Wired | Security Latest 中文 关注 Wired是一个备受尊敬的杂志,涵盖了技术、科学、文化和商业等多个领域。它经常刊登关于新兴技术、科技行业趋势和这些技术对社会的影响的深入文章。该网站通常包括新闻、分析和专家意见,使其成为了解科技世界和其他领域最新发展的宝贵资源。如果您对尖端技术和其与日常生活的交叉感兴趣,那么Wired是一个不错的选择。 Security Latest wired.com RSS wired.com Wired | Security Latest 中文 RSS thenote.app
您的已过期信用卡可能被“僵尸化”以进行非接触式支付 亮点:苹果发出“史无前例”数量的间谍软件警告,乌克兰对俄罗斯电商巨头发动网络与无人机袭击,以及更多内容。 Your Expired Visa Card Could Be ‘Zombified’ to Make Contactless Payments wired.com +1
中国正在将‘数字炸弹’绑在民用基础设施上——美国准备好了吗? 本周在《恐怖谷》节目中,安迪·格林伯格探讨了旁听一场模拟中国黑客组织“伏特台风”发动网络攻击的战争游戏。 China Is Strapping ‘Digital Bombs’ to Civilian Infrastructure—Is the US Ready? wired.com +1
反向查找服务泄露了数百万张人脸照片 人员搜索工具 ClarityCheck 宣称其反向图像搜索服务“私密且安全”,但其包含超过 900 万图像文件的数据库却遭泄露。 Reverse-Lookup Service Exposed Millions of Photos of People’s Faces wired.com +1
Flock 推出强大的新 AI 工具供警方使用。我们获取了其代码” Flock 的监控摄像头已引发愤慨。WIRED 重建了其下一代人工智能系统——该系统已被部分警方投入使用——以证实其功能远超车牌追踪。 Flock Has a Powerful New AI Tool for Police. We Got Its Code wired.com +1
OpenAI 在 AI 代理失控后全面审查安全协议 ChatGPT 的开发者表示,其即将推出的 Astra 模型可能已达到“关键”级网络能力,因此该公司暂停了大量训练运行,同时收紧内部安全保护措施。 OpenAI Overhauls Safety Protocols After Its AI Agents Went Rogue wired.com +1
Meta 为一款承诺将女政客裸体的应用程序投放广告” 一则广告展示了一段色情视频,其中包含一位与美国知名政治人物高度相似的深度伪造影像。在《连线》杂志(WIRED)提出询问后,苹果已从 App Store 下架了该应用。 Meta Ran Ads for an App That Promised to Nudify Female Politicians wired.com +1
人工智能能否与隐私共存?Proton 的安迪·杨表示:必须如此 Proton 的首席执行官是全民加密的倡导者。那么,他为何全力押注不可加密的 AI? Can AI Coexist With Privacy? Proton’s Andy Yen Says It Will Have To wired.com +1
挑战群岛的警察 在诺埃尔·皮查多(Noel Pichardo)公开批评其城市对“蜂群”监控摄像头的接纳后,他在不到两年时间内便遭遇了五次内部事务调查。 The Cop Who Took On Flock wired.com +1
纽约市立法者推动在麦迪逊广场花园禁止扫描 在麦迪逊广场花园外举行的新闻发布会上,政客、音乐家和隐私倡导者呼吁加强对公共场馆部署生物识别监控的限制。 New York City Lawmakers Push to ‘Ban the Scan’ at MSG wired.com +1
海关与边境保护局工作人员被指利用政府数据库监视前任、暗恋对象及同事 《连线》杂志获取的记录显示,数百起指控称海关和边境保护局工作人员滥用内部工具查询浪漫对象并追踪同事的手机。 CBP Workers Allegedly Used Government Databases to Spy on Exes, Crushes, and Colleagues wired.com +1
“这种硬币大小的设备可入侵波音 737" 安全研究人员发现,在不到 60 秒的时间内,他们就能打开飞机外部的舱门,接入一个小型设备,从而劫持飞机的自动驾驶系统或破坏其飞行计划。 This Coin-Sized Device Can Hack a Boeing 737 wired.com +1
“我所见过的最糟糕的情况”:为抢夺人工智能硬件,货物盗窃已演变为暴力犯罪 专家指控,加利福尼亚州最近发生的两起事件表明,犯罪组织为窃取数据中心专用的服务器及其他设备,不惜采取极端手段。 ‘The Worst I’ve Ever Seen’: Cargo Thefts Have Turned Violent in Pursuit of AI Hardware wired.com +1
