• 我的订阅
  • 头条热搜
微软copilotai可泄露敏感数据,变身强大的钓鱼攻击工具
...tAI可被轻松操控泄露企业敏感数据,甚至变身强大的钓鱼攻击工具。IT之家注意到,安全公司Zenity联合创始人兼CTOMichaelBargury在拉斯维加斯黑帽安全大会上披露了这一惊人发现,他表示,“我可以利用它获取你的所有联系人信息...……更多
美炒作“中国网络攻击威胁”实为栽赃陷害
...络攻击威胁”的听证会,该会议主要围绕2023年5月被美国微软公司披露的“伏特台风”黑客组织展开讨论,微软公司声称该黑客组织“具有中国政府支持背景”,并称其对美国关键基础设施发动了网络攻击并试图进一步实施破坏...……更多
...不全等突出问题,美国政府还会通过“棱镜”项目直接从微软、雅虎、谷歌、脸书、苹果等美国各大互联网企业的服务器上获取用户数据。而“上游”和“棱镜”两个项目正是在《涉外情报监视法案》第“702条款”的授权下建设...……更多
2022年软件&云 Top20质量事故及其经验教训
...、业务无法处理,给客户带来较大的损失。即使像谷歌、微软、亚马逊、阿里、甲骨文等著名公司都遭遇严重的宕机事件,而且有些公司(如谷歌、微软)遭遇了多次宕机事件。由于越来越多地使用云技术、软件定义架构和混合...……更多
微软将从3月份开始阻止互联网上的 ExcelXLL插件,从而避免钓鱼插件危害用户的电脑安全。微软在 Microsoft365的路线图中称,为了打击近几个月来不断增加的恶意软件攻击,将从2023年3月起,阻止Excel安装来自互联网的XLL加载项,...……更多
口令攻击方式弱口令是常见的安全漏洞,存在极大的危害。如何治理弱口令、防范口令攻击,是安全运营工作的重点领域。为了针对性采取防范措施,需要了解口令攻击手段。本文将介绍几种常见的口令攻击方式。一、字典攻...……更多
黑客滥用微软win10/win11上错误报告工具
1月5日消息,黑客滥用微软 Win10 / Win11 系统中内置的错误报告工具WindowsProblemReporting(WerFault.exe),通过DLL旁加载技术在受感染设备的内存上运行恶意软件。黑客首先通过合法的Windows可执行文件来启动恶意软件,整个过程并不会...……更多
ChatGPT接连宕机影响有多大
...4日至6月3日期间的每日平均搜索量为20.5万次。今年5月,微软全球必应搜索服务出现宕机事件,且持续了一天时间,但影响并不仅仅局限于必应搜索网站,很多调用必应搜索API的服务也因此受到影响,例如基于大模型的AI助手Copil...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...,利用生成式AI协助网络安全的话题近来相当热门,此前微软、谷歌等多家公司已经推出了一系列“专为网络安全优化的AI助手”,而英伟达公司信息安全部门负责人DavidReberJr.近日发布长文,提到软件开发者及安全人员应“利用A...……更多
开源密码管理工具keepass被爆安全漏洞
开源密码管理工具KeePass近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。小课堂:相比较LastPass和Bitwarden的云托管方式,开源密码管理工具KeePass主要使用本地存储的数据库来管理数据...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCore...……更多
斩断看不见的“黑手”!全球勒索病毒攻击今年创新高,这家网站免费帮受害者“解毒”
...CFS)日前发布声明称,美东时间11月8日,ICBCFS遭勒索软件攻击,导致部分系统中断。发现攻击后,公司立即切断并隔离了受影响系统,并展开彻底调查。目前,公司正在专业信息安全专家团队的支持下推进恢复工作。荷兰海尔德...……更多
cve-2024-49039漏洞概念验证代码公开发布
...4日消息,科技媒体securityonline于12月2日发布博文,报道称微软于11月13日面向Windows10、Windows11发布累积更新,修复CVE-2024-49039漏洞后,该漏洞概念验证利用代码已被公开发布。IT之家注:CVE-2024-49039存在于Windows10和Wi……更多
公安部:黑客犯罪技术门槛降低,有小学生熟练使用黑客工具
...业技术即可利用这些工具实施漏洞扫描、植入木马、DDoS攻击等犯罪行为。黑客犯罪分子的平均年龄逐年降低,甚至发现有小学生熟练使用黑客工具。五是黑客犯罪的社会危害性日益严重。黑客犯罪正从“逞能炫技”向“侵财逐...……更多
什么影响大模型安全?NeurIPS\\\'24新研究提出大模型越狱攻击新基准
