• 我的订阅
  • 头条热搜
微软copilotai可泄露敏感数据,变身强大的钓鱼攻击工具
...tAI可被轻松操控泄露企业敏感数据,甚至变身强大的钓鱼攻击工具。IT之家注意到,安全公司Zenity联合创始人兼CTOMichaelBargury在拉斯维加斯黑帽安全大会上披露了这一惊人发现,他表示,“我可以利用它获取你的所有联系人信息...……更多
美炒作“中国网络攻击威胁”实为栽赃陷害
...络攻击威胁”的听证会,该会议主要围绕2023年5月被美国微软公司披露的“伏特台风”黑客组织展开讨论,微软公司声称该黑客组织“具有中国政府支持背景”,并称其对美国关键基础设施发动了网络攻击并试图进一步实施破坏...……更多
...美国两所高校加利福尼亚大学和弗吉尼亚理工大学,以及微软的操作系统为美方的网络攻击行动充当了帮凶——报道称,美国国安局向多个基于微软操作系统的特定设备发送未知加密字节,疑似是在激活操作系统预留的后门。很...……更多
...不全等突出问题,美国政府还会通过“棱镜”项目直接从微软、雅虎、谷歌、脸书、苹果等美国各大互联网企业的服务器上获取用户数据。而“上游”和“棱镜”两个项目正是在《涉外情报监视法案》第“702条款”的授权下建设...……更多
2022年软件&云 Top20质量事故及其经验教训
...、业务无法处理,给客户带来较大的损失。即使像谷歌、微软、亚马逊、阿里、甲骨文等著名公司都遭遇严重的宕机事件,而且有些公司(如谷歌、微软)遭遇了多次宕机事件。由于越来越多地使用云技术、软件定义架构和混合...……更多
微软将从3月份开始阻止互联网上的 ExcelXLL插件,从而避免钓鱼插件危害用户的电脑安全。微软在 Microsoft365的路线图中称,为了打击近几个月来不断增加的恶意软件攻击,将从2023年3月起,阻止Excel安装来自互联网的XLL加载项,...……更多
黑客滥用微软win10/win11上错误报告工具
1月5日消息,黑客滥用微软 Win10 / Win11 系统中内置的错误报告工具WindowsProblemReporting(WerFault.exe),通过DLL旁加载技术在受感染设备的内存上运行恶意软件。黑客首先通过合法的Windows可执行文件来启动恶意软件,整个过程并不会...……更多
英伟达:软件开发者应利用ai寻找漏洞、预测攻击
...,利用生成式AI协助网络安全的话题近来相当热门,此前微软、谷歌等多家公司已经推出了一系列“专为网络安全优化的AI助手”,而英伟达公司信息安全部门负责人DavidReberJr.近日发布长文,提到软件开发者及安全人员应“利用A...……更多
口令攻击方式弱口令是常见的安全漏洞,存在极大的危害。如何治理弱口令、防范口令攻击,是安全运营工作的重点领域。为了针对性采取防范措施,需要了解口令攻击手段。本文将介绍几种常见的口令攻击方式。一、字典攻...……更多
ChatGPT接连宕机影响有多大
...4日至6月3日期间的每日平均搜索量为20.5万次。今年5月,微软全球必应搜索服务出现宕机事件,且持续了一天时间,但影响并不仅仅局限于必应搜索网站,很多调用必应搜索API的服务也因此受到影响,例如基于大模型的AI助手Copil...……更多
开源密码管理工具keepass被爆安全漏洞
开源密码管理工具KeePass近日被爆存在安全漏洞,允许攻击者在用户不知情的情况下,以纯文本形式导出整个数据库。小课堂:相比较LastPass和Bitwarden的云托管方式,开源密码管理工具KeePass主要使用本地存储的数据库来管理数据...……更多
微软11月修复60多个安全漏洞,包括5个零日漏洞
11月20日消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用。IT之家发现,本月的零日漏洞都被分类为“重要”漏洞,其中已被黑客利用的漏洞包括涉及WindowsDWMCore...……更多
斩断看不见的“黑手”!全球勒索病毒攻击今年创新高,这家网站免费帮受害者“解毒”
...CFS)日前发布声明称,美东时间11月8日,ICBCFS遭勒索软件攻击,导致部分系统中断。发现攻击后,公司立即切断并隔离了受影响系统,并展开彻底调查。目前,公司正在专业信息安全专家团队的支持下推进恢复工作。荷兰海尔德...……更多
cve-2024-49039漏洞概念验证代码公开发布
...4日消息,科技媒体securityonline于12月2日发布博文,报道称微软于11月13日面向Windows10、Windows11发布累积更新,修复CVE-2024-49039漏洞后,该漏洞概念验证利用代码已被公开发布。IT之家注:CVE-2024-49039存在于Windows10和Wi……更多
