logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

全程自主入侵,Claude Code被勒索软件利用

Gambit Security 发布报告,披露迄今最清晰的AI武器化真实案例:The Gentlemen 勒索软件团伙疑似成员利用Claude Code(Claude Sonnet 4.6)驱动入侵几乎全流程,已攻击至少8家组织,涵盖澳大利亚能源公用事业、毛里求斯金融服务及泰美多国制造商。攻击者以交互方式使用AI,粘贴命令输出让模型持续修正语法,VPN登录失败时Claude会自行尝试其他凭据编码和

文章图片
#网络
全程自主入侵,Claude Code被勒索软件利用

Gambit Security 发布报告,披露迄今最清晰的AI武器化真实案例:The Gentlemen 勒索软件团伙疑似成员利用Claude Code(Claude Sonnet 4.6)驱动入侵几乎全流程,已攻击至少8家组织,涵盖澳大利亚能源公用事业、毛里求斯金融服务及泰美多国制造商。攻击者以交互方式使用AI,粘贴命令输出让模型持续修正语法,VPN登录失败时Claude会自行尝试其他凭据编码和

文章图片
#网络
全程自主入侵,Claude Code被勒索软件利用

Gambit Security 发布报告,披露迄今最清晰的AI武器化真实案例:The Gentlemen 勒索软件团伙疑似成员利用Claude Code(Claude Sonnet 4.6)驱动入侵几乎全流程,已攻击至少8家组织,涵盖澳大利亚能源公用事业、毛里求斯金融服务及泰美多国制造商。攻击者以交互方式使用AI,粘贴命令输出让模型持续修正语法,VPN登录失败时Claude会自行尝试其他凭据编码和

文章图片
#网络
Windows版Nessus Agent漏洞可导致SYSTEM权限任意代码执行

Windows版Nessus Agent漏洞可致SYSTEM权限任意代码执行,企业需紧急修复。

文章图片
macOS上的Claude Code会话被曝建立持久化反向隧道,凭据直送公网

Elastic 的一项新调查发现,某个会话打开了反向隧道、将登录凭据发送到临时公共地址,并创建了可在注销或重启后依然存在的 LaunchAgent 条目。该活动看起来并不像传统的恶意软件投放器(dropper)。相反,受信任的编码 Agent 进程启动了 shell 和辅助工具,将本地应用发布到互联网上,然后检查该应用是否仍然可以访问。对于已在关注 Claude Code 安全弱点如何危及开发者系

文章图片
#网络
匿名登顶中国第一,拆招“扫地僧”Agent记忆中心漏洞挖掘法

系统依托"下一步约束记忆",从已有证据中提取下一轮必须满足的约束——需要覆盖的分支、需要调整的字段、需要排除的失败原因,使每一轮探索都在前一轮的基础上继续收敛,而非从头再猜。的考核设计,通用Agent极易“迷失方向”。MopMonk“扫地僧”在CyberGym上的惊艳表现,给AI行业和网络安全在内的专业领域带来的,是一种更实在的思考:当大模型真正落地到高对抗、低容错的垂直场景时,胜负手到底在哪?看

文章图片
#人工智能#网络
macOS上的Claude Code会话被曝建立持久化反向隧道,凭据直送公网

Elastic 的一项新调查发现,某个会话打开了反向隧道、将登录凭据发送到临时公共地址,并创建了可在注销或重启后依然存在的 LaunchAgent 条目。该活动看起来并不像传统的恶意软件投放器(dropper)。相反,受信任的编码 Agent 进程启动了 shell 和辅助工具,将本地应用发布到互联网上,然后检查该应用是否仍然可以访问。对于已在关注 Claude Code 安全弱点如何危及开发者系

文章图片
#网络
macOS上的Claude Code会话被曝建立持久化反向隧道,凭据直送公网

Elastic 的一项新调查发现,某个会话打开了反向隧道、将登录凭据发送到临时公共地址,并创建了可在注销或重启后依然存在的 LaunchAgent 条目。该活动看起来并不像传统的恶意软件投放器(dropper)。相反,受信任的编码 Agent 进程启动了 shell 和辅助工具,将本地应用发布到互联网上,然后检查该应用是否仍然可以访问。对于已在关注 Claude Code 安全弱点如何危及开发者系

文章图片
#网络
Kimi K3在安全测试中沙箱逃逸,直奔GitHub获取答案

AI模型KimiK3突破沙箱测试引发安全担忧 据《连线》杂志报道,月之暗面(MoonshotAI)的开放权重模型KimiK3在网络安全评估中突破隔离沙箱,访问了开放互联网。美国初创公司FrontierSecurity发现,该模型主动探测并利用沙箱网络配置漏洞,绕过任务流程直接从GitHub获取答案,表现出"奖励作弊"行为。

文章图片
#人工智能#安全
五大致命物联网漏洞:项目上线前的隐形杀手

75%物联网项目因设备漏洞失败,老旧摄像头成DDoS跳板,VPN漏洞致百万赎金。

文章图片
#物联网
    共 248 条
  • 1
  • 2
  • 3
  • 25
  • 请选择