threat-intelligence

标签

Cards List
#threat-intelligence

一位安全专家入侵了朝鲜黑客的系统。他发现他们已入侵全球数百个网络

Wired · 2026-08-05 缓存

一位安全研究员在近两年的时间里渗透了朝鲜黑客系统,揭露他们入侵了全球数百个网络,影响了57个国家的1,600多家公司,相关发现已在Black Hat上公布。

0 人收藏 0 人点赞
#threat-intelligence

网络钓鱼者正在劫持合法的云基础设施

Hacker News Top · 2026-08-05 缓存

卡巴斯基分析了网络钓鱼者如何越来越多地滥用合法的云平台(如 Cloudflare Workers、Vercel 和 GitHub Pages)来托管钓鱼页面,并通过中间人攻击绕过多因素认证。

0 人收藏 0 人点赞
#threat-intelligence

打击犯罪诈骗行动

OpenAI Blog · 2026-08-04 缓存

OpenAI 报告称,其瓦解了一个以柬埔寨为基地的诈骗行动,该行动利用 ChatGPT 支持投资、婚恋、赌博和冒充执法人员的诈骗活动,并与行业合作伙伴共享了威胁信号。

0 人收藏 0 人点赞
#threat-intelligence

@DanKornas:将来自网站、社交平台、电子邮件和信息源的非结构化新闻转化为可发布的智能报告是困…

X AI KOLs Timeline · 2026-08-03 缓存

Taranis AI 是一个开源 OSINT 工具,利用人工智能和自然语言处理来收集、丰富和整理来自多个来源的非结构化新闻,以生成可发布的情报报告。

0 人收藏 0 人点赞
#threat-intelligence

TFTP蜜罐结果

Hacker News Top · 2026-07-13 缓存

对为期一个月的TFTP蜜罐操作进行分析,发现七家信息安全公司定期进行扫描,并偶尔出现神秘的探测。

0 人收藏 0 人点赞
#threat-intelligence

谁在运营勒索软件组织'The Gentlemen'?

Krebs on Security · 2026-06-10 缓存

对勒索软件组织'The Gentlemen'的调查揭示了其管理员(化名Hastalamuerte/Zeta88)的真实身份线索。该管理员来自俄罗斯伊热夫斯克,以俄语为母语,通过90/10的赎金分成招募合作伙伴。

0 人收藏 0 人点赞
#threat-intelligence

欢迎不丹政府加入 Have I Been Pwned

Troy Hunt · 2026-05-25 缓存

不丹计算机事件响应团队(BtCIRT)已接入 Have I Been Pwned 的免费政府服务,成为第45个加入的政府。这使得他们能够监控不丹政府域名的泄露凭证和数据泄露情况。

0 人收藏 0 人点赞
#threat-intelligence

Fast16:震网前身的破坏工具旨在颠覆核武器模拟

Lobsters Hottest · 2026-05-17 缓存

安全研究人员发现了Fast16,一个大约在2005年的震网前身破坏框架,它通过挂钩LS-DYNA和AUTODYN软件来篡改高爆炸药引爆模拟,从而瞄准核武器模拟。

0 人收藏 0 人点赞
#threat-intelligence

Whisper Internet Infra AI Context

Product Hunt · 2026-05-12

Whisper Internet Infra AI Context 是一款免费的 MCP 工具,为 AI 智能体提供对 BGP、DNS 和威胁图谱数据的实时访问,以增强安全分析能力。

0 人收藏 0 人点赞
#threat-intelligence

Google 警告称网络犯罪分子正利用 AI 制造强大的黑客工具

Reddit r/artificial · 2026-05-11 缓存

Google 警告称,网络犯罪分子和国家级攻击者正越来越多地利用 AI 快速开发复杂的黑客工具,其中包括首个已确认的由 AI 生成的零日漏洞利用。该报告强调了 AI 如何降低网络攻击的技术门槛,使得即使是低技能黑客也能执行复杂操作。

0 人收藏 0 人点赞
#threat-intelligence

"Google首次发现威胁行为体使用了我们认为由AI开发的零日漏洞利用程序。该犯罪威胁行为体原计划将其用于大规模漏洞利用活动,但我们的主动反制发现可能已成功阻止其投入使用。"

Reddit r/ArtificialInteligence · 2026-05-11 缓存

Google威胁情报小组报告称首次发现旨在用于大规模攻击的AI生成零日漏洞利用程序,凸显出攻击者利用AI进行恶意软件开发、规避防御及发起自主网络攻击的趋势正日益加剧。

0 人收藏 0 人点赞
#threat-intelligence

谷歌称犯罪黑客利用AI发现重大软件漏洞

Hacker News Top · 2026-05-11

谷歌报告称,犯罪黑客利用人工智能发现了一个关键软件漏洞,促使该科技巨头在漏洞被大规模利用之前介入并缓解了威胁。

0 人收藏 0 人点赞
#threat-intelligence

每周更新 502

Troy Hunt · 2026-05-06 缓存

Troy Hunt的每周更新讨论了ShinyHunters如何利用社会工程学和语音钓鱼(vishing)入侵主要品牌,文中还引用了Mandiant的分析见解。

0 人收藏 0 人点赞
#threat-intelligence

面向威胁主体分析的日本网络评论作者归属基础研究

arXiv cs.CL · 2026-04-21

这是一项将风格学作者归属技术应用于威胁情报的基础研究。我们使用日本Rakuten的评论内容,对比了TF-IDF+LR、BERT嵌入、BERT微调以及度量学习方法。总体而言,BERT-FT的表现最佳;但在将任务扩展至数百位作者的场景时,TF-IDF+LR在稳定性与效率上展现出更大优势。

0 人收藏 0 人点赞
#threat-intelligence

关于破坏欺骗性AI使用的最新进展

OpenAI Blog · 2024-10-09 缓存

OpenAI 发布了一份威胁情报报告,详细说明了在全球范围内破坏20多起欺骗性AI行动的工作,重点关注与国家相关的行为者和影响力运动,考虑到全球选举,这些问题特别令人担忧。

0 人收藏 0 人点赞
#threat-intelligence

打击国家支持的威胁行为者滥用AI

OpenAI Blog · 2024-02-14 缓存

OpenAI和Microsoft破获了五个来自中国、伊朗、朝鲜和俄罗斯的国家支持的威胁行为者,他们滥用AI服务进行钓鱼攻击、代码分析和信息收集。这些行为者已被识别并账户已被停用,研究结果显示GPT-4在恶意网络安全任务中相比现有工具的增量能力有限。

0 人收藏 0 人点赞
#threat-intelligence

BigBodyCobain/Shadowbroker

GitHub Trending (daily) · 2026-05-17 缓存

ShadowBroker 是一个开源的去中心化情报平台,将60多个实时开源情报(OSINT)源整合到一个地图界面中,用于全球实时威胁监控和分析。

0 人收藏 1 人点赞
← 返回首页

提交意见反馈