• 我的订阅
  • 头条热搜
微软copilotai可泄露敏感数据,变身强大的钓鱼攻击工具
...tAI可被轻松操控泄露企业敏感数据,甚至变身强大的钓鱼攻击工具。IT之家注意到,安全公司Zenity联合创始人兼CTOMichaelBargury在拉斯维加斯黑帽安全大会上披露了这一惊人发现,他表示,“我可以利用它获取你的所有联系人信息...……更多
美炒作“中国网络攻击威胁”实为栽赃陷害
...络攻击威胁”的听证会,该会议主要围绕2023年5月被美国微软公司披露的“伏特台风”黑客组织展开讨论,微软公司声称该黑客组织“具有中国政府支持背景”,并称其对美国关键基础设施发动了网络攻击并试图进一步实施破坏...……更多
...不全等突出问题,美国政府还会通过“棱镜”项目直接从微软、雅虎、谷歌、脸书、苹果等美国各大互联网企业的服务器上获取用户数据。而“上游”和“棱镜”两个项目正是在《涉外情报监视法案》第“702条款”的授权下建设...……更多
2022年软件&云 Top20质量事故及其经验教训
...、业务无法处理,给客户带来较大的损失。即使像谷歌、微软、亚马逊、阿里、甲骨文等著名公司都遭遇严重的宕机事件,而且有些公司(如谷歌、微软)遭遇了多次宕机事件。由于越来越多地使用云技术、软件定义架构和混合...……更多
微软将从3月份开始阻止互联网上的 ExcelXLL插件,从而避免钓鱼插件危害用户的电脑安全。微软在 Microsoft365的路线图中称,为了打击近几个月来不断增加的恶意软件攻击,将从2023年3月起,阻止Excel安装来自互联网的XLL加载项,...……更多
口令攻击方式弱口令是常见的安全漏洞,存在极大的危害。如何治理弱口令、防范口令攻击,是安全运营工作的重点领域。为了针对性采取防范措施,需要了解口令攻击手段。本文将介绍几种常见的口令攻击方式。一、字典攻...……更多
黑客滥用微软win10/win11上错误报告工具
1月5日消息,黑客滥用微软 Win10 / Win11 系统中内置的错误报告工具WindowsProblemReporting(WerFault.exe),通过DLL旁加载技术在受感染设备的内存上运行恶意软件。黑客首先通过合法的Windows可执行文件来启动恶意软件,整个过程并不会...……更多
ChatGPT接连宕机影响有多大
...4日至6月3日期间的每日平均搜索量为20.5万次。今年5月,微软全球必应搜索服务出现宕机事件,且持续了一天时间,但影响并不仅仅局限于必应搜索网站,很多调用必应搜索API的服务也因此受到影响,例如基于大模型的AI助手Copil...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...,利用生成式AI协助网络安全的话题近来相当热门,此前微软、谷歌等多家公司已经推出了一系列“专为网络安全优化的AI助手”,而英伟达公司信息安全部门负责人DavidReberJr.近日发布长文,提到软件开发者及安全人员应“利用A...……更多
开源密码管理工具keepass被爆安全漏洞
开源密码管理工具KeePass近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。小课堂:相比较LastPass和Bitwarden的云托管方式,开源密码管理工具KeePass主要使用本地存储的数据库来管理数据...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCore...……更多
斩断看不见的“黑手”!全球勒索病毒攻击今年创新高,这家网站免费帮受害者“解毒”
...CFS)日前发布声明称,美东时间11月8日,ICBCFS遭勒索软件攻击,导致部分系统中断。发现攻击后,公司立即切断并隔离了受影响系统,并展开彻底调查。目前,公司正在专业信息安全专家团队的支持下推进恢复工作。荷兰海尔德...……更多
cve-2024-49039漏洞概念验证代码公开发布
...4日消息,科技媒体securityonline于12月2日发布博文,报道称微软于11月13日面向Windows10、Windows11发布累积更新,修复CVE-2024-49039漏洞后,该漏洞概念验证利用代码已被公开发布。IT之家注:CVE-2024-49039存在于Windows10和Wi……更多
公安部:黑客犯罪技术门槛降低,有小学生熟练使用黑客工具
...业技术即可利用这些工具实施漏洞扫描、植入木马、DDoS攻击等犯罪行为。黑客犯罪分子的平均年龄逐年降低,甚至发现有小学生熟练使用黑客工具。五是黑客犯罪的社会危害性日益严重。黑客犯罪正从“逞能炫技”向“侵财逐...……更多
什么影响大模型安全?NeurIPS\\\'24新研究提出大模型越狱攻击新基准
