CrowdStrike发现五种新型AI提示词注入攻击手法
安全公司CrowdStrike识别出五种新型提示词注入攻击技术,对企业AI系统构成威胁。这些攻击通过欺骗大语言模型接受恶意指令来实施,包括:触发式规则注入、认知令牌抑制、算法载荷分解、特殊令牌注入,以及用户上下文数据注入...
安全公司CrowdStrike识别出五种新型提示词注入攻击技术,对企业AI系统构成威胁。这些攻击通过欺骗大语言模型接受恶意指令来实施,包括:触发式规则注入、认知令牌抑制、算法载荷分解、特殊令牌注入,以及用户上下文数据注入...
OpenVPN目前提供三个版本:免费开源的社区版(Community Edition)、自托管的Access Server以及云端服务CloudConnexa。社区版完全免费但需命令行操作;Access Server提供...
AI音乐生成器Suno遭遇黑客攻击,黑客通过供应链攻击获取员工凭证,访问其源代码,发现Suno涉嫌从YouTube Music、Deezer等平台抓取数十年音频数据用于训练。Suno曾承认使用互联网公开音乐文件训练AI,...
开源可视化工具开发商Grafana Labs确认遭遇黑客攻击。黑客通过窃取的令牌凭证入侵其GitHub代码仓库,并以公开源码为威胁索要赎金,但Grafana Labs明确拒绝支付。调查显示,此次入侵未波及客户记录或财务数...
纽约市健康与医院公司(NYCHHC)披露,一起持续数月的网络攻击导致至少180万人的个人信息、医疗记录及指纹数据遭窃。攻击者于2025年11月至2026年2月间潜伏于系统内部,通过第三方供应商漏洞入侵。泄露数据包括医保信...
数据泄露通知服务"Have I Been Pwned"披露,便利店连锁品牌7-Eleven遭遇数据泄露,超过18.5万人的姓名、出生日期、住址、电话及电子邮件等信息外泄。黑客组织ShinyHunters对此次攻击负责,并...
知名网络犯罪组织ShinyHunters声称已入侵超过100家机构的Oracle PeopleSoft服务器,受害者中有大量高校。黑客称已窃取学生个人信息,包括家庭住址、电话号码、邮箱及出生日期等,还涉及财务、移民及健康...
德克萨斯州检察长披露,德克萨斯州公园与野生动物部发生重大数据泄露事件,黑客入侵该部门的许可证系统供应商,窃取逾300万人的驾照信息与护照号码,同时涉及受害者的电子邮件、电话及住址信息。该部门未透露供应商名称,亦未说明事件...
密码管理工具LastPass宣布,因技术合作伙伴市场调研公司Klue遭黑客入侵,其客户的姓名、电话、邮箱、地址及客服工单等数据被窃取。LastPass强调自身基础设施未受影响,用户密码库仍安全。此次事件同样波及Hacke...
市场研究公司Klue确认,黑客于本月初利用一个源自2022年试点项目的遗留凭证,窃取了多家企业客户的大量数据,受害方包括密码管理工具LastPass及多家网络安全公司。黑客借助该凭证获取Klue系统中存储的OAuth令牌...
美国汽车保险公司AssuranceAmerica确认发生重大数据泄露事件,约699万名客户的姓名、联系方式及驾照号码遭到黑客窃取,成为今年美国最大规模的驾照信息泄露事件。公司于3月17日发现黑客入侵,6月15日完成调查。...
美国能源科技公司Itron证实,其系统于4月中旬遭到网络攻击,黑客成功入侵部分内部系统。公司已向美国证券交易委员会提交监管文件,表示在收到入侵通知后已驱逐黑客,目前未发现进一步入侵迹象。Itron未披露攻击类型,但表示已...
IBM周二发布令人失望的第二季度初步业绩,股价单日暴跌逾25%,跌幅甚至超过1987年"黑色星期一"。公司二季度营收约172亿美元,仅同比增长1%,低于分析师预期的178.6亿美元。IBM表示,企业客户支出正从软件转向数...
Mozilla 0din团队研究人员揭示,Claude Code可被操控在开发者设备上开启隐藏反向Shell。攻击无需在克隆项目中植入恶意代码,而是通过运行时从DNS文本记录中获取指令实现。整个攻击链由一条伪造的错误信息...
欧洲云服务商Nextcloud发生重大数据泄露事件。安全研究人员于2026年5月发现一个未受保护的ElasticSearch集群,其中约含36.7万条记录(8GB数据),涵盖员工信息、客户合同及脚本文件。部分敏感信息以明...
Nym Technologies为NymVPN iOS应用发布重大更新(2026.11.0版本),新增多项连接与便利功能。核心亮点包括:服务器家族警示系统,帮助用户识别同一运营商节点以保持去中心化;混网调优Beta功能,...
ISC2对856名网络安全专业人员的调查显示,65%的受访者过去一年花更多时间评估是否信任AI建议,63%花更多时间验证AI输出结果。89%的受访者曾遇到AI建议导致错误结果的情况,50%表示最终由人类决策者承担责任。6...
数据可观测性与遥测管理公司Cribl宣布以未披露价格收购AI原生安全工程初创公司CardinalOps,正式进军安全运营领域。此次收购将为Cribl带来先进的"检测工程能力",帮助企业客户识别更复杂的网络安全威胁,并强化...
NordVPN近期悄然完成一项重要升级:将混淆服务器从OpenVPN协议迁移至自研的抗审查协议NordWhisper。此次变更旨在提升连接速度并扩大可用服务器地理范围。NordWhisper于2025年初发布,采用Web...
美国网络安全和基础设施安全局(CISA)发出警告,俄罗斯联邦安全局(FSB)旗下黑客组织持续大规模入侵家用及小型办公室路由器,将其用作攻击通信、国防、能源、金融及政府机构的跳板。黑客主要利用默认SNMP凭证漏洞控制设备,...