标签
一位安全研究员在近两年的时间里渗透了朝鲜黑客系统,揭露他们入侵了全球数百个网络,影响了57个国家的1,600多家公司,相关发现已在Black Hat上公布。
卡巴斯基分析了网络钓鱼者如何越来越多地滥用合法的云平台(如 Cloudflare Workers、Vercel 和 GitHub Pages)来托管钓鱼页面,并通过中间人攻击绕过多因素认证。
OpenAI 报告称,其瓦解了一个以柬埔寨为基地的诈骗行动,该行动利用 ChatGPT 支持投资、婚恋、赌博和冒充执法人员的诈骗活动,并与行业合作伙伴共享了威胁信号。
Taranis AI 是一个开源 OSINT 工具,利用人工智能和自然语言处理来收集、丰富和整理来自多个来源的非结构化新闻,以生成可发布的情报报告。
对勒索软件组织'The Gentlemen'的调查揭示了其管理员(化名Hastalamuerte/Zeta88)的真实身份线索。该管理员来自俄罗斯伊热夫斯克,以俄语为母语,通过90/10的赎金分成招募合作伙伴。
不丹计算机事件响应团队(BtCIRT)已接入 Have I Been Pwned 的免费政府服务,成为第45个加入的政府。这使得他们能够监控不丹政府域名的泄露凭证和数据泄露情况。
安全研究人员发现了Fast16,一个大约在2005年的震网前身破坏框架,它通过挂钩LS-DYNA和AUTODYN软件来篡改高爆炸药引爆模拟,从而瞄准核武器模拟。
Whisper Internet Infra AI Context 是一款免费的 MCP 工具,为 AI 智能体提供对 BGP、DNS 和威胁图谱数据的实时访问,以增强安全分析能力。
Google 警告称,网络犯罪分子和国家级攻击者正越来越多地利用 AI 快速开发复杂的黑客工具,其中包括首个已确认的由 AI 生成的零日漏洞利用。该报告强调了 AI 如何降低网络攻击的技术门槛,使得即使是低技能黑客也能执行复杂操作。
Google威胁情报小组报告称首次发现旨在用于大规模攻击的AI生成零日漏洞利用程序,凸显出攻击者利用AI进行恶意软件开发、规避防御及发起自主网络攻击的趋势正日益加剧。
谷歌报告称,犯罪黑客利用人工智能发现了一个关键软件漏洞,促使该科技巨头在漏洞被大规模利用之前介入并缓解了威胁。
Troy Hunt的每周更新讨论了ShinyHunters如何利用社会工程学和语音钓鱼(vishing)入侵主要品牌,文中还引用了Mandiant的分析见解。
这是一项将风格学作者归属技术应用于威胁情报的基础研究。我们使用日本Rakuten的评论内容,对比了TF-IDF+LR、BERT嵌入、BERT微调以及度量学习方法。总体而言,BERT-FT的表现最佳;但在将任务扩展至数百位作者的场景时,TF-IDF+LR在稳定性与效率上展现出更大优势。
OpenAI 发布了一份威胁情报报告,详细说明了在全球范围内破坏20多起欺骗性AI行动的工作,重点关注与国家相关的行为者和影响力运动,考虑到全球选举,这些问题特别令人担忧。
OpenAI和Microsoft破获了五个来自中国、伊朗、朝鲜和俄罗斯的国家支持的威胁行为者,他们滥用AI服务进行钓鱼攻击、代码分析和信息收集。这些行为者已被识别并账户已被停用,研究结果显示GPT-4在恶意网络安全任务中相比现有工具的增量能力有限。
ShadowBroker 是一个开源的去中心化情报平台,将60多个实时开源情报(OSINT)源整合到一个地图界面中,用于全球实时威胁监控和分析。