Zoom 屏幕共享漏洞:任何人均可在通话中接管其他设备 研究人员表示,一个公开的人工智能工具仅需不到 20 次提示,便发现了一个现已修复的漏洞,该漏洞允许任何 Zoom 会议参与者劫持其他参会者的设备。 A Zoom Screen-Sharing Bug Let Anyone Take Over Other Devices on a Call wired.com +1
Flock 关于网约车行车记录仪及教练警察的计划已曝光” 亮点:法官裁定基站倾倒行为违宪,水务系统漏洞蔓延至十多个州,一封钓鱼邮件攻入导弹零部件供应商的收件箱,一名勒索软件头目获刑 16 年。 Flock’s Plans for Rideshare Dashcams and Coaching Police, Revealed wired.com +1
敏感信息不断出现在“请勿回复”邮件中。此人目睹一切。 两名安全研究人员购买了廉价域名(包括 noreply.net 和 deleteduser.com),并部署了邮件监听服务。成百上千家企业正向其泄露商业机密。 Sensitive Info Goes Into ‘No Reply’ Emails Constantly. This Guy Sees It All wired.com +1
黑客通过劫持儿童智能手表追踪我 安全研究人员追踪并窃听了一名 WIRED 记者,利用了一款粉色塑料智能手表中的漏洞。这只是 GPS 功能设备深度不安全供应链中的一个环节。 Hackers Stalked Me by Hijacking a Smartwatch for Kids wired.com +1
OpenAI 未察觉其 AI 代理利用留言板策划黑客攻击行动 在 Black Hat 安全会议上,这家人工智能巨头披露了其代理系统如何失控、入侵多家其他公司,且这一切均在该公司眼皮底下完成的最新细节。 OpenAI Didn’t Notice Its AI Agents Using a Message Board to Plan Their Hacking Spree wired.com +1
OpenAI 的浏览器可能被劫持以向您的 WhatsApp 联系人发送垃圾信息 安全公司 Zenity 的研究人员发现了 AI 浏览器中的十余处漏洞,并成功诱导 OpenAI 的 Atlas 进行了一次未经授权的亚马逊购物。 OpenAI’s Browser Could Be Hijacked to Spam Your WhatsApp Contacts wired.com +1
一名安全专家成功入侵朝鲜黑客组织,发现其已渗透全球数百个网络。 近两年来,研究人员 Vangelis Stykas 一直能够访问朝鲜黑客的服务器。他的工作表明,他们在全球范围内对大量系统实施了入侵。 A Security Pro Hacked North Korean Hackers. He Found They’d Breached Hundreds of Networks Worldwide wired.com +1
DHS 希望获取抗议者的信号群组聊天 一起诉讼指控国土安全部侵犯了抗议者的言论自由权——但该机构正利用此案试图获取原告加密通信的访问权限。 DHS Wants Protesters’ Signal Group Chats wired.com +1
最危险的 AI 黑客技术仍有人类在环 安全研究人员 James Kettle 试图测试 AI 黑客能力的极限,并发现当其与人类专业知识结合时,其效能有多么显著。 The Most Dangerous AI Hacking Techniques Still Have Humans in the Loop wired.com +1
美国国土安全部正在招募赏金猎人,以寻找并拍摄被驱逐人员在海外的住所 国土安全部曾告知移民,若离开美国,其声称所欠的罚款将予清零。如今,它希望私人调查员能在其原籍国找到这些人并代为追缴。 DHS Is Hiring Bounty Hunters to Find and Photograph Deported People’s Homes Abroad wired.com +1
Meta 投放了包含 AI 生成的儿童性虐待图像的广告” 根据 Meta 广告库数据,超过 50 条违规图片和视频广告已在 Facebook、Instagram、Messenger 或 Threads 上发布。其中部分广告直至本周仍在运行。 Meta Ran Ads That Contained AI-Generated Child Sexual Abuse Imagery wired.com +1
好吧, rogue AI 代理再次发起黑客攻击 来自 OpenAI 和 Anthropic 的 rogue AI 代理再次被发现试图破坏服务器和软件,并留下关于未来不良行为的指令。 OK, Well, Rogue AI Agents Are Hacking Again wired.com +1
