• 我的订阅
  • 头条热搜
微软copilotai可泄露敏感数据,变身强大的钓鱼攻击工具
...tAI可被轻松操控泄露企业敏感数据,甚至变身强大的钓鱼攻击工具。IT之家注意到,安全公司Zenity联合创始人兼CTOMichaelBargury在拉斯维加斯黑帽安全大会上披露了这一惊人发现,他表示,“我可以利用它获取你的所有联系人信息...……更多
美炒作“中国网络攻击威胁”实为栽赃陷害
...络攻击威胁”的听证会,该会议主要围绕2023年5月被美国微软公司披露的“伏特台风”黑客组织展开讨论,微软公司声称该黑客组织“具有中国政府支持背景”,并称其对美国关键基础设施发动了网络攻击并试图进一步实施破坏...……更多
...美国两所高校加利福尼亚大学和弗吉尼亚理工大学,以及微软的操作系统为美方的网络攻击行动充当了帮凶——报道称,美国国安局向多个基于微软操作系统的特定设备发送未知加密字节,疑似是在激活操作系统预留的后门。很...……更多
...不全等突出问题,美国政府还会通过“棱镜”项目直接从微软、雅虎、谷歌、脸书、苹果等美国各大互联网企业的服务器上获取用户数据。而“上游”和“棱镜”两个项目正是在《涉外情报监视法案》第“702条款”的授权下建设...……更多
2022年软件&云 Top20质量事故及其经验教训
...、业务无法处理,给客户带来较大的损失。即使像谷歌、微软、亚马逊、阿里、甲骨文等著名公司都遭遇严重的宕机事件,而且有些公司(如谷歌、微软)遭遇了多次宕机事件。由于越来越多地使用云技术、软件定义架构和混合...……更多
微软将从3月份开始阻止互联网上的 ExcelXLL插件,从而避免钓鱼插件危害用户的电脑安全。微软在 Microsoft365的路线图中称,为了打击近几个月来不断增加的恶意软件攻击,将从2023年3月起,阻止Excel安装来自互联网的XLL加载项,...……更多
黑客滥用微软win10/win11上错误报告工具
1月5日消息,黑客滥用微软 Win10 / Win11 系统中内置的错误报告工具WindowsProblemReporting(WerFault.exe),通过DLL旁加载技术在受感染设备的内存上运行恶意软件。黑客首先通过合法的Windows可执行文件来启动恶意软件,整个过程并不会...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...,利用生成式AI协助网络安全的话题近来相当热门,此前微软、谷歌等多家公司已经推出了一系列“专为网络安全优化的AI助手”,而英伟达公司信息安全部门负责人DavidReberJr.近日发布长文,提到软件开发者及安全人员应“利用A...……更多
口令攻击方式弱口令是常见的安全漏洞,存在极大的危害。如何治理弱口令、防范口令攻击,是安全运营工作的重点领域。为了针对性采取防范措施,需要了解口令攻击手段。本文将介绍几种常见的口令攻击方式。一、字典攻...……更多
ChatGPT接连宕机影响有多大
...4日至6月3日期间的每日平均搜索量为20.5万次。今年5月,微软全球必应搜索服务出现宕机事件,且持续了一天时间,但影响并不仅仅局限于必应搜索网站,很多调用必应搜索API的服务也因此受到影响,例如基于大模型的AI助手Copil...……更多
开源密码管理工具keepass被爆安全漏洞
开源密码管理工具KeePass近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。小课堂:相比较LastPass和Bitwarden的云托管方式,开源密码管理工具KeePass主要使用本地存储的数据库来管理数据...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCore...……更多
斩断看不见的“黑手”!全球勒索病毒攻击今年创新高,这家网站免费帮受害者“解毒”
...CFS)日前发布声明称,美东时间11月8日,ICBCFS遭勒索软件攻击,导致部分系统中断。发现攻击后,公司立即切断并隔离了受影响系统,并展开彻底调查。目前,公司正在专业信息安全专家团队的支持下推进恢复工作。荷兰海尔德...……更多
cve-2024-49039漏洞概念验证代码公开发布
...4日消息,科技媒体securityonline于12月2日发布博文,报道称微软于11月13日面向Windows10、Windows11发布累积更新,修复CVE-2024-49039漏洞后,该漏洞概念验证利用代码已被公开发布。IT之家注:CVE-2024-49039存在于Windows10和Wi……更多
