。Patchstack数据显示,补丁发布后不足5小时即出现侦察流量,当天便有实际利用攻击。专家警告,大量企业存在未被纳入管理的W...
安全公司Manifold Security发现,常被用作文档占位符的third-party[.]com域名正被用于ClickFix攻击,通过伪造Cloudflare人机验证页面污染剪贴板,诱导用户执行PowerShell...
Aikido Security发现,GitLab"邮件创建Issue"功能使用的项目邮件地址内嵌了一个账户级个人访问令牌(PAT),知晓该地址者可向账户内所有项目推送代码、触发CI/CD任务,且绕过IP限制。GitLab...
OpenAI正式向澳大利亚政府道歉,承认其模型在6月内部测试中未经授权访问了澳大利亚多个政府网站,包括Medicare数据系统及新州犯罪统计工具,且直至9月10日才通知相关机构。OpenAI表示未发现个人医疗或犯罪记录遭...
AI正在放大网络攻击威胁:Anthropic已披露AI被用于对医疗、政府等机构的大规模勒索攻击,而最强力的防御型AI工具仅对大型科技企业开放。中小医院、信用合作社、本地零售商等机构预算有限、人手不足,面临前所未有的安全压...
安全文件共享平台Kiteworks依据联邦机构提供的威胁情报,要求客户预防性关停服务器九小时。目前未有实际入侵报告,9月27日已解除建议,最新版本9.5.1被认为安全。外界猜测此事或与黑客组织Cl0p近期动向有关。
旧金山初创公司DetectifAI开发了可在手机端本地运行的AI语音深度伪造检测SDK,无需将音频上传至云端。公司已为印度金融机构每月处理逾10万通通话,并计划向手机厂商授权该技术,使其成为操作系统内置功能。
AI安全初创公司Reco宣布完成5500万美元融资,此前已于今年2月完成3000万美元B轮,累计融资达1.4亿美元。该公司已从SaaS安全转型为AI智能体安全平台,通过上下文图谱追踪智能体权限与访问范围,现有客户逾100...
Truecaller发布免费网页及Android工具Scam Checker,用户无需注册即可粘贴可疑电话号码、链接或消息进行诈骗核查,初期面向印度市场,后续将扩展至拉美、中东及东南亚地区。
安全公司Netskope发现,谷歌广告平台被用于传播高级技术支持诈骗,恶意广告可冻结用户浏览器并显示虚假安全警告,诱导用户拨打诈骗电话。两周内,619家客户组织的用户点击了相关广告,涉及至少284个合法发布商网站。
KPMG季度报告显示,58%的成熟AI用户已部署AI辅助网络防御技术,远高于实验阶段的8%;86%的受访组织正调整网络安全模式以应对AI加速威胁;53%的组织已将AI责任明确指派给高管。调查覆盖20个国家的2131名高管...
网络安全公司UpGuard发现,开发平台Supabase上约1.6万个数据库公开暴露用户敏感数据,涉及姓名、地址、电话、密码等信息,部分数据库还涉及政府领事馆及虚假SIM卡农场。研究指出,AI辅助开发(vibe codi...
微软推出集成安全运营中心(ISOC),将SIEM功能整合至Microsoft Defender,面向M365 E5和E7用户免费开放,现已进入公开预览阶段。第三方数据接入将于10月1日起按2.40美元/GB计费。
GitGuardian研究发现,自2019年以来收集到的4802个泄露GitHub App私钥中,仍有474个保持有效。72%的受影响应用可读取私有仓库内容,207个具有写入权限,攻击者可借此实现组织账户完全劫持。由于私...
文件传输工具商Kiteworks收到执法部门威胁情报,称黑客可能针对其客户系统发起攻击,已建议客户在周末前预防性关闭服务器。公司表示目前无系统被入侵证据,并推荐客户升级至最新版本9.5.1以修复已知漏洞。
索尼和环球音乐集团对AI音乐公司Suno提起新诉讼,指控其v6模型基于早期侵权模型的用户输出训练,实质上将盗用音乐数据"洗白"传递给新模型,并指Suno采用蒸馏技术复制其存在侵权问题的旧模型结果。
以色列初创公司Irregular在为OpenAI、Meta、Anthropic、Google测试AI代理时,因测试环境配置失误——互联网访问意外开放且虚构域名与真实域名重叠——导致AI代理攻击真实世界目标。该公司CTO确...