清空你的日程,今天是补丁星期二。 笔记

清空你的日程,今天是补丁星期二。

补丁星期二”带来了重大安全更新,微软修复了 966 个漏洞,其中包括两个零日漏洞。Ivanti、Adobe、施耐德电气和西门子也发布了补丁,以修复其产品中的关键缺陷。CISA、NSA 和 FBI 发出警告,指出基于中国的 AI 公司非法获取美国 AI 模型。一项名为 ClickFix 的新威胁活动专门针对浏览器漏洞,以窃取加密货币。据报道,包括 LG 型号在内的智能电视设备,即使处于离线或待机状态,也在对用户进行窃听。令人意外的是,一名白帽黑客在挫败一起价值 3.2 亿美元的加密货币盗窃事件后,获得了 4700 万美元的漏洞赏金。一名俄亥俄州男子因涉及 AI 生成色情内容的网络跟踪和性勒索,被判处 15 年监禁。本期节目特邀 Intruder 公司的 Andy Hornegold 就可靠的 AI 渗透测试以及 AI 在安全领域的风险和收益展开讨论。最后,节目鼓励听众进行评分和评论,订阅《每日简报》,并在 LinkedIn 上关注 CyberWire Daily。