...问模型,并利用特定工具直接对模型及其数据进行操作,攻击者无需认证即可调用模型服务、获取模型信息,甚至通过恶意指令删除模型文件或窃取数据。二是数据泄露:通过特定接口可访问并提取模型数据,引发数据泄露风险...……更多
公安部:黑客犯罪技术门槛降低,有小学生熟练使用黑客工具
...业技术即可利用这些工具实施漏洞扫描、植入木马、DDoS攻击等犯罪行为。黑客犯罪分子的平均年龄逐年降低,甚至发现有小学生熟练使用黑客工具。五是黑客犯罪的社会危害性日益严重。黑客犯罪正从“逞能炫技”向“侵财逐...……更多
什么影响大模型安全?NeurIPS\'24新研究提出大模型越狱攻击新基准
全新大语言模型越狱攻击基准与评估体系来了。来自香港科技大学(Guangzhou)USAIL研究团队,从攻击者和防御者的角度探讨了什么因素会影响大模型的安全。提出攻击分析系统性框架JailTrackBench。JailTrackBench研究重点分析了不同...……更多
正式发布|绿盟AI大模型风险评估工具
...据泄露,维护企业声誉并保护客户信任。 ★模型抵御攻击能力难预测 模型对抗恶意攻击的能力因其模型本身的设计和实现的差异而异,这可能导致模型被恶意利用而达到不好的目的。为提升模型的安全防御能力,推荐进行综...……更多
微软中国团队收到一份内部备忘录
7月8日,一则消息引起了广泛关注。微软中国团队近日收到了一份内部备忘录,通知员工从今年9月开始,指定使用苹果公司的iPhone智能手机作为工作任务相关的设备,而安卓平台的智能手机将不再被允许使用。这个决定是在微...……更多
微软发布修复补丁后再开放sketchup
...soft365套件中的117处漏洞,而这些漏洞均存在于SketchUp中。微软随后发布了相应的修复补丁,但研究人员测试之后,发现依然可以绕过修复补丁,执行相应的攻击操作。微软为此暂时在Microsoft365中禁用了SketchUp,待更完善地修复补...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...隐藏在星空中的阴谋。卫星坠毁之谜:谷歌卫星遭到什么攻击?2022年3月5日,一枚卫星坠毁的消息震惊了全球科技界。这颗卫星属于谷歌公司,它在满载着高科技设备的途中却遭到了神秘的攻击,引发了科技界的猜测与探讨。据...……更多
无视安全的公司,离掉队不远了
...人全部曾在以色列情报部队“8200”服役,也都曾供职过微软云安全部门。据硅兔君报道,他们注意到了一个巨大的市场空白:随着AI时代的到来,现有的安全解决方案多针对本地网络打造,已经无法满足日益增长的云安全需求,...……更多
深度剖析:谷歌、微软等AI巨头承诺的“自愿监管”做到了吗?
一年之前,包括亚马逊、微软、谷歌、Meta、OpenAI、Anthropic 和 Inflection 在内的七家人工智能公司与白宫就如何以安全可信的方式开发人工智能达成了八项自愿承诺。这些承诺包括提高对人工智能系统的测试和透明度,并分享有关...……更多
揭秘死手系统:这种恐怖存在有多可怕?
...有潜在危险性的工具,可被黑客和恐怖分子用作网络战的攻击工具,从而造成巨大的破坏。如何有效应对和防范此类潜在威胁是我们在当前前沿技术发展背景下所面临的严峻挑战。随着互联网的不断发展和普及,网络战也成为了...……更多
官方通报ComfyUI存多个高危漏洞:已被境外黑客利用对我国网络实施攻击
...9、CVE-2024-21574、CVE-2024-21575、CVE-2024-21576、CVE-2024-21577),攻击者可利用上述漏洞实施远程代码执行攻击,获取服务器权限,进而窃取系统数据。官方表示,目前已有境外黑客组织利用ComfyUI漏洞对我网络资产实施网络攻击,伺机...……更多
2025 VDC安全与隐私分会:技术持续创新,夯实安全地基
...的快速发展,在智能体场景中,来自操作系统和大模型的攻击,对智能体的操作参与减少,用户数据使用并上云处理时的泄漏风险,已成为目前用户所需面对的三类主要风险。vivo安全研究专家苏涛指出,为了更好地应对上述风...……更多
...远控是一款处于开发阶段的“商业”远控,常被用来作为攻击工具。从“官方”介绍页面可以看到,该远控有远控桌面、文件传输、远控语音视频监听、键盘记录等各类远程控制功能,能够实现对目标设备的远程监视与控制,窃...……更多
求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?
