小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Tenable安全研究人员发现ChatGPT存在七项关键漏洞,可能导致数亿用户遭受零点击攻击,攻击者可绕过安全机制窃取敏感数据,无需用户交互。这些漏洞严重威胁用户安全,可能导致敏感信息持续泄露。

GPT-4o与GPT-5存在七项零点击攻击漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-07T02:46:27Z

全球网络安全事件速递:1. 修改后的网络安全法将于2026年实施,强化AI治理与数据保护。2. 新型零点击攻击“Shadow Escape”利用AI模型窃取数据。3. Docker Compose和Ubuntu内核等多个高危漏洞被曝光,需及时更新补丁。4. Aisuru僵尸网络创下DDoS攻击新纪录,塔塔汽车数据泄露事件影响用户数据安全。

FreeBuf早报 | 网络安全法完成修改;首个零点击攻击利用MCP通过流行AI Agent窃取数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-29T09:36:09Z

一种名为"Shadow Escape"的零点击攻击利用模型上下文协议(MCP),通过嵌入恶意指令的文档,诱导AI助手在无用户交互的情况下访问数据库,窃取敏感数据。该攻击对医疗和金融等行业影响深远,传统防御措施失效,专家建议采取上下文身份管理等应对策略。

首个零点击攻击利用MCP协议通过流行AI Agent静默窃取数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-28T00:43:48Z

乌克兰国家特殊通信与信息保护局报告称,2025年上半年俄罗斯黑客利用人工智能技术进行网络攻击,事件数量达到3018起,主要针对地方政府和军事实体,使用AI生成的恶意软件WRECKSTEEL和HOMESTEEL,并通过邮件系统漏洞实施零点击攻击,显示混合战争策略的升级。

从钓鱼攻击到恶意软件:AI成为俄罗斯对乌网络战新武器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T06:40:00Z

谷歌发现WebP图像开源库libwebp中的安全漏洞,已被商业间谍软件攻击iPhone用户。漏洞可被用于零点击攻击,实现全方位监控。微信、钉钉、QQ等软件都引入了该库,但还未更新。谷歌提醒业界赶紧修复,以避免严重的安全危机。

谷歌给WebP漏洞申请专属漏洞编号 同时给出了满分(10分)的危害评分

蓝点网
蓝点网 · 2023-09-26T16:26:29Z

三星推出Message Guard(信息卫士),旨在防止攻击者通过零点击攻击安装恶意代码,它能自动消除隐藏在图像文件中的威胁,目前支持多种图像格式,将在三星Galaxy S23系列运行,并逐步推广到其他设备。

三星宣布推出”信息卫士“功能,以防御零点击攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-02-21T05:53:09Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码