攻击者利用被盗的API密钥,访问微软Azure OpenAI服务中的设备和账号,绕过安全护栏生成了“数千张”违反内容限制的图片,并对外出售这些访问权限。
美国运安局将Colonial管道勒索事件后实施的两项安全指令修改并延长一年,以提升有效性和应对新型网络威胁。
新版网络安全行政令要求落实八大措施,包括落实软件安全要求、加强CISA对联邦网络的安全监管、提升AI在网络安全领域的使用度、采用端到端安全通信和抗量子加密技术等;该行...
未来AI代理和老爷爷的共同点:都可能被网络钓鱼诈骗;如果AI代理真正实现大规模市场吸引力,它们可能会为身份管理市场带来棘手难题。
《2025财年国防授权法案》为美国军方提供约2200亿元网络安全相关预算,用于清除电信网络中的中国设备、保护移动设备免受外国间谍软件侵害、创建AI安全中心等。
安全专家Andrew Lintell警告,欧盟NIS2指令的27种不同实施时间表及缺乏凝聚力正在带来“巨大风险”,可能引发合规碎片化风险。
增强五类新型关键能源技术的网络安全与韧性。
美国卫生与公众服务部民权办公室发布《加强受保护电子健康信息(ePHI)网络安全的HIPAA安全规则》拟议规则,以修改HIPAA法案的网络安全要求;威胁态势恶化倒逼网安投入增加...
由于IT供应商Conduent遭黑,美国多州部分社会保障服务中断多天,无法按时发放款项,众多家庭生计受到影响。
客户发现,Sage Copilot回复的内容会夹杂一些其他客户的数据,官方确认问题并表示已停用功能进行修复,目前已修复上线。
该公司此前还因此次事件被罚超3000万元;攻击者使用两个长期不修改密码的共享账号入侵了公司网络,且远程访问邮件系统未启用多因素身份验证。
据安全厂商披露,FunkSec勒索软件组织使用AI支撑多项事情,如生成代码、自主运营等;据分析,FunkSec的成员缺乏经验,依赖于被重复使用的攻击战术,技术能力有限,预计很难...
针对公网暴露的FortiGate设备管理接口的一系列持续攻击,导致未经授权的管理员登录、配置更改、新账号创建以及SSL VPN认证执行。
53家美国州级监管机构指控这家抵押贷款公司,在数据泄露事件后未充分配合调查,采取行动最终迫使其达成和解协议;需要注意,该公司可能还需要向受影响用户进行赔偿,已有针...
欧盟法院首次因违反GDPR数据保护法规对欧盟委员会处罚。
美国教育科技巨头PowerSchool旗下客户支持系统、学校信息系统等产品遭到未授权访问,攻击者使用泄露凭证成功访问系统,并通过“数据导出”支持工具窃取了美国和加拿大巨量学...
据Scam Sniffer统计,2024年各类攻击者针对超30万个加密货币钱包地址,窃取了价值超36亿元的加密货币,其中单起事件最高损失高达4亿元。
老马失蹄!日本最大移动运营商遭DDoS攻击,大量信息服务暂时中断。
虚假Star星标削弱了用户对GitHub平台和托管项目的信任,欺骗性代码库在GitHub上已非常普遍,各类攻击者都在尝试利用该问题;用户选择开源软件项目时,不应仅依赖星标指标,...
该漏洞据悉已被两拨研究人员发现在野利用迹象,互联网上约有1.5万台设备受影响。
微信公众号