#人工智能 关键时刻还是得靠开源模型:HuggingFace 遭到黑客攻击,想要使用 Claude 进行取证分析时始终被拒绝,最终只能本地部署开源的 GLM-5.2 完成取证。HF 发现异常后准备使用前沿模型进行取证,结果反复遇到被安全边界阻拦的情况。HF 并未透露这个前沿模型的名称,不过想想多半是 Claude Fable 5。最后 HF 在本地集群部署了 GLM-5.2...
#安全资讯 开源私有云软件 Nextcloud 遭到黑客攻击,网站被黑但开发商谎称是基础设施架构问题。这件事发生在昨天早晨,当时 Nextcloud 被重定向到某个钓鱼网站,被发现异常后 Nextcloud 主站点被下线,IT 团队称是基础设施架构问题正在恢复数据。值得注意的是 Nextcloud 官网使用的也是 WP 系统,不知道这次被黑是否与 wp2shell...
日本电信公司KDDI确认发生数据泄露事件,约1,223万用户邮箱和761万密码被黑客窃取。攻击源于邮件系统软件漏洞,KDDI已与邮件服务提供商合作,推动用户修改密码以防止非法访问。部分密码可能以明文保存,用户需警惕钓鱼邮件并更改其他账户密码以确保安全。
GitHub安全工程师Michael Recachinas建议维护者启用六个安全设置,以增强项目安全性。这些设置虽然无法完全防止黑客攻击,但能有效减少简单攻击的风险。同时,GitHub顾问数据库正在处理创纪录的漏洞报告,社区的参与对应对这一激增至关重要。
苹果公司对印度塔塔集团的数据泄露事件表示担忧。黑客攻击塔塔电子,窃取了iPhone 18 Pro的内部机密数据,包括供应商列表和组件设计文档。苹果可能会因此影响与塔塔的关系,塔塔已限制内部访问并进行审计,但尚未支付赎金。
印度塔塔集团遭黑客攻击,泄露超过630GB数据,包括苹果和特斯拉的机密文件。黑客已发布部分数据并要求赎金。塔塔集团确认事件,但表示未影响业务运营。苹果和特斯拉尚未回应。
诺和诺德遭黑客攻击,窃取超过1.3TB的数据,包括未发布的药物配方和AI模型。黑客索要2500万美元赎金,诺和诺德拒绝支付。谈判破裂后,黑客计划在暗网出售相关机密数据,可能影响公司的竞争力。黑客通过遗留的私有令牌潜入系统,潜伏两个月后实施窃取。
丹麦制药公司诺和诺德遭遇黑客攻击,海量数据被窃取,包括AI训练数据和临床试验患者信息。黑客勒索公司,威胁公开数据。诺和诺德已确认数据泄露并通知监管机构,正在进行调查。
Anthropic发布了Fable 5和Mythos 5模型,前者安全但审查过度,后者能力强大。苹果重构AI架构,基于Google Gemini模型,强调隐私保护。Signal批评英国监控计划侵犯隐私。微软开源工具遭黑客攻击,开发者密码被窃取。阿尔巴尼亚因库什纳度假村项目引发抗议,FCC拟强制电信公司收集客户身份信息,引发隐私争议。
密码管理器Dashlane因暴力破解尝试暂时封禁部分用户账户,以保护用户数据安全。尽管用户输入正确密码和2FA验证码,仍无法登录,造成不便。攻击主要来自俄罗斯和韩国,黑客成功下载约20个加密存储库副本。Dashlane应考虑更合理的封禁措施,以减少对正常用户的影响。
开源内容管理系统Ghost CMS遭黑客攻击,超过700个未升级的网站被利用。攻击者通过已修复的SQL注入漏洞获取管理员权限,修改文章并注入恶意代码,诱导用户执行恶意命令,下载恶意载荷。
特朗普在接听马斯克等人的电话后,取消了原定的AI安全令,导致美国缺乏官方的AI安全策略。该命令旨在让AI公司自愿提交新产品进行安全检查,以防止黑客攻击重要设施。科技界对此意见不一,部分公司支持检查,另一些则认为会影响竞争。取消命令后,AI安全问题仍未得到解决,未来风险依然存在。
开源项目Laravel Lang遭黑客攻击,黑客劫持开发者账号发布700多个恶意软件包,窃取开发环境中的凭证。攻击发生在5月22日至23日,开发者需检查相关软件包并更换机密凭证。安全公司建议暂停拉取Laravel Lang软件包,待调查完成后再考虑使用。
GitHub遭到TeamPCP黑客团队的供应链攻击,约3800个内部源代码仓库被窃取。黑客通过恶意的Visual Studio Code扩展程序感染GitHub员工设备,获取凭证。GitHub已确认数据泄露并正在采取措施,包括轮换凭证和分析后续活动。
Wii U 模拟器 CEMU 遭到黑客攻击,黑客通过篡改的 Python 安装包窃取开发者的 GitHub API 凭证,并发布带有后门的 Linux 版安装包。攻击主要针对非俄罗斯用户,若检测到以色列用户则会执行 rm -rf / 命令以破坏系统。受影响用户应检查下载记录并考虑重装系统以确保安全。
Wii U 模拟器 CEMU 遭到黑客攻击,黑客篡改了 Linux 版安装包,窃取了开发者的 GitHub API 凭证。攻击主要针对非俄罗斯用户,若检测到以色列用户则会执行 rm -rf / 命令以破坏系统。受影响用户应检查下载记录并考虑重装系统以确保安全。
TanStack系列包遭黑客攻击,黑客在NPM注册表发布87个恶意包,窃取开发者的GitHub令牌等凭证。恶意代码包含“死人开关”,在检测到令牌被撤销后会执行rm -rf ~/命令,删除开发者所有文件。开发者需在撤销令牌前备份重要文件,以防环境被破坏。
TanStack系列包遭黑客攻击,黑客在NPM发布了87个恶意安装包,窃取开发者的GitHub令牌等凭证。恶意代码包含“死人开关”,一旦令牌被撤销,便会执行rm -rf ~/命令删除所有文件。开发者需在撤销令牌前备份重要文件,以防环境被破坏。
开源DNS工具dnsmasq近日发现6个高危安全漏洞,影响所有版本。用户需及时更新以防止黑客攻击。漏洞包括缓冲区溢出和解析逻辑错误,修复版本2.92rel2已发布,开发者计划推出2.93版。
谷歌首次发现并阻止了一起由人工智能开发的零日漏洞攻击,该漏洞可能绕过某开源系统的双因素认证。研究人员在攻击代码中发现了AI的迹象,包括“幻觉”CVSS评分。报告指出,黑客越来越多地利用AI寻找安全漏洞,并使用“角色驱动的越狱”技术指导AI发现漏洞。
完成下面两步后,将自动完成登录并继续当前操作。