...问模型,并利用特定工具直接对模型及其数据进行操作,攻击者无需认证即可调用模型服务、获取模型信息,甚至通过恶意指令删除模型文件或窃取数据。二是数据泄露:通过特定接口可访问并提取模型数据,引发数据泄露风险...……更多
公安部:黑客犯罪技术门槛降低,有小学生熟练使用黑客工具
...业技术即可利用这些工具实施漏洞扫描、植入木马、DDoS攻击等犯罪行为。黑客犯罪分子的平均年龄逐年降低,甚至发现有小学生熟练使用黑客工具。五是黑客犯罪的社会危害性日益严重。黑客犯罪正从“逞能炫技”向“侵财逐...……更多
什么影响大模型安全?NeurIPS\'24新研究提出大模型越狱攻击新基准
全新大语言模型越狱攻击基准与评估体系来了。来自香港科技大学(Guangzhou)USAIL研究团队,从攻击者和防御者的角度探讨了什么因素会影响大模型的安全。提出攻击分析系统性框架JailTrackBench。JailTrackBench研究重点分析了不同...……更多
正式发布|绿盟AI大模型风险评估工具
...据泄露,维护企业声誉并保护客户信任。 ★模型抵御攻击能力难预测 模型对抗恶意攻击的能力因其模型本身的设计和实现的差异而异,这可能导致模型被恶意利用而达到不好的目的。为提升模型的安全防御能力,推荐进行综...……更多
微软中国团队收到一份内部备忘录
7月8日,一则消息引起了广泛关注。微软中国团队近日收到了一份内部备忘录,通知员工从今年9月开始,指定使用苹果公司的iPhone智能手机作为工作任务相关的设备,而安卓平台的智能手机将不再被允许使用。这个决定是在微...……更多
微软发布修复补丁后再开放sketchup
...soft365套件中的117处漏洞,而这些漏洞均存在于SketchUp中。微软随后发布了相应的修复补丁,但研究人员测试之后,发现依然可以绕过修复补丁,执行相应的攻击操作。微软为此暂时在Microsoft365中禁用了SketchUp,待更完善地修复补...……更多
卫星坠毁之谜揭秘:是谁搞破坏了?
...隐藏在星空中的阴谋。卫星坠毁之谜:谷歌卫星遭到什么攻击?2022年3月5日,一枚卫星坠毁的消息震惊了全球科技界。这颗卫星属于谷歌公司,它在满载着高科技设备的途中却遭到了神秘的攻击,引发了科技界的猜测与探讨。据...……更多
无视安全的公司,离掉队不远了
...人全部曾在以色列情报部队“8200”服役,也都曾供职过微软云安全部门。据硅兔君报道,他们注意到了一个巨大的市场空白:随着AI时代的到来,现有的安全解决方案多针对本地网络打造,已经无法满足日益增长的云安全需求,...……更多
深度剖析:谷歌、微软等AI巨头承诺的“自愿监管”做到了吗?
一年之前,包括亚马逊、微软、谷歌、Meta、OpenAI、Anthropic 和 Inflection 在内的七家人工智能公司与白宫就如何以安全可信的方式开发人工智能达成了八项自愿承诺。这些承诺包括提高对人工智能系统的测试和透明度,并分享有关...……更多
揭秘死手系统:这种恐怖存在有多可怕?
...有潜在危险性的工具,可被黑客和恐怖分子用作网络战的攻击工具,从而造成巨大的破坏。如何有效应对和防范此类潜在威胁是我们在当前前沿技术发展背景下所面临的严峻挑战。随着互联网的不断发展和普及,网络战也成为了...……更多
官方通报ComfyUI存多个高危漏洞:已被境外黑客利用对我国网络实施攻击
...9、CVE-2024-21574、CVE-2024-21575、CVE-2024-21576、CVE-2024-21577),攻击者可利用上述漏洞实施远程代码执行攻击,获取服务器权限,进而窃取系统数据。官方表示,目前已有境外黑客组织利用ComfyUI漏洞对我网络资产实施网络攻击,伺机...……更多
2025 VDC安全与隐私分会:技术持续创新,夯实安全地基
...的快速发展,在智能体场景中,来自操作系统和大模型的攻击,对智能体的操作参与减少,用户数据使用并上云处理时的泄漏风险,已成为目前用户所需面对的三类主要风险。vivo安全研究专家苏涛指出,为了更好地应对上述风...……更多
...远控是一款处于开发阶段的“商业”远控,常被用来作为攻击工具。从“官方”介绍页面可以看到,该远控有远控桌面、文件传输、远控语音视频监听、键盘记录等各类远程控制功能,能够实现对目标设备的远程监视与控制,窃...……更多
求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?