全新大语言模型越狱攻击基准与评估体系来了。来自香港科技大学(Guangzhou)USAIL研究团队,从攻击者和防御者的角度探讨了什么因素会影响大模型的安全。提出攻击分析系统性框架JailTrackBench。JailTrackBench研究重点分析了不同...……更多
正式发布|绿盟AI大模型风险评估工具
...据泄露,维护企业声誉并保护客户信任。 ★模型抵御攻击能力难预测 模型对抗恶意攻击的能力因其模型本身的设计和实现的差异而异,这可能导致模型被恶意利用而达到不好的目的。为提升模型的安全防御能力,推荐进行综...……更多
微软中国团队收到一份内部备忘录
7月8日,一则消息引起了广泛关注。微软中国团队近日收到了一份内部备忘录,通知员工从今年9月开始,指定使用苹果公司的iPhone智能手机作为工作任务相关的设备,而安卓平台的智能手机将不再被允许使用。这个决定是在微...……更多
微软发布修复补丁后再开放sketchup
...soft365套件中的117处漏洞,而这些漏洞均存在于SketchUp中。微软随后发布了相应的修复补丁,但研究人员测试之后,发现依然可以绕过修复补丁,执行相应的攻击操作。微软为此暂时在Microsoft365中禁用了SketchUp,待更完善地修复补...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...隐藏在星空中的阴谋。卫星坠毁之谜:谷歌卫星遭到什么攻击?2022年3月5日,一枚卫星坠毁的消息震惊了全球科技界。这颗卫星属于谷歌公司,它在满载着高科技设备的途中却遭到了神秘的攻击,引发了科技界的猜测与探讨。据...……更多
深度剖析:谷歌、微软等AI巨头承诺的“自愿监管”做到了吗?
一年之前,包括亚马逊、微软、谷歌、Meta、OpenAI、Anthropic 和 Inflection 在内的七家人工智能公司与白宫就如何以安全可信的方式开发人工智能达成了八项自愿承诺。这些承诺包括提高对人工智能系统的测试和透明度,并分享有关...……更多
无视安全的公司,离掉队不远了
...人全部曾在以色列情报部队“8200”服役,也都曾供职过微软云安全部门。据硅兔君报道,他们注意到了一个巨大的市场空白:随着AI时代的到来,现有的安全解决方案多针对本地网络打造,已经无法满足日益增长的云安全需求,...……更多
揭秘死手系统:这种恐怖存在有多可怕?
...有潜在危险性的工具,可被黑客和恐怖分子用作网络战的攻击工具,从而造成巨大的破坏。如何有效应对和防范此类潜在威胁是我们在当前前沿技术发展背景下所面临的严峻挑战。随着互联网的不断发展和普及,网络战也成为了...……更多
求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?
...解读,就是“碰撞数据库”的意思。简单说就是一种黑客攻击方式:黑客拿到大家在A平台注册的账号密码后,形成“密码库”,然后去B平台、C平台“试”着登录。当你在不同平台使用相同的用户名和密码时,就相当于给黑客配...……更多
...模型的安全性,除了持续完善PurpleLlama套件外,Meta还将与微软、AMD、亚马逊、谷歌、英特尔、英伟达等公司合作,计划将PurpleLlama评估套件整合进行业模型评估基准中。 ……更多
AI技术为安全治理提供“新工具箱”
...列社会治理挑战。外生风险也就是面向AI系统的外部网络攻击。 《数字时代安全科技价值报告》认为,当前,安全风险变得更加复杂隐蔽、强对抗、更具破坏力,将AI驱动的业务风控系统建设得更强、更智能,更好地应对大规模...……更多
佛罗里达大学展示voltschemer攻击方式
2月24日消息,佛罗里达大学的科学团队近日展示VoltSchemer攻击方式,通过入侵无线充电器,在充电过程中可以烧熔手机并引发火灾。IT之家注:这种攻击方式实施并不容易,需要物理访问到无线充电器,因此普通消费者并不需要...……更多
...持续降低。当前,打着技术分享、技术交流等名义的黑客攻击工具和自动化攻击平台泛滥,代码公开易得,相关攻击工具和服务价格低廉、教程详细、操作简单,使得不具备专业技术能力的不法分子,也能够通过购买黑客工具和...……更多
kalilinux安全测试:保障网络安全的必备利器
...随着信息技术的迅猛发展,网络安全问题日益凸显,黑客攻击、数据泄露等安全事件频发,企业和个人面临着严峻的安全挑战。为了有效防范和应对这些安全威胁,安全专家和渗透测试人员需要使用专业的工具来评估和强化网络...……更多
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...纵JavaScriptCore的内存,并调用系统原生的API函数。- 这个攻击工具被设计成兼容新旧型号的iPhone,并且对于新型号的设备,它包含了一个用于绕过指针认证码(PAC)的技术,这使得攻击能够针对最新设备生效。- 它通过利用XNU内存...……更多
