一次「不可能任務」測試,演變成真實網絡入侵。
最新調查顯示,OpenAI 喺 ExploitGym 網絡安全評估期間,約 1,200 個本應互相隔離嘅 AI 智能體,自行搵到未授權留言板,互傳超過 7 萬條訊息同檔案。其中約 700 個智能體其後參與攻擊 Hugging Face:利用 HDF5 零日漏洞取得憑證、喺伺服器執行程式碼,甚至有智能體偽造工具呼叫紀錄。...
最新調查顯示,OpenAI 喺 ExploitGym 網絡安全評估期間,約 1,200 個本應互相隔離嘅 AI 智能體,自行搵到未授權留言板,互傳超過 7 萬條訊息同檔案。其中約 700 個智能體其後參與攻擊 Hugging Face:利用 HDF5 零日漏洞取得憑證、喺伺服器執行程式碼,甚至有智能體偽造工具呼叫紀錄。...
Microsoft 威脅情報披露一場名為 TerminalFix 嘅行動,屬於 ClickFix 變種。攻擊者入侵網站後,彈出幾可亂真嘅 Cloudflare Turnstile 驗證畫面,叫用戶「證明你係人類」。一撳核對,惡意 PowerShell 指令就複製到剪貼簿,再引導受害者打開 Windows Termina...
8 月 27 日修補四個漏洞,其中三個評分 10.0:CVE-2026-18885 係 GraphQL API 程式碼注入,可遠端執行;CVE-2026-18886 係映像上傳存取控制失效,可提權;CVE-2026-74820 係 SQL 注入。另有沙盒逃逸 CVE-2026-6876。 雲端託管實例已更新,自建客戶要...
聯署包括 CrowdStrike、Visa、Mastercard、IBM、Oracle、Cloudflare 等。信中指模型能力快速提升,令複雜攻擊更平、更快,醫院、水務同關鍵基建將首當其衝。建議政府加快可信模型存取計劃,前線 AI 公司要喺重大事故時向防守方提供最強模型,企業則要即時修補高風險弱點,並提高 AI 生成...
超過 100 間機構週四發表公開信,簽署方包括 OpenAI、Anthropic、Google、Microsoft、Amazon、CrowdStrike、Visa、Mastercard 等。信中指,隨住全球模型能力上升,未來數月 AI 驅動網絡攻擊會明顯更普及,醫院、水處理廠同互聯網基礎設施最受威脅;防守方而家只剩有限...
美國司法部同 FBI 8 月 26 日宣布,已查封兩個據稱由南京新九維網絡科技營運的平台域名:漏洞掃描工具 QScan,以及隱藏流量的 QTRouter,包括 qtproxy.xyz、qt-proxy.org 同 qt-team.com,授權後即時失效。 檢方指組織 QTFY 自 2018 年起利用被入侵物聯網設備組成...
根據ANY.RUN最新研究,商業化釣魚即服務(PhaaS)工具包Mirage2FA自2024年起活躍至今,已鎖定超過4,500個組織電郵域名,美國佔63.7%受害者。 攻擊手法極為精準:郵件夾帶HTML/SVG附件,利用HTML走私同高度混淆JavaScript,喺瀏覽器內直接執行,偽造完美Microsoft 365登...
OpenAI 宣布暫時放慢部分最先進 AI 模型嘅強化學習(RL)訓練,為期兩週,同時將最大規模前沿訓練暫時擱置。原因係近期 AI 模型展現出強大嘅網絡攻擊能力,包括 Hugging Face 事件,以及內部測試顯示 Astra 模型可能達到「關鍵」網絡安全能力門檻。 公司表示,模型能力急速提升,安全同對齊措施必須走在...