...解读,就是“碰撞数据库”的意思。简单说就是一种黑客攻击方式:黑客拿到大家在A平台注册的账号密码后,形成“密码库”,然后去B平台、C平台“试”着登录。当你在不同平台使用相同的用户名和密码时,就相当于给黑客配...……更多
...模型的安全性,除了持续完善PurpleLlama套件外,Meta还将与微软、AMD、亚马逊、谷歌、英特尔、英伟达等公司合作,计划将PurpleLlama评估套件整合进行业模型评估基准中。 ……更多
官方通报:广州某科技公司遭境外黑客攻击 已立案调查
...通报》称,广州某科技公司自助设备的后台系统遭受网络攻击并被上传多份恶意代码。接警后,公安机关立即开展调查,提取相关样本,依法固定电子证据。经对网络攻击手法和相关恶意代码样本开展技术分析,现已初步判定该...……更多
更多关于科技的资讯:
联通客户日 暖冬送温情——福建联通VIP客户答谢会在三明圆满落幕
活动现场。东南网11月26日讯(通讯员 肖锦雯)近日,以“联通客户日 暖冬回馈季”为主题的福建联通VIP客户答谢会在三明市徐锦新城小区温馨启幕
2025-11-26 12:50:00
梦百合家居董事长倪张根亮相沈阳“梦粉见面会”,发布适老化智能床新品
近日,知名睡眠品牌MLILY 梦百合在沈阳京东MALL发布适老化智能床系列新品,并针对沈阳大东区社会福利院展开公益捐赠
2025-11-26 13:04:00
BORCHERS®亮相中国国际涂料展,以本地化创新与全球技术推动行业可持续发展
在今天开幕的 2025 中国国际涂料展上,美利肯涂料添加剂品牌BORCHERS®于 W2.F21 展位(展馆 W2)再次携核心解决方案亮相
2025-11-26 13:37:00
国际大咖为“南京故事”国际传播支招在中国制作 向世界传播南报网讯(记者乔雅萱)11月22日上午,南京国际传播中心揭牌仪式现场
2025-11-26 10:27:00
江苏南京:链接全球资本!宁企赴港上市热潮涌动
□南京日报/紫金山新闻记者曹丽珍今年以来,一股赴港上市浪潮正在全国范围内持续奔涌。相关数据显示,今年前三季度,中国企业境外首次公开募股(IPO)的活跃度大幅回升
2025-11-26 10:27:00
江苏南京:一张购物小票,掘出一座“数据金山”
南京加快释放数据要素价值培育壮大数据产业一张购物小票,掘出一座“数据金山”晓数通社区微数据中心。 江苏荣泽信息科技股份有限公司供图数族科技
2025-11-26 10:27:00
南报网讯(记者朱旖旎通讯员刘芳)深秋的南京,一场跨越山海的双向奔赴正在发生。近日,2025中欧机器人产业合作(南京)对接会在栖霞区召开
2025-11-26 10:28:00
医疗器械“产学研医”对接会举办
近日,2025南京医疗器械“产学研医”对接会在高淳举办,高校、医院、企业等多方代表齐聚。活动搭建协同平台,助力产业创新与成果转化
2025-11-26 10:28:00
在长三角文博会上亮出“文化家底”和数字创新实力南京打造微短剧产业集聚高地□南京日报/紫金山新闻记者朱静近日,一场聚焦微短剧的产业合作交流活动在国家会展中心(上海)火热举办
2025-11-26 10:28:00
江苏南京:相约十年,让制造更聪明
相约十年,让制造更聪明——写在2025世界智能制造大会即将召开之际□南京日报/紫金山新闻记者徐宁 实习生黄倩“作为南京智能制造产业的标杆力量
2025-11-26 10:28:00
智能工厂运营效率提升
近日,在南京天加环境科技有限公司今年5月投产的天加洁净基地内,高度自动化生产线正生产发泡板机、换热器等核心零部件。该生产基地建立了从客户需求到最终交付的“端到端”全流程数字化运营体系
2025-11-26 10:28:00
东南网11月26日讯(福建日报记者 李珂) 记者从厦门大学获悉,日前,该校萨本栋微米纳米科学技术研究院吴德志教授团队在3D打印技术领域取得突破性进展——首创“激光原位诱导直写打印”技术
2025-11-26 10:34:00
厦门网讯(厦门日报记者 张珺 通讯员 吴冰冰)我市跨境电商生态再添新支点,日前,POD(按需定制)专卖孵化平台公司正式落户银城智谷海熹跨境电商产业园
2025-11-25 08:11:00
AI赋能千行百业一线故事(十七):这位“农事专家”,让种地更聪明
这位“农事专家”,让种地更聪明——AI赋能千行百业一线故事(十七)11月14日,雄安新区都市农业科技博览园温室大棚内,工作人员查看番茄长势
2025-11-25 08:41:00
荣耀加冕!锦程酒管多店荣登消费者喜爱榜-2025年中国高端酒店100强
2025 年 11 月 20 日-21日—— 在备受文旅与酒店行业瞩目的 “2025 迈点文旅节・第七届迈点酒店运营创新大会” 上
2025-11-25 09:25:00