攻击者关键词检索结果

攻击者使用语音钓鱼攻击传播新型Android恶意软件

Attackers Use Vishing Attacks to Distribute New Android Malware

攻击者正在通过电话社会工程攻击分发名为“WindRelay”的新型Android恶意软件。攻击者冒充银行员工致电受害者,指示他们安装恶意应用。

攻击者瞄准开源人工智能,就像大型科技公司拥抱开源人工智能一样

Attackers are targeting open-source AI just as Big Tech is embracing it

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

与前沿人工智能相关的风险管理(欧洲) - EIOPA 声明特别鼓励应对网络风险

フロンティアAIに関するリスク管理(欧州)-特にサイバーリスクへの対応を促すEIOPAの声明

■概要 前沿AI(目前被认为最先进的AI的统称)有望在金融机构的业务支持、客户服务、数据分析与决策、新产品开发等方面发挥有效作用。但另一方面,它也面临着多重风险,包括AI决策过程对人类不透明、对外部AI提供商的依赖、对幻觉的支持等。 2026年7月31日,欧洲银行、保险和养老基金以及证券监管机构认识到尤其是网络风险威胁正在迅速增加,联合敦促金融机构加强ICT风险管理。 ■目录1—发布声明的目的和背景2—声明的内容1|背景2 | ESA 3 要求的三项降低风险策略 |对监管者和管理团队的要求 3 - 关于未来监管 2026 年 7 月 31 日,欧洲三大银行、保险和养老基金、证券监管机构(EBA

Mac 是否容易受到零日攻击?

Are Macs vulnerable to zero-day exploits?

Mac 在安全方面享有盛誉,但 Apple 零日漏洞仍然会影响它们。攻击者可以在苹果发布修复程序之前利用这些安全漏洞,使它们不同于已经有可用安全更新的漏洞。这并不意味着您每次使用 Mac 时都需要担心。许多 Apple 零日漏洞 [...]帖子 Mac 容易受到零日漏洞攻击吗?首次出现在 Mac 安全博客上。

兰德概述了缓解人工智能生物武器风险的分层防御战略

RAND Outlines Layered Defense Strategy to Mitigate AI-Enabled Bioweapon Risk

没有任何一种安全措施可以阻止攻击者使用人工智能来帮助制造生物武器,但九项干预措施组合在一起可以有效降低人工智能生物攻击的严重后果的风险。

LiteLLM 成为焦点:人工智能基础设施的供应链攻击

LiteLLM in the crosshairs: Supply Chain Attack on AI Infrastructure

LiteLLM 的用户可能已成为攻击者组织的目标。早在 3 月份,人们就知道“TeamPCP”组织已经成功获取了各个平台的机密信息,包括 Kubernetes 秘密、SSH 密钥、存储库凭证、AWS 等云平台以及 AI 环境的代币。有关谁受到影响以及攻击者能够窃取哪些数据的信息可以在在线数据库中查看。

流氓黑客 AI 改变了网络安全格局

Rogue hacking AIs have changed the cybersecurity landscape

没有技术技能的攻击者现在可以使用人工智能模型快速查找和利用漏洞,并且可以大规模部署这些漏洞,这引发了人们的担忧,即没有大量网络防御预算的组织将更容易受到攻击

骗子正在购买您的过期域名并使用它们来传播恶意软件

Crooks Are Buying Your Expired Domains and Using Them to Deliver Malware

攻击者购买过期域名是为了利用其声誉、流量和 DNS 历史记录,将其用于恶意软件传播、诈骗和 C2 基础设施。每天,大约有 65,000 个曾经属于其他人的域名被新所有者重新注册。 Infoblox 威胁英特尔将这些称为 dropcatch 域,在 2026 年上半年,它们 [...]

Akira 勒索软件使用安全模式绕过 EDR

Akira Ransomware Uses Safe Mode to Bypass EDR

Akira 攻击者在部署勒索软件之前使用安全模式禁用 EDR,但内存问题导致加密器失败。 Akira 勒索软件分支机构于 8 月 4 日通过无 MFA 的 SonicWall VPN 闯入一家公司,窃取凭据和文件共享,然后将受感染的主机重新启动到带网络的安全模式,以消除安全性 [...]

虚假热门网站提供免费应用程序,而不是接管 PC

Fake popular sites offer a free app, instead take over PCs

假冒品牌下载页面正在诱骗 Windows 用户安装正被攻击者滥用的合法远程访问软件。

Microsoft 在 8 月补丁星期二修复了 421 个错误和 Windows 零日漏洞 - 尽快更新

Microsoft fixes 421 bugs and a Windows zero-day in August Patch Tuesday - update ASAP

利用的零日漏洞可能允许攻击者获得 Windows PC 上的系统权限。

“Zoomsday”缺陷可能会让一名 Zoom 参与者攻击另一名

“Zoomsday” flaws could let one Zoom participant attack another

立即更新 Zoom 以防范严重漏洞,这些漏洞可能允许同一会议中的攻击者在您的设备上运行恶意代码。

我下载了地图并收到了病毒作为礼物。 Steam 创意工坊失败了 Meccha Chameleon

Скачал карту — получил вирус в подарок. Мастерская Steam подвела фанатов Meccha Chameleon

攻击者接管了该游戏的官方 Discord 服务器,该游戏有近 100,000 名参与者。

数百万辆汽车可能被隐藏的安全漏洞跟踪和解锁

Millions of cars could be tracked and unlocked by a hidden security flaw

经销商安装的汽车警报器中的隐藏缺陷可能会让攻击者解锁车辆并跟踪其位置。许多业主不知道他们有一个。

安永会计师事务所的违规行为暴露了客户税务数据 - 了解您是否面临风险以及下一步该怎么做

Ernst & Young breach exposes client tax data - find out if you're at risk and what to do next

在两周内,攻击者可以访问包含客户税务信息的第三方支持票证系统。