• 我的订阅
  • 头条热搜
微软copilotai可泄露敏感数据,变身强大的钓鱼攻击工具
...tAI可被轻松操控泄露企业敏感数据,甚至变身强大的钓鱼攻击工具。IT之家注意到,安全公司Zenity联合创始人兼CTOMichaelBargury在拉斯维加斯黑帽安全大会上披露了这一惊人发现,他表示,“我可以利用它获取你的所有联系人信息...……更多
美炒作“中国网络攻击威胁”实为栽赃陷害
...络攻击威胁”的听证会,该会议主要围绕2023年5月被美国微软公司披露的“伏特台风”黑客组织展开讨论,微软公司声称该黑客组织“具有中国政府支持背景”,并称其对美国关键基础设施发动了网络攻击并试图进一步实施破坏...……更多
...美国两所高校加利福尼亚大学和弗吉尼亚理工大学,以及微软的操作系统为美方的网络攻击行动充当了帮凶——报道称,美国国安局向多个基于微软操作系统的特定设备发送未知加密字节,疑似是在激活操作系统预留的后门。很...……更多
...不全等突出问题,美国政府还会通过“棱镜”项目直接从微软、雅虎、谷歌、脸书、苹果等美国各大互联网企业的服务器上获取用户数据。而“上游”和“棱镜”两个项目正是在《涉外情报监视法案》第“702条款”的授权下建设...……更多
2022年软件&云 Top20质量事故及其经验教训
...、业务无法处理,给客户带来较大的损失。即使像谷歌、微软、亚马逊、阿里、甲骨文等著名公司都遭遇严重的宕机事件,而且有些公司(如谷歌、微软)遭遇了多次宕机事件。由于越来越多地使用云技术、软件定义架构和混合...……更多
微软将从3月份开始阻止互联网上的 ExcelXLL插件,从而避免钓鱼插件危害用户的电脑安全。微软在 Microsoft365的路线图中称,为了打击近几个月来不断增加的恶意软件攻击,将从2023年3月起,阻止Excel安装来自互联网的XLL加载项,...……更多
黑客滥用微软win10/win11上错误报告工具
1月5日消息,黑客滥用微软 Win10 / Win11 系统中内置的错误报告工具WindowsProblemReporting(WerFault.exe),通过DLL旁加载技术在受感染设备的内存上运行恶意软件。黑客首先通过合法的Windows可执行文件来启动恶意软件,整个过程并不会...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...,利用生成式AI协助网络安全的话题近来相当热门,此前微软、谷歌等多家公司已经推出了一系列“专为网络安全优化的AI助手”,而英伟达公司信息安全部门负责人DavidReberJr.近日发布长文,提到软件开发者及安全人员应“利用A...……更多
口令攻击方式弱口令是常见的安全漏洞,存在极大的危害。如何治理弱口令、防范口令攻击,是安全运营工作的重点领域。为了针对性采取防范措施,需要了解口令攻击手段。本文将介绍几种常见的口令攻击方式。一、字典攻...……更多
ChatGPT接连宕机影响有多大
...4日至6月3日期间的每日平均搜索量为20.5万次。今年5月,微软全球必应搜索服务出现宕机事件,且持续了一天时间,但影响并不仅仅局限于必应搜索网站,很多调用必应搜索API的服务也因此受到影响,例如基于大模型的AI助手Copil...……更多
开源密码管理工具keepass被爆安全漏洞
开源密码管理工具KeePass近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。小课堂:相比较LastPass和Bitwarden的云托管方式,开源密码管理工具KeePass主要使用本地存储的数据库来管理数据...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCore...……更多
斩断看不见的“黑手”!全球勒索病毒攻击今年创新高,这家网站免费帮受害者“解毒”
...CFS)日前发布声明称,美东时间11月8日,ICBCFS遭勒索软件攻击,导致部分系统中断。发现攻击后,公司立即切断并隔离了受影响系统,并展开彻底调查。目前,公司正在专业信息安全专家团队的支持下推进恢复工作。荷兰海尔德...……更多
cve-2024-49039漏洞概念验证代码公开发布