全新大语言模型越狱攻击基准与评估体系来了。来自香港科技大学(Guangzhou)USAIL研究团队,从攻击者和防御者的角度探讨了什么因素会影响大模型的安全。提出攻击分析系统性框架JailTrackBench。JailTrackBench研究重点分析了不同...……更多
正式发布|绿盟AI大模型风险评估工具
...据泄露,维护企业声誉并保护客户信任。 ★模型抵御攻击能力难预测 模型对抗恶意攻击的能力因其模型本身的设计和实现的差异而异,这可能导致模型被恶意利用而达到不好的目的。为提升模型的安全防御能力,推荐进行综...……更多
微软中国团队收到一份内部备忘录
7月8日,一则消息引起了广泛关注。微软中国团队近日收到了一份内部备忘录,通知员工从今年9月开始,指定使用苹果公司的iPhone智能手机作为工作任务相关的设备,而安卓平台的智能手机将不再被允许使用。这个决定是在微...……更多
微软发布修复补丁后再开放sketchup
...soft365套件中的117处漏洞,而这些漏洞均存在于SketchUp中。微软随后发布了相应的修复补丁,但研究人员测试之后,发现依然可以绕过修复补丁,执行相应的攻击操作。微软为此暂时在Microsoft365中禁用了SketchUp,待更完善地修复补...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...隐藏在星空中的阴谋。卫星坠毁之谜:谷歌卫星遭到什么攻击?2022年3月5日,一枚卫星坠毁的消息震惊了全球科技界。这颗卫星属于谷歌公司,它在满载着高科技设备的途中却遭到了神秘的攻击,引发了科技界的猜测与探讨。据...……更多
深度剖析:谷歌、微软等AI巨头承诺的“自愿监管”做到了吗?
一年之前,包括亚马逊、微软、谷歌、Meta、OpenAI、Anthropic 和 Inflection 在内的七家人工智能公司与白宫就如何以安全可信的方式开发人工智能达成了八项自愿承诺。这些承诺包括提高对人工智能系统的测试和透明度,并分享有关...……更多
无视安全的公司,离掉队不远了
...人全部曾在以色列情报部队“8200”服役,也都曾供职过微软云安全部门。据硅兔君报道,他们注意到了一个巨大的市场空白:随着AI时代的到来,现有的安全解决方案多针对本地网络打造,已经无法满足日益增长的云安全需求,...……更多
揭秘死手系统:这种恐怖存在有多可怕?
...有潜在危险性的工具,可被黑客和恐怖分子用作网络战的攻击工具,从而造成巨大的破坏。如何有效应对和防范此类潜在威胁是我们在当前前沿技术发展背景下所面临的严峻挑战。随着互联网的不断发展和普及,网络战也成为了...……更多
求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?
...解读,就是“碰撞数据库”的意思。简单说就是一种黑客攻击方式:黑客拿到大家在A平台注册的账号密码后,形成“密码库”,然后去B平台、C平台“试”着登录。当你在不同平台使用相同的用户名和密码时,就相当于给黑客配...……更多
...模型的安全性,除了持续完善PurpleLlama套件外,Meta还将与微软、AMD、亚马逊、谷歌、英特尔、英伟达等公司合作,计划将PurpleLlama评估套件整合进行业模型评估基准中。 ……更多
AI技术为安全治理提供“新工具箱”
...列社会治理挑战。外生风险也就是面向AI系统的外部网络攻击。 《数字时代安全科技价值报告》认为,当前,安全风险变得更加复杂隐蔽、强对抗、更具破坏力,将AI驱动的业务风控系统建设得更强、更智能,更好地应对大规模...……更多
佛罗里达大学展示voltschemer攻击方式
2月24日消息,佛罗里达大学的科学团队近日展示VoltSchemer攻击方式,通过入侵无线充电器,在充电过程中可以烧熔手机并引发火灾。IT之家注:这种攻击方式实施并不容易,需要物理访问到无线充电器,因此普通消费者并不需要...……更多
...持续降低。当前,打着技术分享、技术交流等名义的黑客攻击工具和自动化攻击平台泛滥,代码公开易得,相关攻击工具和服务价格低廉、教程详细、操作简单,使得不具备专业技术能力的不法分子,也能够通过购买黑客工具和...……更多
kalilinux安全测试:保障网络安全的必备利器
...随着信息技术的迅猛发展,网络安全问题日益凸显,黑客攻击、数据泄露等安全事件频发,企业和个人面临着严峻的安全挑战。为了有效防范和应对这些安全威胁,安全专家和渗透测试人员需要使用专业的工具来评估和强化网络...……更多
历时4年,iPhone遭史上最复杂攻击!一条iMessage窃走所有隐私数据
