小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
AI抵制浪潮兴起:数据投毒与虚假信息如何反击模型训练

人们通过投喂垃圾数据和散布虚假信息来抵制AI数据抓取,旨在提高数据采集成本,迫使科技公司改变做法。Reddit社区“毒泉”鼓励用户向爬虫提供无用数据,以影响AI模型训练。这被视为和平反抗,旨在保护网络内容创作者的权益,促使AI公司重新思考数据获取方式。

AI抵制浪潮兴起:数据投毒与虚假信息如何反击模型训练

极道
极道 · 2026-04-21T00:47:00Z
科技爱好者周刊(第 392 期):axios 投毒与好莱坞式骗术

著名软件库axios遭黑客攻击,令牌泄漏导致木马感染,影响范围广泛。攻击者通过社会工程手段成功欺骗首席维护者,揭示了互联网骗局的复杂性与防范难度。

科技爱好者周刊(第 392 期):axios 投毒与好莱坞式骗术

阮一峰的网络日志
阮一峰的网络日志 · 2026-04-09T23:17:13Z
从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防 | 朱雀实验室

知名大模型工具LiteLLM遭遇供应链攻击,版本1.82.7和1.82.8被植入恶意代码,导致用户敏感信息泄露。攻击者通过篡改依赖工具Trivy窃取密钥并发布恶意包。维护者已删除受影响版本并更换所有密钥,建议用户检查和更换相关凭证,凸显软件供应链安全的严峻形势。

从4.8亿下载量的 LiteLLM投毒事件,看 AI 基础设施安全攻与防 | 朱雀实验室

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2026-03-31T17:03:16Z

2026年3月,Apifox遭遇供应链攻击,攻击者通过篡改JavaScript脚本在开发者电脑中植入后门,目标包括SSH密钥和Git凭证。受影响用户需立即检查和清理,建议使用网页版工具并实施最小权限原则以增强安全性。

Apifox 供应链投毒事件全纪实:开发者如何自查并加固 macOS/Windows 安全?

Clark's 尧望 Blog
Clark's 尧望 Blog · 2026-03-30T17:13:17Z
全球软件供应链安全演进:从 LiteLLM 投毒事件审视 Rust 包管理及分布式架构转型

LiteLLM 投毒事件揭示了软件供应链的安全隐患,攻击者通过恶意代码注入影响开发者工具链。事件分析表明,包管理哲学正在向“验证与分布式协同”演进。Rust 和 Go 的包管理器在应对此类威胁时展现出不同的防御机制,Rust 依赖哈希校验,而 Go 则禁止执行外部代码。未来,软件供应链安全需结合透明审计和细粒度权限控制,以提升整体安全性。

全球软件供应链安全演进:从 LiteLLM 投毒事件审视 Rust 包管理及分布式架构转型

刘家财的个人网站
刘家财的个人网站 · 2026-03-26T00:00:00Z
Apifox CDN 供应链投毒事件简单复盘

2026年3月,Apifox桌面客户端被发现含有恶意代码,篡改事件追踪脚本,攻击者通过修改CDN脚本收集用户信息并发送至恶意服务器。用户需检查是否受影响,并升级至2.8.19版本以防止再次受害。

Apifox CDN 供应链投毒事件简单复盘

离别歌
离别歌 · 2026-03-25T16:51:00Z

知名API平台Apifox遭遇供应链攻击,黑客利用安全漏洞投放恶意JS文件,窃取开发者敏感数据。若在3月4日至23日使用Apifox,需立即更换密钥并检查异常登录。Apifox已发布修复版本,但未发布安全公告。

重大安全播报!Apifox遭遇投毒 请使用该平台的开发者立即轮换所有密钥

蓝点网
蓝点网 · 2026-03-25T13:38:59Z

开源库LiteLLM遭黑客攻击,恶意代码窃取SSH、API等敏感凭据,影响范围广泛,已泄露数据超过300GB,潜在风险巨大。

AI开源供应链出现核爆级危机:LiteLLM库遭到投毒 影响海量下游项目

蓝点网
蓝点网 · 2026-03-25T03:06:40Z
315曝光的“AI投毒”原理:GEO这样操控大模型推荐

央视3·15晚会揭示了AI“投毒”现象,攻击者通过生成式引擎优化(GEO)操控AI推荐虚假产品,篡改训练数据、优化检索内容和注入误导信息,导致用户获取错误信息。这一灰色产业链通过批量生成软文和操控互动数据,形成信息垄断,严重影响网络信息质量。

315曝光的“AI投毒”原理:GEO这样操控大模型推荐

量子位
量子位 · 2026-03-16T11:48:07Z
知名加密钱包扩展程序Trust Wallet遭到投毒 目前黑客已窃取超过600万美元

知名加密钱包Trust Wallet再次遭遇安全问题,黑客通过投毒窃取用户助记词,损失超过600万美元。黑客利用带后门的扩展程序在圣诞节期间转移资金,用户被建议立即转移资产以防损失。

