多伦多大学的研究人员构建了一种能够自主思考的蠕虫。它利用免费的现成 AI 模型,自行分析如何入侵遇到的每一台新计算机,并劫持功能强大的机器以托管其自身的 AI 大脑。随后,研究人员发现,其创造物已悄然移除了它本不应攻击的机器列表。
与此同时,Meta 推出的全新 AI 客服助手正愉快地协助黑客窃取他人的 Instagram 账户。只需礼貌而坚定地反复要求将密码重置链接发送至不同的电子邮件地址,该 AI 最终便会同意。
以上及其他更多内容,尽在第 471 期《Smashing Security》播客,本期嘉宾为网络安全专家及主题演讲者 Graham Cluley,以及特邀嘉宾 James Ball。
一个名为"UK 签证门户”的网站一直在静默收集数千名旅客的护照扫描件、自拍及个人数据,而这些旅客误以为他们是通过官方渠道申请。事实并非如此。当一名记者试图向该公司发出警告时,回应他们的却是律师。
与此同时,康奈尔大学的一份论文指出,提示注入(prompt injection)——恶意行为者用来诱使 AI 代理执行其本不应执行的操作的技术——可能在根本上是无解的。这真是……尴尬,因为所有人都在争先恐后地将 AI 代理接入电子邮件、文件系统和企业网络。
此外,不要错过我们与 CoreView 的 Andrea Sivieri 的专题访谈,他向我们讲述了黑客如何能够将整个组织锁定在 Microsoft 365 环境之外……而无需诱骗您运行任何恶意代码或交出密码。
所有这些都包含在"Smashing Security"播客第 470 集中,主讲人为网络安全专家及主题演讲嘉宾 Graham Cluley,特邀嘉宾为 Tanya Janca。
Meta 的智能眼镜承诺“为你设计”的隐私保护——但其所记录的一切数据都被传输到内罗毕的工人手中进行人工标注。当这些工人揭露真相后,Meta 解雇了全部 1,108 名员工。
与此同时,IT 媒体正对一款名为"Copy Fail"的新 Linux 漏洞大肆炒作——该漏洞配有专属标志、独立网站以及一个便于营销的名称。但这是否真如众人所言是一场灾难?
此外,在本期特别访谈中,ESET 的 Jake Moore 解释了他是如何欺骗一家公司,使其在一段看似完全正常的视频面试后,向其深度伪造克隆体提供工作机会的。
以上所有内容尽在第 466 期《Smashing Security》播客,本期由网络安全专家及主题演讲嘉宾 Graham Cluley 主持,并特邀特别嘉宾 Paul Ducklin 加盟。
一家为 3.5 万所美国学校运营匿名举报热线的公司,负责处理霸凌、武器威胁及自残等报告,其官网曾宣称在 20 多年间未发生过任何安全事件。一名黑客自称"Internet Yiff Machine",认为这听起来像是一个挑战,结果果然不出所料……
与此同时,Rockstar Games 再次遭遇黑客攻击,而泄露的数据反而比其意外暴露的财务机密更令人尴尬。《GTA Online》每年仍能创造 5 亿美元收入,但《Red Dead Redemption》则不然。
本期《Smashing Security》播客第 464 集将涵盖以上内容及更多话题。本期嘉宾包括网络安全主题演讲嘉宾和行业资深人士 Graham Cluley,以及特邀嘉宾 BBC 网络安全记者 Joe Tidy。
此外,不要错过本期特别访谈:与 Meter 公司的 Ryan Benson 对话。
您的 AI 会阅读“小字”,而这成了一个问题。本周,在我们的播客“Smashing Security”第 433 集节目中,我们将深入探讨 LegalPwn——隐藏在代码注释和免责声明中的恶意指令,它会“哄骗” AI 批准危险的有效载荷(甚至冒充无害的计算器)。
与此同时,Anthropic 的一项新研究显示,黑客已经利用 AI 代理侵入网络、窃取密码、筛选被盗数据,甚至编写定制的勒索信。换句话说,一个拥有 AI 助手的一名黑客,其工作能力相当于一个完整的网络犯罪团队。
所有这些以及更多内容,都将在屡获殊荣的播客“Smashing Security”最新一期节目中进行讨论,计算机安全专家 Graham Cluley 将携本周嘉宾 Mark Stockley 一同为您带来精彩内容。