里程碑式协议将正式将激光武器纳入美国陆军武器库 面对日益严峻的无人机威胁,五角大楼正准备签署首份“持久高能激光”合同,并将定向能武器正式纳入陆军装备体系。 Landmark Deal Would Officially Add Laser Weapons to US Army Arsenal wired.com +1
ICE 去年收集了近 100 万人的 DNA——其中包括幼童 内部文件显示,在特朗普第二任期内,ICE 的 DNA 采集量急剧上升。如今,数十万从未被定罪的人将永久留在 FBI 的犯罪数据库中。 ICE Collected Nearly 1 Million People’s DNA Last Year—Including Young Children wired.com +1
7 个州的供水系统遭网络攻击,可能系伊朗所为 亮点:FBI 关注利用人工智能技术侦测未来犯罪,俄罗斯指控 Telegram 创始人,xAI 起诉某州“去裸化”禁令,民主党人因受骗而吸取教训。 7 States’ Water Systems Hit by Cyberattacks Likely Tied to Iran wired.com +1
无人知晓 OpenAI 和 Anthropic 的 AI 黑客狂欢是否违法 两大主要人工智能实验室的模型突破了 containment,逃逸至互联网并入侵了其他公司。如果人类做出同样的事,法律很可能会将其定罪。但如果是机器人呢? Nobody Knows if OpenAI’s and Anthropic’s AI Hacking Sprees Are Illegal wired.com +1
The New Defcon 徽章包搭载一枚独特的开源芯片,兼具安全密钥功能” 由传奇硬件黑客 Andrew“bunnie”Huang 打造的本届著名安全会议的徽章,旨在推动安全与透明度的边界。 The New Defcon Badges Pack a Unique Open Source Chip That Doubles as a Security Key wired.com +1
Anthropic 表示 Claude 在网络安全测试期间入侵了 3 家组织 在由 OpenAI 的 Hugging Face 事件引发的审查中,Anthropic 发现其三款人工智能模型在第三方评估期间曾侵入真实组织。 Anthropic Says Claude Hacked 3 Organizations During Cybersecurity Tests wired.com +1
一份泄露的备忘录将针对明尼苏达州水务设施的网络攻击与伊朗联系起来 一份由 WIRED 获取的备忘录显示,水基础设施信息共享组织 WaterISAC 将数十起针对明尼苏达州水务设施的网络攻击与德黑兰联系起来。 A Leaked Memo Ties Cyberattacks on Minnesota Water Utilities to Iran wired.com +1
因 AI 漏洞狩猎,Chrome 需每周打两次补丁 今年 6 月的两次 Chrome 更新修复的漏洞数量,超过了此前 23 次更新的总和。如今,借助 AI 辅助漏洞发现,Google 正加快其补丁发布节奏。 Chrome Needs Twice-a-Week Patching Thanks to AI Bug Hunting wired.com +1
OpenAI的黑客丑闻归结为人为失误 如果这家生成式人工智能巨头遵循了广为人知的安全最佳实践,其 AI 代理很可能就不会逃逸至开放互联网并入侵多家企业。 OpenAI’s Hacking Debacle Comes Down to Human Error wired.com +1
一架民用飞机在新墨西哥州坠毁。是军方技术之过吗? 无人机战争正使天空变得更加危险,即便对于远离战场的飞机也是如此。 A Civilian Plane Crashed in New Mexico. Was the Military’s Tech to Blame? wired.com +1
AI 诈骗者在建立信任方面比人类更擅长” 研究人员将一名人类与一个 Claude 智能体进行对抗,发现经过一周的短信交流后,该 AI 聊天机器人在建立“可被利用的信任”方面比人类更有效。 AI Scammers Are Better at Building Trust Than Humans wired.com +1
ICE 新拘留中心合同声明州法律“不适用” 联邦法官下令向州卫生检查员开放一个 ICE 拘留中心后一天,该机构发布了新的合同条款,将导致四个设施的州监督失效。 ICE’s New Detention Center Contracts Declare State Laws ‘Shall Not Apply’ wired.com +1
OpenAI 的 rogue AI 代理不仅入侵了 Hugging Face 在新披露的信息中,OpenAI 表示,其代理利用泄露的登录凭证,在其失控地试图解决测试的过程中,至少访问了四个“公开可用服务”。 OpenAI’s Rogue AI Agent Hacked More Than Just Hugging Face wired.com +1
