微软Copilot曝出漏洞:隐藏参数被利用实现用户数据窃取
安全公司Varonis研究人员发现微软365 Copilot Enterprise存在严重漏洞。研究人员通过向Copilot反复提问其安全机制,最终诱导其泄露了一个未公开的URL参数`?autorun=1`。结合已知参数...
安全公司Varonis研究人员发现微软365 Copilot Enterprise存在严重漏洞。研究人员通过向Copilot反复提问其安全机制,最终诱导其泄露了一个未公开的URL参数`?autorun=1`。结合已知参数...
XM Cyber研究人员发现,普通域用户无需SCCM管理权限,可通过链式利用四个漏洞实现远程代码执行,最终以SYSTEM权限控制主站点服务器及其所有托管客户端。攻击链涉及AdminService上传授权缺陷、路径穿越漏洞...
Defcon黑客大会在拉斯维加斯举行,作者以完全新手身份亲历全程。大会设有锁具破解、人工智能、航空航天、汽车等多个专题村,并提供初学者友好的"新手村"。作者在此学会焊接、尝试密码学解谜,购入多款安全工具,并与专业人士深度...
苹果近期修复了一个严重的Mac屏幕共享漏洞,影响未升级系统的用户。荷兰研究人员发现,该漏洞已被黑客利用于加密货币挖矿攻击。攻击者无需有效凭证即可通过网络认证并接入屏幕共享功能,进而查看屏幕内容、访问文件、监视私聊,甚至控...
大型语言模型已深度嵌入软件开发流程,但其安全性存在结构性缺陷。前沿模型训练数据趋于枯竭,大量依赖合成数据,导致缺失验证、不安全查询等安全漏洞持续复现。由于最安全的企业级代码从未进入训练集,模型只能复现公开代码的安全特征。...
随着AI技术的普及,诈骗邮件愈发精密,即便是Gmail等平台的垃圾过滤器也难以拦截。McAfee威胁研究负责人指出,诈骗者正借助AI实现大规模个性化攻击,手段包括深度伪造语音视频、钓鱼邮件等。常见诈骗类型涵盖冒充身份、虚...
麦咖啡(McAfee)研究发现,诈骗分子正利用AI技术分析用户发布的旅行照片,通过识别建筑风格、街道标识、光线等细节,精准定位拍摄地点。测试显示,AI对逾2.1万张旅行图片的识别准确率高达91%。骗子获取位置信息后,发送...
随着AI技术普及,网络诈骗正变得更加智能和难以识别。诈骗者借助AI工具批量生成个性化钓鱼邮件,利用深度伪造音视频冒充真实人物,并通过"诈骗即服务"平台降低犯罪门槛。常见手法包括:冒充亲属或权威机构、虚假购物网站、杀猪盘投...
与其他网络服务一样,ChatGPT、Claude和Perplexity等主流AI平台账号同样面临被黑客攻击的风险。本文介绍三种平台的账号安全检查方法:ChatGPT用户可在"设置→安全与登录→活跃会话"中查看并退出可疑设...
美国加利福尼亚州联邦法官詹姆斯·多纳托裁定,谷歌必须停止为消费者安装第三方Android应用商店设置障碍,认定其行为构成"反竞争阻力"。这是谷歌与Epic Games自2020年以来持续法律纠纷的最新进展。法官要求谷歌在...