标签
Hugging Face遭受了一次由自主AI代理发起的入侵,该代理利用了数据集处理漏洞获取访问权限。由于商业AI API出于安全护栏而阻止了取证查询,事件响应受到了阻碍,这凸显了当前事件响应计划中的一个缺陷。
本文称,Anthropic 在 Claude Code 中嵌入了类似间谍软件的隐藏代码,通过将路由元数据注入提示来暗中针对中国用户,引发了严重的隐私担忧。
一条推文报道称,美国国家安全局(NSA)和美国网络司令部负责人表示,AI系统Mythos在数小时内就攻破了大多数机密测试系统,而不是数周。
The Economist报道称,NSA声称名为Mythos的威胁行为者在数小时内成功入侵了其几乎所有的机密系统。
一起大规模泄密事件暴露了包括一家北约国防承包商在内的数千个敏感网络的凭证,攻击者使用一个45-GPU集群破解VPN认证哈希,并入侵了Active Directory环境。
GitHub确认,一名员工安装的恶意VS Code扩展导致约3800个内部仓库被入侵。攻击者组织TeamPCP声称对此负责,并试图出售窃取的数据。
一个既幽默又令人震惊的公司入侵事件描述:攻击者在访问3天后联系IT帮助台抱怨VPN速度慢,被重置密码并升级了访问权限,然后给IT支持打了5星评分,最后在取证期间被发现。
Vercel披露了一起安全事件,涉及因一名Vercel员工使用的第三方AI工具Context.ai被入侵而导致对内部系统的未授权访问。少量客户凭证被入侵,但标记为敏感的环境变量未被访问;公司正与外部网络安全公司和执法机构合作积极调查。