美国联邦调查局 (FBI) 警告公众,犯罪分子利用生成人工智能 (AI) 进行更大规模的欺诈,这增加了他们计划的可信度。生成人工智能减少了犯罪分子欺骗目标所需花费的时间和精力。生成人工智能从用户输入的示例中获取知识,并根据该信息合成全新的东西。这些工具可协助内容创建,并可纠正可能作为欺诈警告信号的人为错误。创建或分发合成内容本身并不违法;但是,合成内容可用于促进欺诈和勒索等犯罪行为。1 由于很难识别内容是否由人工智能生成,FBI 提供了以下示例,说明犯罪分子如何在其欺诈计划中使用生成人工智能来提高公众的认知和审查。
2024 年 12 月 1 日 PAGE | 01机动车犯罪预防局 (MVCPA) 成立于 1991 年,已成为德克萨斯州执法部门的宝贵资源。2024 年,MVCPA 将庆祝 1993 年首次发放拨款 31 周年。MVCPA 的愿景是赋予当地执法机构和社区权力,打击和预防机动车盗窃、机动车入室盗窃和欺诈相关机动车犯罪,以便所有德克萨斯州人免受此类犯罪造成的伤害和损失。机动车犯罪对人们的生活产生了真正的破坏性影响。每年约 50 亿美元的损失令人震惊。为了打击和防止这种损失,MVCPA 为全州 24 个执法工作组和 310 多名支持人员和执法调查员提供资金,这些人员接受了高度专业的培训,能够检测被盗机动车并逮捕犯下机动车犯罪的罪犯。参议院第 224 号法案 (SB 224),第 88 届立法机关常会,制定了与催化转化器盗窃犯罪行为相关的加重刑事处罚,以及与金属回收实体 (MRE) 监管规定相关的行政处罚。MVCPA 负责制定和实施一项行动计划,以协调与德克萨斯州公共安全部 (TxDPS)、德克萨斯州许可和监管部 (TDLR) 以及德克萨斯州机动车辆部 (TxDMV) 的活动。MVCPA 在 2024 年向 30 个执法机构和工作组提供了额外拨款,以打击催化转化器犯罪。本财政年度 (FY) 2026-2027 行动计划向德克萨斯州立法机构通报了 MVCPA 活动的现状以及全州网络打击和减少机动车和催化转化器犯罪的努力。法定计划(见运输法规§1006.102)对机动车犯罪所造成的问题范围进行了评估,对打击这些犯罪的方法进行了分析,并制定了为项目提供资金支持的计划(包括从保险公司筹集资金),并对实施行动计划所需的资金数额进行了估算。
• 修订了良好实践示例 7,指出筛选工具是根据公司的风险量身定制的,适用于筛选英国制裁。 • 增加了措辞,以反映对警报的调查是制裁筛选流程的一部分。 • 澄清“制裁形势发生变化后,制裁团队的工作量和压力增加”可能会阻碍公司有效管理制裁合规性。 • 澄清公司的筛选流程可能因公司业务性质及其风险评估而异。我们不打算提供全面的行业特定筛选流程指导。但是,我们将考虑在未来对 FCG 的修订中纳入其他已确定的良好和不良做法,这可能会提供进一步的指导。
意大利的货物盗窃威胁十分严重,货物窃贼会使用各种方法来窃取货物。抢劫和入室盗窃事件时有发生,意大利的货车劫持事件比欧洲其他许多地方都更为常见。劫持往往伴随着暴力,因此意大利司机的安全问题令人担忧。众所周知,盗贼团伙会冒充警察实施这些犯罪行为。与欧洲其他地方一样,由假承运人或假货运代理人进行的虚假提货行为正变得越来越普遍。有时,这也可能是司机谎报货物被盗,而实际上他们自己偷了货物。司机通常是同谋内部人员,他们会向犯罪团伙出示高价值货物的证件。正如本报告后面所讨论的,意大利的安全停车场所很少,盗贼往往能够随意盗取这些货物。
还需要监测严重和持续犯罪行为造成的危害,以确保受害者的需求得到考虑,并能针对犯罪行为做出适当的反应。过去 12 个月内,导致警方提起诉讼的最严重犯罪中 67% 与入室盗窃、非法入室或抢劫有关。从导致这一群体提起警方诉讼的所有犯罪(而不仅仅是最严重的犯罪)来看,最常见的犯罪是与非法使用机动车有关(占所有诉讼的 35%)
网络犯罪是一个复杂的系统性问题。网络犯罪分子可以轻易地跨境发动攻击,隐蔽行动,快速建立和瓦解攻击,并在全球范围内影响社会的各个领域。要改变这样的问题,我们必须了解导致其持续存在的驱动因素、系统和结构,并针对性地找到解决方案来破坏或改善它们。
肯塔基州路易斯维尔(杰斐逊县)是肯塔基州最大的大都市。 该城市覆盖约400平方米 英里,居住在622,981人。 在工作时间内,人口很容易随着周边县和南部印第安纳州南部的通勤者而超过100万。 在完全分配的水平下,LMPD需要1,328名警察。 但是,截至2024年夏季,LMPD雇用了1,050名官员和400名专业员工。肯塔基州路易斯维尔(杰斐逊县)是肯塔基州最大的大都市。该城市覆盖约400平方米英里,居住在622,981人。在工作时间内,人口很容易随着周边县和南部印第安纳州南部的通勤者而超过100万。在完全分配的水平下,LMPD需要1,328名警察。但是,截至2024年夏季,LMPD雇用了1,050名官员和400名专业员工。
•在保护客户和组织方面,您最大的日常挑战是什么?您如何确保在网络安全投资中获得最大价值?•您如何使您的安全优先级与组织目标保持一致,以及您使用哪些策略来确保在建立安全性和弹性方面的成本效益?在满足预算需求时,您是否会受到领导的支持?如何衡量安全计划的投资回报率?•您如何评估和准备国家赞助的网络攻击,以及在预算范围内工作时确保云安全性采取的措施?您实施了哪些具有成本效益的解决方案来减轻相关风险?•事件响应和业务连续性 - 更少实现:您如何确保事件响应计划在维持操作连续性方面具有良好的成本有效?•随着监管格局的不断变化,您如何在控制成本的同时管理遵守本地和国际法律?跟上不断发展的网络安全法规的财务和运营挑战是什么?•您如何应对吸引,开发和保留熟练的网络安全专业人员的挑战,尤其是在预算限制是一个因素时?您发现哪些创新方法可以最大化网络安全团队的价值?
•为什么许多组织都看不见API?API被嵌入到大多数现代应用中,但通常没有正确地映射或保护它们,而隐形门则打开攻击•API脆弱性对企业安全有何影响?API是网络攻击的有吸引力的目标,如果不正确管理,OWASP前十名中的漏洞可能会造成毁灭性的目标•为什么传统的安全方法不足以适用于API?传统解决方案(例如Web应用程序防火墙(WAF)和API网关)并非旨在减轻针对API的特定威胁,留下安全差距•确保API需要什么?API安全需要一种全面的方法,包括发现,姿势管理,实时保护,持续的安全测试以及越来越多地使用人工智能检测异常行为