攻击者利用AI代理工具Hermes的YOLO模式,无人值守自动侦察泰国财政部内网,配合Hades后门植入控制,窃取数据。因黑客公开目录未设防,泄露了AI日志和工具,暴露攻击链。安全研究员发现后通知泰方,并建议修补Hadoop、sudo等漏洞,防范AI滥用。
财政部将继续实施国补政策以促进消费和投资。北大化学学生与AI模型的科学推理能力对比显示,AI表现不佳。特斯拉在中国招聘无人出租车工程师,内存条价格上涨。网易游戏元老宣布退休,仲裁委员会认定AI替代岗位解雇违法。深蓝汽车董事长谈L3自动驾驶责任,马斯克评论中国机器人。
美国国家债务已超过36万亿美元,财政部网站现提供通过Venmo捐款的选项,自1998年以来已有超过6700万美元的捐款。然而,考虑到债务增长速度,单靠Venmo捐款难以显著改善债务问题。
俄罗斯财政部副主任建议推出本国加密货币稳定币,以应对对Garantex交易所及USDT钱包的制裁。Garantex因与受制裁银行关系密切被冻结3000万美元资产,影响俄罗斯企业的国际交易。此举旨在帮助企业减少对美国公司的依赖。
一名25岁员工因违反美国财政部政策,向特朗普政府成员发送含个人信息的电子表格而被起诉。该员工曾在马斯克公司工作,因种族主义社交媒体帖子辞职。财政部表示其未获批准发送未加密文件,19个州的检察长对财政部提起诉讼。
美国司法部指控12名中国国籍人士自2013年以来对100多家美国组织进行网络攻击,包括财政部。这些被指控者与中国公安部和国家安全部有关,涉及的公司i-Soon被指利用黑客技术监控海外舆论。该团伙还攻击美国科技公司,造成数百万美元损失。美国政府悬赏最高1000万美元以获取相关信息。
财政部监察长将调查DOGE员工对敏感支付系统的访问,评估访问控制的合法性。参议员沃伦和怀登要求独立审查,以确定员工的访问权限及潜在利益冲突。审计预计在八月完成。
春节期间,以旧换新政策推动消费,销量达860万台,同比增长40%。手机销售额占45%,电商平台贡献70%。财政部已拨付810亿元支持政策,预计全年手机出货量提升15%。
一名联邦法官暂时阻止埃隆·马斯克访问财政部的个人信息,因诉讼指控特朗普政府超越权限,违反宪法。法官命令禁止政治任命人员访问财政部支付记录,并要求销毁自2025年1月20日起下载的资料。听证会定于2月14日举行。
特朗普政府因马斯克对美国支付系统的“巨大侵入”被起诉。公共公民组织指控财政部违反隐私法,允许马斯克及其团队访问敏感信息。参议员对此表示担忧,要求调查可能的政治干预对国家经济的影响。
美国众议院共和党人推动废除拜登政府的电动汽车税收抵免政策,认为该政策将导致美国纳税人的钱流向中国公司。共和党人称该政策是激进环保主义者和一些电动汽车制造商推动的,应该被废除。拜登政府声称该政策已经取得成功,仅在2024年为汽车购买者节省了10亿美元。共和党人对财政部最近提供给汽车制造商的宽松规定进行了抨击,称其将允许某些直接来自中国的电动汽车和电池组件规避限制。民主党人反对该措施,称其可能对美国汽车行业的进展构成打击。
财政部和国家网信办联合印发《会计师事务所数据安全管理暂行办法》。英国去年遭受的勒索软件和网络攻击数量创历史新高。美国网络安全与基础设施安全局推出漏洞信息富化项目。白宫官员表示医疗保健行业对基本安全措施的建议被忽视。22名AI企业高管进入美国政府人工智能安全咨询机构。
财政部和国家互联网信息办公室联合制定了《会计师事务所数据安全管理暂行办法》,要求建立标准化的数据安全管理框架,包括制定管理制度、分类分级管理、加强风险监测和应急处置机制,并明确了网络管理规范和监督检查职责。相关单位应配合监管,对违规行为进行处理处罚。
云服务提供商Cloudflare与美国财政部和太平洋西北国家实验室(PNNL)合作,为金融机构提供威胁情报数据,加强网络安全防御。金融机构可直接从政府获取威胁数据,并整合到Cloudflare平台中,创建DNS过滤策略,保护免受恶意链接和网络钓鱼攻击。此举支持联邦政府加强金融行业网络安全,提升共享安全能力。Custom Indicator Feeds允许客户将批准的威胁情报数据整合到Cloudflare平台,应对勒索软件、网络钓鱼攻击等威胁。云服务提供商计划扩展Custom Indicator Feeds,并与其他数据提供商合作,共享威胁情报。
财政部和上海市发布通知加强数据资产管理,强调提高站位和夯实责任,严格防控风险。
2024年1月11日,财政部发布了《关于加强数据资产管理的指导意见》,明确了数据资产的属性和权益保护,要求加强数据资产全流程管理和公共数据资产开发利用,严防数据资产管理潜在风险,旨在促进数字经济发展和加强数据资产管理。
《征求意见稿》是为了加强会计师事务所数据安全管理而制定的暂行办法,要求建立数据安全管理制度,明确数据分类分级管理和权限控制,限制数据出境,加强监督检查。
目前,加州网络安全情报中心(Cal-CSIC)已经开始着手调查攻击事件。
完成下面两步后,将自动完成登录并继续当前操作。