...解读,就是“碰撞数据库”的意思。简单说就是一种黑客攻击方式:黑客拿到大家在A平台注册的账号密码后,形成“密码库”,然后去B平台、C平台“试”着登录。当你在不同平台使用相同的用户名和密码时,就相当于给黑客配...……更多
...模型的安全性,除了持续完善PurpleLlama套件外,Meta还将与微软、AMD、亚马逊、谷歌、英特尔、英伟达等公司合作,计划将PurpleLlama评估套件整合进行业模型评估基准中。 ……更多
官方通报:广州某科技公司遭境外黑客攻击 已立案调查
...通报》称,广州某科技公司自助设备的后台系统遭受网络攻击并被上传多份恶意代码。接警后,公安机关立即开展调查,提取相关样本,依法固定电子证据。经对网络攻击手法和相关恶意代码样本开展技术分析,现已初步判定该...……更多
更多关于科技的资讯:
金堰社区:党建赋能“她”力量,直播筑梦新斜塘
江南时报讯 为激活数字经济时代社区创业活力,助力居民尤其是女性群体拓宽就业创业路径,苏州工业园区斜塘街道妇联联合金堰社区党支部
2025-12-15 14:25:00
体育用品产业创新加速器获奖企业出炉,聚焦材料、物流、数字化三赛道
12月12日,在清华大学技术创新研究中心主办的全球开放式创新论坛期间,由安踏集团与璞跃中国联合发起的“体育用品产业创新加速器”(下称“加速器”)颁奖典礼在上海举行
2025-12-15 14:26:00
银泰百货绿色实践获认可,入选中国商业联合会2025年度创新案例
12 月 15 日,银泰百货的 “绿色商场” 建设实践通过评审,成功入选中国商业联合会2025年度绿色消费创新案例。此次一同入选的还有喜茶
2025-12-15 14:26:00
年终消费季再添一把火!“购在中国·2025山东家居焕新消费季暨“安居齐鲁 轻松焕新”活动”启动
鲁网12月15日讯年终消费市场迎来政策与科技双轮驱动的“强心剂”。2025年12月14日,由山东省智能家居协会主办,银座家居
2025-12-15 14:39:00
蚂蚁集团AQ升级为“蚂蚁阿福”:从医疗到健康 从AI工具到AI朋友
12月15日消息,蚂蚁集团宣布旗下AI健康应用AQ品牌升级为“蚂蚁阿福”,并发布App新版本,升级健康陪伴、健康问答、健康服务三大功能
2025-12-15 15:16:00
从品质定制到品牌闭环:中粮福掌柜以联名专供驱动供应端与餐饮端的协同进化
近日,中粮餐饮旗下专业餐厨品牌福掌柜与知名川菜品牌龙人居联名推出福掌柜非转基因压榨一级玉米胚芽油,在行业内引发了深度关注
2025-12-15 15:22:00
技术+生态+服务三向发力 聊城“惠循环”平台焕新惠民路径
鲁网12月15日讯(记者 泮晓阳)12月15日上午,聊城市政府新闻办公室召开“水城有约·惠享两节”2026聊城元旦春节促消费兴文旅主题新闻发布会
2025-12-15 15:54:00
瀚康荟(德州)健康科技有限公司刘勇:儒缘汇德州,大道砥初心
刘勇“富而好礼,利以义制;居敬而行简,以临其民。”当我第一次驻足于儒商研究会,孔孟故里的微光,便悄然照进了我四十年的商海生涯
2025-12-15 15:55:00
蓝图航空完成5亿元A轮融资 领航低空经济新未来
上海蓝图航空科技近日正式完成5亿元人民币A轮融资,本轮融资由玖树创投领投。作为国内低空经济领域的先行者与生态构建者,此次融资将全面加速公司在技术研发
2025-12-15 16:28:00
万物云灵石发布,不动产管理迈向“智驾时代”
不动产管理迈向“智控时代”12月12日,万物云睿见大会2025“睿见·灵石”在上海国际传媒港举行。大会汇聚近300名知名企业代表以及媒体和分析师
2025-12-15 16:30:00
中交中南局首次!隧道围岩智能识别大模型斩获“蓝翼杯”大赛三等奖
近日由中国公路学会主办的“蓝翼杯”第一届人工智能场景创新应用大赛中中交中南局凭借“隧道围岩智能识别大模型应用设计”项目荣获三等奖这是中交中南局在人工智能领域首次获得行业级奖项本次大赛以“智联交通基建
2025-12-15 16:31:00
深夜,当一场数万人的演唱会散场,人流涌向车站,一列列预先等候的“歌迷专列”正静待启程。这一幕在深圳、广州、厦门等多个城市接连上演
2025-12-15 16:32:00
钱江观潮丨经典产业焕新记
近日,首届浙江省历史经典产业焕新大赛总决赛在永康举行,可机洗真丝、可穿戴青瓷等一批创新成果亮相。一起寻访两位青年设计师,看传统产业如何焕发新生。
2025-12-15 17:43:00
年终观察:文化“新三样”出海有何变化?
近年来,以网络文学、网络影视剧、网络游戏为代表的中国文化“新三样”迅速崛起,并日益受到海外市场的欢迎。2025年,文化“新三样”出海有何变化
2025-12-15 17:43:00
在全球化人才竞争日益激烈的当下,为子女规划一条优质的海外升学路径已成为众多中高产家庭的战略选择。然而,面对市场上数量庞大
2025-12-15 18:17:00