网络安全

研究人员警示:开源AI模型被网络犯罪分子“工业化”利用,地下生态加速成形

研究人员警示:开源AI模型被网络犯罪分子“工业化”利用,地下生态加速成形

开源人工智能模型原本被寄望于降低技术门槛、推动更广泛的应用落地,但多名安全研究人员指出,开放获取与可修改的特性正被网络犯罪分子利用,使其成为可在普通笔记本电脑或服务器上下载、改造并隐蔽“武器化”的工具。研究人员称,相关地下生态正在快速成熟,攻击者不仅使用人工智能工具,还在其基础上进行二次开发与集成。 无防护模型被改造成“即插即用”黑客助手 安全团队的记录显示,部分攻击者会在移除商业系统常见的安全限

谷歌打击IPIDEA并清除数百万被劫持设备

谷歌打击IPIDEA并清除数百万被劫持设备

谷歌近期采取行动,拆解互联网上规模最大的住宅代理网络之一,切断住宅代理服务商IPIDEA对全球大量被劫持设备的访问。谷歌称,此举同时针对相关技术基础设施与商业运作方式,已将数百万受影响的手机、电视和电脑从该类网络中移除,并对利用消费者硬件“隐蔽接入”牟利的行为发出警示。 谷歌表示,此次处置反映出相关滥用已渗透至日常应用生态:从低价安卓电视盒等硬件,到表面为常见工具类应用、但内含恶意软件开发工具包(

黑客2300万美元“炫耀”引发追踪:调查员称资金流向与美国政府没收地址有关

黑客2300万美元“炫耀”引发追踪:调查员称资金流向与美国政府没收地址有关

区块链调查员ZachXBT表示,一个被称为“约翰”(John)或“Lick”的个人所控制的钱包,已被其追踪并与超过9000万美元的可疑非法加密货币活动关联,其中包括来自美国政府控制的Bitfinex没收地址的资金。 据ZachXBT披露,上述钱包的异常活动源于一次被录制的“逐个对逐个”争论。在该录音中,当事人分享了钱包界面,并在实时操作中转移了数百万美元资金,相关行为被认为是在展示其对多个地址的控

德克萨斯州禁止州政府设备使用Shein、Temu等中国购物应用

德克萨斯州禁止州政府设备使用Shein、Temu等中国购物应用

德克萨斯州近期更新州政府信息安全限制措施,禁止在州政府配发的手机、笔记本电脑和台式机等设备上使用Shein、Temu等中国购物应用。该举措仅适用于公共部门设备与州政府网络环境,显示出州政府在技术安全议题上将快时尚电商与折扣购物平台纳入更广泛的管控范围。 德克萨斯信息资源部(Texas Department of Information Resources)表示,此次调整属于对既有“涵盖应用和禁止技

如何识别AI生成图片:六个常见破绽与可用的免费检测工具

如何识别AI生成图片:六个常见破绽与可用的免费检测工具

AI图片生成工具的逼真度不断提高,许多图像在初看时已难以与真实照片区分。多份识别指南与研究建议,公众在转发或引用来源不明的图片前,可先从画面细节入手核验,并在必要时借助免费检测工具交叉验证,以降低误判风险。 场景文字出现乱码或不可能存在的内容 识别AI合成图像时,画面中的文字仍是最常见的破绽之一。相关指南指出,生成模型往往会在店铺招牌、抗议标语、T恤印字或车牌等位置生成模糊、重复或难以辨认的字符,

俄军被指将星链终端装配至攻击无人机 以延伸航程并提升打击精度

俄军被指将星链终端装配至攻击无人机 以延伸航程并提升打击精度

俄罗斯与乌克兰的冲突中,无人机作战方式被指出现变化:部分廉价、可消耗的攻击无人机不再主要依赖易受干扰的无线电链路,而是通过商业卫星网络进行通信与导航。乌克兰方面称,俄军将星链(Starlink)终端接入“神风”式无人机后,可在更远距离实施打击并提高命中精度,同时增加乌方干扰或拦截难度。该低轨卫星网络在战争初期曾被用于保障乌克兰网络连接,如今被指遭到俄方非法利用。 俄方被指将星链纳入无人机装备体系