知名加密钱包扩展程序Trust Wallet遭到投毒 目前黑客已窃取超过600万美元

蓝点网
蓝点网 · 2025-12-26T07:15:12Z

BIND 9 解析器存在高危漏洞(CVE-2025-40778),攻击者可利用该漏洞实施缓存投毒,重定向流量至恶意网站。全球超过 706,000 个 BIND 实例受影响,CVSS 评分为 8.6。维护方 ISC 已发布修补建议,企业应尽快更新以防止攻击。

70.6 万余台 BIND 9 解析器实例暴露在线易遭缓存投毒攻击 - PoC 已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-25T18:04:50Z

本文介绍了一种名为POPS的系统,旨在防范四种DNS缓存投毒攻击。通过将UDP上的DNS请求转换为TCP,并结合检测模块和TC标志,POPS显著提升了安全性。实验结果表明,其在真实网络环境中具有较低的假阳性率。

特拉维夫大学 | POPS:基于历史数据的DNS缓存投毒攻击缓解措施

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-04T14:00:00Z

中国用户遭遇SEO定向投毒攻击,恶意软件HiddenGh0st、Winos和kkRAT通过GitHub Pages传播,具备监控功能。FlowiseAI和LangChainGo存在高危漏洞,需及时修复。FBI警告黑客组织针对Salesforce发起攻击,越南信用信息中心遭数据窃取。ChatGPT的MCP工具存在安全隐患,需提高警惕。

FreeBuf早报 | 中国用户遭SEO定向投毒攻击;FlowiseAI 高危漏洞可导致完全账户接管

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-15T08:30:39Z

Fortinet发现中文用户成为SEO投毒攻击的目标,攻击者通过伪造软件下载网站传播恶意软件,如HiddenGh0st和Winos,操控搜索结果诱骗用户下载。Zscaler也发现kkRAT恶意软件,具备全面监控能力,包括剪贴板劫持和远程控制。

中国用户遭SEO定向投毒攻击:HiddenGh0st、Winos与kkRAT恶意软件滥用GitHub Pages

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-15T03:17:00Z

BIND 9 DNS解析软件存在两个高危漏洞(CVE-2025-40776和CVE-2025-40777),可能导致缓存投毒和拒绝服务攻击。建议企业立即升级至修复版本以确保DNS安全。

BIND 9 DNS解析软件漏洞使全球企业面临缓存投毒与拒绝服务攻击风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-18T00:09:45Z

网络安全研究人员揭露了利用SEO投毒技术传播Oyster木马加载器的恶意活动。攻击者伪造合法软件网站,诱骗用户下载,安装后创建后门并持久化。中小企业成为主要攻击目标,黑客利用AI相关关键词进行金融欺诈。

伪装成AI工具的SEO投毒攻击瞄准8500多名中小企业用户

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-07T14:56:00Z

网络安全公司Netcraft发现了一种新型SEO投毒攻击,攻击者通过黑市平台Hacklink入侵网站,注入恶意链接以操控搜索排名,主要针对医药等领域,利用被黑网站的声誉提升诈骗网站的可见度。建议企业加强安全防护,用户在处理敏感信息时应仔细验证URL。

攻击者操纵谷歌搜索结果,实施新型SEO投毒攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-17T08:30:37Z

本研究针对联邦学习中的客户端数据投毒和模型投毒攻击,提出了统一的基准和分析框架,分类了攻击类型及防御策略,并进行了跨算法和数据异质性的比较评估,推动了该领域的发展。

系统化评估联邦学习中数据和模型投毒攻击及防御的研究

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-02-06T00:00:00Z

悬镜供应链安全情报中心发现大量开源组件恶意包投毒攻击事件,NPM仓库投毒占比89%,Pypi仓库投毒占比11%。攻击方式包括恶意文件执行、下载、代码混淆、释放和Shell命令执行。信息窃取攻击占比93%,主要窃取系统基础信息、密码文件和系统日志。投毒样本包括恶意包、反向Shell后门、CStealer窃密后门和挖矿后门。OpenSCA-cli工具提供排查方式。

供应链投毒预警 | 开源供应链投毒202404月报发布(含投毒案例分析)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-21T08:45:19Z

悬镜供应链安全情报中心在Pypi官方仓库中发现了一起CStealer窃密后门投毒事件。投毒者发布了6个不同版本的恶意Py包multiplerequests,目标是针对windows平台python开发者。该恶意包会在安装时远程加载CStealer后门,窃取受害者系统的敏感信息、浏览器隐私数据、数字货币钱包应用数据和系统屏幕截屏。该后门还会尝试在Windows系统启动目录实现开机自启动。恶意Py包已被下载435次,仍可从国内主流Pypi镜像源下载安装。开发者应注意排查是否安装或引用了该恶意组件包。

供应链投毒预警:恶意Py包伪装HTTP组件开展CStealer窃密后门攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-10T06:34:16Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码