低技术手段如何成为抵御AI深度伪造的最佳防线
2024年,安永员工因AI伪造视频通话被骗转账2500万美元。随着深度伪造技术持续进化,传统人脸声音识别已失效——伦敦大学研究显示,人类识别深度伪造的准确率仅73%,接近随机。安全专家建议回归低技术手段:采用FIDO2硬...
2024年,安永员工因AI伪造视频通话被骗转账2500万美元。随着深度伪造技术持续进化,传统人脸声音识别已失效——伦敦大学研究显示,人类识别深度伪造的准确率仅73%,接近随机。安全专家建议回归低技术手段:采用FIDO2硬...
民主党参议员罗恩·怀登致函美国政府问责局,要求对FBI、缉毒局、移民海关执法局及特勤局使用黑客工具和间谍软件的行为展开全面调查。怀登指出,这些工具已使用逾二十年,但公众对其使用范围、频率及操作规范几乎一无所知,相关部门也...
随着个人信息泄露风险持续攀升,身份盗窃已成为美国最普遍的犯罪类型,2024年受害者约达1900万。本文介绍六项关键防护措施:使用VPN隐藏真实IP、通过数据删除服务清理个人信息、订阅身份盗窃保护服务监控信用报告、使用密码...
安全研究人员发现一款名为TWINLOOT的Python恶意软件框架,通过微软SharePoint、Teams TURN基础设施及Edge浏览器实施命令控制,使C2流量终止于微软IP地址而非攻击者域名,极难被传统检测工具识...
Palo Alto Networks与NTT Data宣布战略合作,计划在2029年底前实现10亿美元的AI安全服务联合销售目标。合作将整合Palo Alto的Prisma Cloud、SASE、下一代防火墙等AI安全平...
中国AI开发商智谱推出面向编程领域的新模型GLM-5.3,该模型在训练过程中意外发展出强大的网络安全能力。在漏洞发现基准测试CyberGym上,GLM-5.3以84.5%的得分略超Anthropic Mythos 5和O...
黑客假冒加密货币新闻网站工作人员,在Black Hat和Def Con安全会议期间,通过X平台私信接触安全研究人员。攻击者发送看似合法的Google文档,利用Google App Script伪造加密侧边栏,诱导目标输入...
美国争议性监控公司Flock Safety正将业务从自动车牌识别和AI摄像网络扩展至无人机领域。其CEO表示,无人机是公司"增长最快的业务单元",未来将贡献近一半营收。此举背景是,该公司因与执法机构合作及追踪活动人士而遭...
两位美国参议员就TikTok对1500万用户禁用安全功能一事发出质询,要求该公司在9月1日前答复13项问题。此次实验期间,16岁少年Chase Nasca的算法持续推送自杀、悲伤内容,其后该少年不幸离世。参议员将此实验定...
随着AI技术的发展,音频深度伪造(Deepfake)诈骗日益猖獗。不法分子利用AI克隆声音,冒充亲友或官员实施诈骗。防范措施包括:设置家庭"暗号"验证身份、接到可疑来电时主动挂断并回拨核实、不轻信紧急转账请求、使用来电识...
安全公司Adversa研究员发现,攻击者可通过加密恶意指令绕过Grok的安全护栏,窃取用户姓名、位置及聊天记录。攻击原理在于:Grok的静态安全过滤机制仅以文本方式扫描内容,无法执行或解密代码。攻击者将恶意指令用AES-...
美国CISA、FBI及国家安全局联合发出警告,黑客正利用AI生成漏洞利用脚本,针对西门子S7可编程逻辑控制器发起攻击,波及能源、供水、制造及农业等关键基础设施。攻击者通过公开信息定位运行过时软件或安全防护薄弱的设备。此前...
企业数据软件公司Alation近日确认遭受网络攻击。该公司为全球逾500家企业提供数据检索与AI服务,客户涵盖约半数美国《财富》1000强企业。Alation表示已发现系统内存在未授权访问行为,目前正在展开全面调查,但未...
2026年5月,东盟11国完成了全球首个综合性区域数字经济协议(DEFA)的谈判。该协议旨在统一数字贸易、跨境电商、数据治理、数字身份、网络安全标准及数字人才流动规则,有望将东盟碎片化的数字市场整合为统一区域市场。协议预...
对于拥有工业运营的企业,MDR服务的选择与纯IT组织截然不同。OT环境中可用性优先于保密性,PLC等设备无法主动扫描,Modbus等工业协议需专门支持,且响应权限归属控制工程团队而非IT安全部门。研究显示,80%的制造企...
OpenAI总裁Greg Brockman发文警告企业CISO需加速部署AI智能体以应对网络攻击,并推荐使用OpenAI旗下Codex等产品。然而,多位行业分析师对此提出批评:文章内容多为常规最佳实践,缺乏新意;更重要的...
网络安全数据公司Prevalent AI宣布完成2200万美元增长轮融资,这是其成立九年来首次引入外部资本。该公司核心产品是一个数据织网平台,能够连接数百个企业系统并构建知识图谱,帮助安全团队跨系统查询资产、控制项与身份...
多名安全研究人员反映,OpenAI突然撤销了其访问"网络可信访问"(TAC)计划的权限。该计划为经审核的研究人员提供限制较少的高级AI模型访问权。OpenAI确认此问题由技术错误引发,受影响用户集中在美国和欧洲以外地区。...
安全与AI公司Rubrik加入Anthropic的Project Glasswing项目,获得Mythos Preview模型的测试权限后发现,该模型发现漏洞的速度远超团队处理能力。Mythos能识别大型代码库中组件间的...
2024年,美国运营商T-Mobile遭遇中国政府支持的黑客组织"盐台风"入侵。该组织对AT&T、Verizon等多家电信巨头发动攻击,意图窃取用户数据及政府官员信息。T-Mobile安全团队经数月排查,发现一台系统遭来...