认识AI“越狱者”:在测试模型安全的同时承受心理代价
为检验大型语言模型的安全边界,一些研究者通过语言操控诱使模型违背自身规则,进而向厂商披露漏洞以便修补。但在反复引导模型输出危险信息的过程中,越狱者也可能面临显著的情绪与心理压力。
WhatsApp称约200名用户被诱导安装含间谍软件伪造应用
WhatsApp表示,已识别并通知约200名主要位于意大利的用户,这些用户曾被诱导安装一款被指由意大利间谍软件制造商SIO制作的伪造版WhatsApp应用,其中包含间谍软件。
苹果向旧款设备发布安全更新 应对DarkSword相关攻击
苹果发布iOS 18.7.7和iPadOS 18.7.7安全更新,为大量旧款iPhone和iPad提供针对DarkSword黑客工具的安全防护。
科技小贴士:在咖啡馆上班?远程工作者的隐私与安全实用指南
远程办公让人可以在咖啡馆、联合办公空间、酒店大堂或机场休息室完成工作,但这些公共场所也伴随隐私与安全风险,需要提前了解并做好防护。
去中心化金融平台Drift遭攻击暂停存取款 或为今年最大加密盗窃案
去中心化金融平台Drift在确认遭遇安全事件后暂停存取款,多家区块链安全机构估算被盗金额在1.36亿至2.85亿美元之间,如获证实将成为今年以来规模最大的加密货币盗窃事件。
人工智能跨入新阶段:Claude Mythos将如何重塑网络安全
前沿人工智能能力再次跃升。Claude Mythos Preview在极少人类干预下即可高速策划并执行复杂网络行动,这一突破正在重塑金融业与关键基础设施的网络安全格局。
健康数据服务商CareCloud称黑客曾短暂入侵其患者记录系统
CareCloud向美国证监会披露,本月中旬发现其一处电子健康记录环境遭到未经授权访问,入侵持续逾八小时,目前尚不清楚是否涉及数据被窃取及受影响人数。
Anthropic调查Mythos模型遭未授权访问事件
Anthropic证实,其仅向少数大型科技与金融机构限量开放的Mythos模型遭到未授权访问,目前正会同第三方供应商展开调查。
朝鲜黑客疑涉近3亿美元加密货币失窃案
一支被广泛关注的朝鲜黑客组织被指极有可能参与了周末发生的近3亿美元加密货币盗窃事件,这是今年迄今规模最大的加密货币攻击。
疑似朝鲜黑客被指劫持热门开源库 Axios 传播恶意软件
安全公司称,npm 上广泛使用的 JavaScript 库 Axios 曾在数小时内被植入远程访问木马,谷歌将此次供应链攻击与疑似朝鲜黑客组织关联。
研究:生成式人工智能或降低机器学习成本,却放大安全与隐私风险
论文指出,将生成式人工智能引入机器学习开发流程,虽可节省成本与人力,却可能削弱透明度与控制力,并增加网络攻击、数据泄露和偏见等风险。
剑桥研究:比特币可在多数海底电缆失效下维持运行,但关键托管商遭攻击或致网络受扰
一项来自剑桥的最新研究指出,即便全球海底电缆出现大范围中断,比特币网络仍具备较强的持续运行能力。研究发现,只有在全球约72%至92%的海底电缆同时失效的极端情况下,比特币网络才可能出现显著的全球节点断连。 研究同时提到,从历史情况看,海底电缆的随机故障对比特币网络的影响通常较为有限。不过,研究警示称,若攻击者将目标对准关键海底通信瓶颈,或对主要托管服务提供商发起攻击,可能在不需要造成同等规模电缆损