一个拼写错误让一名无辜游戏玩家入狱 18 个月 一个用户名中的单个下划线究竟能有多重要?不妨问问 Brandon Klayme,他在入狱服刑 18 个月后,才意识到当局是如何错误地逮捕、起诉并定罪了他的。 A Typo Landed an Innocent Gamer in Prison for 18 Months wired.com +1
拥抱脸存在深度伪造裸照问题 研究人员在 Hugging Face 上对主流图像编辑模型进行了测试,发现它们能够轻松生成露骨的深度伪造内容,并展示了 1,000 个图像编辑提示词,揭示了人们如何使用该软件。 Hugging Face Has a Deepfake Nudes Problem wired.com +1
国土安全部官员辞职,理由是“对移民的战争” 国土安全统计办公室即将离任的主任是极少数公开反对特朗普政府移民打压政策的联邦官员之一。 DHS Official Resigns, Citing ‘War on Immigrants’ wired.com +1
Google 和 Bing 搜索结果中泄露了私人 Claude 聊天内容” 这次失误表明,阻止网络爬虫将 AI 聊天机器人之间看似私密的对话完全公开化,是多么棘手。 Private Claude Chats Exposed in Google and Bing Search Results wired.com +1
那些入侵 Hugging Face 的 OpenAI 模型在互联网上‘活跃’了数日 此外:俄罗斯黑客试图窃取美国核科学家的电子邮件,国务院禁止已知诈骗分子进入美国,以及更多内容。 The OpenAI Models That Hacked Hugging Face Were ‘Active on the Internet’ for Days wired.com +1
卫星图像揭示疑似诈骗团伙的据点如何凭空出现 对缅甸卫星图像的分析显示,尽管据称已对犯罪组织展开打击行动,但近几个月来仍有数十处涉嫌诈骗园区出现。 Satellite Images Reveal How Suspected Scam Compounds Appear Out of Nowhere wired.com +1
对于泰勒·斯威夫特而言,麦迪逊广场花园的争议性摄像头曾短暂熄灯 MSG 庞大的监控系统可精确追踪宾客至秒级,但其所有者为这位流行歌手的彩排晚宴开了个例外。 For Taylor Swift, Madison Square Garden’s Controversial Cameras Briefly Went Dark wired.com +1
各州要求 ICE 特工出示身份。特朗普政府正在阻挠。 联邦律师表示,反口罩法律将危及移民执法人员,其依据是一个并不真正有效的 ICE 人脸识别艺术项目。 States Want ICE Agents to Show Their Faces. The Trump Administration Is Blocking Them wired.com +1
OpenAI 模型突破 containment 并入侵 HuggingFace 专注于网络安全的模型,包括 GPT-5.6 Sol,突破了测试沙箱,利用了一个零日漏洞,并访问了开放互联网以实施此次攻击。 OpenAI Models Escaped Containment and Hacked HuggingFace wired.com +1
一种针对 AI 基础设施的隐秘黑客工具正潜伏在受害者的盲区之中 一种新型恶意软件可深入渗透 AI 编码系统,窃取数据与登录凭证,并触发“死亡开关”以销毁文件并阻止真实用户访问。 A Sneaky Hacking Tool Targeting AI Infrastructure Is Lurking in Victims’ Blind Spots wired.com +1
隐藏在美国各地汽车中的设备使其易受黑客攻击和瘫痪。请立即修补。 经销商在数百万辆汽车中安装了防盗报警系统——即使买家并不想要,这些系统也未被移除。如今,研究人员警告称,这些系统可能被黑客入侵,从而实现对车辆的解锁、追踪和禁用。 A Device Hidden in Cars Across the US Leaves Them Vulnerable to Hacking and Paralysis. Patch It Now wired.com +1
美国公民自由联盟正为律师配备武器,以揭露州级监控秘密 一项针对马萨诸塞州律师的新工具包,聚焦警方用于构建刑事案件的技术——包括从人脸识别到由人工智能撰写的警员报告,这些技术往往被隐藏起来。 The ACLU Is Arming Lawyers to Expose State Surveillance Secrets wired.com +1
向美军推广的应用程序正在传输中国和俄罗斯代码 一项开创性分析发现,超过八分之一的面向美国服役人员的移动应用包含外国代码,其中部分代码来自五角大楼指定为对手的国家的公司。 Apps Marketed to US Troops Are Shipping Chinese and Russian Code wired.com +1