...纵JavaScriptCore的内存,并调用系统原生的API函数。- 这个攻击工具被设计成兼容新旧型号的iPhone,并且对于新型号的设备,它包含了一个用于绕过指针认证码(PAC)的技术,这使得攻击能够针对最新设备生效。- 它通过利用XNU内存...……更多
杭州破获重大勒索病毒案!4人已落网,犯罪团伙借助ChatGPT进行程序优化
...到辖区某公司报案称,该公司名下相关服务器遭勒索病毒攻击,导致公司所有系统无法正常运行,对方勒索2万USDT(泰达币)。警方随即组建技术攻坚团队开展侦查。专案组对被攻击服务器进行细致勘验、提取木马程序进行分析...……更多
更多关于科技的资讯:
顶配2.9万!AMD锐龙9 9955HX3D游戏本可能要等4月初
快科技2月4日消息,AMD年初发布了面向高端游戏本的锐龙9000HX系列处理器,其中旗舰型号为锐龙9 9955X3D,第二次在移动端集成3D缓存
2025-02-04 21:41:00
ASML CEO:DeepSeek成功不代表芯片管制没效果
快科技2月4日消息,据媒体报道,ASML的CEO Christophe Fouquet近日表示,中国AI公司DeepSeek的成功显示了企业在面对AI市场时
2025-02-04 21:41:00
RTX 5090/5080还没买到 RTX 5070 Ti这就来了!大杀器
快科技2月4日消息,RTX 5090/D、RTX 5080虽然上市了,但能买到的人寥寥无几,而后续新卡正在接连不断地赶来
2025-02-04 22:41:00
年龄越大越健忘 其实这是大脑在不断进步
很多人认为,遗忘本身不是一件好事,我们应当尽可能将所有事情铭记于心。但实际上,“遗忘”是大脑具备的重要功能之一。可以说
2025-02-04 23:11:00
RTX 5090被黄牛炒至天价!网友想妙招对付抢购机器人
快科技2月4日消息,NVIDIA最新推出的RTX 5090和RTX 5080显卡在全球范围内都是一卡难求,由于供应有限
2025-02-04 23:11:00
微软推出新款Surface USB4扩展坞:轻至206克
快科技2月4日消息,据报道,微软近期发布了新款Surface USB4扩展坞,定价为199.99美元(大约相当于1450
2025-02-04 23:41:00
限时观测!就在明晚 月面X要现身了
2月5日,正月初八,天宇将迎来一轮上弦月。如果你抬头望向月亮,会发现月球表面浮现出类似字母“X”的光影,这也是今年第一场“月面X”
2025-02-04 23:41:00
任天堂谈Switch 2供应:我们正在为发售做充分准备
据外媒nintendoeverything报道,任天堂社长古川俊太郎在日前公布的财务报告里简要评论了Switch 2在今年晚些时候发售时的供应情况
2025-02-04 23:41:00
三星电子:Q1开始供应供应改良版HBM3E
快科技2月4日消息,据报道,预计从第二季度开始,三星电子改良版HBM3E的供应量将迎来全面增长,这一趋势与美国政府实施的尖端半导体出口管制政策紧密相关
2025-02-05 00:11:00
日本核电站中央控制室发生火灾:未对发射线管理区域外造成影响
快科技2月4日消息,据报道,当地时间2月4日,日本原子力发电公司发布紧急通报,指出当天下午,位于茨城县东海村的东海第二核电站中央控制室突发火灾
2025-02-05 00:11:00
能打过RTX 5070 Ti吗!AMD RX 9070系列2月底纸面发布
快科技2月5日消息,AMD原本计划在1月份就发布新一代RX 9070系列显卡,但因为性能、价格多方面的因素而被迫推迟,官方确认要到3月份才会上市(传闻到3月底)
2025-02-05 00:41:00
太疯狂了!高中生成功实现在PDF中运行Linux
快科技2月4日消息,在不久前,一位国外的高中生成功将1993年发布的射击名作《毁灭战士》移植到了PDF文件中,直接用浏览器打开文件就能玩
2025-02-05 00:41:00
一周打赏20万!各个品牌为做“榜一大哥”正在疯狂撒钱
顶流直播间刷礼物可以有多猛?5 分钟左右,接近 30 个嘉年华。按照一个嘉年华 3000 元一个计算,9 万,这满屏都是金钱燃烧的味儿 ↓ ↓如此高频的礼物刷屏
2025-02-05 00:41:00
为什么人类的耳朵不会动:2500万年前就消失了
很多动物都会竖起耳朵来倾听,这个时候它们通常看起来十分警惕,例如猫、狗和鹿都是如此。其实,如果您仔细观察的话,那么您会发现这些动物的耳朵不仅仅会竖起来
2025-02-05 00:41:00
我敢打赌 今年一定会有人买错电脑!万分谢谢Intel、AMD
虽说NVIDIA确实抢了不少风头,但隔壁 AMD 和 Intel 的新品,当然也都有关注。这篇文章就是来和大家聊聊,今年这两家的新处理器的
2025-02-05 01:11:00