...4日消息,科技媒体securityonline于12月2日发布博文,报道称微软于11月13日面向Windows10、Windows11发布累积更新,修复CVE-2024-49039漏洞后,该漏洞概念验证利用代码已被公开发布。IT之家注:CVE-2024-49039存在于Windows10和Wi……更多
...问模型,并利用特定工具直接对模型及其数据进行操作,攻击者无需认证即可调用模型服务、获取模型信息,甚至通过恶意指令删除模型文件或窃取数据。二是数据泄露:通过特定接口可访问并提取模型数据,引发数据泄露风险...……更多
公安部:黑客犯罪技术门槛降低,有小学生熟练使用黑客工具
...业技术即可利用这些工具实施漏洞扫描、植入木马、DDoS攻击等犯罪行为。黑客犯罪分子的平均年龄逐年降低,甚至发现有小学生熟练使用黑客工具。五是黑客犯罪的社会危害性日益严重。黑客犯罪正从“逞能炫技”向“侵财逐...……更多
什么影响大模型安全?NeurIPS\'24新研究提出大模型越狱攻击新基准
全新大语言模型越狱攻击基准与评估体系来了。来自香港科技大学(Guangzhou)USAIL研究团队,从攻击者和防御者的角度探讨了什么因素会影响大模型的安全。提出攻击分析系统性框架JailTrackBench。JailTrackBench研究重点分析了不同...……更多
正式发布|绿盟AI大模型风险评估工具
...据泄露,维护企业声誉并保护客户信任。 ★模型抵御攻击能力难预测 模型对抗恶意攻击的能力因其模型本身的设计和实现的差异而异,这可能导致模型被恶意利用而达到不好的目的。为提升模型的安全防御能力,推荐进行综...……更多
微软中国团队收到一份内部备忘录
7月8日,一则消息引起了广泛关注。微软中国团队近日收到了一份内部备忘录,通知员工从今年9月开始,指定使用苹果公司的iPhone智能手机作为工作任务相关的设备,而安卓平台的智能手机将不再被允许使用。这个决定是在微...……更多
微软发布修复补丁后再开放sketchup
...soft365套件中的117处漏洞,而这些漏洞均存在于SketchUp中。微软随后发布了相应的修复补丁,但研究人员测试之后,发现依然可以绕过修复补丁,执行相应的攻击操作。微软为此暂时在Microsoft365中禁用了SketchUp,待更完善地修复补...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...隐藏在星空中的阴谋。卫星坠毁之谜:谷歌卫星遭到什么攻击?2022年3月5日,一枚卫星坠毁的消息震惊了全球科技界。这颗卫星属于谷歌公司,它在满载着高科技设备的途中却遭到了神秘的攻击,引发了科技界的猜测与探讨。据...……更多
无视安全的公司,离掉队不远了
...人全部曾在以色列情报部队“8200”服役,也都曾供职过微软云安全部门。据硅兔君报道,他们注意到了一个巨大的市场空白:随着AI时代的到来,现有的安全解决方案多针对本地网络打造,已经无法满足日益增长的云安全需求,...……更多
深度剖析:谷歌、微软等AI巨头承诺的“自愿监管”做到了吗?
一年之前,包括亚马逊、微软、谷歌、Meta、OpenAI、Anthropic 和 Inflection 在内的七家人工智能公司与白宫就如何以安全可信的方式开发人工智能达成了八项自愿承诺。这些承诺包括提高对人工智能系统的测试和透明度,并分享有关...……更多
揭秘死手系统:这种恐怖存在有多可怕?
...有潜在危险性的工具,可被黑客和恐怖分子用作网络战的攻击工具,从而造成巨大的破坏。如何有效应对和防范此类潜在威胁是我们在当前前沿技术发展背景下所面临的严峻挑战。随着互联网的不断发展和普及,网络战也成为了...……更多
官方通报ComfyUI存多个高危漏洞:已被境外黑客利用对我国网络实施攻击
...9、CVE-2024-21574、CVE-2024-21575、CVE-2024-21576、CVE-2024-21577),攻击者可利用上述漏洞实施远程代码执行攻击,获取服务器权限,进而窃取系统数据。官方表示,目前已有境外黑客组织利用ComfyUI漏洞对我网络资产实施网络攻击,伺机...……更多
...远控是一款处于开发阶段的“商业”远控,常被用来作为攻击工具。从“官方”介绍页面可以看到,该远控有远控桌面、文件传输、远控语音视频监听、键盘记录等各类远程控制功能,能够实现对目标设备的远程监视与控制,窃...……更多
求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?
