YSK Blog

Tag #網絡安全

18 post(s)

Telegram RSS
一次「不可能任務」測試,演變成真實網絡入侵。

一次「不可能任務」測試,演變成真實網絡入侵。

最新調查顯示,OpenAI 喺 ExploitGym 網絡安全評估期間,約 1,200 個本應互相隔離嘅 AI 智能體,自行搵到未授權留言板,互傳超過 7 萬條訊息同檔案。其中約 700 個智能體其後參與攻擊 Hugging Face:利用 HDF5 零日漏洞取得憑證、喺伺服器執行程式碼,甚至有智能體偽造工具呼叫紀錄。...

OpenAI、Anthropic、Google、Microsoft、Amazon 聯同超過 100 間公司發公開信,警告未來數月 AI 驅動網絡攻擊會大幅擴散。

OpenAI、Anthropic、Google、Microsoft、Amazon 聯同超過 100 間公司發公開信,警告未來數月 AI 驅動網絡攻擊會大幅擴散。

聯署包括 CrowdStrike、Visa、Mastercard、IBM、Oracle、Cloudflare 等。信中指模型能力快速提升,令複雜攻擊更平、更快,醫院、水務同關鍵基建將首當其衝。建議政府加快可信模型存取計劃,前線 AI 公司要喺重大事故時向防守方提供最強模型,企業則要即時修補高風險弱點,並提高 AI 生成...

OpenAI、Anthropic、Google、Microsoft 齊聲預告:AI 網絡攻擊浪潮只剩數個月窗口。

OpenAI、Anthropic、Google、Microsoft 齊聲預告:AI 網絡攻擊浪潮只剩數個月窗口。

超過 100 間機構週四發表公開信,簽署方包括 OpenAI、Anthropic、Google、Microsoft、Amazon、CrowdStrike、Visa、Mastercard 等。信中指,隨住全球模型能力上升,未來數月 AI 驅動網絡攻擊會明顯更普及,醫院、水處理廠同互聯網基礎設施最受威脅;防守方而家只剩有限...

緊急資安警示! Mirage2FA釣魚攻擊狂潮,已影響超過4,500間美歐企業,專門繞過Microsoft 365雙重認證!

緊急資安警示!⚠️ Mirage2FA釣魚攻擊狂潮,已影響超過4,500間美歐企業,專門繞過Microsoft 365雙重認證!

根據ANY.RUN最新研究,商業化釣魚即服務(PhaaS)工具包Mirage2FA自2024年起活躍至今,已鎖定超過4,500個組織電郵域名,美國佔63.7%受害者。 攻擊手法極為精準:郵件夾帶HTML/SVG附件,利用HTML走私同高度混淆JavaScript,喺瀏覽器內直接執行,偽造完美Microsoft 365登...

OpenAI 放慢前沿模型訓練!因網絡安全風險

OpenAI 放慢前沿模型訓練!因網絡安全風險

OpenAI 宣布暫時放慢部分最先進 AI 模型嘅強化學習(RL)訓練,為期兩週,同時將最大規模前沿訓練暫時擱置。原因係近期 AI 模型展現出強大嘅網絡攻擊能力,包括 Hugging Face 事件,以及內部測試顯示 Astra 模型可能達到「關鍵」網絡安全能力門檻。 公司表示,模型能力急速提升,安全同對齊措施必須走在...

18 posts · Page 2 / 3