杭州破获重大勒索病毒案!4人已落网,犯罪团伙借助ChatGPT进行程序优化
...到辖区某公司报案称,该公司名下相关服务器遭勒索病毒攻击,导致公司所有系统无法正常运行,对方勒索2万USDT(泰达币)。警方随即组建技术攻坚团队开展侦查。专案组对被攻击服务器进行细致勘验、提取木马程序进行分析...……更多
更多关于科技的资讯:
宁德时代潘健:中国电动汽车正从“EV”变为“EIV”
快科技2月1日消息,据媒体报道,宁德时代联席董事长潘健在瑞士达沃斯举行的世界经济论坛年会上表示,中国电动汽车行业正在从“EV(电动汽车)”向“EIV(智能电动汽车)”转变
2025-02-01 08:39:00
杭州70岁大妈去影院看新《射雕英雄传》:我就想看肖战演的郭靖
2月1日消息,近日在杭州的一家影院,一位70岁的阿姨说自己特地来看肖战主演的春节档电影《射雕英雄传:侠之大者》,她表示哪怕剧情一般
2025-02-01 09:09:00
越南从韩国进口的无人机大批坠机起火:被迫取消除夕夜灯光秀表演
快科技2月1日消息,据报道,1月26日,越南河内大批无人机在彩排时坠落并在美亭国家体育场附近引起火灾。网友拍摄的视频显示
2025-02-01 09:09:00
小鹏G9/G6正式登陆爱尔兰/芬兰:加速欧洲市场布局
快科技2月1日消息,日前,小鹏汽车在都柏林和赫尔辛基分别举办发布会,正式进军爱尔兰和芬兰市场,小鹏G9和小鹏G6两款车型同步亮相
2025-02-01 09:09:00
每年超过0.3厘米的下沉 我们的房子怎么办
除了西湖醋鱼,杭州还有哪些地方特色呢?作为一个杭州人,差评君会自嘲地说:还有沉降东站!杭州的东站建设于 1992 年,在 2008 年改扩建后一度是亚洲最大的火车站
2025-02-01 09:39:00
蔚来推出5年0息金融政策 加赠5年NOP+免费使用权等权益
快科技2月1日消息,蔚来官方宣布,从即日起至2月28日期间支付定金购买蔚来旗下车型的用户,可享受首付20%起以及5年0息金融方案
2025-02-01 10:39:00
周边路面已修复!放炮炸翻多辆豪车的熊孩子已被带走:家长或赔超500万
快科技2月1日消息,近日在四川内江资中,一名小孩往下水道投放鞭炮,结果这一不当行为瞬间引发剧烈爆炸。据国内媒体报道称,四川资中县一男孩将鞭炮扔进下水道引发化粪池内沼气爆燃
2025-02-01 10:39:00
电瓶车强闯收费站 逆行上高速致轿车撞车!官方通报
快科技2月1日消息,近日,一段令人揪心的视频在网络引发热议。视频显示,在四川宜宾某高速公路上,一辆电瓶车竟在快车道上逆行
2025-02-01 10:39:00
前游戏公司总裁操作无人机与救火飞机相撞
Treyarch工作室联合创始人,空舞互动娱乐前总裁彼得·艾克曼(Peter Akemann)周五与控方达成认罪协议,协议规定可免于坐牢
2025-02-01 11:09:00
理想汽车1月交付29927辆:理想L6连续七月蝉联增程销冠
快科技2月1日消息,理想汽车公布最新交付数据显示,2025年1月份共交付29,927辆汽车。截至2025年1月31日,理想汽车历史累计交付量为1
2025-02-01 11:09:00
第二家盈利的新势力品牌!零跑汽车1月交付25170台 同比暴增105%
快科技2月1日消息,日前,零跑汽车公布其1月交付量达25,170台,同比增长105%。零跑汽车表示,将持续为用户打造好而不贵的产品
2025-02-01 11:09:00
美国四天四架飞机失事!一小型飞机在美国费城坠毁 已致6人死亡
快科技2月1日消息,据报道,当地时间1月31日,美国一架承载两人的小型飞机从宾夕法尼亚州东北机场起飞后不久在费城东北部坠毁
2025-02-01 11:09:00
欧美为何恐慌!周鸿祎谈DeepSeek遭美打压及污名化:动摇美国AI基础设施
快科技2月1日消息,毫无疑问DeepSeek的出现,让美国科技巨头们感到了恐慌,毕竟低算力需求下也能带来如此强大的AI大模型
2025-02-01 11:39:00
浙江“年糕泡饭”让全网惊叹 这真能吃吗:网友感慨没胃口 你们那吃什么
2月1日消息,近日,浙江的“年糕泡饭”因其新奇配方和简单制作过程在社交平台上引发热议。从分享的制作过程看,锅里水烧开后倒入剩饭
2025-02-01 12:09:00
印度部长盛赞DeepSeek低成本AI模型:震撼了该行业 戳破美国高投入谎言
快科技2月1日消息,DeepSeek的横空出世,吸引了全球目光,而印度部长也是盛赞这个大模型,认为震撼了该行业。印度铁道
2025-02-01 12:39:00