...解读,就是“碰撞数据库”的意思。简单说就是一种黑客攻击方式:黑客拿到大家在A平台注册的账号密码后,形成“密码库”,然后去B平台、C平台“试”着登录。当你在不同平台使用相同的用户名和密码时,就相当于给黑客配...……更多
...模型的安全性,除了持续完善PurpleLlama套件外,Meta还将与微软、AMD、亚马逊、谷歌、英特尔、英伟达等公司合作,计划将PurpleLlama评估套件整合进行业模型评估基准中。 ……更多
官方通报:广州某科技公司遭境外黑客攻击 已立案调查
...通报》称,广州某科技公司自助设备的后台系统遭受网络攻击并被上传多份恶意代码。接警后,公安机关立即开展调查,提取相关样本,依法固定电子证据。经对网络攻击手法和相关恶意代码样本开展技术分析,现已初步判定该...……更多
佛罗里达大学展示voltschemer攻击方式
2月24日消息,佛罗里达大学的科学团队近日展示VoltSchemer攻击方式,通过入侵无线充电器,在充电过程中可以烧熔手机并引发火灾。IT之家注:这种攻击方式实施并不容易,需要物理访问到无线充电器,因此普通消费者并不需要...……更多
更多关于科技的资讯:
曹县汉服“遇上”拼多多:95后的创业翻盘记
鲁网10月24日讯曹县,素有“中国汉服产业重镇”之称,曾见证无数小微创业者在行业竞争中艰难求索。对许多创业者而言,汉服市场度过初期蓝海阶段后
2025-10-24 14:29:00
突破光谱检测瓶颈!中国计量大学本科生团队研制高分辨率光谱仪
通讯员:吴瑞鹏 何秋阳近日,第十九届“挑战杯”全国大学生课外学术科技作品竞赛正火热备赛中,全国高校参赛队伍蓄势待发。中国计量大学光学与电子科技学院本科生团队项目——“基于微反射镜阵列的高分辨率光谱仪”
2025-10-24 15:02:00
开普勒机器人登陆IROS 2025 以开放平台携手全球开发者共筑新生态
10月19日至25日,全球机器人领域两大顶级国际会议之一的2025年IEEE/RSJ智能机器人与系统国际会议(IROS 2025)在杭州隆重举行
2025-10-24 15:02:00
蓝月亮:用十二年为洁净艺术种下一棵“树”
10月23日,第十七届国际大学生暨青年艺术博览会(简称:大艺博)开幕。在武汉东部的中国光谷科技会展中心10000平方米的专业展馆内
2025-10-24 15:14:00
京东工业与南方电网供应链集团签署战略合作 以数智技术驱动供应链全面升级
10月20日,京东工业与南方电网供应链集团在广州正式签署战略合作协议,双方相关负责人出席签约仪式。此次合作标志着京东集团与南方电网在供应链领域的协作迈入全新阶段
2025-10-24 15:23:00
从OS到AI OS:荣耀MagicOS 10定义AI OS新时代
2025年10月23日,荣耀全球开发者大会暨AI终端生态大会在深圳坪山燕子湖国际会展中心隆重举行。本次大会系统阐释了MagicOS 10的品牌战略与发展路径
2025-10-24 15:32:00
最后窗口期!2025FHC上海环球食品展免费领票即将截止
2025FHC上海环球食品展已进入开幕倒计时!这场被誉为“全球食饮贸易超级接口”的盛会,已成为零售买家囤货、拓品的关键“战场”—20万㎡展出面积
2025-10-24 15:47:00
K90定价后引热议闪电降价,雷军:标准版12GB+512GB 版本首销月直降300元
2025年10月23日的红米K90发布会后,12GB+512GB版本原定价为3199元,但因用户反馈该版本与其他配置差价过大
2025-10-24 15:57:00
iPhone 17系列首批用户反应褪色? 苹果官方客服回应
近日,部分苹果 iPhone 17 Pro 及 iPhone 17 Pro Max 的首批用户在社交平台反映,其设备遭遇了机身褪色问题
2025-10-24 15:59:00
阿里夸克AI眼镜开启预售 体验者:轻若无物,稳如长在脸上“看一眼”就能支付
阿里巴巴首款自研AI眼镜——夸克AI眼镜24日0时在夸克智能设备天猫旗舰店开启预售。88VIP会员实际到手价为3699元
2025-10-24 16:35:00
河北新闻网讯(梁轩轩)“原以为开业办税很繁琐,没想到这么简单!”近日,石家庄市桥西区律吕五金产品商行法人柴浩在桥西区税务局办税大厅完成税务申报后
2025-10-24 16:59:00
近日,瑞众人寿河北分公司在保定举办了2025年嘉年华客服节系列活动之“养老规划线下体验日”活动,通过创新融合中医药文化
2025-10-24 17:06:00
“尖货”频出!临安这里科技含量UpUpUp
是一场什么样的比赛技术“尖货”频出“硬核”创新不断近日,2025“海康创行・瓴创青山”智能物联青山湖科技城高层次人才创业大赛第二期
2025-10-24 17:07:00
日前,邮储银行唐山市分行在其辖内网点全面推广集成化的“智能云柜”系统。该设备功能强大,整合了现金、非现金、凭证管理等逾400项个人业务
2025-10-24 17:08:00
行业领先全场景安装!海尔给“老铁门”装好了智能锁
近年来,智能门锁市场需求快速增长。数据显示,2025年上半年中国智能门锁全渠道销量达897万套,同比增长6.8%。市场火热的同时
2025-10-24 17:09:00